باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    حتى الخميس.. المدينة المنورة تستقبل أكثر من 173 ألف حاج

    حتى الخميس.. المدينة المنورة تستقبل أكثر من 173 ألف حاج بلغ عدد الحجاج الذين وصلوا المدينة المنورة بعد أن باركهم…

    منوعات

    “في نهاية الأسبوع” الهلال يُعلن عن أقوى صفقات الموسم!! على المنافسين الحذر.. فالآتي مُرعب

    "في نهاية الأسبوع" الهلال يُعلن عن أقوى صفقات الموسم!! على المنافسين الحذر.. فالآتي مُرعب

    منوعات

    “طيران ناس” يوضح رسوم تعديل حجز الطيران

    خلال الساعات القليلة الماضية اليوم الثلاثاء أعلن طيران ناس من خلال الموقع الإلكتروني عن جميع البيانات الخاصة بتعديل حجز الطيران…

    السعودية تخوض ثاني اختباراتها مع مانشيني أمام كوريا

    يخوض المنتخب السعودي ثاني اختبار تحت قيادة المدرب الإيطالي الجديد روبرتو مانشيني وذلك عندما يواجه كوريا الجنوبية بقيادة مدربها الألماني…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > منوعات > سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل

سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل

فريق التحرير كتب فريق التحرير منذ 6 أشهر 4 دقيقة للقراءة
شارك

المحتويات
تفاصيل الهجوماستغلال الثقة داخل مجتمع الأمن السيبرانيإساءة استخدام أدوات داخل مجتمع القراصنةنتائج الحملة وتأثيرها

كشف باحثون في مختبرات Datadog Security Labs عن حملة قرصنة ضخمة استمرت لأكثر من عام نفذها كيان تهديد يحمل اسم MUT-1244. 

بحسب “ bleepingcomputer”تمكن المهاجمون من سرقة أكثر من 390,000 من بيانات تسجيل الدخول لمنصات WordPress، إلى جانب مفاتيح SSH الخاصة ومفاتيح الوصول إلى AWS، من أنظمة مئات الضحايا.

تضم قائمة الضحايا خبراء أمن سيبراني مثل مختبري الاختراق، وباحثي الأمن، وفرق الحماية الحمراء، بالإضافة إلى بعض المهاجمين الآخرين الذين وقعوا في فخ أدوات خبيثة متخفية.

تفاصيل الهجوم

استخدم المهاجمون أسلوبًا معقدًا لاستهداف الضحايا، حيث اعتمدوا على أدوات trojanized (مصابة ببرمجيات خبيثة) لتوفير ما يبدو كأنه أدوات تحقق من بيانات WordPress.

 انتشرت هذه البرمجيات الخبيثة عبر مستودعات مزيفة على GitHub تحتوي على أكواد تثبت استغلالات PoC (إثبات المفهوم) لثغرات أمنية معروفة، وأيضًا من خلال حملات تصيد متقنة.

كانت رسائل التصيد تهدف إلى خداع الضحايا لتنفيذ أوامر تثبّت البرمجيات الخبيثة عبر تحديثات وهمية لوحدة المعالجة المركزية (CPU).

 في الوقت نفسه، استهدفت المستودعات المزيفة الباحثين الأمنيين والمهاجمين الذين يبحثون عن أكواد استغلال لثغرات محددة.

استغلال الثقة داخل مجتمع الأمن السيبراني

أوضحت Datadog أن مستودعات GitHub الخبيثة كانت تُصمم بأسماء تضفي عليها شرعية زائفة، مما أدى إلى إدراجها تلقائيًا ضمن مصادر موثوقة مثل Feedly Threat Intelligence وVulnmon، مما زاد من احتمالية استخدامها.

شملت الأساليب المستخدمة في توزيع البرمجيات الخبيثة:

ملفات تكوين مضمنة بأبواب خلفية.

ملفات PDF خبيثة.

سكربتات Python تسقط البرمجيات الخبيثة.

حزم npm تحتوي على أكواد ضارة ضمن مكتبات المشاريع.

سرقة بيانات واستغلال واسع النطاق

تضمنت البرمجيات الخبيثة المثبتة:

أدوات تعدين للعملات الرقمية (Monero).

مكنت أبواب خلفية المهاجمين من جمع ونقل مفاتيح SSH الخاصة، وأكواد الوصول إلى AWS، والمتغيرات البيئية، ومحتويات مجلدات حساسة مثل “~/.aws”.

أظهرت التحقيقات أن البرمجيات الخبيثة استخدمت بيانات اعتماد مخزنة بشكل صريح للوصول إلى خدمات مشاركة الملفات مثل Dropbox وfile.io، مما سهّل نقل البيانات المسروقة.

