Connect with us

اتصالات وتقنية

عصابة التهديدات المتقدمة المستمرة Lazarus تهاجم الصناعات الدفاعية وتطوّر قدرات الهجوم عبر سلاسل التوريد

Published

on

تحرص الجهات التخريبية التي تقف وراء التهديدات المتقدمة المستمرة على تطوير أساليب عملها باستمرار. وبينما يختار بعضها العمل وفق استراتيجيات متّسقة، يتبنى البعض الآخر أساليب وتكتيكات وإجراءات جديدة. وقد شهد باحثو كاسبرسكي في الربع الثالث كيف تمكّنت عصابة Lazarus النشطة المختصة بالتهديدات المتقدمة المستمرة أن تطوّر قدرات الهجوم على الشركات والمؤسسات عبر سلاسل التوريد، واستخدام منظومة MATA متعددة المنصّات لأغراض التجسس الرقمي. وجرى الكشف عن هذا التوجّه وغيره من التوجهات المتعلقة بالهجمات المتقدمة المستمرة من أنحاء العالم في أحدث تقرير موجز ربع سنوي تُصدره كاسبرسكي حول معلومات التهديدات الرقمية.

وتُعدّ Lazarus إحدى أنشط الجهات التخريبية في مجال التهديدات الرقمية في العالم، والتي تنشط منذ العام 2009 أو قبله. ووقفت هذه العصابة وراء حملات تجسّس رقمي كبيرة وهجمات واسعة النطاق ببرمجيات الفدية، ورُصدت تهاجم مؤسسات عاملة في الصناعات الدفاعية وسوق العملات الرقمية، إذ يبدو أنها اختارت تطبيق مجموعة متنوعة من الأدوات المتقدمة الواقعة تحت تصرفها، على أهداف جديدة.

ولاحظ باحثو كاسبرسكي في يونيو 2021 أن العصابة شنّت هجمات على مؤسسات عاملة في الصناعات الدفاع باستخدام منظومة MATA متعددة المنصّات للبرمجيات الخبيثة، والتي يمكنها استهداف ثلاثة أنظمة تشغيل هي Windows وLinux وmacOS. وكانت Lazarus استخدمت هذه المنظومة لمهاجمة العديد من القطاعات لأغراض جُرمية، كسرقة قواعد بيانات العملاء ونشر برمجيات الفدية. لكن باحثي كاسبرسكي تتبّعوا استخدام Lazarus لمنظومة MATA التخريبية في أغراض التجسّس الرقمي. وأقدمت العصابة على زرع تروجان للتجسس في نسخة من تطبيق يُعرف أن الضحية المستهدفة تستخدمه، وهو أسلوب تشتهر به هذه العصابة.

تجدر الإشارة إلى أن هذه ليست المرة الأولى التي تهاجم فيها Lazarus الصناعات الدفاعية؛ إذ كانت نفّذت حملة سابقة دُعيت بالاسم ThreatNeedle بطريقة مماثلة في منتصف العام 2020.

كذلك رُصدت Lazarus وهي تعزز قدرات الهجوم على أهدافها عبر سلاسل التوريد باستخدام مجموعة DeathNote المحدثة من الأدوات التخريبية، والتي تتألف من نسخة محدثة من BLINDINGCAN، البرمجية الخبيثة التي أبلغت عنها في السابق وكالة الأمن الرقمي وأمن البنية التحتية الأمريكية. ووجد باحثو كاسبرسكي حملات استهدفت مركز أبحاث في كوريا الجنوبية وشركة لحلول مراقبة الأصول التقنية. ففي حالة مركز الأبحاث، وجد باحثو كاسبرسكي أن Lazarus طورت سلسلة إصابة انبثقت من برمجية أمنية رسمية كورية وجعلوها تنشر برمجيات خبيثة، أما في الحالة الثانية فكان الهدف شركة في لاتفيا تعمل على تطوير حلول مراقبة للأصول التقنية، ما يُعدّ ضحية غير تقليدية لعصابة الإنترنت التخريبية.

واستخدمت Lazarus، في إطار سلسلة الإصابة، أداة تنزيل تسمى Racket وقّعت على موثوقيتها باستخدام شهادة مسروقة، كما اخترقن خوادم ويب عبر ثغرات أمنية وحملت عليها العديد من الشيفرات النصية لفرز الغرسات الخبيثة والتحكّم فيها على الأجهزة التي تنجح في اختراقها.

