باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    البريك نجم الهلال والأخضر السعودي “أهلاوي” صفقة قويييية.. مبروك لجماهير الراقي

    البريك نجم الهلال والأخضر السعودي "أهلاوي" صفقة قويييية.. مبروك لجماهير الراقي

    منوعات

    بطل السعودية والعرب يطل مساء اليوم | النصر ضد الاتفاق في دوري روشن بلا رونالدو أو مدافعين

    إن نادي النصر يتمتع بمعنويات مرتفعة للغاية وثقة كبيرة في قدرته على دخول منافسات دوري روشن السعودي، وهذا بعد أن…

    شيخ الأزهر عن ضحايا زلزال المغرب: نعزي أنفسنا

    أعلن الدكتور أحمد الطيب شيخ الأزهر عن خالص مواساته وتعازيه وتعازي الأزهر في ضحايا زلزال المغرب والذي خلف الاف مئات…

    منوعات

    نائبة: بيان البرلمان الأوروبي ينتهك الأعراف المعمول بها في القانون الدولي

    أعلنت النائبة عفاف زهران عضو مجلس النواب، رفضها جملة وتفصيلا لما جاء في بيان البرلمان الأوروبي بشأن كل من علاء…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > منوعات > سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل

سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل

فريق التحرير كتب فريق التحرير منذ 7 أشهر 4 دقيقة للقراءة
شارك

المحتويات
تفاصيل الهجوماستغلال الثقة داخل مجتمع الأمن السيبرانيإساءة استخدام أدوات داخل مجتمع القراصنةنتائج الحملة وتأثيرها

كشف باحثون في مختبرات Datadog Security Labs عن حملة قرصنة ضخمة استمرت لأكثر من عام نفذها كيان تهديد يحمل اسم MUT-1244. 

بحسب “ bleepingcomputer”تمكن المهاجمون من سرقة أكثر من 390,000 من بيانات تسجيل الدخول لمنصات WordPress، إلى جانب مفاتيح SSH الخاصة ومفاتيح الوصول إلى AWS، من أنظمة مئات الضحايا.

تضم قائمة الضحايا خبراء أمن سيبراني مثل مختبري الاختراق، وباحثي الأمن، وفرق الحماية الحمراء، بالإضافة إلى بعض المهاجمين الآخرين الذين وقعوا في فخ أدوات خبيثة متخفية.

تفاصيل الهجوم

استخدم المهاجمون أسلوبًا معقدًا لاستهداف الضحايا، حيث اعتمدوا على أدوات trojanized (مصابة ببرمجيات خبيثة) لتوفير ما يبدو كأنه أدوات تحقق من بيانات WordPress.

 انتشرت هذه البرمجيات الخبيثة عبر مستودعات مزيفة على GitHub تحتوي على أكواد تثبت استغلالات PoC (إثبات المفهوم) لثغرات أمنية معروفة، وأيضًا من خلال حملات تصيد متقنة.

كانت رسائل التصيد تهدف إلى خداع الضحايا لتنفيذ أوامر تثبّت البرمجيات الخبيثة عبر تحديثات وهمية لوحدة المعالجة المركزية (CPU).

 في الوقت نفسه، استهدفت المستودعات المزيفة الباحثين الأمنيين والمهاجمين الذين يبحثون عن أكواد استغلال لثغرات محددة.

استغلال الثقة داخل مجتمع الأمن السيبراني

أوضحت Datadog أن مستودعات GitHub الخبيثة كانت تُصمم بأسماء تضفي عليها شرعية زائفة، مما أدى إلى إدراجها تلقائيًا ضمن مصادر موثوقة مثل Feedly Threat Intelligence وVulnmon، مما زاد من احتمالية استخدامها.

شملت الأساليب المستخدمة في توزيع البرمجيات الخبيثة:

ملفات تكوين مضمنة بأبواب خلفية.

ملفات PDF خبيثة.

سكربتات Python تسقط البرمجيات الخبيثة.

حزم npm تحتوي على أكواد ضارة ضمن مكتبات المشاريع.

سرقة بيانات واستغلال واسع النطاق

تضمنت البرمجيات الخبيثة المثبتة:

أدوات تعدين للعملات الرقمية (Monero).

مكنت أبواب خلفية المهاجمين من جمع ونقل مفاتيح SSH الخاصة، وأكواد الوصول إلى AWS، والمتغيرات البيئية، ومحتويات مجلدات حساسة مثل “~/.aws”.

أظهرت التحقيقات أن البرمجيات الخبيثة استخدمت بيانات اعتماد مخزنة بشكل صريح للوصول إلى خدمات مشاركة الملفات مثل Dropbox وfile.io، مما سهّل نقل البيانات المسروقة.

