https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/
الخميس, 25 يونيو, 2026
سياسة الخصوصية
من نجن
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English
Techno fin
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English

حملة StrikeShark السيبرانية تستهدف مؤسسات حكومية وشركات في آسيا وأوروبا وأمريكا اللاتينية

كشفت كاسبرسكي عن حملة إلكترونية متقدمة باسم StrikeShark استهدفت مؤسسات حكومية وشركات في عدة دول باستخدام برمجية SharkLoader وتقنيات متطورة لتجاوز أنظمة الحماية.

by mohamed hassan
يونيو 25, 2026
Reading Time: 1 min read
A A
الهجمات الإلكترونية

الهجمات الإلكترونية

كشفت كاسبرسكي عن حملة سيبرانية متطورة جديدة تحمل اسم “StrikeShark”، استهدفت مؤسسات حكومية وشركات خاصة في عدة دول حول العالم، مستخدمة أداة تحميل برمجيات خبيثة جديدة وغير موثقة سابقًا تُعرف باسم “SharkLoader”، في مؤشر جديد على تصاعد مستوى تعقيد الهجمات الإلكترونية العالمية.

مؤسسات حكومية ودبلوماسية ضمن قائمة الأهداف

بحسب فريق البحث والتحليل العالمي لدى كاسبرسكي، شملت الجهات المستهدفة بعثات دبلوماسية في إندونيسيا، وهيئات حكومية في تايوان، إلى جانب شركات تطوير برمجيات ومؤسسات أخرى في هونغ كونغ ولبنان وسوريا وكولومبيا ومقدونيا الشمالية ونيبال وصربيا.

وأكدت الشركة أن الحملة لا ترتبط حتى الآن بأي مجموعة تهديدات متقدمة معروفة، فيما يواصل الباحثون مراقبة النشاط المرتبط بها وتحليل أساليب عملها.

استغلال ثغرات معروفة وبرامج موثوقة

اعتمد المهاجمون على عدة طرق للوصول إلى الأنظمة المستهدفة، من بينها استغلال ثغرات أمنية في تطبيقات وخدمات متاحة عبر الإنترنت مثل Microsoft Exchange وMicrosoft SharePoint وخوادم Openfire.

RelatedPosts

مصرف أبوظبي الإسلامي وهيئة أبوظبي للإسكان تطلقان شراكة لتوفير موافقات فورية لتمويل الإسكان

وزير الاستثمار يشهد افتتاح صوامع التصدير الجديدة لشركة تيتان مصر باستثمارات 10 ملايين يورو لدعم صادرات الأسمنت

500 غلوبال وسنابل للاستثمار تطلقان الدفعة الحادية عشرة من برنامج Sanabil Accelerator لدعم الشركات الناشئة في الشرق الأوسط

كما استخدمت الحملة برمجيات خبيثة متنكرة في صورة تطبيقات موثوقة وشائعة الاستخدام مثل Google Update وCisco AnyConnect، بهدف خداع المستخدمين وتجاوز أنظمة الحماية. وكشفت التحليلات أيضًا عن استخدام ملفات PDF مزيفة لإقناع الضحايا بتثبيت البرمجيات الخبيثة دون علمهم.

SharkLoader.. برمجية متقدمة لتجاوز أنظمة الحماية

أظهرت التحليلات الفنية أن SharkLoader تتمتع بمستوى عالٍ من التعقيد، حيث تستخدم تقنية DLL Side-Loading داخل تطبيقات ويندوز الموثوقة لتحميل وحدات خبيثة مشفرة.

وبعد نجاح عملية الاختراق، تقوم البرمجية بفك تشفير مكونات إضافية وتحميلها إلى النظام، ثم تثبيت آليات API Hooks المصممة للتهرب من حلول الحماية والكشف الأمني.

استخدام Cobalt Strike للسيطرة على الأجهزة المخترقة

في المراحل اللاحقة من الهجوم، يقوم المهاجمون بحقن وتشغيل أداة Cobalt Strike Beacon، وهي أداة تُستخدم في الأصل لاختبارات الاختراق والأمن السيبراني، لكنها أصبحت من أكثر الأدوات استغلالًا في الهجمات الإلكترونية.

وتتيح هذه الأداة للمهاجمين تنفيذ عمليات التحكم والسيطرة على الأجهزة المصابة، وجمع المعلومات الحساسة، والتنقل داخل الشبكات المخترقة، وسرقة البيانات.

كاسبرسكي: التهديدات الحديثة أصبحت أكثر تعقيدًا

قال فريد راضي، الباحث الأمني في فريق البحث والتحليل العالمي لدى كاسبرسكي، إن حملة StrikeShark تعكس التحول المتزايد نحو الهجمات التي تجمع بين الأدوات الهجومية المتاحة تجاريًا والبرمجيات الخبيثة المخصصة وتقنيات التهرب المتقدمة.

وأضاف أن استغلال الثغرات الأمنية المعروفة واستخدام أدوات تبدو قانونية يفرض على المؤسسات تعزيز سياسات إدارة التحديثات الأمنية وتبني حلول متقدمة للكشف والاستجابة للتهديدات، إلى جانب رفع مستوى الوعي الأمني لدى الموظفين.

