Vietnam.vn - Nền tảng quảng bá Việt Nam

تم الكشف عن حملة APT تستهدف المنظمات الحكومية في منطقة آسيا والمحيط الهادئ

Báo Thanh niênBáo Thanh niên26/10/2023

[إعلان 1]

تستهدف هذه العملية التجسسية المنظمات الحكومية في منطقة آسيا والمحيط الهادئ (APAC). تم تفصيل هذه النتائج في أحدث تقرير صادر عن كاسبرسكي حول مشهد التهديدات المتقدمة المستمرة (APT) للربع الثالث من عام 2023.

Phát hiện chiến dịch APT nhắm vào các tổ chức chính phủ tại châu Á – Thái Bình Dương  - Ảnh 1.

تم اكتشاف حملة هجوم جديدة للقراصنة للتو.

على وجه التحديد، اكتشف فريق البحث والتحليل العالمي (GReAT) التابع لشركة كاسبرسكي حملة تجسس طويلة الأمد نفذها مهاجم لم يتم اكتشافه من قبل. تمكن المهاجمون من مراقبة وجمع بيانات حساسة من منظمات حكومية في منطقة آسيا والمحيط الهادئ سراً من خلال استغلال أجهزة USB المشفرة، المحمية بتشفير الأجهزة لضمان التخزين الآمن ونقل البيانات بين أنظمة الكمبيوتر. يتم استخدام محركات أقراص USB هذه من قبل المؤسسات الحكومية في جميع أنحاء العالم، مما يزيد من احتمال وقوع المزيد من المؤسسات ضحية لهذه الهجمات في المستقبل.

تستخدم الحملة وحدات خبيثة مختلفة، والتي يمكن للمهاجم من خلالها الحصول على السيطرة الكاملة على جهاز الضحية. يتيح لهم هذا تنفيذ الأوامر وجمع الملفات والمعلومات من الأجهزة المصابة وإصابة الأجهزة الأخرى باستخدام نفس محرك أقراص USB المشفر أو نوع مختلف. بالإضافة إلى ذلك، تتمتع APT أيضًا بالقدرة على نشر ملفات ضارة أخرى على الأنظمة المصابة.

قال نوشين شهاب، الباحث الأمني ​​الأول في فريق البحث والتحليل العالمي (GReAT) في كاسبرسكي: "أظهر بحثنا أن الهجوم يستخدم أدوات وتقنيات متطورة للغاية، تشمل تشفير البرامج القائم على المحاكاة الافتراضية، والتواصل منخفض المستوى مع محركات أقراص USB باستخدام أوامر SCSI مباشرة، والنسخ الذاتي عبر محركات أقراص USB مشفرة متصلة. تُنفذ هذه العمليات جهة تهديد ماهرة ومتطورة ذات اهتمام كبير بأنشطة التجسس في الشبكات الحكومية الحساسة والمحمية".

ولمنع خطر الوقوع ضحية لهجوم مستهدف، يوصي باحثو كاسبرسكي باتخاذ التدابير التالية:

  • قم بتحديث نظام التشغيل والتطبيقات وبرامج مكافحة الفيروسات بانتظام للبقاء محميًا من نقاط الضعف والمخاطر الأمنية المحتملة.
  • كن حذرًا من رسائل البريد الإلكتروني أو الرسائل النصية أو المكالمات التي تطلب معلومات حساسة. تأكد من هوية الشخص الذي يطلب المعلومات قبل مشاركة البيانات الشخصية أو النقر على الروابط المشبوهة.
  • توفير إمكانية الوصول إلى أحدث معلومات التهديدات لمركز عمليات الأمان (SOC) الخاص بك. بوابة Kaspersky Threat Intelligence هي نقطة الوصول الوحيدة التي توفرها Kaspersky لمعلومات التهديدات وبيانات الهجمات الإلكترونية.

[إعلان 2]
رابط المصدر

تعليق (0)

Simple Empty
No data

نفس الموضوع

نفس الفئة

مدينة. هو تشي منه بعد 50 عامًا من إعادة التوحيد
السماء والأرض في وئام، سعيدة بالجبال والأنهار
امتلأت السماء بالألعاب النارية احتفالا بمرور 50 عاما على إعادة توحيد البلاد
50 عامًا من إعادة التوحيد الوطني: الوشاح المربّع - الرمز الخالد للشعب الجنوبي

نفس المؤلف

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج