باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    مشاهدة فيديو راعي الاكورد كامل بدون حذف الذي تصدر التويتر في السعودية

    مشاهدة فيديو راعي الاكورد كامل بدون حذف الذي تصدر التويتر في السعودية فيديو الراعي الاتفاق الكامل دون حذف الذي أصدر…

    منوعات

    السجن 5 سنوات لمتهم بحيازة الحشيش في مدينة نصر

    قضت محكمة جنايات القاهرة، المُنعقدة بمُجمع محاكم القاهرة الجديدة، بمُعاقبة مُتهم بالسجن المُشدد 5 سنوات، وذلك بتهمة إحراز جوهر الحشيش…

    منوعات

    أحد عواقل قبيلة المعابدة بالسلوم: زيارة الرئيس السيسي تفتح لنا أبواب الخير

    خصص برنامج "الحياة اليوم" المذاع على قناة الحياة، فقرة خاصة، من داخل السلوم، للحديث مع الأهالي، وذلك بعد جولة الرئيس…

    انطلاق اكتتاب الأفراد في طرح “لومي للتأجير” 1.65 مليون سهم.. اليوم

    ينطلق اليوم الثلاثاء الموافق 12 سبتمبر 2023، ولمدة يوم واحد، اكتتاب الأفراد في طرح شركة لومي لتأجير السيارات بسوق الأسهم…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > منوعات > سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل

سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل

فريق التحرير كتب فريق التحرير منذ 6 أشهر 4 دقيقة للقراءة
شارك

المحتويات
تفاصيل الهجوماستغلال الثقة داخل مجتمع الأمن السيبرانيإساءة استخدام أدوات داخل مجتمع القراصنةنتائج الحملة وتأثيرها

كشف باحثون في مختبرات Datadog Security Labs عن حملة قرصنة ضخمة استمرت لأكثر من عام نفذها كيان تهديد يحمل اسم MUT-1244. 

بحسب “ bleepingcomputer”تمكن المهاجمون من سرقة أكثر من 390,000 من بيانات تسجيل الدخول لمنصات WordPress، إلى جانب مفاتيح SSH الخاصة ومفاتيح الوصول إلى AWS، من أنظمة مئات الضحايا.

تضم قائمة الضحايا خبراء أمن سيبراني مثل مختبري الاختراق، وباحثي الأمن، وفرق الحماية الحمراء، بالإضافة إلى بعض المهاجمين الآخرين الذين وقعوا في فخ أدوات خبيثة متخفية.

تفاصيل الهجوم

استخدم المهاجمون أسلوبًا معقدًا لاستهداف الضحايا، حيث اعتمدوا على أدوات trojanized (مصابة ببرمجيات خبيثة) لتوفير ما يبدو كأنه أدوات تحقق من بيانات WordPress.

 انتشرت هذه البرمجيات الخبيثة عبر مستودعات مزيفة على GitHub تحتوي على أكواد تثبت استغلالات PoC (إثبات المفهوم) لثغرات أمنية معروفة، وأيضًا من خلال حملات تصيد متقنة.

كانت رسائل التصيد تهدف إلى خداع الضحايا لتنفيذ أوامر تثبّت البرمجيات الخبيثة عبر تحديثات وهمية لوحدة المعالجة المركزية (CPU).

 في الوقت نفسه، استهدفت المستودعات المزيفة الباحثين الأمنيين والمهاجمين الذين يبحثون عن أكواد استغلال لثغرات محددة.

استغلال الثقة داخل مجتمع الأمن السيبراني

أوضحت Datadog أن مستودعات GitHub الخبيثة كانت تُصمم بأسماء تضفي عليها شرعية زائفة، مما أدى إلى إدراجها تلقائيًا ضمن مصادر موثوقة مثل Feedly Threat Intelligence وVulnmon، مما زاد من احتمالية استخدامها.

شملت الأساليب المستخدمة في توزيع البرمجيات الخبيثة:

ملفات تكوين مضمنة بأبواب خلفية.

ملفات PDF خبيثة.

سكربتات Python تسقط البرمجيات الخبيثة.

حزم npm تحتوي على أكواد ضارة ضمن مكتبات المشاريع.

سرقة بيانات واستغلال واسع النطاق

تضمنت البرمجيات الخبيثة المثبتة:

أدوات تعدين للعملات الرقمية (Monero).

مكنت أبواب خلفية المهاجمين من جمع ونقل مفاتيح SSH الخاصة، وأكواد الوصول إلى AWS، والمتغيرات البيئية، ومحتويات مجلدات حساسة مثل “~/.aws”.

أظهرت التحقيقات أن البرمجيات الخبيثة استخدمت بيانات اعتماد مخزنة بشكل صريح للوصول إلى خدمات مشاركة الملفات مثل Dropbox وfile.io، مما سهّل نقل البيانات المسروقة.

