بوابة الدولة
الخميس 25 سبتمبر 2025 07:09 مـ 2 ربيع آخر 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
وزارة التعليم تشدد على تسليم الكتب لجميع الطلاب مع بداية الأسبوع القادم محمود عباس: العدوان الإسرائيلى على غزة إبادة جماعية.. ونرفض إسرائيل الكبرى وزارة الداخلية تضبط طفل يستعرض بتروسيكل فى الغربية وزير الخارجية يشارك فى اجتماع رفيع المستوى حول الاستقرار فى الصومال قتلى ومصابون جراء غارات إسرائيلية على صنعاء وزير الخارجية يشارك فى اجتماع آلية التعاون الثلاثى بين مصر والأردن والعراق بنيويورك وزير الخارجية يلتقى رئيس جنوب أفريقيا سيريل رامافوزا فى نيويورك رئيس الوزراء يلتقى الرئيس التنفيذي لعمليات الموارد الطبيعية بشركة ”إينى” الإيطالية غلق شارع 26 يوليو اتجاه ميدان لبنان لمدة 3 أيام بسبب إنشاء المونوريل وزير الخارجية يلتقى نظيره الأردنى على هامش أعمال الجمعية العامة للأمم المتحدة حملة للكشفحملة عن تعاطي المواد المخدرة بين سائقي الحافلات المدرسية بالمنصورة تنظيم الاتصالات يصدر تعليمات بخصوص أوقات عمل منافذ بيع مقدمي خدمات الاتصالات وبدء العمل بالمواعيد الشتوية

كاسبرسكي: هجمات سيبرانية تستغل معلومات من GitHub وQuora لاستهداف المؤسسات

رصدت كاسبرسكي تسلسل هجوم معقد شمل الحصول على معلومات من خدمات شرعية مثل GitHub ، وMicrosoft Learn Challenge، وQuora، والشبكات الاجتماعية.

وقد قام المهاجمون بذلك لتفادي الاكتشاف وتشغيل سلسلة تنفيذ تؤدي إلى إطلاق أداة Cobalt Strike Beacon ، وهي أداة للتحكم عن بعد في أجهزة الحاسوب، وتنفيذ الأوامر، وسرقة البيانات، والحفاظ على وصول دائم داخل الشبكة.

تم اكتشاف هذه الهجمات في النصف الثاني من عام 2024 لدى مؤسسات في الصين، واليابان، وماليزيا، وبيرو، وروسيا، واستمرت خلال عام 2025. وكان معظم الضحايا من الشركات المتوسطة إلى الكبيرة.

لاختراق أجهزة الضحايا، أرسل المهاجمون رسائل تصيد موجهة متنكرة في شكل اتصالات شرعية من شركات حكومية كبرى، خاصة في قطاع النفط والغاز، وصيغ نص الرسالة ليبدو كما لو أن هناك اهتماماً بمنتجات وخدمات المؤسسة المستهدفة، وذلك لإقناع المستلم بفتح المرفق الخبيث. وكان المرفق عبارة عن أرشيف يحتوي على ما يبدو أنها ملفات PDF تتضمن متطلبات للمنتجات والخدمات المطلوبة – لكنها كانت في الواقع ملفات EXE و DLL قابلة للتنفيذ وتحتوي على برمجيات خبيثة.

استغل المهاجمون تقنيات DLLواستغلوا أداة الإرسال الخاصة بالتقارير الانهيارية Crash reporting Send Utility، وهي أداة شرعية صممت في الأصل لمساعدة المطورين في الحصول على تقارير تفصيلية وفورية حول الأعطال في تطبيقاتهم. ولكي تعمل البرمجية الخبيثة، تم أيضاً استرجاع وتحميل كود مخزن داخل ملفات تعريف علنية على منصات شرعية شهيرة، وذلك لتجنب الاكتشاف.

وقد وجدت كاسبرسكي هذا الكود مشفراً داخل ملفات تعريف على GitHub، وروابط (أيضاً مشفرة) – في ملفات تعريف أخرى على GitHub، وMicrosoft Learn Challenge، ومواقع أسئلة وأجوبة، وحتى منصات التواصل الاجتماعي الروسية. وقد أُنشئت جميع هذه الملفات والصفحات خصيصاً لهذا الهجوم. بعد تنفيذ الكود الخبيث على أجهزة الضحايا، تم إطلاق Cobalt Strike Beacon، وتم اختراق أنظمة الضحايا.

كما علّق ماكسيم ستارودوبوف، قائد فريق محللي البرمجيات الخبيثة لدى كاسبرسكي قائلاً: "رغم أننا لم نعثر على أي دليل على استخدام المهاجمين لحسابات حقيقية على وسائل التواصل الاجتماعي، حيث تم إنشاء جميع الحسابات خصيصاً لهذا الهجوم، إلا أنه لا يوجد ما يمنع الجهات المهاجمة من إساءة استخدام آليات مختلفة توفرها هذه المنصات.

على سبيل المثال، يمكن نشر سلاسل محتوى خبيثة في التعليقات على منشورات مستخدمين شرعيين. يستخدم المهاجمون طرقاً تزداد تعقيداً لإخفاء أدوات معروفة منذ زمن، ومن المهم البقاء على اطلاع دائم بأحدث معلومات التهديدات للحماية من مثل هذه الهجمات"

طريقة استرجاع عنوان تحميل الكود الخبيث مشابهة لتلك التي لوحظت في حملة EastWind المرتبطة بجهات ناطقة بالصينية.

توصيات كاسبرسكي لحماية المؤسسات:

مراقبة بنية المؤسسة الرقمية باستمرار وتتبع حالة الشبكة الأمنية المحيطة.
استخدام حلول أمنية موثوقة لكشف ومجاراة البرمجيات الخبيثة المخفية ضمن رسائل البريد الجماعي.
تدريب الموظفين لنشر التوعية الأمنية وتقليل مخاطر الأخطاء البشرية.
تأمين الأجهزة المؤسسية عبر نظام شامل لاكتشاف وصد الهجمات في مراحلها المبكرة.

موضوعات متعلقة

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى25 سبتمبر 2025

العملة شراء بيع
دولار أمريكى 48.0746 48.1746
يورو 56.4492 56.5714
جنيه إسترلينى 64.5786 64.7225
فرنك سويسرى 60.3876 60.5436
100 ين يابانى 32.2930 32.3623
ريال سعودى 12.8175 12.8448
دينار كويتى 157.3739 157.7529
درهم اماراتى 13.0879 13.1166
اليوان الصينى 6.7477 6.7631

أسعار الذهب

متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
الوحدة والعيار سعر البيع سعر الشراء بالدولار الأمريكي
سعر ذهب 24 5771 جنيه 5749 جنيه $120.01
سعر ذهب 22 5290 جنيه 5270 جنيه $110.01
سعر ذهب 21 5050 جنيه 5030 جنيه $105.01
سعر ذهب 18 4329 جنيه 4311 جنيه $90.01
سعر ذهب 14 3367 جنيه 3353 جنيه $70.01
سعر ذهب 12 2886 جنيه 2874 جنيه $60.01
سعر الأونصة 179512 جنيه 178801 جنيه $3732.74
الجنيه الذهب 40400 جنيه 40240 جنيه $840.07
الأونصة بالدولار 3732.74 دولار
سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى