Close Menu
    فيسبوك X (Twitter) الانستغرام لينكدإن
    الأحد, أكتوبر 26, 2025
    • English
    • من نحن
    • أتصل بنا
    فيسبوك X (Twitter) الانستغرام بينتيريست يوتيوب لينكدإن
    مجلة رواد الأعمالمجلة رواد الأعمال
    • أخبار
    • لايف ستايل
      • سيارات
      • طيران خاص
      • مجوهرات
      • يخوت
    • قادة
      • قادة أعمال
      • قادة تقنية
      • قادة لايف ستايل
      • قادة مجتمع
      • بروفايل – قادة
    • أعمال
      • بروفايل – أعمال
      • بنوك وتمويل
      • ريادة
      • صناعة
      • طاقة
      • مشاريع
    • روّاد أعمال
    • أسواق
      • شركات
      • تمويل
      • مشاريع
      • اتجاهات
    • شركات ناشئة
      • حاضنات أعمال
      • رواد شباب
      • شركات الشباب
      • تدريب
    • شؤون ريادية
      • قيادة
      • مهارات
      • إدارة
      • تحفيز
      • تخطيط
    مجلة رواد الأعمالمجلة رواد الأعمال
    أنت الآن تتصفح:Home » أخبار
    أخبار

    هجمات إلكترونية خبيثة تستهدف منطقة الشرق الأوسط

    Hassan Abdul RahmanHassan Abdul Rahmanنوفمبر 19, 2017لا توجد تعليقات3 دقائق
    فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    Image processed by CodeCarvings Piczard ### FREE Community Edition ### on 2017-05-13 15:12:15Z | | ÿ‡Âæÿ…Àåÿ„ÀäÿíÀÈá
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

     

    دبي – خاص 

    بقلم ريان اولسون، مدير استقصاء المعلومات في شركة بالو ألتو نتوركس

    تناقش هذه المدونة الهجمات المستهدفة التي شهدتها منطقة الشرق الأوسط بين شهري فبراير وأكتوبر من العام 2017، على يد مجموعة قامت الوحدة 42 بتسميتها MuddyWater. وتربط هذه المدونة بين هذا النشاط الأخير وحزمة من التقارير العامة والمتفرقة السابقة التي أبلغت عن هجمات مماثلة، نرى بأنها ذات صلة بالموضوع. ونحن نطلق عليها اسم MuddyWater بسبب الحيرة والارتباك في نسب هذه الهجمات، فعلى الرغم من أن هذا النشاط كان مرتبطاً فيما مضى بمجموعة FIN7، إلا أن أبحاثنا أظهرت أن هذا النشاط ذو طابع تجسسي، ومن غير المرجح ارتباطه بمجموعة FIN7.

    كما أن هجمات MuddyWater موجهة في المقام الأول ضد دول الشرق الأوسط. ومع ذلك، لاحظنا أيضاً ان هذه الهجمات استهدفت الدول المحيطة المنطقة وخارجها، بما فيها أهداف في الهند والولايات المتحدة الأمريكية. وتتميز هجمات MuddyWater باستخدامها البرمجية الخبيثة PowerShell، القائمة على المرحلة الأولى من برمجية التسلل التي نطلق عليها اسم POWERSTATS. ورغم عمليات التدقيق وإبلاغ التقارير الواسعة حول هجمات MuddyWater، يستمر نشاطها مع إحداث بعض التغييرات التدريجية فقط على الأدوات والتقنيات التي تستعين بها.

     

    مقدمة ولمحة عامة

    رصدت “الوحدة 42″، الذراع الأمنية التابعة لشركة بالو ألتو نتوركس، مؤخراً سلسلة من الملفات الخبيثة، التي تطابق تقريباً الملفات التي تستهدف الحكومة السعودية، وناقشتها سابقاً مدونة MalwareBytes التي بدورها، تشبه إلى حد كبير مقال سابق نشرته مدونة Morphisec. وقد تم تتبع ورصد هذه الهجمات من قبل العديد من الباحثين الآخرين، والإبلاغ عنها على صفحات موقع تويتر وغيره من المواقع.

    أما نشاط هذه الهجمات فقد كان متسقاً على طول العام 2017، واستناداً إلى تحليلاتنا، فإن الأهداف المستهدفة أو التي يشتبه باستهدافها، هي مؤسسات تقع في الدول التالية: المملكة العربية السعودية، العراق، الإمارات العربية المتحدة، جورجيا، الهند، باكستان، تركيا، والولايات المتحدة الأمريكية.

    وقد تم تعديل الملفات الخبيثة وفقاً للمناطق المستهدفة، والتي غالباً ما تستخدم شعارات الهيئات الحكومية المحلية، ما دفع المستخدمين لتجاوز الضوابط الأمنية وتمكين وحدات الماكرو فيها.

     

    هجمات MuddyWater في الشرق الأوسط

    نشطت الجهة الفاعلة التي تقف وراء هجمات MuddyWater طوال العام 2017، حيث استهدفت نقاطاً تقع في جميع أنحاء منطقة الشرق الأوسط والمناطق المحيطة بها. لا يعني ظهور اسم الهيئات الحكومية في ملفات الاحتيال أن أي منها قام بمهاجمة نفسه، أو تورط في مثل هذه الهجمات، فالجهات الفاعلة التي تقف وراء هجمات MuddyWater تعمل على زعزعة الثقة بأسماء هذه المؤسسات أو الهيئات الحكومية و/أو شعاراتها لأغراضهم الخبيثة.