إساءة استخدام أدوات داخل مجتمع القراصنة

استغل MUT-1244 أداة yawpp، التي روج لها كأداة تحقق من بيانات WordPress، للإيقاع بالمهاجمين الآخرين. قام المهاجمون بشراء بيانات اعتماد مسروقة من الأسواق السوداء لتسريع عملياتهم، ليكتشفوا لاحقًا أن الأداة نفسها مصابة ببرمجيات خبيثة استخدمها MUT-1244 لاستهدافهم.

نتائج الحملة وتأثيرها

أسفرت هذه الحملة عن اختراق عشرات الأجهزة الخاصة بخبراء الأمن السيبراني والمهاجمين على حد سواء، مما أدى إلى سرقة بيانات حساسة، بما في ذلك مفاتيح SSH وتوكنات AWS وسجلات الأوامر.

تقدر Datadog أن مئات الأنظمة لا تزال مخترقة، مع استمرار انتشار الهجوم وإصابة أجهزة جديدة.

تكشف حملة MUT-1244 عن استغلال خطير للثقة داخل مجتمع الأمن السيبراني، حيث تم استهداف الضحايا باستخدام أدوات وهمية وعمليات تصيد محكمة، مما يسلط الضوء على أهمية التحقق الدقيق من مصادر البرمجيات المستخدمة واتخاذ تدابير أمنية صارمة لحماية البيانات الحساسة.

فريق التحرير ديسمبر 16, 2024 ديسمبر 16, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق الحرب على غزة.. عشرات الشهداء بالقطاع وتجدد الاشتباكات بين المقاومة وأمن السلطة بجنين
المقال التالي ميمي عبدالرازق: مباراة الزمالك الثانية بالكونفدرالية لا تقبل القسمة على 2
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

السيستاني يدين كل تهديد باستهداف القيادة الإيرانية العليا

جدّد المرجع الشيعي الأعلى في العراق آية الله علي السيستاني اليوم الخميس إدانة "العدوان العسكري"…

اخر الاخبار منذ 3 أيام

52 شهيدا بمجازر للاحتلال بينهم 22 من المجوّعين في غزة

19/6/2025-|آخر تحديث: 13:42 (توقيت مكة)ارتكب جيش الاحتلال الإسرائيلي اليوم الخميس مجازر جديدة بحق المدنيين في…

اخر الاخبار منذ 3 أيام

ترامب في موقف صعب بسبب إيران

كشف احتمال توجيه ضربة أميركية ضد إيران عن انقسامات بين صفوف المؤيدين الذين أوصلوا الرئيس…

اخر الاخبار منذ 3 أيام

Twitch Streamer Hasan Piker يدفع Gen Z إلى أقصى اليسار

كان الذعر الأخلاقي حول أندرو تيت وتأثيره على الشباب هائلاً-ولكن ماذا عن المتجول الضخم اليساري…

دوليات منذ 3 أيام

إسرائيل تدعو إلى تقويض النظام بإيران وطهران تتوعد

19/6/2025-|آخر تحديث: 13:04 (توقيت مكة)وجه وزير الدفاع الإسرائيلي يسرائيل كاتس، اليوم الخميس، الجيش بتكثيف الهجمات…

اخر الاخبار منذ 3 أيام

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

احتفاء خاص بـ كريم الشناوي وصُنّاع «لام شمسية» في ندوة المركز الكاثوليكي |فيديو

منوعات

جيش الاحتلال يعلن حالة التأهب القصوى في إسرائيل بعد قصف مواقع نووية في إيران

منوعات

ماذا يحدث للجسم عند الإكثار من تناول البطيخ؟

منوعات

إعلامي يكشف سبب عرقلة مفاوضات الزمالك مع المدرب البرتغالي باولو بينتو

منوعات

تسريب يكشف تصميم Fairphone 6 بظهر قابل للفك

منوعات

إيران: إخلاء منشآت نطنز وفوردو وأصفهان قبل القصف الأمريكي

منوعات

إعلامي: الزمالك يستهدف ثلاثي فاركو في الميركاتو الصيفي |تفاصيل

منوعات

أكسيوس: ترامب أبلغ إسرائيل قبل ضرب المواقع النووية في إيران

منوعات
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

ربما سُرقت ستة عشر مليار كلمة مرور. إليك كيفية حماية نفسك
احتفاء خاص بـ كريم الشناوي وصُنّاع «لام شمسية» في ندوة المركز الكاثوليكي |فيديو
صديقة بيل بيليتشيك جوردون هدسون ، 24 عامًا ، تستوعب الشمس في بيكيني على الطراز القديم

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