أحدث الأخبار
  • 12:45 . ميدل إيست آي: هل يمكن كبح "إسرائيل" والإمارات عن تأجيج الفوضى في المنطقة عام 2026؟... المزيد
  • 12:40 . أمطار غزيرة تغرق مستشفى الشفاء وآلافا من خيام النازحين في غزة... المزيد
  • 11:59 . طهران ترفض مطالب الإمارات بشأن الجزر المحتلة وتؤكد أنها تحت سيادتها... المزيد
  • 11:30 . ترامب: 59 دولة ترغب بالانضمام لقوة الاستقرار في غزة... المزيد
  • 11:29 . الإمارات تدين الهجوم على مقر للقوات الأممية بالسودان... المزيد
  • 01:04 . مرسوم أميري بإنشاء جامعة الفنون في الشارقة... المزيد
  • 12:14 . "الأبيض" يسقط أمام المغرب ويواجه السعودية على برونزية كأس العرب... المزيد
  • 09:21 . غرق مئات من خيام النازحين وسط تجدد الأمطار الغزيرة على غزة... المزيد
  • 07:15 . روسيا تهاجم سفينة مملوكة لشركة إماراتية في البحر الأسود بطائرة مسيرة... المزيد
  • 12:52 . ولي العهد السعودي ووزير خارجية الصين يبحثان العلاقات المشتركة... المزيد
  • 12:25 . مستشار خامنئي: إيران ستدعم “بحزم” حزب الله في لبنان... المزيد
  • 12:16 . "التعليم العالي" تعرّف 46 جامعة بمزايا المنصة الوطنية للتدريب العملي... المزيد
  • 11:46 . وفاة 21 شخصا في فيضانات مفاجئة بالمغرب... المزيد
  • 11:10 . كيف تمددت "الشركة العالمية القابضة" في مفاصل اقتصاد أبوظبي؟... المزيد
  • 10:56 . الجزائر تنفي إنشاء وحدات مرتزقة لتنفيذ عمليات سرية في الساحل... المزيد
  • 10:55 . زوجة جاسم الشامسي توجه رسالة إلى الرئيس السوري الشرع... المزيد

"كاسبرسكي" تكشف عن هجوم إلكتروني خطير على شبكتها

aitnews – الإمارات 71
تاريخ الخبر: 11-06-2015


أعلنت شركة " كاسبرسكي لاب "، اليوم الأربعاء، أنها استطاعت اكتشاف في بداية ربيع عام 2015؛ هجوماً إلكترونياً يؤثر على العديد من النظم الداخلية الخاصة بها.

وفور اكتشاف الهجوم بدأت الشركة المختصة في مجال أمن المعلومات، فتح تحقيق مكثف قادهم إلى اكتشاف منصة برمجيات خبيثة جديدة تديرها إحدى كبرى جهات التهديد مهارة وقوة وغموضاً في العالم، تعرف بـ
 " التهديد المستمر المتقدم - APT "، و تحمل اسم “دوكو - Duqu ".

وبحسب مصدر في شركة كاسبرسكي، فإن المهاجمين كانوا على يقين باستحالة اكتشاف هجومهم الإلكتروني، الذي تَضمّن بعض المزايا المخفية والفريدة التي لا تترك أي أثر تقريباً.

وبينت الشركة أن الهجوم استغل ثغرات فورية وبعد رفع الامتيازات إلى درجة مسؤول النطاق، جرى نشر برمجيات خبيثة في الشبكة من خلال ملفات " مثبت برامج مايكروسوفت - MSI "، و التي تُستخدم عادة من قبل مسؤولي النظام لتثبيت البرمجيات على حواسب ويندوز عن بُعد.

وأوضح باحثو كاسبرسكي أن شركتهم لم تكن الهدف الوحيد للمهاجمين، بل كان هناك ضحايا في الدول الغربية، والشرق الأوسط، وآسيا، أبرزها أماكن واجتماعات المفاوضات النووية بين إيران ومجموعة " خمسة+واحد ".

هذا وبعد إطلاق تدقيق وتحليل، سيستمر لأسابيع قليلة قادمة، للهجوم الإلكتروني، وجدت كاسبرسكي أن الهدف الرئيس للمهاجمين كان التجسس على التقنيات الخاصة بها، والأبحاث الجارية، والعمليات الداخلية.

وأكدت شركة أمن المعلومات " كاسبرسكي "؛ أن أيا من عملياتها ونظمها لم تتعرض لتدخل، كما أن عملاءها وشركاءها بمأمن من الهجمات، فضلا عن المنتجات والتقنيات والخدمات الخاصة بها.

وأشارت أن إجراءات الحماية من منصة البرمجيات الخبيثة الجديدة  " دوكو 2.0 " قد تم إضافتها إلى منتجاتها التي تكتشف التهديد هذا تحت اسم HEUR:Trojan.Win32.Duqu2.gen.