قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة سوفاسى
آخر تحديث GMT09:48:43
 لبنان اليوم -

قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة "سوفاسى"

 لبنان اليوم -

 لبنان اليوم - قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة "سوفاسى"

القرصنة الإلكترونية
لندن ـ العرب اليوم

كشفت بالو ألتو نتوركس، الشركة المتخصصة فى تطوير الحلول الأمنية، تفاصيل جديدة عن مجموعة القرصنة الإلكترونية الشهيرة "سوفاسى" التى تستهدف هيئات حكومية متعددة، إذ لا تزال هذه المجموعة التى تعرف أيضا بأسماء متعددة أخرى، مثل: "إيه بى تى 28"، و"فانسى بير"، و"سترونتيوم"، و"سيدنيت"، و"فريق القيصر" و"باون ستورم"، تتمتع بنشاط كبير فى 2018، إذ تتولى الوحدة 42 التابعة للشركة مراقبة هذه المجموعة، بسبب طبيعتها الهجومية المستمرة على الصعيد العالمى فى مختلف المجالات.

وقالت الشركة، فى بيان صادر عنها اليوم الخميٍس، إن الآونة الأخيرة شهدت الكشف عن حملة فى مختلف وزارات الخارجية بجميع أنحاء العالم، ومن اللافت وجود جهدين متوازيين داخل الحملة، يقوم كل جهد باستخدام مجموعة أدوات مختلفة تماما بخصوص الهجمات، ولذا فإن هذه المدونة ستناقش واحدة من الجهود التى استفادت من الأدوات التى باتت تُعرف بارتباطها بمجموعة "سوفاسى".

 
تفاصيل الهجوم
فى بداية فبراير 2018 تم الكشف عن هجوم استهدف مؤسستين حكوميتين على صلة بالشؤون الخارجية، غير أن هذه المؤسسات لم تكن متجانسة إقليميا، وكان الهدف الوحيد المشترك بينها هو وظائفها المؤسساتية، وعلى وجه التحديد تقع إحدى المؤسسات جغرافيا فى أوروبا والأخرى فى أمريكا الشمالية، وقد استخدم المهاجم رسالة بريد إلكترونى للتصيد الاحتيالى، كتب فى موضوعها "فعاليات الدفاع القادمة لفبراير 2018"، وعنوان المرسل الذى يدعى أنه من فعاليات الدفاع 360 التابعة لـ"جين"، إذ تعتبر "جين باى إهسماركيت" من الموردين المعروفين للمعلومات والتحليلات، وترتبط فى كثير من الأحيان بالدفاع والقطاع الحكومى.

وأظهرت تحليلات بيانات عنوان البريد الإلكترونى، أن عنوان المرسل مزيف وغير صادر عن "إهسماركيت" على الإطلاق، ويدعى نص الإغراء فى رسالة التصيد الاحتيالى أن المرفق عبارة عن تقويم للأحداث ذات الصلة بالمؤسسات المستهدفة، ويتضمن تعليمات محددة بشأن الإجراءات التى يتعين على الضحية اتخاذها إذا ما واجهت "مشكلة فى عرض المستند".

وقد كان المرفق نفسه عبارة عن مستند "أكسل مايكروسوفت" يحتوى على برنامج نصى "ماكرو" ضار، ويقدم المستند نفسه على أنه مستند "ماكرو" عادى، لكن نصوصه مخفية ولن تظهر إلا بعد أن يقوم الضحية بتفعيل وحدات الماكرو، وذكرت الشركة أنه بإمكان الضحية الوصول إلى النص كاملا، حتى قبل تفعيل وحدات الماكرو، إذ إنه تم تطبيق لون الخط الأبيض على النص لجر الضحية إلى تفعيل وحدات الماكرو للوصول إلى المحتوى، وبمجرد تفعيل الماكرو يتم إظهار المحتوى عبر كود معين بتغيير لون الخط للون الأسود ضمن نطاق الخلية المحدد، ويعرض المحتوى للمستخدم، وعند المعاينة الأولية يظهر المحتوى كما لو أنه محتوى مُرخص متوقع، غير أن الفحص الدقيق للمستند يُظهر عددا من الآثار غير الطبيعية التى لم تكن موجودة فى المستند المرخص.

lebanontoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة سوفاسى قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة سوفاسى



نجمات الدراما السورية يخطفن الأنظار بإطلالات راقية في حفل Joy Awards

الرياض ـ لبنان اليوم

GMT 09:21 2026 الثلاثاء ,27 كانون الثاني / يناير

حاكم كاليفورنيا يتهم تيك توك بقمع محتويات ناقدة لترامب
 لبنان اليوم - حاكم كاليفورنيا يتهم تيك توك بقمع محتويات ناقدة لترامب

GMT 08:00 2026 الأربعاء ,28 كانون الثاني / يناير

الجيش الإسرائيلي أنهى استعداداته لفتح معبر رفح
 لبنان اليوم - الجيش الإسرائيلي أنهى استعداداته لفتح معبر رفح

GMT 19:21 2022 الأربعاء ,01 حزيران / يونيو

البدلة السوداء خيار كلاسيكي للرجل الأنيق

GMT 12:52 2021 الأربعاء ,04 آب / أغسطس

طريقة عناق حديثي الولادة تؤثر على صحتهم

GMT 10:32 2021 الأربعاء ,11 آب / أغسطس

جرعة أمل من مهرجانات بعلبك “SHINE ON LEBANON”

GMT 21:51 2020 الأربعاء ,30 كانون الأول / ديسمبر

نادي فيردر بريمن الألماني يجدد عقد المدير الفني حتى عام 2022

GMT 16:48 2019 الجمعة ,26 إبريل / نيسان

باشي يتسلم مهامه في مولودية الجزائر

GMT 23:35 2020 الخميس ,05 تشرين الثاني / نوفمبر

تعرفي على أصول فن و قواعد اتيكيت تناول الطعام

GMT 18:49 2025 الإثنين ,10 تشرين الثاني / نوفمبر

قوات الاحتلال تهدد العمال من عدم التوجه للقدس

GMT 16:31 2019 الثلاثاء ,02 إبريل / نيسان

الجزائري عسله الأكثر تصديًا للكرات في الدوري

GMT 12:38 2022 الخميس ,17 شباط / فبراير

واتس آب يطرح أفضل ميزات الخصوصية على الإطلاق

GMT 22:49 2020 الأربعاء ,09 أيلول / سبتمبر

إليكِ أبرز ديكورات مغاسل الضيوف تعرّفي عليها

GMT 09:07 2021 السبت ,13 شباط / فبراير

القانون اليتيم

GMT 09:30 2016 الأربعاء ,11 أيار / مايو

لازم يكون عندنا أمل

GMT 20:25 2019 الإثنين ,15 تموز / يوليو

حيل مكياج لإخفاء الهالات السوداء بالكونسيلر
 
lebanontoday
<

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

lebanontoday lebanontoday lebanontoday lebanontoday
lebanontoday lebanontoday lebanontoday
lebanontoday
Pearl Bldg.4th floor, 4931 Pierre Gemayel Chorniche, Achrafieh, Beirut- Lebanon.
lebanon, lebanon, lebanon