باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    السعودية.. تحرك عاجل من الدفاع المدني بعد اندلاع حريق هائل بمحطة وقود

    سيطر الدفاع المدني في دومة الجندل بالمملكة العربية السعودية، اليوم الإثنين، علي حريق في محطة وقود، بدون وقوع إصابات.وكتبت المديرية…

    منوعات

    العالمي المجتمعات المسلمة ينهئ شوقي علام بتجديد الثقة به مفتيا للجمهورية

    تقدم الدكتور علي النعيمي، رئيس المجلس العالمي للمجتمعات المسلمة، والدكتور محمد البشاري، الأمين العام للمجتمعات المسلمة، بالنيابة علة أعضاء المجلس،…

    مقدونيا الشمالية تفرض التعادل على إيطاليا

    تعادل منتخب مقدونيا الشمالية مع ضيفه منتخب إيطاليا 1 1 يوم السبت ضمن منافسات الجولة الخامسة بالمجموعة الثالثة في تصفيات…

    منوعات

    “ساركوزي” أمام القضاء مجددًا.. ما القصة؟

    “ساركوزي” أمام القضاء مجددًا.. ما القصة؟ يخضع الرئيس الفرنسي الأسبق نيكولا ساركوزي لتحقيق رسمي اليوم الجمعة للاشتباه في التأثير على…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > استغلالات قوية لبرامج التجسس تتيح سلسلة جديدة من هجمات “Watering Hole”

استغلالات قوية لبرامج التجسس تتيح سلسلة جديدة من هجمات “Watering Hole”

فريق التحرير كتب فريق التحرير منذ 11 شهر 4 دقيقة للقراءة
شارك

في السنوات الأخيرة، طورت شركات برمجيات التجسس التجارية النخبوية مثل Intellexa و NSO Group مجموعة من أدوات القرصنة القوية التي تستغل نقاط الضعف النادرة وغير المصححة في البرامج لاختراق أجهزة الضحايا. وعلى نحو متزايد، برزت الحكومات في جميع أنحاء العالم كعملاء رئيسيين لهذه الأدوات، مما أدى إلى اختراق الهواتف الذكية لقادة المعارضة والصحفيين والناشطين والمحامين وغيرهم. ومع ذلك، نشرت مجموعة تحليل التهديدات التابعة لشركة Google يوم الخميس نتائج حول سلسلة من حملات القرصنة الأخيرة – التي يبدو أنها نفذتها عصابة APT29 Cozy Bear الروسية سيئة السمعة – والتي تتضمن ثغرات مشابهة جدًا لتلك التي طورتها Intellexa و NSO Group في نشاط التجسس المستمر.

في الفترة ما بين نوفمبر 2023 ويوليو 2024، اخترق المهاجمون مواقع الحكومة المنغولية واستخدموا الوصول إليها لتنفيذ هجمات “watering hole”، حيث يتعرض أي شخص لديه جهاز ضعيف يقوم بتحميل موقع ويب مخترق للاختراق. وكتبت مجموعة TAG التابعة لشركة Google يوم الخميس أن المهاجمين قاموا بإعداد البنية التحتية الضارة لاستخدام ثغرات “كانت متطابقة أو مشابهة بشكل لافت للنظر للثغرات التي استخدمتها سابقًا شركات المراقبة التجارية Intellexa و NSO Group”. يقول الباحثون إنهم “يقيمون بثقة معتدلة” أن الحملات نفذتها APT29.

استغلت أدوات القرصنة التي تشبه برامج التجسس نقاط ضعف في نظامي التشغيل iOS من إنتاج شركة Apple وAndroid من إنتاج شركة Google والتي تم إصلاحها بالفعل إلى حد كبير. في البداية، تم نشرها من قبل بائعي برامج التجسس باعتبارها ثغرات غير مُعالجة، ولكن في هذه النسخة، استخدمها القراصنة الروس المشتبه بهم لاستهداف الأجهزة التي لم يتم تحديثها بهذه الإصلاحات.

وكتب باحثو TAG: “بينما لا ندري كيف حصل مرتكبو هجمات APT29 المشتبه بهم على هذه الثغرات، فإن بحثنا يسلط الضوء على مدى انتشار الثغرات التي طورتها صناعة المراقبة التجارية لأول مرة إلى جهات تهديد خطيرة”. “وعلاوة على ذلك، تظل هجمات حُفر المياه تهديدًا حيث يمكن استخدام الثغرات المتطورة لاستهداف أولئك الذين يزورون المواقع بانتظام، بما في ذلك على الأجهزة المحمولة. لا تزال حُفر المياه يمكن أن تكون وسيلة فعالة لاستهداف مجموعة سكانية قد لا تزال تستخدم متصفحات غير مُرقعة”.

