فاجأ الاستخبارات الأميركية.. الصين أطلقت صاروخا "فرط صوتي" في المدار (اخر مشاركة : الباسل - عددالردود : 0 - عددالزوار : 4 )           »          التيار الصدري في العراق من النشأة إلى صدارة الانتخابات (اخر مشاركة : الباسل - عددالردود : 0 - عددالزوار : 4 )           »          العراق.. الصدر يطرح خطة لسحب 10 ملايين قطعة سلاح وحصرها بيد الدولة (اخر مشاركة : الباسل - عددالردود : 0 - عددالزوار : 4 )           »          نيويورك تايمز: بيروت مدينة الجميع تختبر مجددا العنف الطائفي (اخر مشاركة : الباسل - عددالردود : 0 - عددالزوار : 3 )           »          أردوغان يعلن عن محادثات جارية مع واشنطن لشراء مقاتلات إف-16 (اخر مشاركة : الباسل - عددالردود : 0 - عددالزوار : 6 )           »          بعد مقتل أحدهم طعنا.. بريطانيا بصدد تبني إجراءات أمنية جديدة لحماية نواب البرلمان (اخر مشاركة : الباسل - عددالردود : 0 - عددالزوار : 3 )           »          بدقيقة صمت وزخم رسمي استثنائي.. الجزائر تحيي ذكرى ضحايا مجزرة 17 أكتوبر في باريس (اخر مشاركة : الباسل - عددالردود : 0 - عددالزوار : 4 )           »          مارتن إنديك: النظام قبل السلام.. دروس مستفادة من دبلوماسية كيسنجر بالشرق الأوسط (اخر مشاركة : الباسل - عددالردود : 1 - عددالزوار : 5 )           »          معركة تكسير العظام.. صراع حمدوك والبرهان وحميدتي على ثروات السودان (اخر مشاركة : الباسل - عددالردود : 1 - عددالزوار : 5 )           »          الخميس "الدامي" يتفاعل سياسيا وقضائيا.. ما السيناريوهات المرتقبة في لبنان؟ (اخر مشاركة : الباسل - عددالردود : 0 - عددالزوار : 3 )           »          "أميدرا" التونسية.. من هنا مر المحاربون الرومان (اخر مشاركة : الباسل - عددالردود : 0 - عددالزوار : 4 )           »          تفجير قندهار.. ارتفاع عدد الضحايا وسط إدانات دولية وطالبان توجّه رسالة للمجتمع الدولي (اخر مشاركة : الباسل - عددالردود : 0 - عددالزوار : 4 )           »          "آسيان" تستبعد رئيس مجلس ميانمار العسكري من قمتها وحكومة الانقلاب ترد (اخر مشاركة : الباسل - عددالردود : 0 - عددالزوار : 5 )           »          مع تصاعد التوتر في كشمير.. الهند تخشى عواقب سيطرة طالبان على أفغانستان (اخر مشاركة : الباسل - عددالردود : 0 - عددالزوار : 5 )           »          فورين أفيرز: على بايدن مواجهة إدمان واشنطن على منطق القوة (اخر مشاركة : الباسل - عددالردود : 0 - عددالزوار : 4 )           »         



 
العودة   ..[ البســـالة ].. > جـناح الأمن و الإتــصالات > قســـــم التقنية / ونظــم المعلومات
التعليمـــات قائمة الأعضاء وسام التقويم البحث مشاركات اليوم اجعل كافة الأقسام مقروءة
 


جمعت أجهزة منزلية لإخفاء هجومها.. كيف استطاعت مجموعة القرصنة الصينية تمويه اختراقها؟

قســـــم التقنية / ونظــم المعلومات


إضافة رد
 
أدوات الموضوع

قديم 14-08-21, 07:22 PM

  رقم المشاركة : 1
معلومات العضو
الباسل
المديــر العـــام

الصورة الرمزية الباسل

إحصائية العضو





الباسل غير متواجد حالياً

رسالتي للجميع

افتراضي جمعت أجهزة منزلية لإخفاء هجومها.. كيف استطاعت مجموعة القرصنة الصينية تمويه اختراقها؟



 

جمعت أجهزة منزلية لإخفاء هجومها.. كيف استطاعت مجموعة القرصنة الصينية تمويه اختراقها؟

قال المسؤولون الفرنسيون إن الروبوتات البرمجية التابعة لـ"إيه بي تي31″ استخدمت هذه الشبكة لأداء عمليتي استطلاع ضد أهدافهم، ولتنفيذ الهجمات بأنفسها أيضًا.
نقره لعرض الصورة في صفحة مستقلة
مسؤولو أنسي يحثون الشركات على تفقد 161 عنوانا ومعرفة إذا تم إجراء اتصالات في سجلات الشبكة هذا العام مع أحدها (مواقع التواصل)



14/8/2021

اختطفت مجموعة تجسس إلكترونية صينية -تُعرف باسم "إيه بي تي31" (APT31) أجهزة التوجيه المنزلية (Routers) لتشكيل شبكة تمويه حول البنية التحتية للخادم الذي تستخدمه في الهجمات من أجل إخفاء أصول هجماتها.
ونشرت الوكالة الوطنية الفرنسية للأمن السيبراني، المعروفة أيضًا باسم "أنسي" (ANSSI)، تنبيها أمنيا يضم قائمة بـ161 عنوان تعريف حاسوبي (IP) استولت عليها المجموعة الصينية واستخدمتها في الهجمات الأخيرة ضد المنظمات الفرنسية.

