بوابة الدولة
الإثنين 23 مارس 2026 08:21 مـ 4 شوال 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
سيد طه يكتب: الحقيقة الدامغة للردعلى افتراءات الخرباوى فالاريس دي إس 12 تصل إلى مصر إيذانًا بانطلاق حفر 4 آبار غاز جديدة بالبحر المتوسط المستشار أسامة الصعيدي: القوة القاهرة والحادث الفجائي سببان أجنبيان يستحيل معهما تنفيذ الالتزام التعاقدى أو القانونى وزير الخارجية يبحث مع نظيره الروسى جهود خفض التصعيد بالإقليم البيت الأبيض عن مفاوضات إيران: السلام من خلال القوة هذه هى طريقة أمريكا قناة إكسترا نيوز تبرز بيان وزارة الأوقاف حول الموقف المصرى الداعم للأشقاء العرب محافظ الجيزة يضبط حالات سرقة للتيار الكهربائى خلال حملة بحى العجوزة محافظ الجيزة يتفقد حدائق الأهرام ويوجّه بمراجعة تراخيص البناء لعدد من الحالات والتصدي للمخالفات البنائية. الوفد يدين استهداف لبنان ويحذر من تصعيد خطير ويطالب بتفعيل الدفاع العربي المشترك خارجية الصين: يجب وقف الحرب المجحفة على إيران ونحذر من التبعات الاقتصادية الطقس غدا دافئ نهارا بارد ليلا وشبورة صباحا والصغرى بالقاهرة 13 درجة نائب وزير الصحة تشارك فى المؤتمر الدولى لصحة الأم والوليد 2026 بنيروبى

كاسبرسكي تكشف عن استهداف البنى التحتية لمنشآت الطاقة النووية من خلال مجموعةSideWinder

كاسبرسكي
كاسبرسكي

رصد باحثو كاسبرسكي تغيراً في نمط استهداف مجموعة التهديدات المتقدمة المستمرة SideWinder، حيث تحولت نحو استهداف منشآت الطاقة النووية في جنوب آسيا، مما يمثل تصعيداً خطيراً في عمليات التجسس الموجهة. وبشكل متتالي وسعت المجموعة نطاق عملياتها بشكل متزامن ليشمل إفريقيا وجنوب شرق آسيا وأجزاء من أوروبا.

وثّق فريق كاسبرسكي للأبحاث والتحليل العالمي (GReAT) تهديداً مزدوجاً مثيراً للقلق من مجموعة التهديدات المتقدمة المستمرة SideWinder، حيث أظهرت المجموعة تركيزاً متزايداً على استهداف المحطات النووية ومنشآت الطاقة في مختلف أنحاء جنوب آسيا. ويتزامن هذا التحول النووي مع التوسّع الجغرافي للمجموعة خارج نطاق عملياتها المعتادة.

تنشط مجموعة SideWinder منذ عام 2012 على أقل تقدير، وقد ركزت عملياتها تاريخياً على استهداف المؤسسات الحكومية والعسكرية والدبلوماسية. ووسّعت المجموعة نطاق أهدافها ليشمل البنى التحتية البحرية والشركات اللوجستية في مختلف أنحاء جنوب شرق آسيا، مع تركيز جديد على استهداف القطاع النووي. ورصد باحثو كاسبرسكي ارتفاعاً ملحوظاً في الهجمات المستهدفة للهيئات النووية، حيث استُخدمت رسائل تصيد احتيالي موجهة ومستندات خبيثة مليئة بمصطلحات تقنية متخصصة في القطاع النووي.

من خلال تتبع نشاط مجموعة SideWinder عبر 15 دولة وثلاث قارات، رصد باحثو كاسبرسكي سلسلة من الهجمات في جيبوتي، قبل أن تنقل المجموعة تركيزها إلى مصر وتوسع عملياتها لتشمل موزمبيق والنمسا وبلغاريا وكمبوديا وإندونيسيا والفلبين وفيتنام. كما تعرضت المؤسسات الدبلوماسية في كل من أفغانستان والجزائر ورواندا والمملكة العربية السعودية وتركيا وأوغندا لهجمات المجموعة، مما يؤكد توسع نطاق عمليات SideWinder بشكل كبير خارج حدود جنوب آسيا.

وفي هذا السياق، صرّح فاسيلي بيردنيكوف، كبير باحثي الأمن لدى فريق كاسبرسكي للأبحاث والتحليل العالمي قائلاً: «ما نشهده لا يقتصر على مجرد توسّع جغرافي، بل يمثل تطوراً استراتيجياً في قدرات وطموحات مجموعة SideWinder. تمتلك المجموعة القدرة على نشر إصدارات محدثة من البرمجيات الخبيثة بسرعة لافتة بعد اكتشافها، مما يحوّل طبيعة مشهد التهديدات من مجرد استجابة تفاعلية إلى مواجهة تجري في الوقت الفعلي تقريباً.»

على الرغم من اعتمادها على ثغرة أمنية قديمة في برنامج مايكروسوفت أوفيس (CVE-2017-11882)، إلّا ان مجموعة SideWinder تجري تعديلات سريعة ومستمرة على أدواتها البرمجية لتجنب الكشف عنها. وفي سياق استهداف البنى التحتية النووية، تصمم المجموعة رسائل تصيد احتيالي موجهة بأسلوب محكم، حيث تظهر وكأنها مراسلات تتعلق بالجوانب التنظيمية أو بتفاصيل خاصة بالمنشآت النووية. وبمجرد فتح هذه المستندات، تبدأ سلسلة من عمليات الاستغلال التي قد تمكّن المهاجمين من الوصول إلى البيانات التشغيلية للمنشآت النووية، والمشروعات البحثية، والمعلومات الشخصية للعاملين فيها.

توفر كاسبرسكي حماية للمؤسسات من هذه الهجمات عبر طبقات أمنية متعددة، تتضمن حلولاً لإدارة الثغرات الأمنية، ونظام منع الهجمات في مراحلها الأولى، وآلية للكشف عن التهديدات في الوقت الفعلي مع استجابة آلية، بالإضافة إلى تحديث مستمر لقواعد الكشف لتواكب التطور المستمر في البرمجيات الخبيثة لمجموعة SideWinder.

يمكن الاطلاع على التحليل التقني المفصل لأحدث عمليات مجموعة SideWinder عبر موقع Securelist.com.

لمساعدة المؤسسات في حماية بنيتها التحتية الحساسة من الهجمات الموجهة المتقدمة، يقدم خبراء الأمن السيبراني في كاسبرسكي التوصيات التالية:

• تطبيق نظام شامل لإدارة التحديثات الأمنية وإصلاح الثغرات. يقدم حل كاسبرسكي لتقييم الثغرات الأمنية وإدارة الإصلاحات نظاماً آلياً للكشف عن نقاط الضعف وتوزيع الإصلاحات الأمنية، مما يساعد في سد الثغرات الأمنية في البنية التحتية للمؤسسة.

• تطبيق حلول أمنية متعددة المستويات تتميز بقدرتها على كشف التهديدات في الوقت الفعلي. يعمل نظام Kaspersky Next XDR Expert على تجميع وتحليل البيانات من مصادر متعددة باستخدام تقنيات الذكاء الاصطناعي وتعلّم الآلة، مما يتيح كشفاً فعالاً للتهديدات واستجابة آلية للهجمات المتقدمة.

• تنفيذ برامج تدريبية دورية لرفع الوعي في الأمني السيبراني لدى الموظفين، مع التركيز بصفة خاصة على تنمية قدراتهم في التعرف على محاولات التصيد الاحتيالي الموجه المتقدمة.

موضوعات متعلقة

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى18 مارس 2026

العملة شراء بيع
دولار أمريكى 52.2906 52.3906
يورو 60.3485 60.4692
جنيه إسترلينى 69.8288 69.9781
فرنك سويسرى 66.5274 66.6716
100 ين يابانى 32.8727 32.9438
ريال سعودى 13.9256 13.9544
دينار كويتى 170.5219 170.9038
درهم اماراتى 14.2338 14.2668
اليوان الصينى 7.6079 7.6231