تكتيكات جديدة لمجرمي الإنترنت لمهاجمة الشركات الصناعية

هاكرز
هاكرز
وكالات
كشف خبراء كاسبرسكي، عن سلسلة جديدة وسريعة التطوّر من تكتيكات حملات التجسّس الرقمية التي تهاجم أكثر من 2.000 شركة صناعية في أنحاء العالم. وتتسم هذه الهجمات بمحدودية عدد الأهداف في كل هجوم، وقصر عمر البرمجيات الخبيثة المستخدمة، وذلك بخلاف العديد من حملات التجسس الرقمية السائدة. وحدّدت الدراسة أكثر من 25 سوقاً تُباع فيها البيانات المسروقة في هجمات التجسس، ونُشرت نتائج الدراسة في تقرير حديث صادر عن فريق الاستجابة لطوارئ الحاسوب في نظم الرقابة الصناعية لدى كاسبرسكي حسبما نقلت البيان الإماراتية.
 
ولاحظ خبراء الفريق في دراسة لهم خلال النصف الأول من العام 2021، وجود حالة غريبة أثارت فضولهم في الإحصائيات الخاصة بتهديدات التجسس الرقمي المحظورة على أجهزة الحاسوب المرتبطة بنظم الرقابة الصناعية. وبالرغم من أن البرمجيات الخبيثة المستخدمة في هذه الهجمات تنتمي إلى عائلات برمجيات التجسس السلَعية المعروفة، مثل Agent Tesla/Origin Logger وHawkEye وغيرها، فإن ما يميّز هذه الهجمات عن نظيرتها السائدة يتمثل في العدد المحدود جداً من الأهداف في كل هجوم، والذي يتراوح بين بضع هجمات إلى بضع عشرات الهجمات، علاوة على العمر القصير جداً لكل برمجية خبيثة مستخدمة في شنّها.
 
وكشف تحليل دقيق أُجري على 58.586 عيّنة من برمجيات التجسّس التي حُظرت على أجهزة الحاسوب المرتبطة بنظم الرقابة الصناعية في النصف الأول من العام 2021، عن أن 21.2% منها تقريباً كانت جزءاً من سلسلة الهجمات الجديدة محدودة النطاق وقصيرة العمر، التي لا تزيد دورة حياتها على 25 يوماً في المتوسط، أي أقلّ بكثير من متوسط عمر حملة تجسس رقمي تقليدية.
 
ورغم قصر عمر كل عيّنة من برمجيات التجسس  ومحدودية نطاق أهدافها، فإنها تمثل حصّة كبيرة بشكل لا يتناسب من جميع هجمات التجسس. وقد تعرَّض واحد من كل سبعة أجهزة حاسوب صناعية هوجمت ببرمجيات التجسس في منطقة الشرق الأوسط، على سبيل المثال، إلى هجوم بإحدى العينات "الشاذة".
 
وتنتشر معظم هذه الحملات من شركة صناعية إلى أخرى عبر رسائل بريد إلكتروني تصيّدية صِيغت بعناية وإتقان. ويحوّل المهاجمون الجهاز المخترق إلى خادم للقيادة والسيطرة ويعدّونه لشنّ الهجوم التالي، ويمكنهم عبر الوصول إلى قائمة جهات الاتصال البريدي للضحية، استغلال البريد الإلكتروني المؤسسية في التوسُّع بنشر برمجيات التجسس.
 
وغالباً ما تصل البيانات الحساسة التي تُستخرج من أجهزة الحاسوب الصناعية إلى أسواق مختلفة، حددها خبراء كاسبرسكي بأكثر من 25 سوقاً بيعت فيها بيانات اعتماد الدخول المسروقة من حملات التجسس تلك. وأظهر تحليل لتلك الأسواق ارتفاع الطلب على بيانات الحسابات المؤسسية، لا سيما المتعلقة منها بحسابات الوصول عن بُعد إلى سطح المكتب. ووجد الباحثون كذلك أن أكثر من 46% من جميع حسابات RDP المباعة في الأسواق التي خضعت للتحليل مملوكة من شركات في الولايات المتحدة، في حين أتى الباقي من آسيا وأوروبا وأمريكا اللاتينية، وما يقرب من 4% (نحو 2.000 حساب) من جميع حسابات RDP المباعة تنتمي إلى شركات صناعية.
 
