Connect with us

اتصالات وتقنية

عصابة التهديدات المتقدمة المستمرة Lazarus تهاجم الصناعات الدفاعية وتطوّر قدرات الهجوم عبر سلاسل التوريد

Published

on

تحرص الجهات التخريبية التي تقف وراء التهديدات المتقدمة المستمرة على تطوير أساليب عملها باستمرار. وبينما يختار بعضها العمل وفق استراتيجيات متّسقة، يتبنى البعض الآخر أساليب وتكتيكات وإجراءات جديدة. وقد شهد باحثو كاسبرسكي في الربع الثالث كيف تمكّنت عصابة Lazarus النشطة المختصة بالتهديدات المتقدمة المستمرة أن تطوّر قدرات الهجوم على الشركات والمؤسسات عبر سلاسل التوريد، واستخدام منظومة MATA متعددة المنصّات لأغراض التجسس الرقمي. وجرى الكشف عن هذا التوجّه وغيره من التوجهات المتعلقة بالهجمات المتقدمة المستمرة من أنحاء العالم في أحدث تقرير موجز ربع سنوي تُصدره كاسبرسكي حول معلومات التهديدات الرقمية.

وتُعدّ Lazarus إحدى أنشط الجهات التخريبية في مجال التهديدات الرقمية في العالم، والتي تنشط منذ العام 2009 أو قبله. ووقفت هذه العصابة وراء حملات تجسّس رقمي كبيرة وهجمات واسعة النطاق ببرمجيات الفدية، ورُصدت تهاجم مؤسسات عاملة في الصناعات الدفاعية وسوق العملات الرقمية، إذ يبدو أنها اختارت تطبيق مجموعة متنوعة من الأدوات المتقدمة الواقعة تحت تصرفها، على أهداف جديدة.

ولاحظ باحثو كاسبرسكي في يونيو 2021 أن العصابة شنّت هجمات على مؤسسات عاملة في الصناعات الدفاع باستخدام منظومة MATA متعددة المنصّات للبرمجيات الخبيثة، والتي يمكنها استهداف ثلاثة أنظمة تشغيل هي Windows وLinux وmacOS. وكانت Lazarus استخدمت هذه المنظومة لمهاجمة العديد من القطاعات لأغراض جُرمية، كسرقة قواعد بيانات العملاء ونشر برمجيات الفدية. لكن باحثي كاسبرسكي تتبّعوا استخدام Lazarus لمنظومة MATA التخريبية في أغراض التجسّس الرقمي. وأقدمت العصابة على زرع تروجان للتجسس في نسخة من تطبيق يُعرف أن الضحية المستهدفة تستخدمه، وهو أسلوب تشتهر به هذه العصابة.

تجدر الإشارة إلى أن هذه ليست المرة الأولى التي تهاجم فيها Lazarus الصناعات الدفاعية؛ إذ كانت نفّذت حملة سابقة دُعيت بالاسم ThreatNeedle بطريقة مماثلة في منتصف العام 2020.

كذلك رُصدت Lazarus وهي تعزز قدرات الهجوم على أهدافها عبر سلاسل التوريد باستخدام مجموعة DeathNote المحدثة من الأدوات التخريبية، والتي تتألف من نسخة محدثة من BLINDINGCAN، البرمجية الخبيثة التي أبلغت عنها في السابق وكالة الأمن الرقمي وأمن البنية التحتية الأمريكية. ووجد باحثو كاسبرسكي حملات استهدفت مركز أبحاث في كوريا الجنوبية وشركة لحلول مراقبة الأصول التقنية. ففي حالة مركز الأبحاث، وجد باحثو كاسبرسكي أن Lazarus طورت سلسلة إصابة انبثقت من برمجية أمنية رسمية كورية وجعلوها تنشر برمجيات خبيثة، أما في الحالة الثانية فكان الهدف شركة في لاتفيا تعمل على تطوير حلول مراقبة للأصول التقنية، ما يُعدّ ضحية غير تقليدية لعصابة الإنترنت التخريبية.

واستخدمت Lazarus، في إطار سلسلة الإصابة، أداة تنزيل تسمى Racket وقّعت على موثوقيتها باستخدام شهادة مسروقة، كما اخترقن خوادم ويب عبر ثغرات أمنية وحملت عليها العديد من الشيفرات النصية لفرز الغرسات الخبيثة والتحكّم فيها على الأجهزة التي تنجح في اختراقها.

