الأحد 19 أكتوبر 2025 02:22 مـ
بلدنا نيوز الاقتصادي

اقتصاد على مدار الساعة

  • مجموعة إى فاينانس للاستثمارات المالية والرقمية
  • تمويل المشروعات
  • الفايف جى
  • إيجيبت تراست 2024
  • بانر البنك الزراعى يوليو
”إي آند مصر” وبوسطة توقعان شراكة استراتيجية لدمج التكنولوجيا المالية باللوجستيات في السوق المصريهشام عز العرب يتسلم جائزة الإنجاز مدى الحياة من مؤسسة جلوبال فاينانس فى واشنطنعماد الحفار : ” كاسبرسكى ” ترصد 467.000 ملف خبيث جديد يوميًا والذكاء الاصطناعى جعل الهجمات أكثر تعقيدًامشاركة قياسية فى جيتكس جلوبال مع توافد 6,800 شركة تقنية و2,000 شركة ناشئة و1,200 مستثمِر” إبسون ” و ” المنطقة الحرة بمطار دبي ” تطلقان حملة إعادة تدوير نفايات إلكترونية احتفاءً باليوم العالمي للنفايات الإلكترونيةجيتكس : ديلويت وبالو ألتو نتوركس تُطلقان مركزاً أمنياً متخصصاً في الشرق الأوسط” فورسي سوليوشنز ” تبرم شراكة مع الرائدة الصينية ”يون يو” لإحداث تحولات جذرية في حلول تخطيط موارد المؤسسات بمنطقة الشرق الأوسط” كجوك ” : استكمال الإصلاحات الاقتصادية والمالية والتسهيلات الضريبية والجمركية لجذب المزيد من الاستثمارات الخاصة” كجوك ” : النظم المميكنة جعلتنا أكثر قدرة على بناء علاقة «ثقة وشراكة ويقين» مع المجتمع الضريبي” باور وادي” تطلق أحدث إصدارات جهاز INSPECTOR خلال معرض ”إنرجي إيجيبت 2025ستورم» تختتم مشاركتها في «جيتكس دبي 2025» بإبرام شراكات استراتيجية تتجاوز 200 مليون درهم” الاتصالات ” و ” الأثار ” تتعاونان لرقمنة المحتوى الأثرى المصرى وإتاحته عبر بوابة تراث مصر الرقمى
عالم الـIT

كاسبرسكي تكشف عن حملة “DuneQuixote” التجسسية التي تستهدف كيانات حكومية

بلدنا نيوز الاقتصادي

اكتشف باحثو كاسبرسكي حملة خبيثة مستمرة تستهدف كياناً حكومياً في الشرق الأوسط. حيث كشفت التحقيقات الإضافية عن أكثر من 30 عينة من حاملات البرمجيات الخبيثة النشطة المستخدمة في هذه الحملة، ويزعم أنها توسع نطاق ضحاياها الممكنين ليشمل منطقة آسيا والمحيط الهادئ، وأوروبا، وأمريكا الشمالية. تحمل سلاسل البرمجيات الخبيثة المكتشفة اسم DuneQuixote، وتتضمن في كودها البرمجي مقتطفات مأخوذة من قصائد إسبانية تحث على المثابرة والتهرب من الكشف، وتهدف هذه السلاسل بالمحصلة للتجسس الإلكتروني.

كجزء من المراقبة المستمرة للنشاط الخبيث، كشف خبراء كاسبرسكي عن حملة تجسس إلكتروني غير معروفة سابقاً في فبراير 2024، وكانت الحملة قد استهدفت كياناً حكومياً في الشرق الأوسط. حيث تجسس المهاجمون سراً على الهدف وحصلوا على بيانات حساسة باستخدام مجموعة متطورة من الأدوات المصممة للتخفي والمقاومة.

تتنكر حاملات البرمجيات الخبيثة الأولية كملفات تثبيت لأداة مشروعة باسم Total Commander تم العبث بها. وداخل هذه الحاملات، تم تضمين مقتطفات من قصائد إسبانية، مع إضافة مقتطفات مختلفة بين العينة والأخرى. إذ يهدف هذا الاختلاف إلى تغيير توقيع كل عينة، مما يجعل كشفها بالمنهجيات التقليدية أكثر صعوبة.

يعد الجزء الأهم من الحامل هو رمز خبيث مصمم لتنزيل حمولات إضافية على هيئة برمجية باب خلفي تسمى CR4T. وتهدف هذه الأبواب الخلفية، التي تم تطويرها باستخدام لغات برمجة ++C / C و GoLang، إلى تمكين المهاجمين من الوصول إلى جهاز الضحية. والجدير بالذكر، أن نوع البرمجية الذي يستخدم لغة GoLang يستغل واجهة برمجة تطبيقات منصة Telegram لاتصالات القيادة والتحكم، ويستفيد بذلك من روابط واجهة برمجة تطبيقات منصة Telegram المعتمدة على لغة GoLang.

يعلق سيرجي لوزكين، الباحث الأمني الرئيسي في فريق البحث والتحليل العالمي في كاسبرسكي: «تظهر الاختلافات في البرامج الخبيثة القدرة على التكيف وسعة الحيلة لمصادر التهديد الواقفة خلف هذه الحملة. وحتى الآن، اكتشفنا اثنين من هذه الاختراقات، لكننا نشتبه بشدة بوجود اختراقات إضافية.»

في وقت مبكر من فبراير 2024، اكتشفت قياسات كاسبرسكي البعيدة ضحية في الشرق الأوسط. وبالإضافة إلى ذلك، في نهاية عام 2023، تم تحميل نفس البرمجية الخبيثة إلى خدمة فحص برامج خبيثة شبه العامة في أكثر من 30 محاولة. ويشتبه بأن المصادر الأخرى هي عُقد خروج شبكات خاصة افتراضية في كوريا الجنوبية، ولوكسمبورغ، واليابان، وكندا، وهولندا، والولايات المتحدة.

فودافون فايف جى بنك القاهرة 1
كاسبرسكى حملة تجسسية الأمن السيبرانى بلدنا نيوز الاقتصادى

آخر الأخبار

تحويل الأرقام
efinance