أول وكالة اخبارية خاصة انطلقت في الأردن

تواصل بلا حدود

أخر الأخبار
إصابة فلسطيني نتيجة اعتداء مستوطنين عليه جنوب الخليل القناة 12: نتنياهو يدفع لتعيين اللواء إليعازر لرئاسة الاستخبارات طرح عطاء لإنارة طريق الحسا-الطفيلة بالطاقة الشمسية 200 مستوطن يقتحمون المسجد الأقصى في سابع أيام عيد الفصح وزير المياه يبحث إيجاد حلول لتأمين مياه الري من مصادر غير تقليدية الضمان توضح بشأن موعد بدء استقبال الانتساب الاختياري التكميلي فصل مبرمج للتيار الكهربائي عن مناطق بلواء الوسطية الثلاثاء إسرائيل تستنفر سفاراتها تحسبا لمذكرات اعتقال بحق مسؤوليها إنقاذ عائلة علقت مركبتهم داخل سيل بالقرب من الحدود السعودية باريس: محادثات وقف إطلاق النار بغزة حذرة لكنها تحرز تقدما هام من التربية لطلبة الصف التاسع 69 شكوى ترد لـ"الأطباء" في 2023 منها 7 محولة لـ"التأديب" مصر: تقدم في بعض البنود في مفاوضات بين حماس وإسرائيل القيسي: الإعلان عن 20 فرصة استثمارية سياحية قريبا كوريا الشمالية: لا يمكن للولايات المتحدة هزيمة روسيا كتائب القسام: قصفنا مقر قيادة اللواء الشرقي 769 الإسرائيلي ما علاقة الحطام الغارق قبالة سواحل العقبة بالطائرة الماليزية المفقودة؟ الخصاونة: الدمار الذي حدث بغزة يقدر بـ 18.7 مليار دولار الضريبة تحدد آخر موعد لتقديم إقرارات دخل 2023 إطلاق عشرات الصواريخ من لبنان نحو الاحتلال
الصفحة الرئيسية عربي و دولي قراصنة إيرانيون يستهدفون شركات اتصالات بإفريقيا.

قراصنة إيرانيون يستهدفون شركات اتصالات بإفريقيا.

قراصنة إيرانيون يستهدفون شركات اتصالات بإفريقيا.

21-12-2023 09:52 AM

زاد الاردن الاخباري -

كشف تقرير أمني عن استهداف فريق من المخترقين الإيرانيين، يُعرف باسم MuddyWater، عدداً من شركات الاتصالات في 3 دول إفريقية، وهي مصر والسودان وتنزانيا.

وبحسب التقرير الذي نشره مارك إيلياس الباحث بشركة سايمانتك، تلك هي المرة الأولى التي يستهدف فيها الفريق الإيراني مؤسسات في دول إفريقية، فأغلب هجمات "مادي ووتر" كانت أهدافها في دول بالشرق الأوسط.

أشار التقرير إلى أن الهجوم وقع في نوفمبر، دون وجود أدلة على سرقة بيانات من الشركات المستهدفة بالهجوم، لكن التقرير أكد على أن الهجمات السابقة لفريق المخترقين تعكس أن يكون هدف الهجوم هو التجسس.

كذلك، وضع التقرير احتمالية أن يكون هدف المخترقين، المحسوبين على النظام الإيراني، هو التخريب؛ فقد استهدف فريق الاختراق خلال الفترة الماضية ضرب عدد من الأنظمة الإلكترونية الخاصة بوكالات حكومية ومحطات المياه في عدد من الدول الغربية.

الدافع غزة

وأشار التقرير إلى أن الفريق الإيراني نفذ عمليات سابقة للتعبير عن دعم غزة وجماعة حماس، التي تُصنف بأنها حليفة لإيران، فقد استهدف فريق MuddyWater عدداً من المؤسسات في إسرائيل خلال الأشهر الماضية.

"فوري" المصرية تسعى لاستعادة بيانات "مقرصنة" بسبب الاختراق السيبراني

تعمل "فوري"، أكبر شركة مدفوعات إلكترونية في مصر، مع الجهات الرقابية في البلاد على استعادة البيانات "المقرصنة" مؤخراً بفعل الاختراق السيبراني الجزئي.

ركز إيلياس في تقريره على أن وجود مصر ضمن الدول المستهدفة يعتبر أمراً مثيراً للاهتمام، نظراً لموقعها الجغرافي على الحدود مع غزة بشكل مباشر في معبر رفح، وكذلك موقفها التاريخي مع الصراع الفلسطيني الإسرائيلي.

سلط التقرير الضوء على أن الأدوات التي استخدمها الفريق الإيراني في الهجوم الأخير تعتبر متاحة للعامة، وهي حزمة تطبيقات معروفة في مجتمع الأمن المعلوماتي باسم MuddyC2Go، والتي تُمكن المخترق من السيطرة والتحكم في جهاز الضحية عن بُعد، عبر الحصول على صلاحيات وصول عالية على الجهاز.

كذلك، أشار التقرير إلى أن من الأدوات التقنية التي استخدمها المخترقون الإيرانيون كانت أداة Simple Help، والتي أتاحت لهم النفاذ لأجهزة الضحايا في أي وقت، حتى بعد إعادة تشغيل الحواسيب، مما يجعلهم قادرين على الاطلاع على الملفات المختلفة داخل الحواسيب المخترقة.

كما استخدم فريق MuddyWater الإيراني أداة تمكنه من النفاذ إلى شبكات الاتصالات الداخلية للشركات، والتي تُعرف باسم Intranet وهي تكون غير متصلة بالإنترنت، وتلك الأداة هي Venom Proxy، مما أتاح للفريق الوصول إلى تفاصيل ومعلومات داخل الشركات المخترقة.








تابعونا على صفحتنا على الفيسبوك , وكالة زاد الاردن الاخبارية

التعليقات حالياً متوقفة من الموقع