Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    فستان صيفي.. داليا البحيري تخطف الأنظار بظهورها

    السبت 08 أغسطس 11:04 م

    يوسف حسن يفتح النار: مستقبلي اتدمر بسبب الزمالك وحقوقي ضاعت .. وهذه رسالتي للجمهور

    السبت 08 أغسطس 10:58 م

    «من أفضل 3 في العالم» .. مدرب طرابزون سبور يُشيد بمحمد صلاح بعد انضمامه للفريق

    السبت 08 أغسطس 10:52 م
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    السبت 08 أغسطس 11:08 م
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»مقالات
    مقالات

    سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل

    فريق التحريرفريق التحريرالإثنين 16 ديسمبر 12:04 صلا توجد تعليقات

    كشف باحثون في مختبرات Datadog Security Labs عن حملة قرصنة ضخمة استمرت لأكثر من عام نفذها كيان تهديد يحمل اسم MUT-1244. 

    بحسب “ bleepingcomputer”تمكن المهاجمون من سرقة أكثر من 390,000 من بيانات تسجيل الدخول لمنصات WordPress، إلى جانب مفاتيح SSH الخاصة ومفاتيح الوصول إلى AWS، من أنظمة مئات الضحايا.

    تضم قائمة الضحايا خبراء أمن سيبراني مثل مختبري الاختراق، وباحثي الأمن، وفرق الحماية الحمراء، بالإضافة إلى بعض المهاجمين الآخرين الذين وقعوا في فخ أدوات خبيثة متخفية.

    تفاصيل الهجوم

    استخدم المهاجمون أسلوبًا معقدًا لاستهداف الضحايا، حيث اعتمدوا على أدوات trojanized (مصابة ببرمجيات خبيثة) لتوفير ما يبدو كأنه أدوات تحقق من بيانات WordPress.

     انتشرت هذه البرمجيات الخبيثة عبر مستودعات مزيفة على GitHub تحتوي على أكواد تثبت استغلالات PoC (إثبات المفهوم) لثغرات أمنية معروفة، وأيضًا من خلال حملات تصيد متقنة.

    كانت رسائل التصيد تهدف إلى خداع الضحايا لتنفيذ أوامر تثبّت البرمجيات الخبيثة عبر تحديثات وهمية لوحدة المعالجة المركزية (CPU).

     في الوقت نفسه، استهدفت المستودعات المزيفة الباحثين الأمنيين والمهاجمين الذين يبحثون عن أكواد استغلال لثغرات محددة.

    استغلال الثقة داخل مجتمع الأمن السيبراني

    أوضحت Datadog أن مستودعات GitHub الخبيثة كانت تُصمم بأسماء تضفي عليها شرعية زائفة، مما أدى إلى إدراجها تلقائيًا ضمن مصادر موثوقة مثل Feedly Threat Intelligence وVulnmon، مما زاد من احتمالية استخدامها.

    شملت الأساليب المستخدمة في توزيع البرمجيات الخبيثة:

    ملفات تكوين مضمنة بأبواب خلفية.

    ملفات PDF خبيثة.

    سكربتات Python تسقط البرمجيات الخبيثة.

    حزم npm تحتوي على أكواد ضارة ضمن مكتبات المشاريع.

    سرقة بيانات واستغلال واسع النطاق

    تضمنت البرمجيات الخبيثة المثبتة:

    أدوات تعدين للعملات الرقمية (Monero).

    مكنت أبواب خلفية المهاجمين من جمع ونقل مفاتيح SSH الخاصة، وأكواد الوصول إلى AWS، والمتغيرات البيئية، ومحتويات مجلدات حساسة مثل “~/.aws”.

    أظهرت التحقيقات أن البرمجيات الخبيثة استخدمت بيانات اعتماد مخزنة بشكل صريح للوصول إلى خدمات مشاركة الملفات مثل Dropbox وfile.io، مما سهّل نقل البيانات المسروقة.

