أحدث الأخبار
  • 09:55 . واشنطن تستهدف شبكات وسفن مرتبطة بالنفط الإيراني بينها شركات في الإمارات... المزيد
  • 09:54 . حماس: إعلان المجاعة بغزة يستدعي تحركا دوليا لوقف الحرب ورفع الحصار... المزيد
  • 09:53 . بريطانيا: منع "إسرائيل" إدخال المساعدات لغزة "فضيحة أخلاقية"... المزيد
  • 06:25 . "هيئة الطيران" تصدر لائحة جديدة لإدارة الأزمات في المطارات... المزيد
  • 06:24 . رصد هلال آخر شهر صفر في سماء أبوظبي... المزيد
  • 11:50 . واشنطن تراجع أوضاع 55 مليون أجنبي يحملون تأشيرات دخول سارية... المزيد
  • 11:41 . نتنياهو يأمر بمفاوضات فورية لإطلاق الأسرى ويعتمد خطة احتلال غزة... المزيد
  • 10:32 . التربية تعتمد مواعيد الدوام المدرسي للعام الدراسي الجديد... المزيد
  • 10:30 . اجتماع طارئ "للتعاون الإسلامي" الاثنين لبحث مواجهة احتلال غزة... المزيد
  • 10:29 . السعودية وأمريكا توقعان اتفاقية شراكة عسكرية جديدة... المزيد
  • 12:10 . ماكرون: فرنسا والسعودية تقودان مساراً ملزماً للاعتراف بفلسطين... المزيد
  • 12:09 . الشرع يصدق على النظام الانتخابي المؤقت لمجلس الشعب السوري... المزيد
  • 11:34 . استطلاع: أغلبية الأمريكيين يؤيدون الاعتراف بفلسطين ودعم المدنيين في غزة... المزيد
  • 10:50 . رغم مخالفته الشريعة وهوية الدولة.. تسجيل 43 ألف عقد "زواج مدني" في أبوظبي منذ 2021... المزيد
  • 10:48 . انخفاض درجات الحرارة وفرصة أمطار غداً في بعض المناطق... المزيد
  • 09:58 . قرقاش: الإمارات ثابتة في دعم حقوق الفلسطينيين وأهالي غزة... المزيد

"كاسبرسكي" تكشف عن هجوم إلكتروني خطير على شبكتها

aitnews – الإمارات 71
تاريخ الخبر: 11-06-2015


أعلنت شركة " كاسبرسكي لاب "، اليوم الأربعاء، أنها استطاعت اكتشاف في بداية ربيع عام 2015؛ هجوماً إلكترونياً يؤثر على العديد من النظم الداخلية الخاصة بها.

وفور اكتشاف الهجوم بدأت الشركة المختصة في مجال أمن المعلومات، فتح تحقيق مكثف قادهم إلى اكتشاف منصة برمجيات خبيثة جديدة تديرها إحدى كبرى جهات التهديد مهارة وقوة وغموضاً في العالم، تعرف بـ
 " التهديد المستمر المتقدم - APT "، و تحمل اسم “دوكو - Duqu ".

وبحسب مصدر في شركة كاسبرسكي، فإن المهاجمين كانوا على يقين باستحالة اكتشاف هجومهم الإلكتروني، الذي تَضمّن بعض المزايا المخفية والفريدة التي لا تترك أي أثر تقريباً.

وبينت الشركة أن الهجوم استغل ثغرات فورية وبعد رفع الامتيازات إلى درجة مسؤول النطاق، جرى نشر برمجيات خبيثة في الشبكة من خلال ملفات " مثبت برامج مايكروسوفت - MSI "، و التي تُستخدم عادة من قبل مسؤولي النظام لتثبيت البرمجيات على حواسب ويندوز عن بُعد.

وأوضح باحثو كاسبرسكي أن شركتهم لم تكن الهدف الوحيد للمهاجمين، بل كان هناك ضحايا في الدول الغربية، والشرق الأوسط، وآسيا، أبرزها أماكن واجتماعات المفاوضات النووية بين إيران ومجموعة " خمسة+واحد ".

هذا وبعد إطلاق تدقيق وتحليل، سيستمر لأسابيع قليلة قادمة، للهجوم الإلكتروني، وجدت كاسبرسكي أن الهدف الرئيس للمهاجمين كان التجسس على التقنيات الخاصة بها، والأبحاث الجارية، والعمليات الداخلية.

وأكدت شركة أمن المعلومات " كاسبرسكي "؛ أن أيا من عملياتها ونظمها لم تتعرض لتدخل، كما أن عملاءها وشركاءها بمأمن من الهجمات، فضلا عن المنتجات والتقنيات والخدمات الخاصة بها.

وأشارت أن إجراءات الحماية من منصة البرمجيات الخبيثة الجديدة  " دوكو 2.0 " قد تم إضافتها إلى منتجاتها التي تكتشف التهديد هذا تحت اسم HEUR:Trojan.Win32.Duqu2.gen.