Connect with us

اتصالات وتقنية

العصابة الرقمية المرتزقة DeathStalker تضرب الأمريكيتين وأوروبا ببرمجية PowerPepper جديدة

Published

on

تُعدّ العصابة الرقمية المرتزقة DeathStalker إحدى الجهات سيئة السمعة المختصة بالتهديدات المتقدمة المستمرة، والتي يُعتقد أنها تقدّم خدماتها في القرصنة الرقمية لسرقة المعلومات التجارية الحساسة من الشركات لا سيما في القطاعين المالي والقانوني. وكان باحثو كاسبرسكي أول من أبلغ في أغسطس الماضي عن عودة هذه العصابة إلى النشاط، ولكن هذه المرة باستخدام تكتيكات جديدة لزرع البرمجيات الخبيثة وتوصيلها إلى الضحايا عبر منفذ خلفي أطلقت عليه كاسبرسكي الاسم PowerPepper، يستغلّ نظام أسماء النطاق (DNS) العامل على بروتوكول HTTPS كقناة اتصال لإخفاء الاتصالات التي تجري مع خادم القيادة الذي يحمل مظهرًا رسميًا سليمًا. كذلك تستخدم البرمجية الخبيثة PowerPepper العديد من أساليب التسلل، مثل إخفاء المعلومات ضمن الملفات، أو ما يُعرف بـ steganography.

 وبدأت عصابة DeathStalker ناطها منذ العام 2012 على الأقلّ، وهي تنفذ حملات تجسس ضد المنشآت الصغيرة والمتوسطة، لا سيما شركات المحاماة والمؤسسات المالية. وبخلاف مجموعات التهديدات المتقدمة المستمرة الأخرى، لا يبدو أن لديها دوافع سياسية أو مساعي لتحقيق مكاسب مالية من الجهات التي تستهدفها، بل إنها تعمل جهة مرتزقة تقدّم خدمات القرصنة مقابل ثمن تقبضه من الجهات التي توظفها.

وكشف باحثو كاسبرسكي حديثًا عن حملات تخريبية جديدة شنتها العصابة التي وظفت هذه المرة منفذًا خلفيًا يُعرف باسم PowerPepper. والمنافذ الخلفية برمجيات خبيثة تسمح للمهاجمين بالتحكّم في جهاز الضحية عن بُعد.

ويجري نشر PowerPepper عادةً في عمليات تصيد موجّه تُستخدم فيها رسائل البريد الإلكتروني تحتوي على ملفات خبيثة في متن الرسالة أو عبر رابط خبيث، وذلك مثلما هو الحال في سلالات البرمجيات الخبيثة الأخرى المرتبطة بالعصابة. واستغلت العصابة الأحداث والفعاليات العالمية المهمة، واللوائح التنظيمية المحددة لانبعاثات الكربون، وحتى الجائحة العالمية الراهنة لخداع ضحاياها ودفعهم لفتح الملفات الخبيثة.

ويجري إخفاء الحمولة الخبيثة الرئيسة باستخدام الأسلوب المعروف بالاسم steganography أو “إخفاء المعلومات”، والمتمثل بعملية تسمح للمهاجمين بإخفاء البيانات التخريبية وسط محتوى سليم. وجرى تضمين الشيفرة الخبيثة في حالة PowerPepper في صور عادية لنباتات السرخس أو الفلفل (ومن هنا جاء الاسم الذي يعني الفلفل اللاذع)، قبل أن تُستخرج بأداة تحميل خاصة، لتبدأ PowerPepper عندها في تنفيذ الأوامر التي ترسلها العصابة عن بُعد والتي تهدف إلى سرقة المعلومات التجارية الحساسة.

ويمكن للبرمجية الخبيثة تنفيذ أي أمر على النظام المستهدف، حتى أوامر جمع معلومات المستخدم ومعلومات الملفات الموجودة على الحاسوب، فضلًا عن تصفح الملفات المشتركة عبر الشبكة، وتنزيل ثنائيات إضافية، ونسخ المحتوى إلى مواقع بعيدة. ويجري الحصول على الأوامر من خادم القيادة عبر نظام DNS من خلال اتصالات HTTPS، وهي طريقة فعالة لإخفاء الاتصالات الخبيثة وراء الاستعلامات التي تقدم بأسماء خوادم رسمية.