     

    الاستنتاجات الأخيرة

    بإمكاننا الوصول إلى نتيجة، وبكل ثقة، مفادها أن الهجمات التي نوقشت ضمن هذه المقالة لا ترتبط بمجموعة FIN7، كما أننا لم نتمكن من الإجابة على العديد من التساؤلات حول هجمات MuddyWater. بالإضافة إلى أننا غير قادرين حالياً على الوصول إلى نتيجة مؤكدة حول أصل الجهة المهاجمة، أو تحديد نوعية المعلومات التي يبحثون عنها عبر الشبكة. وعلى أي حال، سنواصل تتبع أنشطتهم من أجل توفير وتأمين الحماية لعملائنا.

    ونأمل بأن يُظهر التحليل المقدم مدى أهمية استخلاص الاستنتاجات استناداً إلى البيانات المتاحة، وعدم الأخذ بالاستنتاجات الواردة في السياق العام وفقاً للقيمة الاسمية، وهو ما يكون صحيحاً بشكل خاص عندما تستند الجهة الفاعلة على أدوات معدلة بدرجة بسيطة وذات مصادر مفتوحة (متاحة أمام الجميع) أثناء الهجمة. هذا، وبإمكان الجهات الفاعلة المقلدة، وبكل سهولة، محاكاة الجهات المهاجمة الحقيقية، الذين يستخدمون أدوات ذات مصادر مفتوحة، ما يؤدي إلى إرباك وتشويش الجهود المبذولة لمعرفة المزيد حول الهجمات، الأمر الذي ينبغي أخذه بعين الاعتبار عند جمع خيوط القصة.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقدبي تفوز بجائزة المدينة الذكية 2017 في قمة العالم للمدن الذكية ببرشلونة
    التالي التوازن في سوق العمل يضيف 28 تريليون دولار إلى الناتج الإجمالي العالمي بحلول عام 2025

    المقالات ذات الصلة

    أبوظبي للاستثمار أطلق إطاراً تنظيمياً للأغذية المبتكرة 

    أكتوبر 24, 2025

    BingX تعزز ريادتها في الويب 3.0 والذكاء الاصطناعي مع 3 ملايين مستخدم و80 مليار دولار في الربع الثالث

    أكتوبر 24, 2025

    ميلايدو المالديف تقدّم “ملاذ السادة” تجربة عافية مصمّمة خصيصاً للرجال

    أكتوبر 24, 2025
    اترك تعليقاً إلغاء الرد

    الأخيرة

    أبوظبي للاستثمار أطلق إطاراً تنظيمياً للأغذية المبتكرة 

    أكتوبر 24, 2025

    BingX تعزز ريادتها في الويب 3.0 والذكاء الاصطناعي مع 3 ملايين مستخدم و80 مليار دولار في الربع الثالث

    أكتوبر 24, 2025

    ميلايدو المالديف تقدّم “ملاذ السادة” تجربة عافية مصمّمة خصيصاً للرجال

    أكتوبر 24, 2025
    أخبار خاصة
    أكتوبر 24, 2025

    أبوظبي للاستثمار أطلق إطاراً تنظيمياً للأغذية المبتكرة 

      هذه المبادرة تهدف إلى تعزيز الأمن الغذائي وجذب الاستثمارات العالمية من خلال توحيد المتطلبات،…

    BingX تعزز ريادتها في الويب 3.0 والذكاء الاصطناعي مع 3 ملايين مستخدم و80 مليار دولار في الربع الثالث

    أكتوبر 24, 2025

    ميلايدو المالديف تقدّم “ملاذ السادة” تجربة عافية مصمّمة خصيصاً للرجال

    أكتوبر 24, 2025
    الأكثر قراءة
    أكتوبر 24, 2025

    أبوظبي للاستثمار أطلق إطاراً تنظيمياً للأغذية المبتكرة 

      هذه المبادرة تهدف إلى تعزيز الأمن الغذائي وجذب الاستثمارات العالمية من خلال توحيد المتطلبات،…

    أكتوبر 24, 2025

    BingX تعزز ريادتها في الويب 3.0 والذكاء الاصطناعي مع 3 ملايين مستخدم و80 مليار دولار في الربع الثالث

      وفقاً لتقرير الربع الثالث لقطاع العملات الرقمية الصادر عن CoinGecko، بلغ إجمالي حجم…

    أكتوبر 24, 2025

    ميلايدو المالديف تقدّم “ملاذ السادة” تجربة عافية مصمّمة خصيصاً للرجال

    تجربة عافية مصمّمة خصيصاً للرجال، ومتاحة طوال شهر نوفمبر 2025 دبي 24 أكتوبر 2025 احتفالاً…

    اختيارات المحرر

    أبوظبي للاستثمار أطلق إطاراً تنظيمياً للأغذية المبتكرة 

    أكتوبر 24, 2025

    BingX تعزز ريادتها في الويب 3.0 والذكاء الاصطناعي مع 3 ملايين مستخدم و80 مليار دولار في الربع الثالث

    أكتوبر 24, 2025
    © 2025 جميع الحقوق محفوظة.
    • أخبار
    • أسواق
    • أعمال
    • تكنولوجيا
    • روّاد أعمال
    • شؤون ريادية
    • شركات ناشئة
    • قادة
    • لايف ستايل

    اكتب كلمة البحث ثم اضغط على زر Enter