وقال أرييل جونغيت، باحث أمني أول في فريق البحث والتحليل العالمي لدى كاسبرسكي، إن هذه التطورات الأخيرة تسلّط الضوء على أمرين مهمين؛ أولهما أن Lazarus ما زالت مهتمة باستهداف الصناعات الدفاعية وتتطلع إلى توسعة قدراتها بهجمات تُنفّذ عبر استهداف أضعف الحلقات في سلاسل التوريد، مشيرًا إلى أنها ليست الوحيدة التي شوهدت تشنّ هجمات عبر سلاسل التوريد. وأضاف: “تتبّعنا في الربع الماضي هجمات مثل هذه نفذتها عصابتا SmudgeX وBountyGlad، وجميعها هجمات يمكن عندما يتم تنفيذها بنجاح أن تُسفر عن نتائج مدمرة تمتدّ آثارها إلى أكثر من جهة، وهو ما رأيناه بوضوح في هجوم SolarWinds العام الماضي، الأمر الذي يستدعي توخي اليقظة والحذر وتركيز جهود الحماية على تلك الجبهة”.

ويوجز تقرير كاسبرسكي لتوجهات التهديدات المتقدمة المستمرة للربع الثالث نتائج تقارير حول معلومات التهديدات مستمدّة من المشتركين في كاسبرسكي، والتي تتضمن أيضًا بيانات المؤشرات على حدوث الاختراق، وقواعد YARA، للمساعدة في جهود البحث الجنائي وتصيّد البرمجيات الخبيثة. ويمكن للمعنيين الحصول على معلومات أوفى عبر مراسلة الشركة على البريد الإلكتروني: intelreports@kaspersky.com.

هذا، ويوصي باحثو كاسبرسكي بتنفيذ التدابير التالية لتجنب الوقوع ضحية لهجوم موجه، سواء من قبل جهة تهديد معروفة أو مجهولة:

  • تزويد فريق مركز العمليات الأمنية بإمكانية الوصول إلى أحدث المعلومات الخاصة بالتهديدات. وتُعتبر منصة Kaspersky Threat Intelligence Portal نقطة وصول واحدة إلى هذه المعلومات التي جمعتها كاسبرسكي على مدار أكثر من 20 عامًا وتشمل بيانات الهجمات الرقمية. ويمكن الحصول مجانًا على مزايا هذه الخدمة التي تسمح للمستخدمين بالتحقق من الملفات وعناوين URL وعناوين IP.
  • صقل مهارات فريق الأمن الرقمي للتعامل مع أحدث التهديدات الموجّهة، وذلك من خلال التدريب المقدم من كاسبرسكي عبر الإنترنت والذي طوره خبراء فريق البحث والتحليل العالمي.
  • تنفيذ حلول الكشف عن التهديدات والاستجابة لها، مثل الحلّ Kaspersky Endpoint Detection and Response، لتمكين الكشف عن الحوادث عند النقاط الطرفية والتحقيق فيها ومعالجتها في الوقت المناسب.
  • تطبيق حل أمني على المستوى المؤسسي قادر على الكشف عن التهديدات المتقدمة على مستوى الشبكات في مرحلة مبكرة، وذلك مثل الحلّ Kaspersky Anti Targeted Attack Platform.
  • تقديم تدريب على الوعي الأمني وعلم المهارات العملية لفرق العمل، من خلال Kaspersky Automated Security Awareness Platform، نظرًا لأن العديد من الهجمات الموجهة تبدأ بمحاولات التصيد وتعتمد على مبادئ الهندسة الاجتماعية.

يمكن الاطلاع على تقرير توجهات التهديدات المتقدمة المستمرة للربع الثالث على Securelist.com.

اتصالات وتقنية

“ليفت سيتي إكسبو 2024: نقلة نوعية في تكنولوجيا المصاعد تجذب أنظار العالم إلى الرياض”

Published

on

By

استقطب معرض “ليفت سيتي إكسبو – الرياض 2024” في نسخته الثالثة، والذي تنظمه شركة معارض الوطنية بالتعاون مع شركة أدفانسيد كريشنز، اهتماماً واسعاً في يومه الثاني، حيث جذب أعداداً كبيرة من الزوار والمتخصصين في مجال تكنولوجيا صناعة المصاعد والسلالم المتحركة ومستلزماتها. أقيم المعرض في مركز أرينا الرياض للمعارض، وتضمن عرضاً لأحدث الابتكارات التي تُحدث تطورات ملموسة في هذا القطاع.