وليست طريقة إخفاء المعلومات سوى واحدة من العديد من أساليب التعتيم والتهرّب التي تلجأ إليها البرمجيات الخبيثة. ويجري إخفاء أداة التحميل باعتبارها إحدى أدوات التحقق الخاصة بـ GlobalSign لتقديم خدمات الهوية، كما تستخدم تشويشًا معدلًا، في حين تُخفي أجزاء من نصوص البرمجيات الخبيثة للتسليم في العناصر البرمجية المضمنة في تطبيق Word. كذلك يجري تشفير الاتصالات بين الغرسة المزروعة والخوادم، بحيث يعجز حلّ مكافحة الفيروسات عن تمييز الغرسة عند بدء تشغيل النظام بفضل استخدام البرمجية النصية الموثوق بها والموقعة.

هذا وقد شوهدت PowerPepper في هجمات تمّت عبر أوروبا وفي الأمريكيتين وآسيا، استهدفت بها العصابة في الأساس شركات الاستشارات القانونية والمحاماة ومؤسسات الخدمات المالية وخدمات العملات الرقمية.

وقال بيير ديلشر الخبير الأمني لدى كاسبرسكي، إن PowerPepper تثبت مرة أخرى أن العصابة DeathStalker جهة تهديدات تخريبية إبداعية، مشيرًا إلى قدرتها على تطوير عمليات زرع وسلاسل أدوات جديدة باستمرار وفي فترة زمنية قصيرة، وأضاف: “PowerPepper هي الرابعة في سلاسل البرمجيات الخبيثة التي تطورها العصابة، وقد اكتشفنا سلالة خامسة محتملة، وبالرغم من أنها ليست شديدة التعقيد، فقد أثبتت فاعليتها، ربما لأن أهدافها الأساسية تتمثل في المنشآت الصغيرة والمتوسطة، والجهات التي تميل إلى امتلاك تطبيقات أمنية أقلّ قوة، ونتوقع أن تظل هذه العصابة نشطة ولكننا سنواصل مراقبة حملاتها”.

ومثلت اكتشاف البرمجية الخبيثة PowerPepper وتسميتها جزءًا من أحدث إنجازات فريق البحث والتحليل العالمي التابع لكاسبرسكي: Powered by Croissant. Baguette Edition. ويمكن مشاهدة التسجيل والعروض التقديمية الأخرى حول أحدث تطورات في مجال التهديدات والتي يعرضها خبراء كاسبرسكي المرموقين هنا. كما يمكن الاطلاع على المزيد عن PowerPepper وأساليب التهرّب في Securelist.

يوصي خبراء كاسبرسكي باتباع التدابير التالية لحماية المنشآت من هجمات مثل PowerPepper:

  • منح فريق مركز العمليات الأمنية إمكانية الوصول إلى أحدث معلومات التهديدات. وتُعدّ بوابة Kaspersky Threat Intelligence Portal منصة واحدة يمكن للمؤسسات عبرها الوصول إلى أحدث المعلومات الخاصة بالتهديدات، حيث تتاح البيانات المتعلقة بالهجمات الإلكترونية والرؤى التي جمعتها كاسبرسكي بشأنها على مدار أكثر من 20 عامًا.
  • تزويد الموظفين بالتدريب على أساسيات الأمن الرقمي، نظرًا لأن العديد من الهجمات الموجّهة تبدأ بالتصيّد وتعتمد على تقنيات الهندسة الاجتماعية الأخرى. ويمكن تنفيذ عملية محاكاة لهجوم تصيد للتأكّد من قدرة الموظفين على تمييز رسائل البريد الإلكتروني المخادعة.
  • الحرص على حماية النقاط الطرفية في النظم الصناعية، بحلول تتضمّن وظائف الكشف عن التهديدات عند النقاط الطرفية والاستجابة لها، مثل Integrated Endpoint Security، لحماية المنشآت المتوسطة من الهجمات الخطرة.