إساءة استخدام أدوات داخل مجتمع القراصنة

استغل MUT-1244 أداة yawpp، التي روج لها كأداة تحقق من بيانات WordPress، للإيقاع بالمهاجمين الآخرين. قام المهاجمون بشراء بيانات اعتماد مسروقة من الأسواق السوداء لتسريع عملياتهم، ليكتشفوا لاحقًا أن الأداة نفسها مصابة ببرمجيات خبيثة استخدمها MUT-1244 لاستهدافهم.

نتائج الحملة وتأثيرها

أسفرت هذه الحملة عن اختراق عشرات الأجهزة الخاصة بخبراء الأمن السيبراني والمهاجمين على حد سواء، مما أدى إلى سرقة بيانات حساسة، بما في ذلك مفاتيح SSH وتوكنات AWS وسجلات الأوامر.

تقدر Datadog أن مئات الأنظمة لا تزال مخترقة، مع استمرار انتشار الهجوم وإصابة أجهزة جديدة.

تكشف حملة MUT-1244 عن استغلال خطير للثقة داخل مجتمع الأمن السيبراني، حيث تم استهداف الضحايا باستخدام أدوات وهمية وعمليات تصيد محكمة، مما يسلط الضوء على أهمية التحقق الدقيق من مصادر البرمجيات المستخدمة واتخاذ تدابير أمنية صارمة لحماية البيانات الحساسة.

فريق التحرير ديسمبر 16, 2024 ديسمبر 16, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق الحرب على غزة.. عشرات الشهداء بالقطاع وتجدد الاشتباكات بين المقاومة وأمن السلطة بجنين
المقال التالي ميمي عبدالرازق: مباراة الزمالك الثانية بالكونفدرالية لا تقبل القسمة على 2
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

الاتحاد الأوروبي يدرس قرار اليونان تعليق طلبات اللجوء

10/7/2025-|آخر تحديث: 23:54 (توقيت مكة)أعلن الاتحاد الأوروبي، اليوم الخميس، أنه "سيدرس" قرار أثينا تعليق النظر…

اخر الاخبار منذ 3 أيام

روسيا تعلن إحباط هجوم أوكراني بـ25 مسيّرة وتطرح “فكرة جديدة” للتفاوض | أخبار

10/7/2025-|آخر تحديث: 23:17 (توقيت مكة)أعلنت وزارة الدفاع الروسية، اليوم الخميس، أنها أسقطت 25 طائرة مسيرة…

اخر الاخبار منذ 3 أيام

إيران تكشف اعتقالها دراجا فرنسيا ألمانيا فقد منذ أسابيع

10/7/2025-|آخر تحديث: 23:54 (توقيت مكة)كشف وزير الخارجية الإيراني عباس عراقجي، اليوم الخميس، عن أن متسابق…

اخر الاخبار منذ 3 أيام

تحدي العميل

تحدي العميل تم تعطيل JavaScript في متصفحك. يرجى تمكين JavaScript للمضي قدما. لا يمكن تحميل…

شركات منذ 3 أيام

Muskeg Wildfire يدفع حالة الطوارئ في Patuanak

أعلنت قرية باتواناك عن حالة الطوارئ في حين أن مجتمع بوفال يأمر جميع السكان المتبقيين…

كندا منذ 3 أيام

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

الرتمي: الرئيس السيسي وضع خريطة طريق إفريقية واقعية تنطلق من أولويات التنمية والأمن

منوعات

أين تعيش للحصول على أفضل فرص الفوز في كرة القوى

منوعات

خبير اقتصادي: أفريقيا سوق واعدة ومصر بوابتها المستقرة نحو الاستثمار والتصنيع

منوعات

مونديال الأندية|بالمر يتقدم بثنائية لـ تشيلسي على باريس سان جيرمان

منوعات

الرئيس السيسي يعود إلى أرض الوطن بعد مشاركته في قمة الاتحاد الأفريقي بمالابو

منوعات

سعر الدولار اليوم الأحد 13 يوليو 2025 في البنوك

منوعات

الزيارة ممنوعة.. تفاصيل الحالة الصحية للفنان لطفي لبيب بعد دخوله العناية المركزة.. خاص

منوعات

مستقبل وطن: تهريب الكائنات النادرة محاولة ممنهجة لتهديد الأمن البيئي والصحي لمصر

منوعات
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

الرتمي: الرئيس السيسي وضع خريطة طريق إفريقية واقعية تنطلق من أولويات التنمية والأمن
الآلاف يشيعون شهيدين اغتالهما مستوطنون بالضفة
أين تعيش للحصول على أفضل فرص الفوز في كرة القوى

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