وقالت الوكالة إن هجمات "إيه بي تي31″ بدأت بداية عام 2021، وما زالت مستمرة.
وقال المسؤولون الفرنسيون إن الروبوتات البرمجية التابعة لـ"إيه بي تي31" استخدمت هذه الشبكة لأداء عمليتي استطلاع ضد أهدافهم، ولتنفيذ الهجمات بأنفسها أيضًا.
وفي سلسلة من التغريدات، قال بن كويل -الباحث الأمني في مركز "مايكروسوفت ثريت إنتيليجينس سنتر" (Microsoft Threat Intelligence Center)- إن إيه بي تي31 كانت تستخدم شبكة التمويه هذه لإظهار أن الهجمات على المؤسسة المستهدفة تأتي من عنوان تعريف وطني وليس من الصين.
أحد أسباب هذا التكتيك هو أن بعض المنظمات قد تمنع حركة المرور الواردة من عناوين تعريف دولية كإجراء أمني.
ويحث مسؤولو "أنسي" الآن الشركات -في كل من فرنسا ودول أخرى- على تفقد 161 عنوانا ومعرفة إذا تم إجراء اتصالات في سجلات الشبكة هذا العام مع أحدها، مما يشير إلى أن المؤسسة ربما كانت هدفًا لعملية "إيه بي تي31".
ووفقًا لويليام ثوماس -الباحث الأمني في شركة "سيجاكس" (Cyjax) الأمنية- فإن عناوين التعريف كانت موجودة في جميع أنحاء العالم، ولم تكن جميعها موجودة في فرنسا. وتم التعرف أيضًا على نسخة من البرامج الضارة لـ"إيه بي تي31″ المثبتة على أجهزة التوجيه المخترقة على برنامج "فيروس توتال" (VirusTotal) للحماية الأمنية.
وقالت الوكالة "العثور على إحدى شركات النفط الدولية ضمن العناوين لا يعني أن النظام بأكمله قد تعرض للخطر، وسيتطلب مزيدًا من التحليل".


أسلوب الاختراق

يعد أسلوب الاختراق المتمثل في استخدام أجهزة التوجيه المنزلية لإنشاء شبكات بروكسي لإخفاء أصل "هجمات الويب" أسلوبًا شائعًا هذه الأيام.
وفي معظم الحالات، يتم تجميع أجهزة التوجيه وأجهزة إنترنت الأشياء التي تم اختراقها في شبكات روبوت يتم تأجيرها بعد ذلك لمجموعات الجرائم الإلكترونية.

تستخدم هذه المجموعات الروبوتات بوصفها شبكات بروكسي عملاقة لنقل مجموعة متنوعة من الأنشطة الضارة، مثل هجمات القوة الغاشمة، واستغلال نقاط الضعف، وعمليات فحص المنافذ، وحركة المرور التي تحمل البيانات المسروقة.
ولكن استخدام هذا التكتيك على نطاق واسع ليس محصورا فقط في مجموعات الاختراق الإجرامية ذات الدوافع المالية، فقد تم اعتباره أيضًا جزءًا من ترسانة مجموعات القرصنة التابعة للدول منذ أبريل/نيسان 2018 على الأقل.
من ناحية أخرى، كانت "إيه بي تي31" أيضًا واحدة من مجموعتي القرصنة الصينيتين، جنبًا إلى جنب مع "إيه بي تي40" (APT40)، التي اتهمتها الولايات المتحدة وحلفاؤها الاثنين الماضي بتنظيم حملة قرصنة ضد خوادم "مايكروسوفت إكستشانج" (Microsoft Exchange) في وقت سابق هذا العام.
واستخدمت "إيه بي تي31" شبكات مصنوعة من أجهزة التوجيه المنزلية كطريقة لمسح الإنترنت، ثم إطلاق وإخفاء هجماتها ضد خوادم البريد الإلكتروني في "إكستشانج" في وقت سابق هذا العام؛ ومع ذلك استخدمت هذه التقنية في عمليات أخرى أيضًا.

المصدر : مواقع إلكترونية

 

 


 

الباسل

يتولى القادة العسكريون مهمة الدفاع عن الوطن ، ففي أوقات الحرب تقع على عاتقهم مسؤولية إحراز النصر المؤزر أو التسبب في الهزيمة ، وفي أوقات السلم يتحمّلون عبء إنجاز المهام العسكرية المختلفة ، ولذا يتعيّن على هؤلاء القادة تطوير الجوانب القيادية لديهم من خلال الانضباط والدراسة والتزوّد بالمعارف المختلفة بشكل منتظم ، واستغلال كافة الفرص المتاحة ، ولاسيما أن الحياة العسكرية اليومية حبلى بالفرص أمام القادة الذين يسعون لتطوير أنفسهم وتنمية مهاراتهم القيادية والفكرية

   

رد مع اقتباس

إضافة رد

أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 03:45 AM


Powered by vBulletin® Copyright ©2000 - 2021, Jelsoft Enterprises Ltd. TranZ By Almuhajir
 

شبكـة الوان الويب لخدمات المـواقع