بوابة الدولة
الإثنين 6 أبريل 2026 09:35 مـ 18 شوال 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
محافظ الدقهلية يشارك في اجتماع عبر تقنية الفيديو كونفرانس مع وزيرة التنمية المحلية مايا مرسي أمام ”تضامن الشيوخ”: خطة شاملة لمواجهة تداعيات الأزمات الإقليمية وتعزيز الدعم الإنساني لغزة محافظ الدقهلية:مصادرة 23 قطعة من أجهزة الصوت والتلوث السمعي بالسنبلاوين محافظ الدقهلية يتفقد التشطيبات النهائية والإنشاءات الجارية بمول المنصورة محافظ الدقهلية يهنئ الدكتور محمد عبدالعظيم لتوليه رئيس جامعة المنصورة الأهلية . ”مصر” و”المغرب” يوقعان مذكرة تفاهم لمكافحة التصحر في ختام أعمال لجنة التنسيق والمتابعة بالقاهرة ضبط ٨ طن مخصبات زراعية و١٥٠٠ لتر سولار و٤٠ جوال أعلاف قبل بيعها بالسوق السوداء بالبحيرة رحلة شم النسيم إلى بورتو السخنة للصحفيين وأسرهم وزير الطيران المدني يعقد اجتماعًا موسعًا لمتابعة الاستعدادات النهائية لموسم الحج 1447هـ إجراء أول تدخل بالقسطرة الكبدية لمريض بسرطان الكبد بمستشفى العاشر من رمضان الجامعى ترامب: استخدمنا 155 طائرة لإنقاذ الطيار الثاني من الأراضي الإيرانية ”الزراعة”: تجهيز أكثر من 15 ألف شيكارة قطن من تقاوي المزارع المعاونة تمهيدا لتوزيعها على المزارعين

كاسبرسكي: هجمات سيبرانية تستغل معلومات من GitHub وQuora لاستهداف المؤسسات

رصدت كاسبرسكي تسلسل هجوم معقد شمل الحصول على معلومات من خدمات شرعية مثل GitHub ، وMicrosoft Learn Challenge، وQuora، والشبكات الاجتماعية.

وقد قام المهاجمون بذلك لتفادي الاكتشاف وتشغيل سلسلة تنفيذ تؤدي إلى إطلاق أداة Cobalt Strike Beacon ، وهي أداة للتحكم عن بعد في أجهزة الحاسوب، وتنفيذ الأوامر، وسرقة البيانات، والحفاظ على وصول دائم داخل الشبكة.

تم اكتشاف هذه الهجمات في النصف الثاني من عام 2024 لدى مؤسسات في الصين، واليابان، وماليزيا، وبيرو، وروسيا، واستمرت خلال عام 2025. وكان معظم الضحايا من الشركات المتوسطة إلى الكبيرة.

لاختراق أجهزة الضحايا، أرسل المهاجمون رسائل تصيد موجهة متنكرة في شكل اتصالات شرعية من شركات حكومية كبرى، خاصة في قطاع النفط والغاز، وصيغ نص الرسالة ليبدو كما لو أن هناك اهتماماً بمنتجات وخدمات المؤسسة المستهدفة، وذلك لإقناع المستلم بفتح المرفق الخبيث. وكان المرفق عبارة عن أرشيف يحتوي على ما يبدو أنها ملفات PDF تتضمن متطلبات للمنتجات والخدمات المطلوبة – لكنها كانت في الواقع ملفات EXE و DLL قابلة للتنفيذ وتحتوي على برمجيات خبيثة.

استغل المهاجمون تقنيات DLLواستغلوا أداة الإرسال الخاصة بالتقارير الانهيارية Crash reporting Send Utility، وهي أداة شرعية صممت في الأصل لمساعدة المطورين في الحصول على تقارير تفصيلية وفورية حول الأعطال في تطبيقاتهم. ولكي تعمل البرمجية الخبيثة، تم أيضاً استرجاع وتحميل كود مخزن داخل ملفات تعريف علنية على منصات شرعية شهيرة، وذلك لتجنب الاكتشاف.

وقد وجدت كاسبرسكي هذا الكود مشفراً داخل ملفات تعريف على GitHub، وروابط (أيضاً مشفرة) – في ملفات تعريف أخرى على GitHub، وMicrosoft Learn Challenge، ومواقع أسئلة وأجوبة، وحتى منصات التواصل الاجتماعي الروسية. وقد أُنشئت جميع هذه الملفات والصفحات خصيصاً لهذا الهجوم. بعد تنفيذ الكود الخبيث على أجهزة الضحايا، تم إطلاق Cobalt Strike Beacon، وتم اختراق أنظمة الضحايا.

كما علّق ماكسيم ستارودوبوف، قائد فريق محللي البرمجيات الخبيثة لدى كاسبرسكي قائلاً: "رغم أننا لم نعثر على أي دليل على استخدام المهاجمين لحسابات حقيقية على وسائل التواصل الاجتماعي، حيث تم إنشاء جميع الحسابات خصيصاً لهذا الهجوم، إلا أنه لا يوجد ما يمنع الجهات المهاجمة من إساءة استخدام آليات مختلفة توفرها هذه المنصات.

على سبيل المثال، يمكن نشر سلاسل محتوى خبيثة في التعليقات على منشورات مستخدمين شرعيين. يستخدم المهاجمون طرقاً تزداد تعقيداً لإخفاء أدوات معروفة منذ زمن، ومن المهم البقاء على اطلاع دائم بأحدث معلومات التهديدات للحماية من مثل هذه الهجمات"

طريقة استرجاع عنوان تحميل الكود الخبيث مشابهة لتلك التي لوحظت في حملة EastWind المرتبطة بجهات ناطقة بالصينية.

توصيات كاسبرسكي لحماية المؤسسات:

مراقبة بنية المؤسسة الرقمية باستمرار وتتبع حالة الشبكة الأمنية المحيطة.
استخدام حلول أمنية موثوقة لكشف ومجاراة البرمجيات الخبيثة المخفية ضمن رسائل البريد الجماعي.
تدريب الموظفين لنشر التوعية الأمنية وتقليل مخاطر الأخطاء البشرية.
تأمين الأجهزة المؤسسية عبر نظام شامل لاكتشاف وصد الهجمات في مراحلها المبكرة.

موضوعات متعلقة

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى06 أبريل 2026

العملة شراء بيع
دولار أمريكى 54.3860 54.4860
يورو 62.8213 62.9531
جنيه إسترلينى 72.0506 72.1885
فرنك سويسرى 68.1871 68.3639
100 ين يابانى 34.1021 34.1755
ريال سعودى 14.4856 14.5141
دينار كويتى 177.1531 177.5367
درهم اماراتى 14.8033 14.8366
اليوان الصينى 7.9017 7.9167