Continue Reading
Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

اتصالات وتقنية

“رينغ” تعزز خصائص الأمن المنزلي لمنتجاتها بتحديثات جديدة على خطط الحماية Ring Protect Plus

Published

on

By

أعلنت “رينغ” العلامة المختصة بالأمن المنزلي، عن إضافة خمس خصائص جديدة إلى اشتراك خطط الحماية Ring Protect Plus، وهي: العرض المباشر لصورتين معًا، والعرض المباشر من عدة كاميرات، وميزة التقاط الصور الثابتة، والتنبيهات ذات الأولوية، وملخص الأحداث. وتساعد كل تلك الخصائص الجديدة العملاء في الحصول على مزيد من الفوائد الفريدة عند استخدام أجراس الباب بالفيديو أو كاميرات المراقبة، ما يعزز شعورهم بالطمأنينة وراحة البال.

وتسمح الخصائص المتقدمة الجديدة لعرض الفيديو للعملاء بالقيام بعدد من الخطوات مثل تفعيل المقاطع أو عرضها أو حذفها أو تحميل اللقطات بالإضافة إلى تعديل عدد مرات التقاط الصور الثابتة. كما إن الخاصية الجديدة لتحسين التنبيهات تمكّن المستخدمين من تصميم التنبيهات بالشكل الذي يناسبهم ويلائم منازلهم، بينما يمكنهم تحديد التنبيهات ذات الأولوية لتصلهم تلك الإشعارات حتى عندما يكون الهاتف في وضع عدم الإزعاج وتتخطى الإعدادات الأخرى كجداول الحركة ووقف الإشعارات. أما خاصية ملخص الأحداث فتوجد ضمن الإشعارات المتقدمة وتتيح للمستخدمين رؤية ملخص يومي لكافة الأحداث والتسجيلات في الموقع.

في هذا السياق قال محمد ميراج هدى، نائب الرئيس للأسواق الناشئة لدى رينغ: “لطالما ركزنا اهتمامنا على جعل حلول الأمن المنزلية أكثر مرونة لتناسب مختلف المساحات والأماكن، ونرى الآن تزايد عدد الأسر التي تختار رينغ لتنعم براحة البال وتطمئن إلى أمان منازلها. ونعمل الآن على منح العملاء أدوات إضافية لتعزيز أنظمة الأمن المنزلي وتعزيزها بالإعدادات التي تلائمهم تمامًا.”

يشار إلى أن خطط الحماية Ring Protect Plus تغطّي عددًا غير محدود من كاميرات المراقبة وأجراس الباب بالفيديو من رينغ في موقع واحد. ولكن رينغ تقدم كذلك خطة أساسية هي Ring Protect Basic التي تغطي كاميرا مراقبة واحدة أو جرسًا واحدًا من أجراس الباب بالفيديو في موقع واحد. وبفضل الخطط الأساسية والمتقدمة، يستطيع العملاء حفظ وتنزيل ومشاركة تسجيلات الفيديو لأي أحداث يتم تسجيلها في حساباتهم لفترة تصل إلى 180 يومًا.

وبوسع العملاء ضبط إعدادات أجهزتهم من رينغ بالشكل الذي يلبي احتياجاتهم عبر تطبيق رينغ المجاني، إلى جانب الاستفادة من فترة التجربة المجانية لمدة 3 يومًا لخطط Ring Protect مع أي جهاز جديد من كاميرات المراقبة أو أجراس الباب بالفيديو من رينغ. ويمكن شراء خطة Ring Protect Plus لاحقًا مقابل 10 دولار أمريكي شهريًا أو 100 دولار أمريكي سنويًا فقط من خلال الموقع الإلكتروني Ring.com.

Continue Reading

اتصالات وتقنية

تجربة مشاهدة الأفلام مع موڤي سينما، بسعر تنافسي يبدأ من 34 ريال سعودي فقط.

