أحدث الأخبار
  • 12:05 . اليمن.. مجلس الأمن يمدد تفويض البعثة الأممية في الحديدة... المزيد
  • 11:50 . سلطان القاسمي يعتمد 335 مليون درهم دعماً سكنياً لـ 431 أسرة في الشارقة... المزيد
  • 11:18 . تقرير: هكذا تستعد أبوظبي للتوغل في سوريا الجديدة... المزيد
  • 10:32 . عشرات الشهداء والجرحى بغارات للاحتلال على غزة... المزيد
  • 12:36 . السودان.. قوات الدعم السريع تقتل نحو 300 في شمال كردفان خلال ثلاثة أيام... المزيد
  • 06:52 . معسكر اعتقال "إنساني"... المزيد
  • 06:44 . مصر وقطر تدفعان للتوصل إلى اتفاق لوقف إطلاق النار في غزة... المزيد
  • 06:22 . المقاومة تقتل 3 جنود إسرائيليين وتصيب آخرين في كمائن بغزة... المزيد
  • 11:43 . اليوم إعلان نتائج الإعادة في هذا التوقيت والتربية تحدد موعد بداية العام الدراسي الجديد... المزيد
  • 11:38 . ويتكوف يناقش وقف إطلاق النار في غزة مع وفد قطري في الولايات المتحدة... المزيد
  • 11:35 . صحيفة أمريكية: لهذا السبب لم تحقق اتفاقيات التطبيع أي سلام في الشرق الأوسط... المزيد
  • 11:28 . عشرات القتلى في اشتباكات مسلحة بين عشائر ودروز جنوبي سوريا... المزيد
  • 11:17 . عباس يقول إن حماس لن تحكم قطاع غزة مستقبلاً... المزيد
  • 08:42 . الإمارات توقع اتفاقية لتطوير ميناء طرطوس السوري بـ800 مليون دولار... المزيد
  • 01:56 . تقارير: قوات إماراتية تعزز سيطرتها على مناجم الذهب في حضرموت شرقي اليمن... المزيد
  • 01:54 . "التعليم العالي" تتيح خدمة الاستعلام عن البرامج الدراسية في الخارج للمواطنين... المزيد

"كاسبرسكي" تكشف عن هجوم إلكتروني خطير على شبكتها

aitnews – الإمارات 71
تاريخ الخبر: 11-06-2015


أعلنت شركة " كاسبرسكي لاب "، اليوم الأربعاء، أنها استطاعت اكتشاف في بداية ربيع عام 2015؛ هجوماً إلكترونياً يؤثر على العديد من النظم الداخلية الخاصة بها.

وفور اكتشاف الهجوم بدأت الشركة المختصة في مجال أمن المعلومات، فتح تحقيق مكثف قادهم إلى اكتشاف منصة برمجيات خبيثة جديدة تديرها إحدى كبرى جهات التهديد مهارة وقوة وغموضاً في العالم، تعرف بـ
 " التهديد المستمر المتقدم - APT "، و تحمل اسم “دوكو - Duqu ".

وبحسب مصدر في شركة كاسبرسكي، فإن المهاجمين كانوا على يقين باستحالة اكتشاف هجومهم الإلكتروني، الذي تَضمّن بعض المزايا المخفية والفريدة التي لا تترك أي أثر تقريباً.

وبينت الشركة أن الهجوم استغل ثغرات فورية وبعد رفع الامتيازات إلى درجة مسؤول النطاق، جرى نشر برمجيات خبيثة في الشبكة من خلال ملفات " مثبت برامج مايكروسوفت - MSI "، و التي تُستخدم عادة من قبل مسؤولي النظام لتثبيت البرمجيات على حواسب ويندوز عن بُعد.

وأوضح باحثو كاسبرسكي أن شركتهم لم تكن الهدف الوحيد للمهاجمين، بل كان هناك ضحايا في الدول الغربية، والشرق الأوسط، وآسيا، أبرزها أماكن واجتماعات المفاوضات النووية بين إيران ومجموعة " خمسة+واحد ".

هذا وبعد إطلاق تدقيق وتحليل، سيستمر لأسابيع قليلة قادمة، للهجوم الإلكتروني، وجدت كاسبرسكي أن الهدف الرئيس للمهاجمين كان التجسس على التقنيات الخاصة بها، والأبحاث الجارية، والعمليات الداخلية.

وأكدت شركة أمن المعلومات " كاسبرسكي "؛ أن أيا من عملياتها ونظمها لم تتعرض لتدخل، كما أن عملاءها وشركاءها بمأمن من الهجمات، فضلا عن المنتجات والتقنيات والخدمات الخاصة بها.

وأشارت أن إجراءات الحماية من منصة البرمجيات الخبيثة الجديدة  " دوكو 2.0 " قد تم إضافتها إلى منتجاتها التي تكتشف التهديد هذا تحت اسم HEUR:Trojan.Win32.Duqu2.gen.