قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة سوفاسى
آخر تحديث GMT17:47:18
 السعودية اليوم -
حزب الله يعلن استهداف موقع مدفعية إسرائيلي في جنوب لبنان غرامات وإيقافات في أحداث مباراة زاخو العراقي والشباب السعودي الرئيس اللبناني جوزيف عون يؤكد أهمية وحدة الموقف الوطني ويدعو لدعم المفاوضات المرتقبة وترسيخ الاستقرار في جنوب لبنان إيران تحتجز سفينتين في مضيق هرمز وسط تصاعد التوترات وتوترات أمن الملاحة البحرية في المنطقة الدفاع المدني اللبناني يرفض تسليم جريح في الجنوب للجيش الإسرائيلي وسط تهديدات ويؤكد التزامه بالعمل الإنساني الرئيس ماكرون يعلن وفاة جندي فرنسي ثان من اليونيفيل في جنوب لبنان ويشيد بتضحيات القوات الفرنسية في خدمة السلام بزشكيان يشيد بدور الحرس الثوري ويؤكد قدرته على حماية أمن إيران والتصدي للتهديدات الخارجية جوزيه مورينيو أبرز المرشحين لتدريب ريال مدريد وسط قائمة أسماء كبيرة بعد موسم مخيب الاتحاد الدولي لكرة السلة يعلن عن منح فرنسا شرف تنظيم بطولة كأس العالم لكرة السلة 2031 إصابة ميليتاو تُثير القلق في ريال مدريد والتشخيص الأولي يشير لشد عضلي خفيف
أخر الأخبار

قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة "سوفاسى"

 السعودية اليوم -

 السعودية اليوم - قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة "سوفاسى"

القرصنة الإلكترونية
لندن ـ العرب اليوم

كشفت بالو ألتو نتوركس، الشركة المتخصصة فى تطوير الحلول الأمنية، تفاصيل جديدة عن مجموعة القرصنة الإلكترونية الشهيرة "سوفاسى" التى تستهدف هيئات حكومية متعددة، إذ لا تزال هذه المجموعة التى تعرف أيضا بأسماء متعددة أخرى، مثل: "إيه بى تى 28"، و"فانسى بير"، و"سترونتيوم"، و"سيدنيت"، و"فريق القيصر" و"باون ستورم"، تتمتع بنشاط كبير فى 2018، إذ تتولى الوحدة 42 التابعة للشركة مراقبة هذه المجموعة، بسبب طبيعتها الهجومية المستمرة على الصعيد العالمى فى مختلف المجالات.

وقالت الشركة، فى بيان صادر عنها اليوم الخميٍس، إن الآونة الأخيرة شهدت الكشف عن حملة فى مختلف وزارات الخارجية بجميع أنحاء العالم، ومن اللافت وجود جهدين متوازيين داخل الحملة، يقوم كل جهد باستخدام مجموعة أدوات مختلفة تماما بخصوص الهجمات، ولذا فإن هذه المدونة ستناقش واحدة من الجهود التى استفادت من الأدوات التى باتت تُعرف بارتباطها بمجموعة "سوفاسى".

 
تفاصيل الهجوم
فى بداية فبراير 2018 تم الكشف عن هجوم استهدف مؤسستين حكوميتين على صلة بالشؤون الخارجية، غير أن هذه المؤسسات لم تكن متجانسة إقليميا، وكان الهدف الوحيد المشترك بينها هو وظائفها المؤسساتية، وعلى وجه التحديد تقع إحدى المؤسسات جغرافيا فى أوروبا والأخرى فى أمريكا الشمالية، وقد استخدم المهاجم رسالة بريد إلكترونى للتصيد الاحتيالى، كتب فى موضوعها "فعاليات الدفاع القادمة لفبراير 2018"، وعنوان المرسل الذى يدعى أنه من فعاليات الدفاع 360 التابعة لـ"جين"، إذ تعتبر "جين باى إهسماركيت" من الموردين المعروفين للمعلومات والتحليلات، وترتبط فى كثير من الأحيان بالدفاع والقطاع الحكومى.

