تقرير يوضح وجود هجمات إلكترونية خطيرة تستهدف «كلمات المرور»
آخر تحديث GMT00:35:08
 العرب اليوم -

تقرير يوضح وجود هجمات إلكترونية خطيرة تستهدف «كلمات المرور»

 العرب اليوم -

 العرب اليوم - تقرير يوضح وجود هجمات إلكترونية خطيرة تستهدف «كلمات المرور»

هجمات إلكترونية
واشنطن - العرب اليوم

كشفت تقرير حديث، عن حملة هجمات إلكترونية جديدة، تستهدف خدمة خاصة بإدارة كلمات المرور.وبحسب التقرير الذي أصدرته "بالو ألتو نتوركس"، فتعود بداية هذه الهجمات إلى تاريخ 16 سبتمبر 2021، حين أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأميركية تحذيراً حول قيام جهات مسؤولة عن تهديدات إلكترونية متقدمة باستغلال نقاط الضعف التي تم رصدها مؤخراً في الخدمة المعروفة باسم ManageEngine ADSelfService Plus، وهي عبارة عن خدمة ذاتية لإدارة كلمات المرور وتسجيل الدخول.وأوضح التحذير أن الجهات المسؤولة عن الهجمات قامت بنشر برمجية الباب الخلفي الخبيثة من نوع Webshell وتقنيات أخرى هدفها إحكام السيطرة على البيئة الإلكترونية للجهات المستهدفة. وفي الأيام التي تلت هذه الهجمات، لاحظت "بالو ألتو نتوركس" حملة هجمات أخرى غير متصلة أدت إلى عمليات استهداف ناجحة لذات الثغرات الأمنية المذكورة آنفاً.وبتاريخ 17 سبتمبر، استفادت الجهات المنفذة لهذه الهجمات من البنية التحتية المؤجرة في الولايات المتحدة لكشف مئات المؤسسات التي تعاني من نقاط ضعف على شبكة الإنترنت، وبدأت بعد ذلك بمحاولات استغلال هذه النقاط بتاريخ 22 سبتمبر ومن المحتمل أن تكون هذه المحاولات قد استمرت حتى أوائل شهر أكتوبر، ونجحت الجهات القائمة على هذه الهجمات خلال تلك الفترة في اختراق 9 مؤسسات عالمية على أقل تقدير متخصصة في مجالات التكنولوجيا والدفاع والرعاية الصحية والطاقة والتعليم.

وبعد قيامها بعمليات استغلال أولية، قامت الجهات المنفذة للهجمات بتحميل حمولة خبيثة على شبكة ضحاياها هدفها تثبيت برمجية الباب الخلفي Godzilla، وطبقت الجهات المنفذة هذا النوع من الهجمات بشكل متسق على كافة الضحايا من المؤسسات، لكن مع ذلك، لاحظنا تلقي مجموعة فرعية أصغر من المؤسسات المخترقة لنسخة معدلة وجديدة من برمجية الباب الخلفي الخبيثة تُعرف باسم NGLite.قام المهاجمون بعد ذلك باستخدام إما حمولة البرمجية الخبيثة Godzilla أو برمجية NGLite لتشغيل الأوامر أو الانتقال إلى أنظمة أخرى على الشبكات المستهدفة، بالإضافة إلى قيامهم بتسريب الملفات الهامة عن طريق تنزيلها من خادم الويب ببساطة، وبمجرد دخول المهاجمين إلى وحدة التحكم الرئيسية بالنطاقات، قاموا بتثبيت أداة جديدة لسرقة بيانات الاعتماد، والتي نقوم بتتبعها تحت اسم KdcSponge.

قد يهمك أيضــــــــــــــــًا :

ملفات سرية تظهر خطط إيرانية مزعومة لإغراق سفن باستخدام هجمات إلكترونية

 

موسكو تدحض ادعاء واشنطن ولندن تورط روسيا بهجمات إلكترونية حول العالم

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

تقرير يوضح وجود هجمات إلكترونية خطيرة تستهدف «كلمات المرور» تقرير يوضح وجود هجمات إلكترونية خطيرة تستهدف «كلمات المرور»



GMT 04:32 2024 الجمعة ,13 كانون الأول / ديسمبر

ميتا تطلق ذكاء اصطناعي جديد لتعزيز الميتافيرس

GMT 04:19 2024 الإثنين ,02 كانون الأول / ديسمبر

الصين تطلق صاروخًا لوضع قمرين اصطناعيين في الفضاء

GMT 02:27 2024 الإثنين ,02 كانون الأول / ديسمبر

روسيا تغرم جوجل 3.8 مليون روبل لعدم إزالة محتوى محظور

GMT 04:22 2024 الثلاثاء ,19 تشرين الثاني / نوفمبر

الصين تطور صاروخًا فضائيًا قابلًا لإعادة الاستخدام

GMT 00:35 2024 الثلاثاء ,24 كانون الأول / ديسمبر

لبنان يتعهد بالتعاون مع "الإنتربول" للقبض على مسؤول سوري
 العرب اليوم - لبنان يتعهد بالتعاون مع "الإنتربول" للقبض على مسؤول سوري

GMT 21:53 2024 الإثنين ,23 كانون الأول / ديسمبر

زينة وباسم سمرة معاً في الدراما والسينما في 2025
 العرب اليوم - زينة وباسم سمرة معاً في الدراما والسينما في 2025

GMT 20:36 2024 السبت ,21 كانون الأول / ديسمبر

الأمير الحسين يشارك لحظات عفوية مع ابنته الأميرة إيمان

GMT 02:56 2024 الإثنين ,23 كانون الأول / ديسمبر

النيران تلتهم خيام النازحين في المواصي بقطاع غزة

GMT 17:23 2024 الأحد ,22 كانون الأول / ديسمبر

إنتر ميلان الإيطالي يناقش تمديد عقد سيموني إنزاجي

GMT 16:59 2024 الأحد ,22 كانون الأول / ديسمبر

نتنياهو يتوعد الحوثيين بالتحرّك ضدهم بقوة وتصميم

GMT 17:11 2024 الأحد ,22 كانون الأول / ديسمبر

اتحاد الكرة الجزائري يوقف حكمين بشكل فوري بسبب خطأ جسيم

GMT 02:52 2024 الإثنين ,23 كانون الأول / ديسمبر

مقتل 10 ركاب وإصابة 12 في تحطم طائرة في البرازيل

GMT 06:45 2024 الإثنين ,23 كانون الأول / ديسمبر

انفجار قوي يضرب قاعدة عسكرية في كوريا الجنوبية

GMT 17:04 2024 الأحد ,22 كانون الأول / ديسمبر

.. قتلى في اصطدام مروحية بمبنى مستشفى في تركيا

GMT 11:24 2024 الأحد ,22 كانون الأول / ديسمبر

إطلالات أروى جودة في 2024 بتصاميم معاصرة وراقية
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab