أحدث الأخبار
  • 01:34 . قتلى وجرحى في اشتباكات عنيفة بين القبائل وقوات مدعومة من أبوظبي شرقي اليمن... المزيد
  • 12:37 . ترامب يعلن توجيه ضربة عسكرية لتنظيم الدولة في نيجيريا... المزيد
  • 11:54 . صدور مرسوم بقانون اتحادي لتعزيز السلامة الرقمية للطفل... المزيد
  • 11:36 . تأييد خليجي وعربي لموقف السعودية الرافض للتصعيد في اليمن... المزيد
  • 11:32 . بعد زيارة السعودية ومصر.. البرهان يبحث في أنقرة تعزيز العلاقات والمستجدات الإقليمية والدولية... المزيد
  • 11:32 . بيان إماراتي يرحّب بجهود السعودية في اليمن دون التطرق لتصعيد الانتقالي في حضرموت والمهرة... المزيد
  • 11:31 . الداخلية السورية تدعو المنشقين الراغبين بالعودة للخدمة إلى مراجعتها... المزيد
  • 10:28 . مسؤول أمريكي سابق: أبوظبي استخدمت ثروتها ونفوذها السياسي لتأجيج الصراع في السودان... المزيد
  • 08:40 . سلطان القاسمي يوجه بتسكين جميع الأئمة والمؤذنين في مساجد الإمارة على كادر حكومة الشارقة... المزيد
  • 02:41 . دبي تدخل المرحلة الأخيرة من حظر المنتجات البلاستيكية أحادية الاستخدام... المزيد
  • 02:31 . "أطباء السودان": الدعم السريع تحتجز 73 امرأة و29 طفلة... المزيد
  • 12:10 . الإمارات تسلّم "زعيم شبكة لتهريب البشر" إلى السلطات الهولندية... المزيد
  • 11:57 . الدكتور يوسف اليوسف: على أبوظبي مراجعة سياساتها بعد أن أصبح اسمها مقروناً بالتعاون مع الأعداء... المزيد
  • 11:45 . مواطنون يقترحون حوافز مالية وتقليص دوام الأمهات لمواجهة تراجع المواليد... المزيد
  • 11:16 . السعودية تحذّر المجلس الانتقالي من التصعيد في حضرموت والمهرة... المزيد
  • 10:32 . الإمارات ترحب باتفاق تبادل الأسرى بين الحكومة اليمنية والحوثيين... المزيد

"كاسبرسكي" تكشف عن هجوم إلكتروني خطير على شبكتها

aitnews – الإمارات 71
تاريخ الخبر: 11-06-2015


أعلنت شركة " كاسبرسكي لاب "، اليوم الأربعاء، أنها استطاعت اكتشاف في بداية ربيع عام 2015؛ هجوماً إلكترونياً يؤثر على العديد من النظم الداخلية الخاصة بها.

وفور اكتشاف الهجوم بدأت الشركة المختصة في مجال أمن المعلومات، فتح تحقيق مكثف قادهم إلى اكتشاف منصة برمجيات خبيثة جديدة تديرها إحدى كبرى جهات التهديد مهارة وقوة وغموضاً في العالم، تعرف بـ
 " التهديد المستمر المتقدم - APT "، و تحمل اسم “دوكو - Duqu ".

وبحسب مصدر في شركة كاسبرسكي، فإن المهاجمين كانوا على يقين باستحالة اكتشاف هجومهم الإلكتروني، الذي تَضمّن بعض المزايا المخفية والفريدة التي لا تترك أي أثر تقريباً.

وبينت الشركة أن الهجوم استغل ثغرات فورية وبعد رفع الامتيازات إلى درجة مسؤول النطاق، جرى نشر برمجيات خبيثة في الشبكة من خلال ملفات " مثبت برامج مايكروسوفت - MSI "، و التي تُستخدم عادة من قبل مسؤولي النظام لتثبيت البرمجيات على حواسب ويندوز عن بُعد.

وأوضح باحثو كاسبرسكي أن شركتهم لم تكن الهدف الوحيد للمهاجمين، بل كان هناك ضحايا في الدول الغربية، والشرق الأوسط، وآسيا، أبرزها أماكن واجتماعات المفاوضات النووية بين إيران ومجموعة " خمسة+واحد ".

هذا وبعد إطلاق تدقيق وتحليل، سيستمر لأسابيع قليلة قادمة، للهجوم الإلكتروني، وجدت كاسبرسكي أن الهدف الرئيس للمهاجمين كان التجسس على التقنيات الخاصة بها، والأبحاث الجارية، والعمليات الداخلية.

وأكدت شركة أمن المعلومات " كاسبرسكي "؛ أن أيا من عملياتها ونظمها لم تتعرض لتدخل، كما أن عملاءها وشركاءها بمأمن من الهجمات، فضلا عن المنتجات والتقنيات والخدمات الخاصة بها.

وأشارت أن إجراءات الحماية من منصة البرمجيات الخبيثة الجديدة  " دوكو 2.0 " قد تم إضافتها إلى منتجاتها التي تكتشف التهديد هذا تحت اسم HEUR:Trojan.Win32.Duqu2.gen.