وقال أرييل جونغيت، باحث أمني أول في فريق البحث والتحليل العالمي لدى كاسبرسكي، إن هذه التطورات الأخيرة تسلّط الضوء على أمرين مهمين؛ أولهما أن Lazarus ما زالت مهتمة باستهداف الصناعات الدفاعية وتتطلع إلى توسعة قدراتها بهجمات تُنفّذ عبر استهداف أضعف الحلقات في سلاسل التوريد، مشيرًا إلى أنها ليست الوحيدة التي شوهدت تشنّ هجمات عبر سلاسل التوريد. وأضاف: “تتبّعنا في الربع الماضي هجمات مثل هذه نفذتها عصابتا SmudgeX وBountyGlad، وجميعها هجمات يمكن عندما يتم تنفيذها بنجاح أن تُسفر عن نتائج مدمرة تمتدّ آثارها إلى أكثر من جهة، وهو ما رأيناه بوضوح في هجوم SolarWinds العام الماضي، الأمر الذي يستدعي توخي اليقظة والحذر وتركيز جهود الحماية على تلك الجبهة”.

ويوجز تقرير كاسبرسكي لتوجهات التهديدات المتقدمة المستمرة للربع الثالث نتائج تقارير حول معلومات التهديدات مستمدّة من المشتركين في كاسبرسكي، والتي تتضمن أيضًا بيانات المؤشرات على حدوث الاختراق، وقواعد YARA، للمساعدة في جهود البحث الجنائي وتصيّد البرمجيات الخبيثة. ويمكن للمعنيين الحصول على معلومات أوفى عبر مراسلة الشركة على البريد الإلكتروني: intelreports@kaspersky.com.

هذا، ويوصي باحثو كاسبرسكي بتنفيذ التدابير التالية لتجنب الوقوع ضحية لهجوم موجه، سواء من قبل جهة تهديد معروفة أو مجهولة:

  • تزويد فريق مركز العمليات الأمنية بإمكانية الوصول إلى أحدث المعلومات الخاصة بالتهديدات. وتُعتبر منصة Kaspersky Threat Intelligence Portal نقطة وصول واحدة إلى هذه المعلومات التي جمعتها كاسبرسكي على مدار أكثر من 20 عامًا وتشمل بيانات الهجمات الرقمية. ويمكن الحصول مجانًا على مزايا هذه الخدمة التي تسمح للمستخدمين بالتحقق من الملفات وعناوين URL وعناوين IP.
  • صقل مهارات فريق الأمن الرقمي للتعامل مع أحدث التهديدات الموجّهة، وذلك من خلال التدريب المقدم من كاسبرسكي عبر الإنترنت والذي طوره خبراء فريق البحث والتحليل العالمي.
  • تنفيذ حلول الكشف عن التهديدات والاستجابة لها، مثل الحلّ Kaspersky Endpoint Detection and Response، لتمكين الكشف عن الحوادث عند النقاط الطرفية والتحقيق فيها ومعالجتها في الوقت المناسب.
  • تطبيق حل أمني على المستوى المؤسسي قادر على الكشف عن التهديدات المتقدمة على مستوى الشبكات في مرحلة مبكرة، وذلك مثل الحلّ Kaspersky Anti Targeted Attack Platform.
  • تقديم تدريب على الوعي الأمني وعلم المهارات العملية لفرق العمل، من خلال Kaspersky Automated Security Awareness Platform، نظرًا لأن العديد من الهجمات الموجهة تبدأ بمحاولات التصيد وتعتمد على مبادئ الهندسة الاجتماعية.

يمكن الاطلاع على تقرير توجهات التهديدات المتقدمة المستمرة للربع الثالث على Securelist.com.

