بوابة الدولة
الجمعة 3 أبريل 2026 10:40 مـ 15 شوال 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
المهندس محمد عادل فتحي يهنئ الفريق أسامة ربيع بإنجاز صعود القناة للدوري الممتاز د. عبير نصار تشارك في احتفالية يوم اليتيم وتؤكد: الدولة المصرية تولي اهتمامًا كبيرًا بدمج وتمكين ذوي الهمم( صور ) نائبة المحافظ تشهد فعاليات مبادرة جُمعتنا لمتنا بمدينة العاشر بالشرقية 60 سيارة كلاسيكية تزين شوارع العاصمة احتفالًا بمرور 102 عام على إنشاء نادي السيارات ( صور ) عبدالظاهر : يهنئ الشافعي بعضوية «العلوم القانونية» صحة الشرقية: إجراء ٤ عمليات متقدمة في أقل من شهر بمستشفى ديرب نجم االكاتب الصحفى سمير البرعى : يهنئ ابن شقيقته بعقد القرآن تضامن الشرقية تنفذ فعاليات دمج أبنائنا من ذوي الهمم اضطراب طيف التوحد عميد طب أسيوط يشارك طلاب الدفعة (٦٤) احتفالاتهم بانتهاء أعمال الامتحانات القناة يعود للممتاز… ونتائج مثيرة في الجولة الـ28 بدوري المحترفين المجلس القومي للإعاقة يُحيي يوم اليتيم باحتفالية كبرى المهندس مصطفى الفعل يكتب: عطلة كروية.. وخسارة كروية

كاسبرسكي تكشف عن سلاسل هجوم خفية في سلسلة توريد برنامج Notepad++

كشف فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي عن ثغرة في سلسلة توريد برنامج Notepad++، والتي على الرغم من رصدها في المؤسسات في جميع أنحاء آسيا وأمريكا اللاتينية، إلا أنها تسلط الضوء على خطر ذي صلة مماثلة بحكومات الشرق الأوسط والمؤسسات المالية ومقدمي الخدمات الذين يعتمدون على أدوات برمجية واسعة الانتشار.

اكتشف باحثو فريق GReAT أن المهاجمين استهدفوا مؤسسة حكومية في الفلبين، ومؤسسة مالية في السلفادور، ومزود خدمات تقنية معلومات في فيتنام، وأفرادًا في ثلاث دول، مستخدمين ثلاث سلاسل عدوى مختلفة على الأقل، اثنتان منها لا تزالان مجهولتين للعامة.

أجرى المهاجمون تغييرات جذرية على برمجياتهم الخبيثة، وبنية التحكم والسيطرة، وأساليب التوزيع، بشكل شهري تقريبًا بين يوليو وأكتوبر 2025. وتمثل سلسلة الهجوم الوحيدة الموثقة علنًا حتى الآن المرحلة الأخيرة فقط من حملة أطول وأكثر تعقيدًا.

أعلن مطورو برنامج Notepad++ في 2 فبراير 2026 عن اختراق بنية التحديث الخاصة بهم نتيجة لحادثة أمنية لدى مزود خدمة الاستضافة. وركزت التقارير السابقة المنشورة حصرًا على البرمجيات الخبيثة التي رُصدت في أكتوبر 2025، ما جعل المؤسسات غير مدركة لاختلاف مؤشرات الاختراق المستخدمة بين يوليو وسبتمبر.

استخدمت كل سلسلة هجمات عناوين IP خبيثة مختلفة، وأسماء نطاقات مختلفة، وأساليب تنفيذ مختلفة، وحمولات مختلفة. وقد تكون المؤسسات التي اقتصر فحصها على مؤشرات أكتوبر قد أغفلت الإصابات السابقة تمامًا. وقد حظرت حلول كاسبرسكي جميع الهجمات التي تم تحديدها فور وقوعها.

وقال جورجي كوتشيرين، كبير باحثي الأمن في فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي: "لا ينبغي للمدافعين الذين فحصوا أنظمتهم مقابل مؤشرات الاختراق المعروفة ولم يجدوا شيئًا أن يفترضوا أنهم في مأمن. فقد كانت البنية التحتية للفترة من يوليو إلى سبتمبر مختلفة تمامًا - عناوين IP مختلفة، ونطاقات مختلفة، وتجزئات ملفات مختلفة. ونظرًا لتكرار تغيير هؤلاء المهاجمين لأدواتهم، لا يمكننا استبعاد وجود سلاسل هجمات إضافية لم يتم اكتشافها بعد."

وبينما كان الضحايا المؤكدون موجودين خارج الشرق الأوسط، فإن خصائص الحملة تعكس نماذج التهديدات التي تواجه حكومات الشرق الأوسط وبنوكه ومقدمي الخدمات الحيوية. إن اعتماد المنطقة الكبير على أدوات المطورين وإدارة تكنولوجيا المعلومات واسعة الانتشار، إلى جانب مبادرات التحول الرقمي المتسارعة، يجعل هجمات مماثلة على سلاسل التوريد أمرًا واردًا وصعب الكشف في الوقت نفسه.

بالنسبة للمؤسسات في الشرق الأوسط، تُعدّ هذه الحملة بمثابة تحذير من أن الحوادث التي تقع في مناطق جغرافية بعيدة قد تكشف عن ثغرات في موثوقية البرمجيات، والتحقق من التحديثات، ورصد التهديدات على المدى الطويل، وفقًا لما لاحظه خبراء كاسبرسكي.

وقد نشر فريق GReAT القائمة الكاملة لمؤشرات الاختراق، والتي تتضمن ستة تجزئات لبرامج التحديث الخبيثة، و14 عنوان URL لخوادم التحكم والسيطرة، وثمانية تجزئات لملفات خبيثة لم يتم الإبلاغ عنها سابقًا. تتوفر قائمة مؤشرات الاختراق الكاملة والتحليل الفني على موقع Securelist.

موضوعات متعلقة

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى02 أبريل 2026

العملة شراء بيع
دولار أمريكى 54.3014 54.4014
يورو 62.5878 62.7139
جنيه إسترلينى 71.7376 71.8914
فرنك سويسرى 67.9277 68.0783
100 ين يابانى 34.0192 34.0904
ريال سعودى 14.4649 14.4935
دينار كويتى 176.9351 177.3187
درهم اماراتى 14.7823 14.8156
اليوان الصينى 7.8733 7.8888