وأظهرت تحليلات بيانات عنوان البريد الإلكترونى، أن عنوان المرسل مزيف وغير صادر عن "إهسماركيت" على الإطلاق، ويدعى نص الإغراء فى رسالة التصيد الاحتيالى أن المرفق عبارة عن تقويم للأحداث ذات الصلة بالمؤسسات المستهدفة، ويتضمن تعليمات محددة بشأن الإجراءات التى يتعين على الضحية اتخاذها إذا ما واجهت "مشكلة فى عرض المستند".

وقد كان المرفق نفسه عبارة عن مستند "أكسل مايكروسوفت" يحتوى على برنامج نصى "ماكرو" ضار، ويقدم المستند نفسه على أنه مستند "ماكرو" عادى، لكن نصوصه مخفية ولن تظهر إلا بعد أن يقوم الضحية بتفعيل وحدات الماكرو، وذكرت الشركة أنه بإمكان الضحية الوصول إلى النص كاملا، حتى قبل تفعيل وحدات الماكرو، إذ إنه تم تطبيق لون الخط الأبيض على النص لجر الضحية إلى تفعيل وحدات الماكرو للوصول إلى المحتوى، وبمجرد تفعيل الماكرو يتم إظهار المحتوى عبر كود معين بتغيير لون الخط للون الأسود ضمن نطاق الخلية المحدد، ويعرض المحتوى للمستخدم، وعند المعاينة الأولية يظهر المحتوى كما لو أنه محتوى مُرخص متوقع، غير أن الفحص الدقيق للمستند يُظهر عددا من الآثار غير الطبيعية التى لم تكن موجودة فى المستند المرخص.

alsaudiatoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة سوفاسى قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة سوفاسى



تنسيقات الأبيض والأسود بأسلوب كلاسيكي عصري على طريقة ديما الأسدي

دمشق- السعودية اليوم

GMT 08:59 2020 الأربعاء ,03 حزيران / يونيو

ارتفاع أسعار النفط لأعلى مستوى منذ مارس الماضي

GMT 18:51 2020 الأحد ,16 شباط / فبراير

5 منتجات تزيل البقع الداكنة وتبيّض البشرة

GMT 23:37 2018 الثلاثاء ,14 آب / أغسطس

طريقة تحضير البقلاوة التركية بالقشطة

GMT 23:02 2014 الجمعة ,10 تشرين الأول / أكتوبر

نسرين طافش تشارك جويل إطلاق مجموعتها الجديدة

GMT 09:02 2012 الخميس ,20 كانون الأول / ديسمبر

"هيرمس" تطلق مجموعة جديدة بنقوش جريئة

GMT 11:34 2020 الأحد ,15 تشرين الثاني / نوفمبر

مركبة ناسا تؤكّد أنّ كويكب "بينو" الضخم أجوف

GMT 19:05 2019 الإثنين ,11 تشرين الثاني / نوفمبر

إليكِ نصائحنا لاختيار المكياج الأنسب لبشرتك

GMT 12:31 2019 الثلاثاء ,05 تشرين الثاني / نوفمبر

مهرجان "ثقافي مدرسي" في الأحساء

GMT 21:05 2019 الأحد ,03 تشرين الثاني / نوفمبر

تعرفي علي أفضل طريقة لتنظيف الوجه بالبخار

GMT 13:09 2019 الجمعة ,19 تموز / يوليو

تنتظرك أحداث مميزة خلال هذا الأسبوع

GMT 08:49 2019 الإثنين ,01 إبريل / نيسان

اقتصاد السعودية في أسرع وتيره له منذ أوائل 2016

GMT 17:50 2018 الإثنين ,31 كانون الأول / ديسمبر

جلمين ريفاس يوضح حقيقة رحيله عن الهلال

GMT 13:55 2018 الخميس ,22 تشرين الثاني / نوفمبر

تركي آل الشيخ يقرر علاج طارق عبد الله خارج السعودية

GMT 02:21 2018 الخميس ,11 تشرين الأول / أكتوبر

نبيلة عبيد حزينة على إصابة فاروق الفيشاوي بالسرطان
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
alsaudiatoday alsaudiatoday alsaudiatoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon.
lebanon, lebanon, lebanon