إساءة استخدام أدوات داخل مجتمع القراصنة

استغل MUT-1244 أداة yawpp، التي روج لها كأداة تحقق من بيانات WordPress، للإيقاع بالمهاجمين الآخرين. قام المهاجمون بشراء بيانات اعتماد مسروقة من الأسواق السوداء لتسريع عملياتهم، ليكتشفوا لاحقًا أن الأداة نفسها مصابة ببرمجيات خبيثة استخدمها MUT-1244 لاستهدافهم.

نتائج الحملة وتأثيرها

أسفرت هذه الحملة عن اختراق عشرات الأجهزة الخاصة بخبراء الأمن السيبراني والمهاجمين على حد سواء، مما أدى إلى سرقة بيانات حساسة، بما في ذلك مفاتيح SSH وتوكنات AWS وسجلات الأوامر.

تقدر Datadog أن مئات الأنظمة لا تزال مخترقة، مع استمرار انتشار الهجوم وإصابة أجهزة جديدة.

تكشف حملة MUT-1244 عن استغلال خطير للثقة داخل مجتمع الأمن السيبراني، حيث تم استهداف الضحايا باستخدام أدوات وهمية وعمليات تصيد محكمة، مما يسلط الضوء على أهمية التحقق الدقيق من مصادر البرمجيات المستخدمة واتخاذ تدابير أمنية صارمة لحماية البيانات الحساسة.

فريق التحرير ديسمبر 16, 2024 ديسمبر 16, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق الحرب على غزة.. عشرات الشهداء بالقطاع وتجدد الاشتباكات بين المقاومة وأمن السلطة بجنين
المقال التالي ميمي عبدالرازق: مباراة الزمالك الثانية بالكونفدرالية لا تقبل القسمة على 2
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

السيستاني يدين كل تهديد باستهداف القيادة الإيرانية العليا

جدّد المرجع الشيعي الأعلى في العراق آية الله علي السيستاني اليوم الخميس إدانة "العدوان العسكري"…

اخر الاخبار منذ 3 أيام

52 شهيدا بمجازر للاحتلال بينهم 22 من المجوّعين في غزة

19/6/2025-|آخر تحديث: 13:42 (توقيت مكة)ارتكب جيش الاحتلال الإسرائيلي اليوم الخميس مجازر جديدة بحق المدنيين في…

اخر الاخبار منذ 3 أيام

بوتين: لدينا خبراء في بوشهر وإيران لم تطلب دعمنا العسكري

قال الرئيس الروسي فلاديمير بوتين إن عددا من الخبراء الروس ما زالوا موجودين في موقع…

اخر الاخبار منذ 3 أيام

عشرات المصابين بإسرائيل في أكبر هجوم إيراني خلال 48 ساعة

تحديث مستمرتحديث مستمر, 19/6/2025-|آخر تحديث: 10:36 (توقيت مكة)أطلقت إيران دفعة صواريخ ومسيرات جديدة باتجاه مناطق…

اخر الاخبار منذ 3 أيام

ترامب في موقف صعب بسبب إيران

كشف احتمال توجيه ضربة أميركية ضد إيران عن انقسامات بين صفوف المؤيدين الذين أوصلوا الرئيس…

اخر الاخبار منذ 3 أيام

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

أخبار بني سويف.. انطلاق مبادرة “مصر في عيونا”.. وضبط 5 أطنان ألبان غير صالحة

منوعات

إكرامي: لاعيبة كثير خذلتني في كأس العالم للأندية

منوعات

«أوبو Reno 13A» هاتف اقتصادي بتصميم أنيق ومواصفات مميزة

منوعات

أسوان في 24ساعة: مشروع تطوير طريق السادات.. وحملات لضبط الأسواق وترقب لنتيجة الإعدادية

منوعات

بحضور وزير التعليم.. الشيوخ يناقش ظاهرة التنمر في المدارس اليوم

منوعات

إصابة طفل بطلق ناري في الرأس خلال مشاجرة مسلحة بسوهاج

منوعات

أخبار العالم | ترامب يعلن قصف منشآت فوردو ونطنز وأصفهان النووية في إيران.. ونتنياهو يؤكد أن الضربات الأمريكية ستغير التاريخ

منوعات

معاش ربة المنزل 2025.. شروط التسجيل والمبلغ بحسب قانون التأمينات الاجتماعية

منوعات
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

خبير عسكري: تحصينات ديمونة قديمة واستهدافه سيطول هذه المناطق
أخبار بني سويف.. انطلاق مبادرة “مصر في عيونا”.. وضبط 5 أطنان ألبان غير صالحة
إكرامي: لاعيبة كثير خذلتني في كأس العالم للأندية

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