Published

on

By

تزامنًا مع الدعم الأخير الذي قَدمته هيئة الأفلام السعودية لتعديل رسوم تراخيص السينما، أعلنت موڤي سينما، العلامة الرائدة في مجال السينما في المملكة، عن تعديل كبير في أسعار التذاكر لتُقدم لعملائها أسعار تنافسية تبدأ من 34 ريال سعودي فقط للتذاكر العادية ابتداًء من شهر مايو، لجعل صالات السينما في متناول جمهور أوسع في المملكة العربية السعودية. في السابق تُعتبر المملكة العربية السعودية واحدةً من أعلى الدول تصنيفًا من حيث أسعار تذاكر السينما عالميًا، ومع هذا التعديل تنتقل موڤي سينما بنجاح من ثاني أعلى مرتبة عالميًا إلى المركز ال 22 من حيث متوسط أسعار التذاكر، وسيساهم هذا التعديل في جعل أسعار التذاكر أقل عند مقارنتها بالأسواق الإقليمية مثل الإمارات العربية المتحدة وقطر والكويت.
بتطبيق آلية الأسعار الجديدة لـ موڤي سينما، سوف تبدأ أسعار التذاكر العادية من 34 ريال لأوقات العرض المبكرة قبل الساعة الخامسة مساءً و39 ريال لأوقات العرض بعد الساعة الخامسة مساءً، لكل الأيام بما في ذلك عطلة نهاية الأسبوع. ويشمل هذا التعديل في الأسعار على جميع التجارب التي تُقدمها موڤي سينما بتفاوت أسعارها، ويهدف ذلك إلى رفع معدل زيارات العملاء بشكل كبير، واستقطاب جماهير جديدة لم تَكن تَعتبر صالات السينما خيارًا ترفيهيًا من قبل، وتزويدهم بتجربة سينمائية لا مثيل لها.
بالإضافة إلى الأسعار التنافسية، تَشتهر موڤي سينما بعروضها الخاصة التي تُميزها عن منافسيها وتوفر قيمة استثنائية لعملائها. وقد طرحت الشركة مؤخراً عرضًا يشمل تذكرة، وفشار صغير، ومشروب غازي مقابل 65 ريالًا فقط بدلاً من 90 ريال. إلى جانب “عرض يوم الإثنين” الأكثر طلبًا، والذي يتيح للعملاء شراء تذكرة واحدة والحصول على الثانية مقابل 10 ريالات فقط، ومع الأسعار الجديدة، يمكن للعملاء الاستمتاع بشراء تذكرتين بإجمالي 43 ريال ضمن هذا العرض.
تعليقًا على هذه الخطوة الكبيرة، صَرَح أدون كوين، الرئيس التنفيذي لشركة موڤي سينما قائلًا: “نَود أن نُعرب عن امتناننا لهيئة الأفلام السعودية لدعمها المستمر، وتلتزم موڤي سينما بتقديم تجارب سينمائية متميزة باعتبارها علامة سعودية رائدة في عالم الأفلام، وكلنا ثقة من أن هذه الخطوة ستُساعد في جذب جماهير جديدة وزيادة تردد العملاء على صالات السينما لدينا في جميع أنحاء المملكة. ويسعدنا أن نأخذ هذه الخطوة تزامنًا مع طرح مجموعة شيقة من الأفلام خلال الأشهر المقبلة بما في ذلك أفلام سعودية مميزة مثل أحلام العصر، نورة، أخر حفلة في طريق ر. والسينيور بالإضافة إلى الأفلام الرائجة التي أُنتجت خصيصًا ليتم تجربتها على الشاشة الكبيرة بما في ذلك Bad Boys: Ride or Die، Furiosa، Inside Out 2، Despicable Me. 4، وولاد رزق 3. “.

Continue Reading

اتصالات وتقنية

تقرير حالة الأمن السيبراني ٢٠٢٤ يكشف عن التأثير المتزايد للذكاء الاصطناعي التوليدي على مشهد الأمن السيبراني

Published

on

By

كشفت شركة “سبلنك” Splunk الرائدة في مجال الأمن السيبراني وتقنيات المراقبة، بالتعاون مع شركة “انتربرايز استراتيجي جروب” Enterprise Strategy Group، اليوم النقاب عن نتائج استطلاعها العالمي الذي أجرته بعنوان “حالة الأمن السيبراني ٢٠٢٤ : السبّاق نحو تسخير الذكاء الاصطناعي”. وقد شارك في الاستطلاع العالمي ١.٦٥۰ ، في الإجمال، من قادة الأمن السيبراني، وأفاد العديد منهم بأن إدارة الأمن السيبراني أصبحت أكثر سهولة مقارنة بالسنوات الماضية، ومع ذلك، يجد المدافعون عن الأمن السيبراني أنفسهم الآن في سباق ضد الخصوم لتسخير الذكاء الاصطناعي التوليدي.

