بوابة الدولة
الإثنين 22 ديسمبر 2025 11:16 صـ 2 رجب 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
بيراميدز بالقوة الضاربة لمواجهة مسار في كأس مصر حملات رقابية على المحال التجارية بأبو المطامير وغلق المحلات الغير مرخصة والتأكد من الاشتراطات الصحية رئيس مجلس الشيوخ يفتتح جلسة اليوم الاثنين لمناقشة تعديل قانون نقابة المهن الرياضية أهلي جدة ضيفًا على الشرطة في دوري أبطال آسيا النخبة وزير الزراعة يبحث مع وزير الاقتصاد الأرميني آفاق التعاون المشترك وفرص الاستثمار المشدد 10 سنوات لسائق بتهمة الاتجار في المخدرات بالخصوص أجواء شديدة البرودة وتحذيرات مستمرة من الأرصاد الجوية خلال الأيام المقبلة المنشاوي يستقبل وفد الجهاز المركزي للتنظيم والإدارة لتفقد قاعات الامتحانات الإلكترونية كشف ملابسات إضرام النيران عمداً بسيارة في حدائق القبة وضبط مرتكب الواقعة تعليم أسيوط تجرى مقابلات شخصية لاختيار المرشحين للمبادرة الرئاسية محمد سلام: دعمكم وسام على صدري.. ونجاح «كارثة طبيعية» فضل من ربنا التضامن: ملف حقوق الأشخاص ذوي الإعاقة يحظى بأولوية واضحة في سياساتنا وبرامجنا

كاسبرسكي: هجمات سيبرانية تستغل معلومات من GitHub وQuora لاستهداف المؤسسات

رصدت كاسبرسكي تسلسل هجوم معقد شمل الحصول على معلومات من خدمات شرعية مثل GitHub ، وMicrosoft Learn Challenge، وQuora، والشبكات الاجتماعية.

وقد قام المهاجمون بذلك لتفادي الاكتشاف وتشغيل سلسلة تنفيذ تؤدي إلى إطلاق أداة Cobalt Strike Beacon ، وهي أداة للتحكم عن بعد في أجهزة الحاسوب، وتنفيذ الأوامر، وسرقة البيانات، والحفاظ على وصول دائم داخل الشبكة.

تم اكتشاف هذه الهجمات في النصف الثاني من عام 2024 لدى مؤسسات في الصين، واليابان، وماليزيا، وبيرو، وروسيا، واستمرت خلال عام 2025. وكان معظم الضحايا من الشركات المتوسطة إلى الكبيرة.

لاختراق أجهزة الضحايا، أرسل المهاجمون رسائل تصيد موجهة متنكرة في شكل اتصالات شرعية من شركات حكومية كبرى، خاصة في قطاع النفط والغاز، وصيغ نص الرسالة ليبدو كما لو أن هناك اهتماماً بمنتجات وخدمات المؤسسة المستهدفة، وذلك لإقناع المستلم بفتح المرفق الخبيث. وكان المرفق عبارة عن أرشيف يحتوي على ما يبدو أنها ملفات PDF تتضمن متطلبات للمنتجات والخدمات المطلوبة – لكنها كانت في الواقع ملفات EXE و DLL قابلة للتنفيذ وتحتوي على برمجيات خبيثة.

استغل المهاجمون تقنيات DLLواستغلوا أداة الإرسال الخاصة بالتقارير الانهيارية Crash reporting Send Utility، وهي أداة شرعية صممت في الأصل لمساعدة المطورين في الحصول على تقارير تفصيلية وفورية حول الأعطال في تطبيقاتهم. ولكي تعمل البرمجية الخبيثة، تم أيضاً استرجاع وتحميل كود مخزن داخل ملفات تعريف علنية على منصات شرعية شهيرة، وذلك لتجنب الاكتشاف.

وقد وجدت كاسبرسكي هذا الكود مشفراً داخل ملفات تعريف على GitHub، وروابط (أيضاً مشفرة) – في ملفات تعريف أخرى على GitHub، وMicrosoft Learn Challenge، ومواقع أسئلة وأجوبة، وحتى منصات التواصل الاجتماعي الروسية. وقد أُنشئت جميع هذه الملفات والصفحات خصيصاً لهذا الهجوم. بعد تنفيذ الكود الخبيث على أجهزة الضحايا، تم إطلاق Cobalt Strike Beacon، وتم اختراق أنظمة الضحايا.

كما علّق ماكسيم ستارودوبوف، قائد فريق محللي البرمجيات الخبيثة لدى كاسبرسكي قائلاً: "رغم أننا لم نعثر على أي دليل على استخدام المهاجمين لحسابات حقيقية على وسائل التواصل الاجتماعي، حيث تم إنشاء جميع الحسابات خصيصاً لهذا الهجوم، إلا أنه لا يوجد ما يمنع الجهات المهاجمة من إساءة استخدام آليات مختلفة توفرها هذه المنصات.

على سبيل المثال، يمكن نشر سلاسل محتوى خبيثة في التعليقات على منشورات مستخدمين شرعيين. يستخدم المهاجمون طرقاً تزداد تعقيداً لإخفاء أدوات معروفة منذ زمن، ومن المهم البقاء على اطلاع دائم بأحدث معلومات التهديدات للحماية من مثل هذه الهجمات"

طريقة استرجاع عنوان تحميل الكود الخبيث مشابهة لتلك التي لوحظت في حملة EastWind المرتبطة بجهات ناطقة بالصينية.

توصيات كاسبرسكي لحماية المؤسسات:

مراقبة بنية المؤسسة الرقمية باستمرار وتتبع حالة الشبكة الأمنية المحيطة.
استخدام حلول أمنية موثوقة لكشف ومجاراة البرمجيات الخبيثة المخفية ضمن رسائل البريد الجماعي.
تدريب الموظفين لنشر التوعية الأمنية وتقليل مخاطر الأخطاء البشرية.
تأمين الأجهزة المؤسسية عبر نظام شامل لاكتشاف وصد الهجمات في مراحلها المبكرة.

موضوعات متعلقة

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى21 ديسمبر 2025

العملة شراء بيع
دولار أمريكى 47.4906 47.5906
يورو 55.6020 55.7333
جنيه إسترلينى 63.5186 63.6905
فرنك سويسرى 59.6990 59.8473
100 ين يابانى 30.0992 30.1683
ريال سعودى 12.6604 12.6888
دينار كويتى 154.5766 154.9525
درهم اماراتى 12.9300 12.9590
اليوان الصينى 6.7446 6.7593

أسعار الذهب

متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
الوحدة والعيار سعر البيع سعر الشراء بالدولار الأمريكي
سعر ذهب 24 6615 جنيه 6585 جنيه $141.98
سعر ذهب 22 6065 جنيه 6035 جنيه $130.15
سعر ذهب 21 5790 جنيه 5760 جنيه $124.23
سعر ذهب 18 4965 جنيه 4935 جنيه $106.48
سعر ذهب 14 3860 جنيه 3840 جنيه $82.82
سعر ذهب 12 3310 جنيه 3290 جنيه $70.99
سعر الأونصة 205815 جنيه 204750 جنيه $4415.99
الجنيه الذهب 46320 جنيه 46080 جنيه $993.84
الأونصة بالدولار 4415.99 دولار
سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى