النهار
الثلاثاء 28 يوليو 2026 03:10 مـ 12 صفر 1448 هـ
جريدة النهار المصرية رئيس مجلس الإدارة ورئيس التحريرأسامة شرشر
عقد الاستثمار التاريخي يرسم مستقبل الأهلي الاقتصادي قبل اكتمال البناء.. فودافون تؤمن 40% من تكلفة استاد الأهلي في صفقة تاريخية إطلاق جائزة «محمد الشارخ للمصححين والمراجعين اللغويين» بقيمة 50 ألف جنيه سنويًا «التعليم» تفتح باب التقدم لمدارس التكنولوجيا التطبيقية والمصرية الإيطالية والتعليم المزدوج للعام الدراسي 2026 / 2027 البورصة المصرية ترتفع جماعياً في بداية تعاملات الثلاثاء.. وEGX30 يصعد إلى 53.9 ألف نقطة شيخ الأزهر يستقبل وزير التعليم ويؤكد: الاعتزاز باللغة العربية ركيزةٌ للحفاظ على الهوية «قالوا مفيش أمل».. مروة محمود تروي لـ«النهار» رحلة التفوق بعد 3 عمليات قلب مفتوح د. مصطفى عبد الرحمن يفوز بعضوية مجلس إدارة جمعية «اتصال» عن شعبة النظم المتكاملة حملة تجسس سيبراني في الشرق الأوسط وإفريقيا تستخدم برمجية خبيثة جديدة معهد التخطيط يستعرض حصاد أنشطته العلمية والبحثية والتدريبية خلال أبريل–يونيو 2026 بعد ساعات من محاولة إنقاذه.. تلميذ يلفظ أنفاسه الأخيرة متأثرًا بإصابته في حادث انقلاب تروسيكل بقنا ​”مصر للمعلوماتية” تطلق معسكراً فنياً ورقمياً لأطفال العاصمة الإدارية وضواحيها