وفقاً للاستطلاع، تبنّت المؤسسات بشكل غير مسبوق أدوات الذكاء الاصطناعي التوليدي العام ضمن فرق تقنية المعلومات لديها، وبالمقارنة مع المؤسسات التي لا تزال تعمل على تطوير برنامج للأمن السيبراني، فإن المؤسسات التي تتبع أساليب متقدمة، لديها ميزانيات وموارد وصلاحيات كبيرة، وهي في وضع جيد يُمكّنها من تبنّي أدوات وتقنيات الذكاء الاصطناعي التوليدي فائقة التطور، ومع ذلك، على الرغم من هذا التبنّي الواسع النطاق، فإن العديد من المؤسسات تفتقر إلى تبني سياسة واضحة للذكاء الاصطناعي التوليدي العام أو الإحاطة الكلّية بالآثار الأوسع نطاقا للتكنولوجيا. علاوة على ذلك، ينقسم قادة الأمن السيبراني في الرأي حول من سيكون له السبق واليد العليا من حيث الاستفادة من أدوات الذكاء الاصطناعي التوليدي: هل هم المدافعون عن الأمن السيبراني أو الجهات الفاعلة في مجال التهديدات!

ذكر ٩٣٪ من قادة الأمن السيبراني بأن الذكاء الاصطناعي التوليدي العام كان قيد الاستخدام عبر مؤسساتهم المعنية، وافاد ٩١% باستخدام الذكاء الاصطناعي التوليدي خصيصاً لعمليات الأمن السيبراني.
على الرغم من وتيرة التبنّي المرتفعة، ذكرت ٣٤% من المؤسسات التي شملها الاستطلاع بأنها تفتقر إلى تبني سياسة الذكاء الاصطناعي التوليدي، ويقر ٦٥٪ من المستطلعين بأنهم غير مدركين كلياً بآثار الذكاء الاصطناعي التوليدي.
كما صنّف ٤٤% من المستطلعين الذكاء الاصطناعي التوليدي كواحدة من أفضل المبادرات التي شهدها عام ۲۰۲٤، متخطياً الأمن السحابي كأفضل مبادرة.
ينقسم قادة الأمن السيبراني حول من يتمتع بالسمة المميّزة فيما يتعلق بالذكاء الاصطناعي التوليدي، في حين يعتقد ٤٥% من المستطلعين أن الذكاء الاصطناعي التوليدي سيكون بمثابة مكسب محقق للجهات الفاعلة في مجال التهديدات، وأفاد ٤٣% بأن الذكاء الاصطناعي التوليدي سيمنح الأفضلية للمدافعين عن الأمن السيبراني.

وقال باتريك كوغلين نائب الرئيس الأول للمبيعات التقنية العالمية في شركة “سبلنك”Splunk ، “نحن نشهد اليوم ذروة العصر الذهبي للذكاء الاصطناعي، حيث تحاول كل من الجهات الفاعلة في مجال التهديدات والمتخصصين في الأمن السيبراني انتهاز الفرصة وتحقيق أقصى استفادة من هذه السمة المميزة.” وأضاف بالقول “إن تقديم الذكاء الاصطناعي التوليدي يخلق فرصاً جديدة للمؤسسات لتبسيط العمليات، وزيادة الإنتاجية. وتخفيف العبء عن كاهل الموظفين. ولسوء الحظ، ينطوي الذكاء الاصطناعي أيضاً على مزايا استثنائية وغير مسبوقة تستغلها الجهات الفاعلة في مجال التهديدات. ولمواجهة مشهد التهديدات الجديد هذا، ينبغي على المدافعين عن الأمن السيبراني التفوق على الجهات الفاعلة في مجال التهديدات في السباق نحو تسخير قدرات الذكاء الاصطناعي وتطبيقها بشكل آمن.”