من المحتمل أن يكون المتسللون قد اشتروا ثغرات برامج التجسس وقاموا بتعديلها أو سرقوها أو حصلوا عليها من خلال تسريب. ومن المحتمل أيضًا أن يكون المتسللون قد استوحوا أفكارهم من ثغرات تجارية وقاموا بهندسة عكسية لها من خلال فحص أجهزة الضحايا المصابة.

بين نوفمبر 2023 وفبراير 2024، استخدم المتسللون ثغرة أمنية في نظامي التشغيل iOS وSafari كانت متطابقة تقنيًا مع عرض قدمته Intellexa لأول مرة قبل شهرين كثغرة أمنية غير مُرقعة في سبتمبر 2023. في يوليو 2024، استخدم المتسللون أيضًا ثغرة أمنية في Chrome مقتبسة من أداة NSO Group ظهرت لأول مرة في مايو 2024. تم استخدام أداة الاختراق الأخيرة هذه جنبًا إلى جنب مع ثغرة أمنية بها أوجه تشابه قوية مع تلك التي قدمتها Intellexa في سبتمبر 2021.

عندما يستغل المهاجمون نقاط الضعف التي تم إصلاحها بالفعل، يُعرف النشاط باسم “استغلال n-day”، لأن الثغرة لا تزال موجودة ويمكن إساءة استخدامها في الأجهزة غير المصححة بمرور الوقت. قام المتسللون الروس المشتبه بهم بدمج أدوات برامج التجسس التجارية المجاورة، لكنهم بنوا حملاتهم الإجمالية – بما في ذلك تسليم البرامج الضارة والنشاط على الأجهزة المخترقة – بشكل مختلف عن عميل برامج التجسس التجارية النموذجي. يشير هذا إلى مستوى من الطلاقة والكفاءة الفنية المميزة لمجموعة قرصنة مدعومة من الدولة ومستقرة ومجهزة جيدًا بالموارد.

“في كل تكرار لحملات watering hole، استخدم المهاجمون ثغرات متطابقة أو مشابهة بشكل لافت للنظر لثغرات من (بائعي المراقبة التجارية)، Intellexa و NSO Group،” كتب TAG. “نحن لا نعرف كيف حصل المهاجمون على هذه الثغرات. من الواضح أن الجهات الفاعلة في APT تستخدم ثغرات n-day التي تم استخدامها في الأصل كـ 0-days بواسطة CSVs.”

فريق التحرير أغسطس 29, 2024 أغسطس 29, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق استطلاع: هاريس تتقدم على ترامب بـ4 نقاط في سباق الرئاسة
المقال التالي هل سيؤثر الطقس القاسي على رحلاتك في عيد العمال خلال عطلة نهاية الأسبوع هذه؟
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

مستشفى شهداء الأقصى: نفاد الوقود يهدد حياة مئات آلاف المرضى

15/7/2025-|آخر تحديث: 21:46 (توقيت مكة)يواجه نحو مليون فلسطيني -بينهم أكثر من 600 ألف طفل- خطر…

اخر الاخبار منذ 3 أيام

تحدي العميل

تحدي العميل تم تعطيل JavaScript في متصفحك. يرجى تمكين JavaScript للمضي قدما. لا يمكن تحميل…

شركات منذ 3 أيام

يغادر باحث Openai آخر رفيع المستوى من أجل التعريف

ينضم باحث Openai Jason Wei إلى مختبر Superintelligence الجديد في Meta ، وفقًا لمصادر متعددة…

تقنية منذ 3 أيام

كان فيديو سجن جيفري إبشتاين من مكتب التحقيقات الفيدرالي قد تم قطعه ما يقرب من 3 دقائق

وجد كلا التحليلين أن المشابكان ، المسمى "2025-05-22 16-35-21.MP4" و "2025-05-22 21-12-48.MP4" ، تم تخفيفهما…

تقنية منذ 3 أيام

تحدي العميل

تحدي العميل تم تعطيل JavaScript في متصفحك. يرجى تمكين JavaScript للمضي قدما. لا يمكن تحميل…

شركات منذ يومين

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

مراجعة: الخس ينمو المزرعة الداخلية

تقنية

مراجعة: Roborock Saros Z70

تقنية

هذا توربو escooter يريد تسجيل رقما قياسيا في موسوعة غينيس

تقنية

يواجه يوتيوبر الإيطالي وقتًا للسجن لعرض Android المحمولة بالألعاب المحببة

تقنية

أفضل مركزات القهوة

تقنية

مراجعة: Lelo Ora 3

تقنية

تستخدم ميزة التحقق من العمر الجديدة من Roblox من الذكاء الاصطناعي لمسح صور الفيديو المراهقة

تقنية

يمرس الكونغرس قانون العبقري في فوز كبير لصناعة التشفير الأمريكية

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

تحدي العميل
الرئيس التشيكي بيتر بافيل يوقع القانون على تجريم الدعاية الشيوعية
انتقال حر.. الجونة يحسم صفقة أيمن أشرف استعدادًا للموسم الجديد

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