اتصالات وتقنية

WITH AN INCREASE OF 18%, ESTERAD REPORTS NET PROFIT ATTRIBUTABLE TO SHAREHOLDERS OF BD 1.04 MILLION FOR Q2 2025

Published

on

By

Esterad Investment Co. B.S.C. (“Esterad” or “the Company”) (Trading Code: ESTERAD) announced its financial results for the second quarter of 2025 (“the quarter”) ending June 30, 2025.
Net profit attributable to shareholders was BD 1,041,757 for the second quarter of 2025 compared to BD 885,853 for the same period last year, reflecting an increase of 18%. Esterad continued to deliver double-digit growth, driven by disciplined execution of its restructuring strategy and performance across its diversified global private equity, public market and real estate portfolio. Earnings per share for the quarter was 6.4 Fils compared with 5.8 Fils in the second quarter of last year. Total comprehensive income attributable to shareholders amounted to BD 1,183,296 in Q2 2025 compared to BD 290,269 in the same quarter of last year, representing a significant increase of 308%. Total income for the second quarter stood at BD 2,227,469, marking an 18% decline compared to BD 2,716,940 in the second quarter of 2024. Profit rose despite lower income owing to a 33% cut in total expenses and a 61% drop in interest costs following deleveraging.
For the first six months of the year, net profit attributable to shareholders rose to BD 1,531,362, a 16% increase from the BD 1,321,646 reported in the same period of 2024. Earnings per share for first half of 2025 was 9.5 Fils compared with 8.6 Fils in H1 2024. Total comprehensive income attributable to shareholders in the first six months of 2025 amounted to BD 1,714,247, compared with BD 855,310 for the corresponding period of 2024, representing an increase of 100%. Total income for the first six months of 2025 was BD 4,087,553 compared to BD 4,694,745 in the same period of 2024, down by 13%.
As of 30 June 2025, total equity attributable to shareholders reached BD 43,141,313, a 1% decline from the BD 43,377,483 recorded as of 31 December 2024. Total assets decreased by 11% to BD 83,142,818 compared to BD 93,100,840 on 31 December 2024, primarily because of portfolio restructuring and investment exits.
In line with its strategic objectives, Esterad continued to deleverage its balance sheet and reduce financing costs, utilising proceeds from profitable investment exits, including primary listed equities in the first half of the year, to prepay debt early, further strengthening its financial position.
Commenting on the results, Mr. Nabeel Noorudin, Board Chairman of Esterad, said: “Our results for the second quarter reaffirm Esterad’s continued ability to deliver resilient performance and value creation, despite global macroeconomic challenges. The strong growth in earnings reflects disciplined execution of our long-term strategy, which is focused on optimising our capital structure, enhancing returns from core assets, and exiting legacy investments.
We have made significant progress on our restructuring roadmap, with successful partial exits of global listed equities. These efforts are enabling us to redeploy capital into higher-yielding and strategically aligned opportunities across key markets. Esterad remains strongly positioned to capitalise and identify unique investment opportunities that offer risk-adjust returns for our shareholders.”
Elaborating further, Mr. Noorudin added: “In parallel, we are actively working on several strategic transactions targeted to close in the second half of the year, which are expected to drive future growth in both business activity and profitability. These include niche new opportunities in defensive sectors & opportunistic yielding real estate projects. In addition, we are also looking forward to resuming construction and beginning sales of one of our recently acquired, partially completed real estate projects in Bahrain in the second half of the year.”
On his part, Mr. Ahmed Abdulrahman, Chief Executive Officer of Esterad, stated: “We are pleased with our performance in the second quarter and the continued execution of our strategy, which has resulted in sustained profit growth and stronger financial position. Our focus remains on activating newly acquired assets and exiting legacy holdings as we successfully realised value from the exit of our global listed equities in the last quarter. We remain fully committed to the turnaround and repositioning of key assets across our diversified global portfolio, unlocking long-term value, and deploying capital efficiently into high-potential opportunities. A key priority in the second half of the year is to resume construction and begin sales on a recently acquired, incomplete real estate project. “
He added: “A key contributor to our positive momentum has been the progress of Esterad Bank, which continues to advance on its strategic roadmap. The Bank entered 2025 with strengthened capital and a healthy pipeline of investment opportunities. During Q2, the Bank made further progress on strategic acquisitions as they are in advanced stages of negotiation on three deals, with expected closures in the third quarter. We remain confident in our ability to deliver superior returns for our investors by capitalising on these compelling, income-generating investments.”

Continue Reading

اتصالات وتقنية

سامسونج توسّع نطاق البرنامج التجريبي لواجهة ‘One UI 8’ ليشمل مزيداً من أجهزة  ‘Galaxy’

Published

on

By

أعلنت شركة سامسونج للإلكترونيات اليوم عن توسيع نطاق برنامجها التجريبي المستمر لواجهة ‘One UI 8’  ليشمل المزيد من أجهزة  ‘Galaxy’. ويُمهّد هذا التحديث الطريق لتوفير قدرات تفاعلية متقدمة لمجموعة أوسع من أجهزة ‘Galaxy’ بمختلف أشكالها، إلى جانب تجارب ‘Galaxy AI’ أكثر سلاسة تهدف إلى تبسيط المهام اليومية للمستخدمين.