جال الزوار على أجنحة المعرض التي تضم أكثر من 135 عارضاً من 13 دولة حول العالم، بهدف التعرف على التقنيات المتقدمة في صناعة المصاعد ومستلزماتها. وحظي الحدث بتدشين معالي نائب وزير الصناعة والثروة المعدنية لشؤون الصناعة، المهندس خليل بن إبراهيم بن سلمة، وبحضور واسع من المؤسسات الدولية المتخصصة، مما عزز من أهمية الحدث كأحد أكبر المعارض المتخصصة في هذا المجال على مستوى دول مجلس التعاون الخليجي وآسيا والشرق الأوسط.

هذا، وتتمتع النسخة الحالية من المعرض بدعم اللجنة الوطنية للمصاعد في اتحاد الغرف التجارية السعودية، التي يرأسها الأستاذ محسن بن علي الدالي العتيبي، حيث تسعى اللجنة لتطوير معايير الجودة للمصنعين، وتعزيز الشراكات المحلية لتحقيق أهداف “رؤية المملكة 2030” في توطين هذه الصناعة الحيوية، بما يسهم في دعم الاقتصاد الوطني وتوفير فرص جديدة للاستثمار والتوظيف.

 

 

 

 

 

 

Continue Reading

اتصالات وتقنية

جيديا وتي باي يتعاونان في السعودية، مصر، والإمارات بهدف تقديم مجموعة متكاملة من حلول الدفع الرقمية

Published

on

By

مع توقع نمو المدفوعات الرقمية في منطقة الشرق الأوسط وتركيا وأفريقيا بمعدل نمو سنوي مركب يصل إلى ١٧.٧% من عام ٢٠٢٣ إلى ٢٠٣٠، ومن المتوقع أن تشهد منظومة المدفوعات في المنطقة تطورًا ملحوظًا. أعلنت جيديا، الشركة الرائدة في مجال التكنولوجيا المالية في المملكة العربية السعودية والامارات المتحدة ومؤخرا مصر، عن شراكة استراتيجية مع تي باي، الموصل الرائد للمدفوعات في المنطقة. معًا، يهدفان إلى إعادة تشكيل مجال المدفوعات الرقمية من خلال تقديم مجموعة متكاملة من طرق الدفع، بما في ذلك الدفع المباشر عبر خدمة الدفع عبر الخصم من رصيد رقم الهاتف أو إضافة رسوم الاشتراك لفاتورة الهاتف الشهرية، والدفع عن طريق البطاقات، والمحافظ الإلكترونية، وكلها متاحة عبر منصة واحدة. تهدف هذه الشراكة إلى تحسين تجربة الدفع للتجار والمستهلكين مع تعزيز الشمول المالي في جميع أنحاء المنطقة.

تمثل هذه الشراكة خطوة رئيسية في رحلة تي باي نحو أن تصبح مُمكنة للمدفوعات المتكاملة، قادرة على تلبية الاحتياجات المتنوعة للتجار في السعودية، مصر، والإمارات المتحدة. من خلال هذا التعاون، تكمل تي باي وجيديا نقاط القوة لدى كل منهما، وتقدمان حلاً موحدًا للدفع يبسط المعاملات الرقمية ويوفر مجموعة واسعة من خيارات الدفع داخل منصة واحدة. يعزز هذا النهج من قدرات تي باي في تقديم الخدمات ويوسع الوصول المالي إلى المجتمعات غير المخدومة، مما يقلل الفجوة في الخدمات المالية الرقمية عبر منطقة الشرق الأوسط وتركيا وأفريقيا.

من خلال الجمع بين شبكة جيديا المعتمدة وخبرة تي باي، من المتوقع أن تسرّع هذه الشراكة اكتساب التجار وتفتح فرص نمو جديدة في الأسواق الرئيسية. تمكّن هذه الشراكة التجار من الحصول على حلول دفع آمنة ومرنة تلبي تفضيلات العملاء المتغيرة، مما يعزز الشمول المالي بشكل أكبر.

وقال إسلام جابر، نائب الرئيس التجاري في تي باي: “تمثل هذه الشراكة خطوة مهمة في مهمتنا لتقديم مجموعة كاملة من خيارات الدفع للتجار عبر منصة واحدة. من خلال دمج قدراتنا، نقدم حلاً شاملاً يلبي احتياجات الدفع المتنوعة للتجار، مما يعزز قدرتهم على خدمة العملاء بسلاسة.”

وعلق الرئيس التنفيذي لمجموعة تي باي، إشييك أومان: “توحيد الجهود مع جيديا يسمح لنا بتعزيز وجودنا الحالي من خلال إضافة طرق دفع جديدة تقدم قيمة أكبر لتجارنا. نحن لا نكتفي بتوسيع عروضنا، بل نقدم حلاً موحدًا ومرنًا للدفع يدفع التحول الرقمي ويوسع الوصول المالي عبر منطقة الشرق الأوسط وتركيا وأفريقيا.