المحافظات

حملة تجسس سيبراني في الشرق الأوسط وإفريقيا تستخدم برمجية خبيثة جديدة

اكتشف فريق البحث والتحليل العالمي في كاسبرسكي (GReAT) حزمة برمجيات خبيثة لم يتم توثيقها سابقاً، وتستخدمها مجموعة Mirage Kitten المتقدمة المستمرة. وأعلنت الشركة عن هذه الأبحاث خلال مؤتمرها السنوي (Cyber Security Weekend) لمنطقة الشرق الأوسط وتركيا وإفريقيا (META). وقد استخدمت هذه الأدوات الخبيثة في حملة موجهة ركزت على ضمان وصول طويل الأمد إلى شبكات الضحايا وسرقة بيانات حساسة ومهمة.
رصد باحثو الشركة الضحايا المستهدفين بهذه الحملة في عموم الشرق الأوسط وإفريقيا، وتضمنت القائمة مؤسسات في مصر، وشركات صغيرة ومتوسطة وهيئات حكومية في الأردن وتنزانيا، ومؤسسات طيران في باكستان، وشركات اتصالات في إثيوبيا، وهيئات ضمن القطاع المالي في بوركينا فاسو.
تتضمن مجموعة الأدوات ثلاثة برامج مخصصة. ويعدّ NightLedger البرنامج الأساسي فيها، وهو أداة باب خلفي حديثة الاكتشاف تعمل في نظام ويندوز، وقد نُسبت إلى المجموعة نظراً لتشابه كودها البرمجي وسلوكها مع برمجياتها الخبيثة المعروفة سابقاً. وتمنح هذه الأداة المهاجمين تحكماً عن بعد في الأجهزة المصابة؛ إذ يمكنهم تشغيل الأوامر، واستكشاف الملفات ونقلها، والتقاط صور للشاشة. ويكتمل هذا التهديد مع أداتين سريتين لإنشاء أنفاق اتصال هما ArcBridge وBridgeHead، اللتين تحولان الحاسوب المخترق إلى عقدة لتحويل وتمرير البيانات والاتصالات؛ حيث يُشغل المهاجمون أدواتهم على خوادمهم الخاصة، فيما يتم تمرير جميع البيانات الناتجة بخفية عبر جهاز الضحية لتبدو كأنها صادرة من داخل شبكته. ويتيح هذا الأمر للمهاجمين التسلل وتجاوز دفاعات الشبكة، وامتلاك وصول طويل الأمد دون لفت الانتباه. وقد رُصدت أولى هذه الأدوات في شهر أبريل عام 2026 خلال نشاط خبيث استهدف ضحايا في الشرق الأوسط.
وبينما يظل ناقل الهجوم الأول غير معروف في معظم الحالات، رصد باحثو فريق البحث والتحليل العالمي في كاسبرسكي نشر أداة BridgeHead في الأنشطة التالية للاختراق في بيئات الجهات المستهدفة في مصر ومؤسسة طيران وفضاء في باكستان. وفي تلك الحالات، جاء نشاط الاختراق عقب محاولات تصيد احتيالي موجهة تتسق مع الأساليب المعهودة عن هذه المجموعة. وقد صممت حيل الخداع بدرجة عالية من التخصيص، وتضمنت رسائل توظيف تنتحل هوية علامات تجارية ومنصات توظيف موثوقة، فضلاً عن صفحات اجتماعات فيديو وهمية تُعيد توجيه الضحايا إلى ملفات أرشيفية خبيثة مخزنة في خدمات مشاركة ملفات تابعة لجهات خارجية.
يعلق على هذه المسألة عمر أمين، باحث أمني خبير في فريق البحث والتحليل العالمي في كاسبرسكي: «بناء على أحدث نتائجنا، نرى أنّ مجموعة Mirage Kitten تُواصل تطوير ترسانتها من البرمجيات الخبيثة التي تدعم عمليات التجسس الإلكتروني الموجهة في عموم الشرق الأوسط وإفريقيا. وتتجلى إحدى السمات البارزة الأخرى لهذه الحملة في اعتماد المجموعة المتواصل على أدوات أنفاق الاتصال الخفية كجزء من أدواتها التشغيلية المستخدمة، ويتيح هذا الأمر عملياً للمهاجمين تجاوز ضوابط الشبكة الأمنية، والمحافظة على وصول خفي إلى البيانات المخترقة، وزيادة صعوبة وتعقيد جهود الاكتشاف بشكل كبير. ولمّا كانت هذه الأساليب تتطور باستمرار، فإنه ينبغي للمؤسسات ومسؤولي الحماية والأمن إدراج هذه النتائج في تقييماتهم للتهديدات السيبرانية، وتعزيز قدرات الاكتشاف والاستجابة وفقاً لهذه المعطيات.»
يمكنك الاطلاع على معلومات إضافية في موقع Securelist.com.
لضمان الحماية من مجموعة Mirage Kitten وغيرها من مجموعات التهديدات المستعصية المتقدمة (APT)، تنصح كاسبرسكي المؤسسات باتباع أفضل الممارسات التالية:
توخَّ الحذر واليقظة عند نشر مجموعة أدوات Mirage Kitten، ومنها أدوات أنفاق الاتصال الخفية NightLedger، وArcBridge، وBridgeHead.
لحماية مؤسستك من مجموعة واسعة من التهديدات السيبرانية، استخدم حلولاً أمنية مثل خط منتجاتKaspersky Next التي توفر حماية فورية ومستمرة، وتقدم رؤية شاملة للتهديدات، وتوفر قدرات التحقيق والاستجابة لحلول الاكتشاف والاستجابة للنقاط الطرفية (EDR) وحلول الاكتشاف والاستجابة الموسعة (XDR) للمؤسسات مهما كان حجمها ومجال أعمالها. ويمكنك اختيار مستوى المنتج الأنسب وفقاً لاحتياجاتك ومواردك الحالية، ثم يمكنك التبديل إلى مستوى آخر إذا تغيرت متطلبات الأمن السيبراني لدى مؤسستك.
استعن بخدمات الأمن المدارة من كاسبرسكي مثل منصة تقييم الاختراقات والاكتشاف والاستجابة المدارة Compromise Assessment، وManaged Detection and Response (MDR) و/أو الاستجابة للحوادث، التي تغطي دورة إدارة الحوادث بالكامل؛ بدءاً من تحديد التهديدات وانتهاء بتوفير الحماية المستمرة والمعالجة. وتحميك هذه الخدمات من الهجمات السيبرانية الخفية، وتحقق في الحوادث السيبرانية، وتقدم خبرات إضافية، حتى لو افتقرت المؤسسة إلى خبراء متخصصين في الأمن السيبراني.
زوّد فريق أمن المعلومات في مؤسستك برؤية شاملة للتهديدات السيبرانية المحدقة بها. حيث تمنحك منصة استخبارات التهديدات من كاسبرسكي Kaspersky Threat Intelligence رؤى ذات سياق واضح ومفصل طوال عملية إدارة الحوادث، مما يساهم في تحديد الأخطار السيبرانية في الوقت المناسب.

يار جهاز حتى الآن. وتضمن كاسبرسكي الأمن السيبراني الأنسب للأعمال، حيث تركز على تحقيق نتائج ملموسة، وحماية الإيرادات، وتخفيف أعباء العمل، وتجنب فترات التوقف عن العمل. وتتطور خبرة الشركة العميقة دوماً في مجال استخبارات التهديدات والأمن، حيث توظف خبرتها لتقديم حلول وخدمات مبتكرة لحماية المؤسسات من جميع الأحجام بدءاً بالشركات الصغيرة ووصولاً إلى المؤسسات الكبيرة. وتجمع كاسبرسكي بين تقنيات الحماية الموثوقة والمدعومة بالذكاء الاصطناعي، وسهولة الإدارة، ودعم الخبراء. وقد حظيت باعتراف واسع في الاختبارات الأمنية المستقلة، وحازت ثقة ملايين المستخدمين ونحو 200 ألف مؤسسة حول العالم. كما تساعد كاسبرسكي في اكتشاف التهديدات السيبرانية مبكراً، والاستجابة لها بشكل أسرع، والعمل بثقة أكبر وحرية أعلى