الثلاثاء 28 يوليو 2026 08:46 مـ 12 صفر 1448 هـ
المجلة نيوز
رئيس مجلس الإدارةمحمد فوزي رئيس التحريرايمن أبو بكر
Embedded Image
×

حملة تجسس سيبراني تستهدف مؤسسات في مصر والشرق الأوسط وأفريقيا

الثلاثاء 28 يوليو 2026 11:14 صـ 12 صفر 1448 هـ
حملة تجسس سيبراني تستهدف مؤسسات في مصر والشرق الأوسط وأفريقيا

كشف فريق البحث والتحليل العالمي (GReAT) عن رصد حزمة برمجيات خبيثة جديدة تُستخدم ضمن حملة تجسس سيبراني تقودها مجموعة Mirage Kitten المتقدمة المستمرة. 

وأُعلن عن تفاصيل هذه الحملة خلال مؤتمر «Cyber Security Weekend» لمنطقة الشرق الأوسط وتركيا وإفريقيا، حيث تبين أن الهجمات صُممت لضمان وصول طويل الأمد إلى شبكات الضحايا وسرقة بيانات حساسة دون إثارة الانتباه.

استهدفت الحملة مؤسسات متعددة في مصر، إلى جانب جهات حكومية وشركات صغيرة ومتوسطة في الأردن وتنزانيا، ومؤسسات طيران في باكستان، وشركات اتصالات في إثيوبيا، وهيئات عاملة في القطاع المالي في بوركينا فاسو. 

وتعتمد الهجمات على ثلاث أدوات رئيسية، أبرزها برنامج NightLedger، وهو باب خلفي يعمل على نظام ويندوز يتيح للمهاجمين تنفيذ الأوامر عن بُعد، واستعراض الملفات ونقلها، والتقاط صور للشاشة. كما تُستخدم أداتا ArcBridge وBridgeHead لإنشاء أنفاق اتصال سرية، تُحوّل الأجهزة المصابة إلى نقاط تمرير للبيانات، بما يسمح بإخفاء مصدر الأنشطة الخبيثة وتجاوز أنظمة الحماية.

وأوضح خبراء كاسبرسكي أن بعض الهجمات جاءت بعد محاولات تصيد احتيالي موجهة تضمنت رسائل توظيف مزيفة وصفحات اجتماعات وهمية تقود إلى ملفات خبيثة مخزنة عبر خدمات خارجية. وتؤكد هذه التطورات ضرورة تعزيز قدرات الاكتشاف والاستجابة، واعتماد حلول أمنية متقدمة، وتحديث تقييمات المخاطر بشكل مستمر لمواجهة التهديدات السيبرانية المتطورة