السبت 2 مايو 2026 11:25 صـ
بلدنا نيوز الاقتصادي

اقتصاد على مدار الساعة

  • وى
  • بانر تنظيم الاتصالات
  • خدمات البريد المصرى
  • مجموعة إى فاينانس للاستثمارات المالية والرقمية
  • تمويل المشروعات
  • سامسونج 2025
  • بانر البنك الزراعى يوليو
نائب رئيس الوزراء للشؤون الاقتصادية يستعرض مع وزير النقل موقف مشروع شبكة القطار الكهربائي السريع” الرقابة المالية ” تستكمل الإطار التشريعي للمهن التأمينية بتنظيم نشاط خبراء الأخطار ومعاينة وتقدير الأضرار” فيكسد سوليوشنز ” : الذكاء الاصطناعي يضيف 320 مليار دولار لاقتصادات الشرق الأوسط وشمال أفريقيا بحلول 2030محمد فريد : 1.1 مليار جنيه استثمارات، و52 مشروعًا صغير ومتوسط صناعيًا ، ونحو 2800 فرصة عمل مباشرةبنك قطر الوطني مصر يحذر العملاء من روابط الاحتيال وصفحات التواصل الوهميةمصر تستضيف مسابقة الرئاسة الأفريقية للشباب في الذكاء الاصطناعي والروبوتات 2026 وتنظم ندوة حصرية للمتقدمينتعاون ثلاثي بين الاتصالات والتخطيط والمالية لدفع التحول الرقمي وترتيب اتفاقيات مع كبرى الشركات العالمية” المصرية للاتصالات ” توقع مذكرة تفاهم مع ميركون للتطوير العقاري لتقديم حلول الاتصالات المتكاملة في عدد من مشروعاتهاعلامة HONOR تعلن عن بدء توفر لسلسلة HONOR 600 Series الجديدة في الأسواق” بنك القاهرة ” يشارك فى فعاليات نشر الوعى المالى احتفالاً باليوم العربي للشمول المالي” كاسبرسكي ” تكشف عن تصاعد بنسبة 37% في الحزم الخبيثة التي تؤثر على سلاسل توريد البرمجيات عالمياًانطلاق فعالية ”The Shift 2026” بقيادة إي آند مصر لاستعراض دور الذكاء الاصطناعي والابتكار التكنولوجي في إعادة تشكيل الاقتصاد العالمي
التكنولوجيا

” كاسبرسكي ” تكشف عن تصاعد بنسبة 37% في الحزم الخبيثة التي تؤثر على سلاسل توريد البرمجيات عالمياً

بلدنا نيوز الاقتصادي

تمكّن مهاجمون من اختراق الموقع الرسمي لأداتي CPU-Z وHWMonitor، وهما أداتان مجانيتان شائعتان لمراقبة أداء الأجهزة، يستخدمهما هواة الأجهزة التقنية، ومطوّرو الأنظمة، وخبراء تكنولوجيا المعلومات. حيث جرى خلال استبدال برامج التثبيت الأصلية بنُسخ مُصابة ببرمجيات خبيثة بشكل غير ملحوظ للمستخدمين.

وبيّن تحليل أجراه فريق البحث والتحليل العالمي (GReAT) التابع لكاسبرسكي أن مدة الاختراق استمرت نحو 19 ساعة. كما رصدت بيانات القياس عن بُعد الصادرة عن كاسبرسكي أكثر من 150 حالة اختراق حدثت عبر عدة دول. وكانت الغالبية من المستخدمين الأفراد، وهو ما يتماشى مع طبيعة البرمجيات المخترقة، بينما طالت التداعيات المرتبطة بهذه الهجمات مؤسسات في قطاعات عدة، مثل التجزئة، والتصنيع، والاستشارات، والاتصالات، والزراعة.

شهد شهر مارس 2026 اختراقاً طال مكتبة Axios، وهي واحدة من أكثر مكتبات JavaScript HTTP Clients استخداماً. وقد تمكن المهاجمون من اختراق حساب أحد المشرفين ونشر إصدارين من الحزمة الخبيثة، هما: (1.14.1 و0.30.4). ولم تكن تلك الإصدارات الخبيثة تحتوي على نصوص برمجية ضارة داخل مكتبة Axios نفسها، بل تضمنت تبعية وهمية قامت بتثبيت برمجية رات الخبيثة (RAT) عبر منصات مختلفة، واتصلت بخادم القيادة والتحكم، قبل أن تمحو آثارها على أنظمة macOS وWindows وLinux.

وقد جرى سحب الإصدارات خلال ساعات قليلة، مع فرض حظر أمني سريع على التبعية الخبيثة. وأوضح فريق البحث والتحليل العالمي في كاسبرسكي أن الهجوم لم يكن معزولاً عن بعض الهجمات الأخرى، إذ اتبع الأساليب والتقنيات والإجراءات نفسها التي ظهرت في حملتيGhostCallوGhostHire التابعتين لمجموعة Bluenoroff، والتي سبق الكشف عنها في قمة محللي الأمن (SAS) عام 2025.

في فبراير 2026، كشف مطوّرو ++Notepad، وهو محرّر نصوص ونصوص برمجية مفتوح المصدر يحظى بانتشار واسع، عن تعرّض بنيتهم التحتية للاختراق إثر حادث مرتبط بمزوّد خدمة استضافة. وبحسبفريق البحث والتحليل العالمي في كاسبرسكي، فقد استخدم المهاجمون المسؤولون عن اختراق سلسلة التوريد للبرنامج ثلاثة سلاسل إصابة مختلفة على الأقل، مستهدفين جهة حكومية في الفلبين، ومؤسسة مالية في السلفادور، ومزوّد لخدمات تقنية معلومات في فيتنام، فضلاً عن أفراد في عدة دول حول العالم.


يعلّق على هذه المسألة ديمتري غالوف، رئيس فريق البحث والتحليل العالمي لدى كاسبرسكي في روسيا ورابطة الدول المستقلة، قائلاً: «بحسب استطلاعنا، فقد تأثرت 31% من المؤسسات بهجمات سلسلة التوريد خلال الأشهر الاثني عشر الماضية. ومع ذلك، فإن مستوى الأمان في مشاريع المصدر المفتوح ليس بالضرورة أدنى من نظيره في الحلول المملوكة للمورّدين.

ففي العديد من الحالات، يساهم المجتمع النشط لهذه المشاريع في اكتشاف الثغرات ومعالجتها بسرعة، بينما تعتمد الأنظمة المغلقة غالباً على فرق داخلية لإجراء عمليات التدقيق الأمني. كما يسعى مجتمع المصدر المفتوح على متابعة المخاطر الناشئة، فيما يقوم مختصو الأمن السيبراني بإجراء أبحاث للكشف عن الثغرات والبرمجيات الخبيثة، مع إخطار المستخدمين والمجتمع بسرعة. ورغم استحالة القضاء التام على جميع المخاطر، إلا أنه يمكن تقليصها باستخدام حلول أمنية وأدوات التحليل الآلي للنص البرمجي.»

فودافون فايف جى بنك القاهرة 1
كاسبرسكي سلاسل توريد البرمجيات عالمياً الموقع الرسمي لأداتي CPU Z وHWMonitor

آخر الأخبار

تحويل الأرقام
efinance