باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    الجميع خلف الفريق.. تفاصيل جلسة مجلس السكة الحديد مع اللاعبين والجهاز الفني

    حرص مجلس إدارة نادي السكة الحديد برئاسة الدكتور محمد حسين ومستشاري وزير النقل للشؤون الرياضية واللواء حسام السيسي المشرف العام…

    منوعات

    بالأحمر الصارخ.. جويل مردينيان تخطف الأنظار بفستان يبرز أنوثتها

    خطفت الإعلامية اللبنانية جويل ماردينيان الأنظار فى أحدث جلسة تصوير جديدة لها عبر حسابها الشخصي بموقع تبادل الفيديوهات والصور إنستجرام.وبدت خبيرة…

    30+ دعاء بالشفاء العاجل مستجاب 2023 ادعية شفاء المريض مكتوب قصير

    الدعاء بالشفاء العاجل من الدعاء المهم لكل مسلم ، والدعاء شريان الحياة لمن أنهك التعب والتعب والمرض ، والله تعالى…

    تحميل رواية جريمة عشق الجزء الخامس PDF

    تعتبر رواية “جريمة الحب” الجزء الخامس من سلسلة “مملكة وراثة الحب” من الروايات الشيقة والممتعة التي كتبها مريم نصار. تندرج…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > استغلالات قوية لبرامج التجسس تتيح سلسلة جديدة من هجمات “Watering Hole”

استغلالات قوية لبرامج التجسس تتيح سلسلة جديدة من هجمات “Watering Hole”

فريق التحرير كتب فريق التحرير منذ 9 أشهر 4 دقيقة للقراءة
شارك

في السنوات الأخيرة، طورت شركات برمجيات التجسس التجارية النخبوية مثل Intellexa و NSO Group مجموعة من أدوات القرصنة القوية التي تستغل نقاط الضعف النادرة وغير المصححة في البرامج لاختراق أجهزة الضحايا. وعلى نحو متزايد، برزت الحكومات في جميع أنحاء العالم كعملاء رئيسيين لهذه الأدوات، مما أدى إلى اختراق الهواتف الذكية لقادة المعارضة والصحفيين والناشطين والمحامين وغيرهم. ومع ذلك، نشرت مجموعة تحليل التهديدات التابعة لشركة Google يوم الخميس نتائج حول سلسلة من حملات القرصنة الأخيرة – التي يبدو أنها نفذتها عصابة APT29 Cozy Bear الروسية سيئة السمعة – والتي تتضمن ثغرات مشابهة جدًا لتلك التي طورتها Intellexa و NSO Group في نشاط التجسس المستمر.

في الفترة ما بين نوفمبر 2023 ويوليو 2024، اخترق المهاجمون مواقع الحكومة المنغولية واستخدموا الوصول إليها لتنفيذ هجمات “watering hole”، حيث يتعرض أي شخص لديه جهاز ضعيف يقوم بتحميل موقع ويب مخترق للاختراق. وكتبت مجموعة TAG التابعة لشركة Google يوم الخميس أن المهاجمين قاموا بإعداد البنية التحتية الضارة لاستخدام ثغرات “كانت متطابقة أو مشابهة بشكل لافت للنظر للثغرات التي استخدمتها سابقًا شركات المراقبة التجارية Intellexa و NSO Group”. يقول الباحثون إنهم “يقيمون بثقة معتدلة” أن الحملات نفذتها APT29.

استغلت أدوات القرصنة التي تشبه برامج التجسس نقاط ضعف في نظامي التشغيل iOS من إنتاج شركة Apple وAndroid من إنتاج شركة Google والتي تم إصلاحها بالفعل إلى حد كبير. في البداية، تم نشرها من قبل بائعي برامج التجسس باعتبارها ثغرات غير مُعالجة، ولكن في هذه النسخة، استخدمها القراصنة الروس المشتبه بهم لاستهداف الأجهزة التي لم يتم تحديثها بهذه الإصلاحات.

وكتب باحثو TAG: “بينما لا ندري كيف حصل مرتكبو هجمات APT29 المشتبه بهم على هذه الثغرات، فإن بحثنا يسلط الضوء على مدى انتشار الثغرات التي طورتها صناعة المراقبة التجارية لأول مرة إلى جهات تهديد خطيرة”. “وعلاوة على ذلك، تظل هجمات حُفر المياه تهديدًا حيث يمكن استخدام الثغرات المتطورة لاستهداف أولئك الذين يزورون المواقع بانتظام، بما في ذلك على الأجهزة المحمولة. لا تزال حُفر المياه يمكن أن تكون وسيلة فعالة لاستهداف مجموعة سكانية قد لا تزال تستخدم متصفحات غير مُرقعة”.

من المحتمل أن يكون المتسللون قد اشتروا ثغرات برامج التجسس وقاموا بتعديلها أو سرقوها أو حصلوا عليها من خلال تسريب. ومن المحتمل أيضًا أن يكون المتسللون قد استوحوا أفكارهم من ثغرات تجارية وقاموا بهندسة عكسية لها من خلال فحص أجهزة الضحايا المصابة.