لقد مثّل توظيف الكفاءات والمواهب المؤهلة في مجال الأمن السيبراني تحدياً كبيراً في السنوات الأخيرة، خاصة بالنسبة للموظفين المبتدئين الذين يسعون إلى إثبات إمكاناتهم في القطاع. ويشير تقريرنا إلى أن الذكاء الاصطناعي التوليدي يمثل حلاً محتملاً لهذه المشكلة، لأنه يساعد المؤسسات على اكتشاف وتوظيف المواهب المبتدئة بشكل أكثر كفاءة. بالإضافة إلى ذلك، يتوقع غالبية المتخصصين في مجال الأمن السيبراني أن الذكاء الاصطناعي التوليدي سيعزز سرعة استجابتهم ويرفع من مستوى إنتاجيتهم.

يقول ٨٦٪ من قادة الأمن السيبراني أن الذكاء الاصطناعي التوليدي قد يمكنهم من توظيف المزيد من المواهب المبتدئة لسد فجوة المهارات.

ويشير ٥٨% إلى أن تأهيل المواهب المبتدئة سيكون أسرع بفضل الذكاء الاصطناعي التوليدي.

فيما يعتقد ٩٠٪ من مسؤولي الأمن السيبراني التنفيذيين بأن المواهب المبتدئة يمكنها الاعتماد على الذكاء الاصطناعي التوليدي لتطوير مهاراتهم في مركز العمليات الأمنية.

ويرى ٦٥% بأن التكنولوجيا ستساعد المتخصصين المتمرسين في مجال الأمن السيبراني على أن يصبحوا أكثر إنتاجية.

يواجه غالبية المتخصصين في مجال الأمن السيبراني أيضاً ضغوط الامتثال المتزايدة. وقد أدى تنفيذ متطلبات الامتثال الأكثر صرامة إلى زيادة المخاطر بشكل ملحوظ، خاصة بالنسبة لقادة الأمن السيبراني الذين قد يواجهون شخصيا تداعيات انتهاكات المؤسسات. ويؤكد مشهد الامتثال الدائم التغير الحاجة إلى زيادة اليقظة والمساءلة داخل قطاع الأمن السيبراني.

يقول ٧٦٪ من المستطلعين أن المسؤولية الشخصية جعلت الأمن السيبراني مجالاً أقل جاذبية، ويفكر ٧٠٪ في التخلي عن العمل في هذا المجال بسبب الضغوط المرتبطة بالوظيفة.
أفاد ٦٢% من المتخصصين المحترفين بأنهم تأثّروا بالفعل بمتطلبات الامتثال الدائمة التغير التي تتطلب الإفصاح عن الانتهاكات الجوهرية. وفي الوقت ذاته، يقول٨٦٪ من المتخصصين في مجال الأمن السيبراني بأنهم سيعيدون النظر في الميزانيات لإعطاء الأولوية لتلبية أنظمة الامتثال وتطبيق أفضل الممارسات الأمنية.
كما يتوقع العديد من المستطلعين أن تكون مؤسساتهم أكثر تجنباً للمخاطر، حيث توقع ٦٣% أن تخطئ المؤسسات في توخي الحذر والإفراط في الإبلاغ عن الانتهاكات على أنها جوهرية لتجنب العقوبات.

للإطلاع على المزيد من الأفكار والتوصيات من تقرير حالة الأمن السيبراني ۲۰۲٤، يرجى زيارة: https://www.splunk.com/en_us/form/state-of-security.html

منهجية البحث

أجرى الباحثون استطلاعاً شمل ١.٦٥۰ من مسؤولي الأمن السيبراني التنفيذيين خلال ديسمبر ۲۰۲٣ ويناير ۲۰۲٤. وكان المستطلعون في أستراليا وفرنسا وألمانيا والهند واليابان ونيوزيلندا وسنغافورة والمملكة المتحدة والولايات المتحدة. كما مثلوا ١٦ قطاعاً، من ضمنها الطيران والدفاع وخدمات الأعمال والسلع الاستهلاكية المعبأة والتعليم والخدمات المالية والقطاعات الحكومية (الفدرالية / الوطنية والولاية والمحلية) والرعاية الصحية وعلوم الحياة والتصنيع والتكنولوجيا والإعلام والنفط / الغاز والأفراد/الشركات والاتصالات والنقل/الخدمات اللوجستية والخدمات الاستهلاكية.

Continue Reading
Advertisement

Trending