صرّح متحدث باسم جيديا: “إن دمج خدمة الدفع عبر الخصم من رصيد رقم الهاتف أو إضافة رسوم الاشتراك لفاتورة الهاتف الشهرية في منصتنا يزيد من إثراء عروضنا، مما يضمن حصول التجار على حلول دفع مبتكرة ترتقي بتجربة العملاء. هذه الشراكة تؤكد التزامنا بتقديم طرق مدفوعات سلسة، آمنة وشاملة في جميع أنحاء المنطقة.

بينما تواصل تي باي ريادتها كموصل للمدفوعات في منطقة الشرق الأوسط وتركيا وأفريقيا، تؤكد هذه الشراكة مع جيديا التزامًا مشتركًا بثورة المدفوعات الرقمية وفتح فرص النمو وتعزيز الشمول المالي في جميع أنحاء المنطقة.

يمكن للتجار المهتمين بالانضمام إلى ثورة المدفوعات أو معرفة المزيد حول كيفية دمج هذه الحلول، زيارة موقع تي باي.

Continue Reading

اتصالات وتقنية

TCL Extends Partnership with Activision to Launch Call of Duty: Black Ops 6 and Enhance the Gaming Experience for Players Worldwide

Published

on

By

TCL Electronics, a leading consumer electronics brand and the world’s top two TV brand, is proud to announce its extended partnership with Activision as the Official TV Partner for the highly anticipated release of Call of Duty: Black Ops 6. In a successful and exciting launch event held in Abu Dhabi, TCL participated alongside key influencers and media to celebrate the next chapter of this iconic gaming series.

The exclusive launch event, hosted at Pixoul Gaming in Al Qana Walk, Abu Dhabi, brought together 12 top notch influencers and various key media personalities to witness the debut of Call of Duty: Black Ops 6. To mark this momentous occasion, an electrifying gaming tournament took place, where six lucky winners walked away with the ultimate prize TCL’s C755 QD-Mini LED 4K TV, ensuring they experience the latest games on the best displays available! This partnership is a testament to TCL’s commitment to the gaming industry and its drive to provide next-level experiences to gamers around the world.

TCL’s C755 and C855 models were at the centre of this immersive experience, delivering unparalleled gaming performance. The TCL C755 is built for top-tier gaming with its 144Hz VRR for smooth, lag-free gameplay, stunning QD-Mini LED visuals, and 500+ local dimming zones for deeper contrast. With Dolby Vision IQ, HDR10+, and 1300 nits peak brightness, it ensures vibrant picture quality even in bright settings. Game Master Pro mode gives gamers a competitive edge, while AMD FreeSync Premium Pro enhances HDR performance. Dolby Atmos and Onkyo speakers deliver immersive 3D surround sound, making the C755 a perfect choice for gaming and home entertainment.

The TCL C855 Premium QD-Mini LED 4K TV offers an exceptional viewing and gaming experience with its 1344 local dimming zones, HDR brightness of 3300 nits, and QLED Pro technology for stunning visuals. It features a 144Hz VRR and AMD FreeSync Premium Pro for ultra-smooth gameplay, enhanced by Game Master mode for optimized performance. Powered by the AiPQ Pro processor, it delivers top-tier picture quality, while IMAX Enhanced technology ensure immersive audio-visuals. Its ultra-slim design, multiple eye care features, and advanced gaming capabilities make it a standout choice for both entertainment and gaming enthusiasts.

“As the gaming community continues to evolve, our extended collaboration with Activision demonstrates our commitment to pushing the boundaries of gaming technology. With our C755 QD-Mini LED 4K TV and our Premium QD-Mini LED C855 TV’s, we are not just delivering a product, but an elevated and enthralling gaming experience that brings Call of Duty: Black Ops 6 to life,” said Mr Majid Khan Niazi, Marketing Director for TCL Middle East & Africa.

As the Official TV Partner of Call of Duty: Black Ops 6, TCL’s partnership goes beyond product placement, with the brand set to be featured in upcoming tournament broadcasts, launch events, and influencer-led campaigns. Together with Activision, TCL is ushering in a new era of gaming, where cutting-edge display technology elevates every battle, mission, and victory. TCL remains at the forefront of gaming innovation, committed to delivering products that cater to the evolving needs of gamers worldwide.

Continue Reading
Advertisement

Trending