بين نوفمبر 2023 وفبراير 2024، استخدم المتسللون ثغرة أمنية في نظامي التشغيل iOS وSafari كانت متطابقة تقنيًا مع عرض قدمته Intellexa لأول مرة قبل شهرين كثغرة أمنية غير مُرقعة في سبتمبر 2023. في يوليو 2024، استخدم المتسللون أيضًا ثغرة أمنية في Chrome مقتبسة من أداة NSO Group ظهرت لأول مرة في مايو 2024. تم استخدام أداة الاختراق الأخيرة هذه جنبًا إلى جنب مع ثغرة أمنية بها أوجه تشابه قوية مع تلك التي قدمتها Intellexa في سبتمبر 2021.

عندما يستغل المهاجمون نقاط الضعف التي تم إصلاحها بالفعل، يُعرف النشاط باسم “استغلال n-day”، لأن الثغرة لا تزال موجودة ويمكن إساءة استخدامها في الأجهزة غير المصححة بمرور الوقت. قام المتسللون الروس المشتبه بهم بدمج أدوات برامج التجسس التجارية المجاورة، لكنهم بنوا حملاتهم الإجمالية – بما في ذلك تسليم البرامج الضارة والنشاط على الأجهزة المخترقة – بشكل مختلف عن عميل برامج التجسس التجارية النموذجي. يشير هذا إلى مستوى من الطلاقة والكفاءة الفنية المميزة لمجموعة قرصنة مدعومة من الدولة ومستقرة ومجهزة جيدًا بالموارد.

“في كل تكرار لحملات watering hole، استخدم المهاجمون ثغرات متطابقة أو مشابهة بشكل لافت للنظر لثغرات من (بائعي المراقبة التجارية)، Intellexa و NSO Group،” كتب TAG. “نحن لا نعرف كيف حصل المهاجمون على هذه الثغرات. من الواضح أن الجهات الفاعلة في APT تستخدم ثغرات n-day التي تم استخدامها في الأصل كـ 0-days بواسطة CSVs.”

فريق التحرير أغسطس 29, 2024 أغسطس 29, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق استطلاع: هاريس تتقدم على ترامب بـ4 نقاط في سباق الرئاسة
المقال التالي هل سيؤثر الطقس القاسي على رحلاتك في عيد العمال خلال عطلة نهاية الأسبوع هذه؟
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

طريقة تسليك المجاري بسرعة وسهولة: حلول فعالة لإنهاء الانسدادات فورًا

تُعتبر طريقة تسليك المجاري الصحيحة من الأمور الضرورية للحفاظ على نظافة وصحة المنزل. تحدث الانسدادات…

منوعات منذ يومين

Ritzy ، مطعم المشاهير يبيع كوكتيلًا بقيمة 33 ألف دولار-ويأتي مع حقيبة بيركين

إنه رف أعلى وأعلى خط. أرسل مطعم حصري في ميامي الكثير إلى دوامة بعد الكشف…

منوعات منذ 7 ساعات

تسونامي يضرب إسرائيل .. جيش الاحتلال يستعد لحدث يزلزل تل أبيب

يستعد جيش الاحتلال لمواجهة تسونامي يضرب إسرائيل، بعد الزلازل التي ضربت اليونان خلال الأسابيع الماضية،…

منوعات منذ 6 ساعات

يجب على مجلس الأمن التابع للأمم المتحدة تجديد حظر الأسلحة في جنوب السودان

في عام 2015 ، كحرب أهلية كانت مستعرة في جنوب السودان ، فرض مجلس الأمن…

افريقيا منذ 7 ساعات

أحترم قرار اللجنة.. تعليق آية سماحة بعد التحقيق معها بالنقابة بسبب مشيرة إسماعيل|تفاصيل

حضرت الفنانة الشابة آية سماحة اليوم التحقيقات في نقابة المهن التمثيلية، على خلفية إساءتها للفنانة…

منوعات منذ 3 ساعات

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

يعتقد كارل بي أن هاتف المستقبل سيكون له تطبيق واحد فقط

تقنية

التقنية الصديقة للخصوصية لتحل محل البريد الإلكتروني والمتصفح والبحث في الولايات المتحدة والبحث

تقنية

تم الضغط على الشركات من خلال تعريفة ترامب. الآن بعضهم يريدون أموالهم

تقنية

مراجعة: Ninja Luxe Cafe Premier Series Espresso Machine

تقنية

أفضل بدائل AirPods Pro

تقنية

Magpod هو حامل ثلاثي القوائم ذكي أساسي لا يمكنني العيش بدونه

تقنية

المراجعة: Six Moon Designs خيمة منفردة القمر

تقنية

أصبح تكتل الإعلام في دونالد ترامب احتياطيًا لبيتكوين

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

نجا إدمونتون كبار هجوم موس في الفناء الخاص: “يمكن أن أكون ميتاً”
يتهمه ستيف بيرتون السابق بتهمة “مضايقة” على رؤية الابنة: اقرأ نصوصها المزعومة
Karen قراءة التجارب خبراء Crash Links Black Box Data إلى اللحظات الأخيرة من O'Keefe

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