وتم تقديم برنامج ‘One UI 8’ التجريبي لأول مرة مع سلسلة ‘Galaxy S25’ في مايو الماضي، وسيشمل اعتباراً من الأسبوع المقبل أجهزة  ‘Galaxy S24’، و ’Galaxy Z Fold6’، و ‘Galaxy Z Flip6’، وذلك في كوريا الجنوبية، والولايات المتحدة، والمملكة المتحدة، والهند.

وفي سبتمبر، سيتم توسيع نطاق الإتاحة ليشمل المزيد من الأجهزة، بما في ذلك سلسلة  ‘Galaxy S23’، و ’Z Fold5’، و ‘Z Flip5’، و’A36 5G’ ، و ‘A55 5G’، و ’A35 5G’ ، و ‘A54’ . ويمكن للمستخدمين التسجيل في البرنامج التجريبي عبر تطبيق ‘Samsung Members’.

وتوفر واجهة ‘One UI 8’  تجارب ذكاء اصطناعي أكثر ذكاءً وسهولة، بفضل قدراتها المتقدمة التي تفهم احتياجات المستخدم مباشرة وتتفاعل معه بشكل سلس. وعند إقرانها بسماعات ‘Galaxy Buds3’  أو ‘Buds3 Pro’، يمكن للمستخدمين تفعيل مساعد ‘Google Gemini’  عبر الأوامر الصوتية أو بالضغط المطوّل على أي من السماعتين. وتم تصميم واجهة ‘One UI 8’ لتناسب تنوّع أشكال أجهزة  ‘Galaxy’، حيث تعزّز الإنتاجية والكفاءة، وتقدّم اقتراحات ذكية مصمّمة وفقاً لاحتياجات كل مستخدم.

وفي سبتمبر، ستطرح سامسونج الإصدار الرسمي من واجهة ‘One UI 8’، بعد إجراء التحسينات القيّمة التي قدمها المشاركين في البرنامج التجريبي. وسيبدأ التحديث مع سلسلة ‘Galaxy S25’، ثم يُطرح تدريجياً على أجهزة ‘Galaxy’ الأخرى. بالإضافة إلى ذلك، سيتم توسيع نطاق ‘One UI 8 Watch’  ليشمل طرازات إضافية من ساعات Galaxy خلال هذا العام، خارج نطاق سلسلة ‘Galaxy Watch8’، ما يوفّر مزايا صحية تحفيزية وواجهة ساعة ذكية أكثر تطورًا وسهولة لمجموعة أوسع من المستخدمين.

 

Continue Reading

اتصالات وتقنية

Samsung One UI 8 Beta Will Be Open for More Galaxy Devices

Published

on

By

 

Samsung Electronics today announced the expansion of its ongoing One UI 8 beta program to additional Galaxy devices. The update sets the foundation for advanced multimodal capabilities to more Galaxy devices across various form factors, along with more intuitive Galaxy AI experiences that simplify everyday routines.

Initially introduced with the Galaxy S25 series in May, the One UI 8 beta program will include the Galaxy S24 series, Galaxy Z Fold6 and Galaxy Z Flip6 beginning next week in Korea, the U.S., the U.K. and India.

In September, availability will extend to even more devices, including the Galaxy S23 series, Z Fold5, Z Flip5, A36 5G, A55 5G, A35 5G and A54.1 Users can register for the beta program via the Samsung Members app.

One UI 8 delivers smarter, more convenient AI experiences through multimodal capabilities that understands users’ real-time context and supports more natural interactions. When paired with the Galaxy Buds3 or Buds3 Pro, users can activate Google’s Gemini with voice or by long-pressing either earbud. Designed to complement Galaxy’s diverse form factors, One UI 8 enhances productivity and efficiency while offering personalized, proactive suggestions tailored to each user.

In September, Samsung will roll out the official version of One UI 8, incorporating valuable feedback from beta program participants. The update will begin with the Galaxy S25 series and will be rolled out sequentially to other eligible devices. In addition, One UI 8 Watch will expand to more Galaxy Watch models beyond the Galaxy Watch8 series later this year, delivering motivational health features and a more refined, intuitive smartwatch interface to a wider range of users.

Continue Reading
Advertisement

Trending