Vietnam.vn - Nền tảng quảng bá Việt Nam

كاسبرسكي تكتشف هجومًا إلكترونيًا يستهدف المؤسسات الصناعية

يستغل المهاجمون خدمات الحوسبة السحابية المشروعة لإدارة البرامج الضارة ونشر خطوط أنابيب هجوم معقدة ومتعددة المراحل لتجاوز أنظمة اكتشاف التطفل. ومن خلال هذا، يستطيع الأشرار نشر البرمجيات الخبيثة على نظام شبكة الضحية، وتثبيت أدوات التحكم عن بعد، والسيطرة على الجهاز، وسرقة المعلومات السرية وحذفها.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng20/03/2025

أطلقت شركة كاسبرسكي على الحملة اسم SalmonSlalom لوصف كيفية تمكن مجرمو الإنترنت بمهارة من التهرب من دفاعات الشبكة.
أطلقت شركة كاسبرسكي على الحملة اسم SalmonSlalom لوصف كيفية تمكن مجرمو الإنترنت بمهارة من التهرب من دفاعات الشبكة.

اكتشف خبراء Kaspersky ICS CERT حملة هجوم إلكتروني تستهدف المنظمات الصناعية في منطقة آسيا والمحيط الهادئ (APAC). واستهدفت الحملة الوكالات الحكومية والمنظمات الصناعية الثقيلة في العديد من البلدان في منطقة آسيا والمحيط الهادئ، بما في ذلك تايوان (الصين)، وماليزيا، والصين، واليابان، وتايلاند، وكوريا الجنوبية، وسنغافورة، والفلبين، وفيتنام.

يستخدم القراصنة ملفات مضغوطة تحتوي على تعليمات برمجية خبيثة، متخفية في شكل مستندات متعلقة بالضرائب، لنشرها من خلال حملات التصيد الاحتيالي على رسائل البريد الإلكتروني وتطبيقات المراسلة مثل WeChat وTelegram. بعد تثبيت عملية تثبيت البرامج الضارة المعقدة متعددة الطبقات على النظام، سيشرع مجرمو الإنترنت في تثبيت باب خلفي يسمى FatalRAT.

وفي حين تشترك الحملة في بعض أوجه التشابه مع الهجمات السابقة باستخدام برامج ضارة مفتوحة المصدر للوصول عن بعد (RATs) مثل Gh0st RAT وSimayRAT وZegost وFatalRAT، فقد لاحظ الخبراء تغييرات كبيرة في التكتيكات والتقنيات وأساليب التشغيل، والتي تم تصميمها جميعها لاستهداف المنظمات والوكالات الناطقة باللغة الصينية.

صورة كاسبرسكي 1 - اكتشفت كاسبرسكي هجومًا جديدًا على المنظمات الصناعية في منطقة آسيا والمحيط الهادئ.jpg

أطلقت كاسبرسكي على الحملة اسم SalmonSlalom لوصف كيفية تمكن مجرمو الإنترنت بمهارة من التهرب من دفاعات الشبكة باستخدام تكتيكات متطورة وأساليب متغيرة باستمرار، على غرار سباحة سمك السلمون في رحلة سريعة وشاقة تتطلب التحمل والإبداع للتغلب على العقبات.

لحماية المؤسسات الصناعية الثقيلة بشكل استباقي من حملة الهجوم هذه، توصي كاسبيرسكي بالتدابير التالية:

- قم دائمًا بتمكين وطلب المصادقة الثنائية (2FA) عند تسجيل الدخول إلى الحسابات الإدارية وواجهات الويب الخاصة بحلول الأمان.

- تثبيت أحدث إصدارات حلول الأمان المركزية عبر النظام، وتحديث قواعد بيانات مكافحة الفيروسات ووحدات البرامج بانتظام.

- تحديث المعلومات حول أحدث التهديدات (على سبيل المثال، من Kaspersky Security Network) لمجموعات الأنظمة التي لا يُمنع قانونًا من استخدام خدمات أمان السحابة.

- نشر أنظمة مراقبة الأمان (SIEM) مثل Kaspersky Unified Monitoring and Analysis Platform…

يستخدم مجرمو الإنترنت أساليب بسيطة نسبيًا لتحقيق أهدافهم، حتى في بيئات التكنولوجيا التشغيلية. تُعدّ هذه الحملة تحذيرًا لمؤسسات الصناعات الثقيلة في منطقة آسيا والمحيط الهادئ من قدرة الجهات الخبيثة على اختراق أنظمة التكنولوجيا التشغيلية عن بُعد. ويتعين على المؤسسات رفع مستوى الوعي بهذه التهديدات، وتعزيز دفاعاتها، والاستجابة بشكل استباقي لحماية أصولها وبياناتها من الهجمات الإلكترونية، وفقًا لما ذكره يفغيني غونشاروف، رئيس فريق الاستجابة لطوارئ أنظمة التحكم الصناعية (ICS CERT) في كاسبرسكي.


تعليق (0)

No data
No data

نفس الفئة

ردود فعل مشجعي جنوب شرق آسيا بعد فوز منتخب فيتنام على كمبوديا
الدائرة المقدسة للحياة
المقابر في هوي
اكتشف المناظر الطبيعية الخلابة في موي تريو في كوانج تري

نفس المؤلف

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج