بوابة الدولة
الثلاثاء 10 مارس 2026 05:06 مـ 21 رمضان 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
الصحة: إلغاء ترخيص الطبيب ضياء الدين شلبي العوضي وغلق عيادته بمدينة نصر لنشر معلومات علاجية مضللة وزير الصحة يستقبل محافظ مطروح لمتابعة الاستعدادات لإدراج المحافظة ضمن منظومة التأمين الصحي الشامل بالمرحلة الثانية البريد المصري” و”جهاز تنمية التجارة الداخلية” يوقعان.. بروتوكول تعاون لإتاحة خدمات الجهاز .. عبر مكاتب البريد على مستوى الجمهورية فرج عامر : حديث الرئيس السيسى عن يوم الشهيد تضمن 5 رسائل رسمت ملامح قوة الدولة المصرية أبو عبيدة يشيد بتصدى ”المقاومة اللبنانية” لقوات جيش الاحتلال الإسرائيلى وزير الخارجية يستقبل أمين عام مجلس الوحدة الاقتصادية العربية رئيس الوزراء : مستقبل أسعار الوقود مرتبط بمصير الحرب الحالية رئيس الوزراء يستعرض الموقف التنفيذي والمالي للمرحلة الأولى من حياة كريمة رئيس الوزراء يتابع الموقف التنفيذى لمشروعات شركة ”سكاتك” النرويجية بمصر محافظ أسيوط يعتمد التعريفة الجديدة للمواصلات ويوجه بتكثيف الحملات محافظ أسيوط يتفقد مخازن الشركة المصرية لتجارة الجملة بنزلة عبد اللاه تخاريف صيام .. حكايات حارتنا ( ٢٠ ) درب المناصرة .. عفوا ” المهابيل ” سابقا !!

كاسبرسكي تحذر من عودة نشاط مجموعة OldGremlin المتخصصة ببرمجيات الفدية

كشف فريق أبحاث التهديدات في كاسبرسكي عن هجمات جديدة شنتها مجموعة «أولدجريملن» (OldGremlin) المختصة في برمجيات الفدية خلال مطلع عام 2025، مما يدل بوضوح على عودة نشاطاتها وعملياتها التي استهدفت شركات التصنيع، والرعاية الصحية، وتجارة التجزئة، والتكنولوجيا، وسبق لها أن طالبت إحدى ضحاياها بمبلغ فدية بلغت نحو17 مليون دولار أمريكي.
اكتشفت مجموعة OldGremlin لأول مرة قبل خمس سنوات، وتعتمد منذ ذلك الوقت على تقنيات وأساليب متطورة في هجماتها. فقد يظلالمهاجمون متخفين في نظام الضحية لمدة طويلة بمتوسط 49 يوماً تقريباً، ثم يشرعون في تشفير الملفات. ونشطت هذه المجموعة الإجرامية الروسية بين عامي 2020 و2022، في حين رُصِدَت آخر نشاطاتها عام 2024. وسبق لها في هجمات سابقة أن طالبت بمبالغ فدية ضخمة؛ إذ طلبت من ضحية واحدة مبلغاً قدره 17 مليون دولار أمريكي.
في حملة عام 2025، طور المجرمون ترسانة أدواتهم الهجومية، مستعينين برسائل البريد الإلكتروني التصيدية وبرمجيات خبيثة متنوعة لاختراق أجهزة الضحايا. كما يستخدمون باباً خلفياً للوصول عن بعد إلى الأجهزة المصابة والتحكم بها. ويستغلون ثغرة أمنية في برنامج تشغيل شرعي لتعطيل حماية ويندوز، وتفعيل برنامج تشغيل خبيث خاص بهم لا يحمل توقيعاً رقمياً، وهذا يتيح لهم تشغيل برمجية الفدية. واستخدم المهاجمون كذلك منصة Node.js الشرعية (بيئة تشغيل JavaScript) لتشغيل ملف السكربت البرمجي للبرمجية الخبيثة. وأطلقت المجموعة على هجماتها السيبرانية اسماً مميزاً، فأوردت اسم (OldGremlins) في رسائل المطالبة بالفدية، وهو اسم معدل قليلاً أطلقه عليها الخبراء سابقاً.
لا تكتفي البرمجية الخبيثة في الحملة الجديدة بتشفير الملفات المستهدفة، بل تقتصر على إبلاغ المتسللين بالوضع الحالي لجهاز الضحية. وفي نهاية المطاف تعزل الأداة الرابعة (closethedoor) الجهاز عن الشبكة في أثناء عملية التشفير، وتترك رسائل المطالبة بالفدية، وتخفي علامات الهجوم، فيتعذر متابعة التحقيق في العملية.
يعلق على هذه المسألة يانيس زينتشينكو، خبير أبحاث التهديدات السيبرانية لدى كاسبرسكي: «هذه الهجمات الأخيرة لمجموعة OldGremlin دليلٌ فعليّ أنّ الشركات ليست في مأمن من تهديدات ومخاطر المجموعات الإجرامية غير النشطة. فقد عاود المهاجمون عملياتهم بأدوات محسنة، مما يبرهن عن ضرورة متابعة الشركات للتقنيات والأساليب التي يستخدمها المهاجمون لتفادي الهجمات المستقبلية. ففي الحملة الأخيرة خلال عام 2025، لم تكتفِ المجموعة باستئناف نشاطها الإجرامي، بل تبنّت الاسم الذي أطلقه عليها خبراء الأمن السيبراني، لتعلن بذلك عن وجودها متحدية الجميع.»
عرّفت منتجات كاسبرسكي وحلولها الأمنية برمجية الفدية بالاسم الرمزي: Trojan-Ransom.Win64.OldGremlin وBackdoor.JS.Agent.og وHEUR:Trojan.JS.Starter.og وHEUR:Trojan-Ransom.Win64.Generic.
توصي كاسبرسكي المؤسسات والشركات على اتباع أفضل الممارسات الأمنية للحماية من برمجيات الفدية، ويتضمن ذلك ما يلي:
استخدم حلولاً من سلسلة منتجات (Kaspersky Next) التي تقدم حماية فورية، ورؤية واضحة للتهديدات، وقدرات التحقق والاستجابة المتاحة ضمن حلول EDR وXDR للمؤسسات.
حرص دائماً على تحديث البرامج في جميع الأجهزة المستخدمة، لتجنب استغلال المهاجمين للثغرات الأمنية والتسلل إلى شبكتك.
عزّز استراتيجيتك الدفاعية بالتركيز على اكتشاف التحركات الجانبية في الشبكة وتسرب البيانات إلى الإنترنت. وراقب حركة البيانات الصادرة للكشف عن اتصالات المجرمين السيبرانيين بشبكتك.
احرص على إنشاء نسخ احتياطية غير متصلة بالإنترنت، ومحصّنة من المهاجمين. واحرص كذلك على سهولة الوصول إليها عند الحاجة أو في حالات الطوارئ.
تابع أحدث بيانات استخبارات التهديدات الأمنية للاطلاع دوماً على الأساليب والتقنيات والإجراءات التي يعتمدها المجرمون.

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى10 مارس 2026

العملة شراء بيع
دولار أمريكى 51.9364 52.0364
يورو 60.4643 60.5860
جنيه إسترلينى 69.8441 69.9994
فرنك سويسرى 66.9197 67.0745
100 ين يابانى 32.9107 32.9824
ريال سعودى 13.8368 13.8671
دينار كويتى 169.6159 169.9980
درهم اماراتى 14.1385 14.1684
اليوان الصينى 7.5556 7.5711