فاير آي تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات
آخر تحديث GMT20:37:22
 السعودية اليوم -
10 قتلى بينهم طفل وامرأتان في غارات وإطلاق نار إسرائيلي على قطاع غزة حصيلة العدوان الإسرائيلي على لبنان ترتفع إلى 4057 قتيلاً و12121 جريحاً منذ مارس الأمم المتحدة و في شمال كردفان29 دولة تحذر من مهاجمة الأبيض وسط تصاعد الضربات وسقوط عشرات المدنيين حزب الله يؤكد التزامه بوقف إطلاق النار ويتهم إسرائيل بخرقه ويحذر من التصدي لأي توغل في لبنان أستراليا تسجل أول إصابة بسلالة إتش 5 من إنفلونزا الطيور في البر الرئيسي تهديدات إيرانية باستهداف إسرائيل إذا استمر التصعيد في لبنان وتمسك طهران بتنفيذ التفاهمات الأمريكية خلال محادثات سويسرا دونالد ترامب يُشيد بنتائج المواجهة مع إيران ويؤكد أن طهران هُزمت عسكريًا بالكامل 83 قتيلاً في يوم واحد وحصيلة ضحايا الغارات الإسرائيلية على لبنان تتجاوز 4 آلاف وسط تصاعد المخاوف من تفاقم الأزمة الإنسانية المغرب يهزم أسكتلندا بأسرع هدف في كأس العالم 2026 إرتفاع ​حالات الإصابة المؤكدة ⁠بفيروس ​إيبولا في جمهورية الكونغو الديمقراطية إلى 933 إصابة و245 وفاة
أخر الأخبار

"فاير آي" تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات

 السعودية اليوم -

 السعودية اليوم - "فاير آي" تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات

فاير آي: مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات
لندن – العرب اليوم

كشفت شركة فاير آي FireEye حديثًا عن موجة من الهجمات الإلكترونية ضد المصارف في الشرق الأوسط، وذلك بفضل برنامج الاستطلاع الديناميكي للتهديدات الخاص بها.

وقالت الشركة الأميركية لأمن المعلومات إن برنامج الاستطلاع الديناميكي للتهديدات (DTI) تعرف على رسائل بريد إلكتروني تحتوي على مرفقات خبيثة يتم إرسالها لمصارف متعددة في المنطقة.

وأضافت فاير آي أنه يبدو أن مصادر التهديد ترسل استطلاعًا أوليًا للجهات المستهدفة، وقد تم افتضاح أمرها لأنها تستخدم برامج نصية فريدة لا تستخدم عادة في حملات برمجيات إجرامية.

وأوضحت الشركة أن المهاجمين أرسلوا رسائل بريد إلكتروني متعددة تحتوي على ملفات تمكين وحدات الماكرو في برنامج “إكسل” للموظفين العاملين في القطاع المصرفي في منطقة الشرق الأوسط.

وأشارت الشركة إلى أن مواضيع هذه الرسائل قد تكون حول البنية التحتية لتكنولوجيا المعلومات، مثل تقرير حول حالة الخادم أو قائمة عن تفاصيل أجهزة “سيسكو آيرون بورت”.

وفي إحدى الحالات، بدا محتوى البريد الإلكتروني طبيعيًا على شكل محادثة بين عدد من الموظفين، واحتوى أيضًا على بيانات الاتصال لموظفين من عدة مصارف. وقد تم إرسال هذه الرسالة إلى عدة أشخاص، مع إرفاق ملف Excel الخبيث بها.

يُشار إلى أن ملفات تمكين وحدات الماكرو الخبيثة غالبًا ما تُستخدم في حملات برمجيات الجريمة. ويعود سبب ذلك الى أن إعدادات أوفيس Office الافتراضية تتطلب عادةً استخدام وحدات الماكرو لتشغيلها، كما يقنع المهاجمون الضحايا بتشغيل هذه الملفات الخطيرة من خلال إبلاغهم أنها ضرورية لعرض “المحتوى المحمي”. وواحدة من التقنيات مثيرة للاهتمام التي لفتت إنتباهنا هي أنه يتم عرض محتوى إضافي بعد تشغيل الماكرو بنجاح.

وقد تم ذلك لغرض الهندسة الاجتماعية -على وجه التحديد، لإقناع الضحية أن تشغيل ملف الماكرو له نتيجة في الواقع من خلال “إظهار المحتوى” من جداول البيانات الإضافية.

أما في حملات برمجيات الجريمة، يُلاحظ عادة عدم عرض أي محتوى إضافي بعد تشغيل ملفات وحدات الماكرو. ومع ذلك، في هذه الحالة، يضيف المهاجمون خطوة اضافية لإخفاء أوراق العمل أو إظهارها عند تشغيل ملف الماكرو وذلك لتبديد أي شكوك.

وقالت فاير آي إن التقنية الأخرى المثيرة للاهتمام في هذه البرمجيات الخبيثة هي استخدام نظام أسماء النطاقاتDNS  كقناة لاستخراج البيانات.

ويتم اعتماد هذه التقنية لأنه غالبًا ما يطلب نظام أسماء النطاقات لعمليات الشبكة العادية. فمن غير المحتمل أن يتم حظر بروتوكول DNS ما يسمح بإجراء اتصالات مجانية من الشبكة، كما أنه من غير المرجح أن يثير البروتوكول الشكوك بين المدافعين عن الشبكة.

ويجعل التقدم الملحوظ الذي حققته المنطقة كمركز للأعمال المصرفية والتمويل منها هدفًا مغريًا للهجمات الإلكترونية. ورغم أن هذا الهجوم لم يحقق أي ثغرات فورية أو تقنيات متقدمة أخرى، كان من المثير للاهتمام أن نرى كيف استخدم المهاجمون المكونات المختلفة لأداء الأنشطة استطلاعًا لهدف محدد.

ويوضح هذا الهجوم أيضًا، وفقًا للشركة، أن البرمجيات الخبيثة لا تزال فعالة حتى اليوم. ويمكن للمستخدمين حماية أنفسهم من مثل هذه الهجمات عن طريق تعطيل وحدات ماكرو في برامج Office من خلال الإعدادات الخاصة بهم، وكذلك بأن يكونوا أكثر يقظة عند تشغيل وحدات الماكرو في الوثائق خاصة عند الطلب، حتى وإن كانت هذه الوثائق تبدو من مصادر موثوقة.

alsaudiatoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

فاير آي تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات فاير آي تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات



نانسي عجرم ترسم موضة سهرات صيف 2026

بيروت ـ السعودية اليوم

GMT 00:00 2016 الأحد ,03 تموز / يوليو

جلاش باليوسيفي والكريمة

GMT 13:55 2019 الأحد ,01 أيلول / سبتمبر

تبحث أمراً مالياً وتركز على بعض الاستثمارات

GMT 09:05 2021 الأربعاء ,03 شباط / فبراير

تنجح في عمل درسته جيداً

GMT 17:09 2021 الخميس ,07 كانون الثاني / يناير

حظك اليوم برج الحوت الخميس 7 يناير/كانون الثاني 2021

GMT 05:37 2017 الجمعة ,08 كانون الأول / ديسمبر

فندق رياض دي تارابيل يعكس الهدوء والاسترخاء

GMT 09:08 2019 الجمعة ,20 أيلول / سبتمبر

أسبوع مهم جدا و يحالفك فيه الحظ

GMT 07:42 2019 الأحد ,02 حزيران / يونيو

انفراجات متتالية

GMT 21:13 2019 الأربعاء ,10 إبريل / نيسان

هوساي يغيب عن النصر في مواجهة الاتحاد
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
alsaudiatoday alsaudiatoday alsaudiatoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon.
lebanon, lebanon, lebanon