قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة سوفاسى
آخر تحديث GMT01:10:15
 السعودية اليوم -
حماس تتهم الإحتلال الإسرائيلي بقتل ثلاثة أسرى وتطالب بتحرك دولي عاجل لكشف مصير المختفين ومحاسبة المسؤولين عن الانتهاكات داخل السجون إرتفاع حصيلة الشهداء في قطاع غزة إلى 70ألفاً و125 شهيداً أغلبيتهم من الأطفال والنساء منذ بدء عدوان الاحتلال الإسرائيلي في السابع من أكتوبر 2023 رئيس الاتحاد الكويتي للإنتاج الفني يُعلن أن صحة حياة الفهد غير مستقرة إسرائيل تقتل مئات التماسيح في مزرعة بالأغوار خشية استخدامها في هجوم تخريبي وسائل إعلام إسرائيلية تؤكد مقتل ياسر أبو شباب في رفح السلطات اليونانية تعلن حالة تأهب قصوى مع منخفض بايرون وتسع مناطق بما فيها أثينا تتابع الوضع ضربة إسرائيلية بطائرة مسيرة واشتباكات واسعة في ريف دمشق تتسبب في قتلى وجرحى وتصعيد ميداني روبيو يؤكد أن الولايات المتحدة ستتخذ إجراءات حاسمة رداً على الانتهاكات التي يتعرض لها المسيحـيون في نيجيريا ودول أخرى دونالد ترامب يمنح عفواً غير مشروط لنائب ديمقراطي وزوجته يواجهان إتهامات جنائية الكنيست الإسرائيلي يصادق على مقترح لابيد لتبني “خطة العشرين” بشأن قطاع غزة
أخر الأخبار

قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة "سوفاسى"

 السعودية اليوم -

 السعودية اليوم - قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة "سوفاسى"

القرصنة الإلكترونية
لندن ـ العرب اليوم

كشفت بالو ألتو نتوركس، الشركة المتخصصة فى تطوير الحلول الأمنية، تفاصيل جديدة عن مجموعة القرصنة الإلكترونية الشهيرة "سوفاسى" التى تستهدف هيئات حكومية متعددة، إذ لا تزال هذه المجموعة التى تعرف أيضا بأسماء متعددة أخرى، مثل: "إيه بى تى 28"، و"فانسى بير"، و"سترونتيوم"، و"سيدنيت"، و"فريق القيصر" و"باون ستورم"، تتمتع بنشاط كبير فى 2018، إذ تتولى الوحدة 42 التابعة للشركة مراقبة هذه المجموعة، بسبب طبيعتها الهجومية المستمرة على الصعيد العالمى فى مختلف المجالات.

وقالت الشركة، فى بيان صادر عنها اليوم الخميٍس، إن الآونة الأخيرة شهدت الكشف عن حملة فى مختلف وزارات الخارجية بجميع أنحاء العالم، ومن اللافت وجود جهدين متوازيين داخل الحملة، يقوم كل جهد باستخدام مجموعة أدوات مختلفة تماما بخصوص الهجمات، ولذا فإن هذه المدونة ستناقش واحدة من الجهود التى استفادت من الأدوات التى باتت تُعرف بارتباطها بمجموعة "سوفاسى".

 
تفاصيل الهجوم
فى بداية فبراير 2018 تم الكشف عن هجوم استهدف مؤسستين حكوميتين على صلة بالشؤون الخارجية، غير أن هذه المؤسسات لم تكن متجانسة إقليميا، وكان الهدف الوحيد المشترك بينها هو وظائفها المؤسساتية، وعلى وجه التحديد تقع إحدى المؤسسات جغرافيا فى أوروبا والأخرى فى أمريكا الشمالية، وقد استخدم المهاجم رسالة بريد إلكترونى للتصيد الاحتيالى، كتب فى موضوعها "فعاليات الدفاع القادمة لفبراير 2018"، وعنوان المرسل الذى يدعى أنه من فعاليات الدفاع 360 التابعة لـ"جين"، إذ تعتبر "جين باى إهسماركيت" من الموردين المعروفين للمعلومات والتحليلات، وترتبط فى كثير من الأحيان بالدفاع والقطاع الحكومى.

وأظهرت تحليلات بيانات عنوان البريد الإلكترونى، أن عنوان المرسل مزيف وغير صادر عن "إهسماركيت" على الإطلاق، ويدعى نص الإغراء فى رسالة التصيد الاحتيالى أن المرفق عبارة عن تقويم للأحداث ذات الصلة بالمؤسسات المستهدفة، ويتضمن تعليمات محددة بشأن الإجراءات التى يتعين على الضحية اتخاذها إذا ما واجهت "مشكلة فى عرض المستند".

وقد كان المرفق نفسه عبارة عن مستند "أكسل مايكروسوفت" يحتوى على برنامج نصى "ماكرو" ضار، ويقدم المستند نفسه على أنه مستند "ماكرو" عادى، لكن نصوصه مخفية ولن تظهر إلا بعد أن يقوم الضحية بتفعيل وحدات الماكرو، وذكرت الشركة أنه بإمكان الضحية الوصول إلى النص كاملا، حتى قبل تفعيل وحدات الماكرو، إذ إنه تم تطبيق لون الخط الأبيض على النص لجر الضحية إلى تفعيل وحدات الماكرو للوصول إلى المحتوى، وبمجرد تفعيل الماكرو يتم إظهار المحتوى عبر كود معين بتغيير لون الخط للون الأسود ضمن نطاق الخلية المحدد، ويعرض المحتوى للمستخدم، وعند المعاينة الأولية يظهر المحتوى كما لو أنه محتوى مُرخص متوقع، غير أن الفحص الدقيق للمستند يُظهر عددا من الآثار غير الطبيعية التى لم تكن موجودة فى المستند المرخص.

alsaudiatoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة سوفاسى قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة سوفاسى



أجمل إطلالات نانسي عجرم المعدنية اللامعة في 2025

بيروت ـ السعودية اليوم

GMT 06:04 2025 الجمعة ,05 أيلول / سبتمبر

حظك اليوم برج السرطان الجمعة 05 سبتمبر/ أيلول 2025

GMT 08:54 2021 الأربعاء ,03 شباط / فبراير

يحالفك الحظ في الايام الأولى من الشهر

GMT 00:08 2017 الثلاثاء ,22 آب / أغسطس

"مهيبر جرح" أغرب الفنادق في الهند يجذب الزوار

GMT 18:31 2021 الخميس ,04 شباط / فبراير

أخطاؤك واضحة جدًا وقد تلفت أنظار المسؤولين

GMT 10:22 2020 الثلاثاء ,01 كانون الأول / ديسمبر

دراسة تكشف عن أفضل الفوائد لمشروب "الشمر"

GMT 16:31 2019 الثلاثاء ,05 شباط / فبراير

مقتل 8 أشخاص وجرح العشرات جراء حريق هائل في باريس

GMT 12:43 2019 الخميس ,14 تشرين الثاني / نوفمبر

"اليوفي" يشكر "بنعطية" والأخير يرد برسالة عاطفية

GMT 21:47 2018 الثلاثاء ,11 كانون الأول / ديسمبر

المنتج الحاج يطرح أغنية "الليلة دي" لـ" لؤي" على " يوتيوب

GMT 20:36 2018 الأربعاء ,10 تشرين الأول / أكتوبر

تعليم نجران ينفذ دورة في برنامج "راسل" الإلكتروني

GMT 00:57 2018 الأحد ,02 أيلول / سبتمبر

جامعة الإمام تنظم "مؤتمر التعريب" الشهر القادم

GMT 17:51 2018 الجمعة ,22 حزيران / يونيو

نادي الفتح يتعاقد مع حمزي لمدة 3 مواسم

GMT 14:05 2018 الإثنين ,16 إبريل / نيسان

الحارس ياسر المسيليم على رادار النصر السعودي

GMT 10:41 2018 الإثنين ,19 شباط / فبراير

طريقة إعداد فطيرة التين باللوز المحمص

GMT 06:28 2018 الأربعاء ,24 كانون الثاني / يناير

"الراديو 9090" يهدى درع الراديو للمفكر الحبيب على الجفري

GMT 10:20 2017 الأحد ,05 تشرين الثاني / نوفمبر

أحمد أويحي يربط ترشحه لرئاسيات 2019 بعدم تقدم بوتفليقة

GMT 22:19 2017 الثلاثاء ,31 تشرين الأول / أكتوبر

نجم الغولف تايغر وودز يعود إلى الملاعب الشهر المقبل
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
alsaudiatoday alsaudiatoday alsaudiatoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon.
lebanon, lebanon, lebanon