كيف تحمي المؤسسات نفسها من هجمات StrikeShark؟

أوصت كاسبرسكي المؤسسات باتخاذ مجموعة من الإجراءات الوقائية للحد من مخاطر الهجمات السيبرانية المتقدمة، أبرزها:

  • تحديث الأنظمة والتطبيقات بشكل دوري لمعالجة الثغرات الأمنية.
  • استخدام حلول أمنية متقدمة للكشف عن البرمجيات الخبيثة ومنع تشغيلها.
  • تدريب الموظفين بشكل مستمر على اكتشاف محاولات التصيد والهندسة الاجتماعية.
  • تأمين الشبكات والأجهزة الطرفية عبر أنظمة متخصصة للكشف والاستجابة للتهديدات.
  • الاستفادة من المعلومات الاستخباراتية الخاصة بالتهديدات لرصد الهجمات الجديدة مبكرًا.

تصاعد الهجمات السيبرانية عالميًا

تسلط حملة StrikeShark الضوء على استمرار تطور التهديدات السيبرانية التي تستهدف المؤسسات الحكومية والخاصة حول العالم، وتعكس الحاجة المتزايدة إلى الاستثمار في الأمن السيبراني وتعزيز قدرات الكشف والاستجابة لمواجهة الهجمات المعقدة والمتطورة.

شارك هذا الموضوع

  • المشاركة على WhatsApp (فتح في نافذة جديدة) WhatsApp
  • المشاركة على Telegram (فتح في نافذة جديدة) Telegram
  • المزيد
  • تدوينة
  • Tweet

مرتبط

Related Posts

مصرف أبوظبي الإسلامي وهيئة أبوظبي للإسكان تطلقان شراكة لتوفير موافقات فورية لتمويل الإسكان
آخر الأخبار

مصرف أبوظبي الإسلامي وهيئة أبوظبي للإسكان تطلقان شراكة لتوفير موافقات فورية لتمويل الإسكان

يونيو 25, 2026
وزير الاستثمار يشهد افتتاح صوامع التصدير الجديدة لشركة تيتان مصر باستثمارات 10 ملايين يورو لدعم صادرات الأسمنت
آخر الأخبار

وزير الاستثمار يشهد افتتاح صوامع التصدير الجديدة لشركة تيتان مصر باستثمارات 10 ملايين يورو لدعم صادرات الأسمنت

يونيو 25, 2026
500 غلوبال وسنابل للاستثمار تطلقان الدفعة الحادية عشرة من برنامج Sanabil Accelerator لدعم الشركات الناشئة في الشرق الأوسط
آخر الأخبار

500 غلوبال وسنابل للاستثمار تطلقان الدفعة الحادية عشرة من برنامج Sanabil Accelerator لدعم الشركات الناشئة في الشرق الأوسط

يونيو 25, 2026
هواوي كلاود تطلق خدمة MaaS في مصر لتسريع تبنّي الذكاء الاصطناعي داخل الشركات والمؤسسات
آخر الأخبار

هواوي كلاود تطلق خدمة MaaS في مصر لتسريع تبنّي الذكاء الاصطناعي داخل الشركات والمؤسسات

يونيو 25, 2026
Load More

آخر الأخبار

مصرف أبوظبي الإسلامي وهيئة أبوظبي للإسكان تطلقان شراكة لتوفير موافقات فورية لتمويل الإسكان

مصرف أبوظبي الإسلامي وهيئة أبوظبي للإسكان تطلقان شراكة لتوفير موافقات فورية لتمويل الإسكان

يونيو 25, 2026
وزير الاستثمار يشهد افتتاح صوامع التصدير الجديدة لشركة تيتان مصر باستثمارات 10 ملايين يورو لدعم صادرات الأسمنت

وزير الاستثمار يشهد افتتاح صوامع التصدير الجديدة لشركة تيتان مصر باستثمارات 10 ملايين يورو لدعم صادرات الأسمنت

يونيو 25, 2026
500 غلوبال وسنابل للاستثمار تطلقان الدفعة الحادية عشرة من برنامج Sanabil Accelerator لدعم الشركات الناشئة في الشرق الأوسط

500 غلوبال وسنابل للاستثمار تطلقان الدفعة الحادية عشرة من برنامج Sanabil Accelerator لدعم الشركات الناشئة في الشرق الأوسط

يونيو 25, 2026
الهجمات الإلكترونية

حملة StrikeShark السيبرانية تستهدف مؤسسات حكومية وشركات في آسيا وأوروبا وأمريكا اللاتينية

يونيو 25, 2026
هواوي كلاود تطلق خدمة MaaS في مصر لتسريع تبنّي الذكاء الاصطناعي داخل الشركات والمؤسسات

هواوي كلاود تطلق خدمة MaaS في مصر لتسريع تبنّي الذكاء الاصطناعي داخل الشركات والمؤسسات

يونيو 25, 2026
No Result
View All Result
contact us: info@techno-fin.com Dubai:0553028804 Cairo:01150009990

Follow Us

All rights reserved to www.techno-fin.com, UAE, Sheikh Zayed Road, City Tower 2, 18th floor, office 1801
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English