    إساءة استخدام أدوات داخل مجتمع القراصنة

    استغل MUT-1244 أداة yawpp، التي روج لها كأداة تحقق من بيانات WordPress، للإيقاع بالمهاجمين الآخرين. قام المهاجمون بشراء بيانات اعتماد مسروقة من الأسواق السوداء لتسريع عملياتهم، ليكتشفوا لاحقًا أن الأداة نفسها مصابة ببرمجيات خبيثة استخدمها MUT-1244 لاستهدافهم.

    نتائج الحملة وتأثيرها

    أسفرت هذه الحملة عن اختراق عشرات الأجهزة الخاصة بخبراء الأمن السيبراني والمهاجمين على حد سواء، مما أدى إلى سرقة بيانات حساسة، بما في ذلك مفاتيح SSH وتوكنات AWS وسجلات الأوامر.

    تقدر Datadog أن مئات الأنظمة لا تزال مخترقة، مع استمرار انتشار الهجوم وإصابة أجهزة جديدة.

    تكشف حملة MUT-1244 عن استغلال خطير للثقة داخل مجتمع الأمن السيبراني، حيث تم استهداف الضحايا باستخدام أدوات وهمية وعمليات تصيد محكمة، مما يسلط الضوء على أهمية التحقق الدقيق من مصادر البرمجيات المستخدمة واتخاذ تدابير أمنية صارمة لحماية البيانات الحساسة.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    فستان صيفي.. داليا البحيري تخطف الأنظار بظهورها

    مقالات السبت 08 أغسطس 11:04 م

    يوسف حسن يفتح النار: مستقبلي اتدمر بسبب الزمالك وحقوقي ضاعت .. وهذه رسالتي للجمهور

    مقالات السبت 08 أغسطس 10:58 م

    «من أفضل 3 في العالم» .. مدرب طرابزون سبور يُشيد بمحمد صلاح بعد انضمامه للفريق

    مقالات السبت 08 أغسطس 10:52 م

    بنادق وقذائف آر بي جي .. إحباط شحنة أسلحة في طريقها من سوريا إلى لبنان.. وتوقيف ضابط سابق

    مقالات السبت 08 أغسطس 10:46 م

    وفاء مكي: اتظلمت في «حق عرب» .. وأحمد العوضي موقفش معايا | فيديو

    مقالات السبت 08 أغسطس 10:33 م

    احذر.. مشروبات لا يفضل تناولها لمرضى ضغط الدم المرتفع

    مقالات السبت 08 أغسطس 10:28 م
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    يوسف حسن يفتح النار: مستقبلي اتدمر بسبب الزمالك وحقوقي ضاعت .. وهذه رسالتي للجمهور

    السبت 08 أغسطس 10:58 م

    «من أفضل 3 في العالم» .. مدرب طرابزون سبور يُشيد بمحمد صلاح بعد انضمامه للفريق

    السبت 08 أغسطس 10:52 م

    بنادق وقذائف آر بي جي .. إحباط شحنة أسلحة في طريقها من سوريا إلى لبنان.. وتوقيف ضابط سابق

    السبت 08 أغسطس 10:46 م

    وفاء مكي: اتظلمت في «حق عرب» .. وأحمد العوضي موقفش معايا | فيديو

    السبت 08 أغسطس 10:33 م

    احذر.. مشروبات لا يفضل تناولها لمرضى ضغط الدم المرتفع

    السبت 08 أغسطس 10:28 م

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    محاكمة 7 متهمين بخلية ولاية داعش الدلتا.. الأحد

    موعد المولد النبوي 2026 .. اعرف يوم رؤية الهلال وكم يومًا باقيًا عليه

    المتحف القبطي ينفذ ورشة لتعليم رسم الزخارف الهندسية

    أميرتي الصغيرة.. شيكو بانزا يشارك صورا مع مولودته الأولى

    إشادة برلمانية بارتفاع الاحتياطي الأجنبي إلى 56.3 مليار دولار.. ونواب: مؤشر إيجابي على قوة الاقتصاد المصري

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2026 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