https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/
الثلاثاء, 1 سبتمبر, 2026
سياسة الخصوصية
من نجن
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English
Techno fin
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English

مجموعة صينية للتجسس الإلكتروني تخترق وزارة الدفاع الهولندية

by تكنو فن
فبراير 7, 2024
Reading Time: 1 min read
A A
تجسس

أفادت وكالة الاستخبارات العسكرية والأمنية (MIVD) في هولندا، أن مجموعة صينية للتجسس الإلكتروني نجحت في اختراق وزارة الدفاع الهولندية العام الماضي ونشرت برمجيات خبيثة على الأجهزة المتضررة.

ومع ذلك، على الرغم من توصلها إلى فتح باب للأنظمة المخترقة، فإن الأضرار الناتجة عن الاختراق كانت محدودة بسبب تقسيم الشبكة.

وقالت MIVD وجهاز الاستخبارات والأمن العام (AIVD) في تقرير مشترك: “كانت آثار الاختراق محدودة لأن شبكة الضحية كانت مفصولة عن شبكات وزارة الدفاع الواسعة النطاق”.

“كان لشبكة الضحية أقل من 50 مستخدمًا. وكانت الغرض منها البحث والتطوير (R&D) لمشاريع غير مصنفة والتعاون مع معهدين للبحث. وقد تم إخطار هذه المنظمات بالحادث”.

RelatedPosts

99% من شركات مصر تعرضت لهجمات سيبرانية

ارتفاع هجمات الفدية على أنظمة التحكم الصناعي في الربع الثاني 2026

كاسبرسكي: المستخدمون يهتمون بالهواتف أكثر من الحواسيب

 

برمجية الفأر الطارئ تنجو من الترقيات في البرمجيات الثابتة

خلال التحقيق التكميلي، تم اكتشاف سلالة برمجية غير معروفة سابقًا تُعرف باسم Coathanger، وهي برمجية فأر طارئ عن بُعد مصممة للإصابة بجهاز أمان الشبكة Fortigate.

“من الجدير بالذكر أن زرع COATHANGER ثابت، حيث يتعافى بعد كل إعادة تشغيل عن طريق حقن نسخة احتياطية من نفسه في العملية المسؤولة عن إعادة تشغيل النظام. علاوة على ذلك، تبقى الإصابة بعد الترقيات في البرمجيات الثابتة”، حذرت الوكالتان الهولنديتان.

“حتى الأجهزة FortiGate المُحدثة بشكل كامل قد تكون مصابة، إذا كانت قد تم اختراقها قبل تطبيق التحديث الأخير”.

البرمجية تعمل بشكل متخفٍ وثابت، حيث تخفي نفسها بالتلاعب بمكالمات النظام لتجنب الكشف عن وجودها. كما أنها تستمر في العمل بعد إعادة تشغيل النظام وترقيات البرمجيات الثابتة.

بالرغم من عدم تحديد المسؤولية عن الهجمات لمجموعة تهديد محددة، فإن MIVD ربطت هذا الحادث بثقة عالية بمجموعة صينية مدعومة من الدولة، وأضافت أن هذا النشاط الخبيث جزء من نمط أوسع للتجسس السياسي الصيني المستهدف لهولندا وحلفائها.

 

أجهزة FortiGate تحت الهجوم

نشر القراصنة الصينيون برمجية Coathanger لأغراض التجسس الإلكتروني على أجهزة حماية الشبكة FortiGate الضعيفة التي اخترقوها باستغلال الثغرة CVE-2022-42475 في FortiOS SSL-VPN.

تم استغلال CVE-2022-42475 أيضًا كنقطة صفراء في هجمات استهدفت منظمات الحكومة والأهداف ذات الصلة، كما كشفت Fortinet في يناير 2023.

تشترك هذه الهجمات أيضًا في العديد من الشبهات مع حملة قرصنة صينية أخرى استهدفت أجهزة SonicWall Secure Mobile Access (SMA) غير المُحدثة ببرمجية تجسس إلكتروني مصممة أيضًا للبقاء بعد الترقيات في البرمجيات الثابتة.

يُحث المنظمات على تطبيق التحديثات الأمنية من الموردين لجميع الأجهزة التي تعمل على الإنترنت بأسرع ما يمكن بمجرد توفرها،

شارك هذا الموضوع

  • المشاركة على WhatsApp (فتح في نافذة جديدة) WhatsApp
  • المشاركة على Telegram (فتح في نافذة جديدة) Telegram
  • المزيد
  • تدوينة
  • Tweet

مرتبط

Tags: أمن إليكترونيالتجسساختراق بيانات

Related Posts

99% من شركات مصر تعرضت لهجمات سيبرانية
آخر الأخبار

99% من شركات مصر تعرضت لهجمات سيبرانية

أغسطس 31, 2026
ارتفاع هجمات الفدية على أنظمة التحكم الصناعي في الربع الثاني 2026
آخر الأخبار

ارتفاع هجمات الفدية على أنظمة التحكم الصناعي في الربع الثاني 2026

أغسطس 26, 2026
كاسبرسكي: المستخدمون يهتمون بالهواتف أكثر من الحواسيب
آخر الأخبار

كاسبرسكي: المستخدمون يهتمون بالهواتف أكثر من الحواسيب

أغسطس 25, 2026
كاسبرسكي
آخر الأخبار

كاسبرسكي تحذر من برمجيات خبيثة تستهدف شاشات السيارات

أغسطس 24, 2026
Load More

آخر الأخبار

«مصر تنطلق بالتصدير» من بورسعيد

«مصر تنطلق بالتصدير» من بورسعيد

أغسطس 31, 2026
تعاون لتأهيل طلاب بورسعيد للتصدير

تعاون لتأهيل طلاب بورسعيد للتصدير

أغسطس 31, 2026
تعاون بين جامعة بورسعيد وهيئة الاستثمار

تعاون بين جامعة بورسعيد وهيئة الاستثمار

أغسطس 31, 2026
99% من شركات مصر تعرضت لهجمات سيبرانية

99% من شركات مصر تعرضت لهجمات سيبرانية

أغسطس 31, 2026
أول دفع دولي في سوريا عبر ماستركارد

أول دفع دولي في سوريا عبر ماستركارد

أغسطس 31, 2026
No Result
View All Result
contact us: info@techno-fin.com Dubai:0553028804 Cairo:01150009990

Follow Us

All rights reserved to www.techno-fin.com, UAE, Sheikh Zayed Road, City Tower 2, 18th floor, office 1801
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English