وتُعتبر "برمجيات التجسس المقدّمة كخدمة" سوقاً أخرى متنامية؛ فمنذ أن نُشرت الشيفرات المصدرية لبعض برمجيات التجسّس الشهيرة، أصبحت متاحة على نطاق واسع في المتاجر الرقمية في شكل خدمة. ولم يعد دور المطورين يقتصر على بيع البرمجيات الخبيثة، وإنما امتدّ لبيع تراخيص مُنشئي برمجيات خبيثة، وتصاريح وصول إلى بُنى تحتية مسبقة الإعداد لبناء البرمجيات الخبيثة.
 
 
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

أبرق قرية ظهرت فيها علامات الإنسان القديم ومخطوطاته قبل التاريخ.. تقع شمال غرب مدينة الشلاتين.. أهم مناطق محمية جبل علبة الشهيرة.. يقع بها أقدم آبار الصحراء الشرقية.. ويعيش بها قبائل العبابدة والبشارية.. صور

رقم قياسي لـ مصر في حضور الجماهير بمونديال ناشئي اليد رغم وداع البطولة.. صور

دبلوماسى أمريكى: إيران تبحث عن حلول طويلة الأمد لتفادى أى مواجهات عسكرية مستقبلية

إعفاء طلاب الثالث الإعدادى بالعامين الدراسيين 2026 و2027 من أعمال السنة

وزير التعليم يعلن تطبيق أعمال السنة على الصف الثالث الإعدادى


بدء هدم عمارة هندسة السكة الحديد بميدان رمسيس لتوسعة كوبرى أكتوبر.. إنشاء موقف متعدد الطوابق للقضاء على العشوائية وإزالة كافة الأكشاك والمحال المنتشرة بالميدان.. وتجهيز مول تجارى ومكاتب إدارية بديلة.. صور

متظاهرون يغلقون شارع أيالون الرئيسى قرب تل أبيب للمطالبة بإعادة الرهائن

خطوات جديدة بعملية إعادة التوازن البيئى لبحيرة قارون.. إنزال كميات من يرقات الجمبرى.. تزويد البحيرة بـ 5 ملايين وحدة جمبري.. والتحسن النسبي في مياه البحيرة ساهم في النمو السريع لليرقات في الموسم الماضى.. صور

ترامب عن لقاء بوتين فى ألاسكا: العقوبات جاهزة إذا لم نصل لنتيجة

ماك أليستر يصف محمد صلاح بـ"الوحش": أفضل محترف رأيته في حياتي


طقس شديد الحرارة غدا ورطوبة مرتفعة والعظمى بالقاهرة 38 درجة وأسوان 49

الأهلي يعلن ضم نوران خالد في صفوف اليد قادمة من سبورتنج

بعد حكم إعدامه.. سيناريوهات تنتظر قاتل مالك قهوة أسوان أمام محكمة الاستنئاف

ترتيب هدافي الدوري المصري قبل انطلاق الجولة الثانية.. دغموم متصدرا

ضربة لحيتان المقاولين.. إزالة 6 أبراج مخالفة فى منطقة اللبينى بالهرم.. صور

ترتيب الدورى المصرى قبل انطلاق الجولة الثانية.. المصرى في الصدارة

كريم فؤاد يقترب من قيادة الجبهة اليسرى للأهلي أمام فاركو وعودة شكري للدكة

أبطال خارقين.. صحف العالم تتحدث عن تتويج باريس سان جيرمان بالسوبر الأوروبى

حملات أمنية لضبط 363 قضية مخدرات وتنفيذ 85114 حكما قضائيا متنوعا

راغب علامة لـ اليوم السابع: أتمنى يجمعنى حفل غنائى واحد مع عمرو دياب

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى