Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    مدرب المغرب الفاسي: سفيان بن جديدة كريم بنزيما الأهلي

    الجمعة 24 يوليو 3:59 ص

    الأهواز تحت النار.. مقـ.تل أربعة أشخاص في غارات جوية أمريكية على إيران

    الجمعة 24 يوليو 3:53 ص

    إيران تتحدى الضغوط.. إعادة بناء المواقع العسكرية وتصعيد أمريكي يفتحان فصلاً جديدا من المواجهة

    الجمعة 24 يوليو 3:43 ص
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الجمعة 24 يوليو 4:04 ص
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»تقنية
    تقنية

    تقوم مجموعة من المتسللين بتسميم التعليمات البرمجية مفتوحة المصدر على نطاق غير مسبوق

    فريق التحريرفريق التحريرالخميس 21 مايو 8:25 ملا توجد تعليقات

    كان ما يسمى بهجوم سلسلة توريد البرمجيات، والذي يقوم فيه المتسللون بإفساد جزء مشروع من البرنامج لإخفاء الكود الخبيث الخاص بهم، حدثًا نادرًا نسبيًا ولكنه حدث يطارد عالم الأمن السيبراني بتهديده الخبيث بتحويل أي تطبيق بريء إلى موطئ قدم خطير في شبكة الضحية. الآن قامت مجموعة من مجرمي الإنترنت بتحويل هذا الكابوس العرضي إلى حلقة شبه أسبوعية، وإفساد مئات الأدوات مفتوحة المصدر، وابتزاز الضحايا من أجل الربح، وزرع مستوى جديد من عدم الثقة في النظام البيئي بأكمله المستخدم لإنشاء برامج العالم.

    ليلة الثلاثاء، أعلنت منصة التعليمات البرمجية مفتوحة المصدر GitHub أنها تعرضت للاختراق من قبل قراصنة في أحد هذه الهجمات على سلسلة توريد البرامج: قام أحد مطوري GitHub بتثبيت ملحق “مسموم” لـ VSCode، وهو مكون إضافي لمحرر أكواد شائع الاستخدام، مثل GitHub نفسه، مملوك لشركة Microsoft. ونتيجة لذلك، يدعي المتسللون الذين يقفون وراء الاختراق، وهم مجموعة سيئة السمعة بشكل متزايد تسمى TeamPCP، أنهم تمكنوا من الوصول إلى حوالي 4000 من مستودعات أكواد GitHub. أكد بيان GitHub أنه عثر على ما لا يقل عن 3800 مستودع مخترق، مع الإشارة إلى أنه بناءً على النتائج التي توصل إليها حتى الآن، فإن جميعها تحتوي على كود GitHub الخاص، وليس كود العملاء.

    كتب TeamPCP على BreachForums، وهو منتدى وسوق لمجرمي الإنترنت: “نحن هنا اليوم للإعلان عن الكود المصدري لـ GitHub والمؤسسات الداخلية المعروضة للبيع”. “كل شيء خاص بالمنصة الرئيسية موجود ويسعدني جدًا إرسال عينات إلى المشترين المهتمين للتحقق من صحتها المطلقة.”

    يعد اختراق GitHub مجرد أحدث حادث فيما أصبح أطول موجة من الهجمات على سلسلة توريد البرامج على الإطلاق، دون نهاية في الأفق. وفقًا لشركة الأمن السيبراني “Socket”، التي تركز على سلاسل توريد البرمجيات، نفذ فريق TeamPCP، في الأشهر القليلة الماضية فقط، 20 “موجة” من الهجمات على سلسلة التوريد التي أخفت برامج ضارة في أكثر من 500 قطعة مختلفة من البرامج، أو أكثر من ألف بحساب جميع الإصدارات المختلفة من التعليمات البرمجية التي اختطفتها TeamPCP.

    هذه الأجزاء الملوثة من التعليمات البرمجية سمحت لقراصنة TeamPCP باختراق مئات الشركات التي قامت بتثبيت البرنامج، كما يقول بن ريد، الذي يقود استخبارات التهديدات الاستراتيجية في شركة Wiz للأمن السحابي. إن GitHub هو الأحدث في قائمة الضحايا الطويلة للمجموعة، والتي تضمنت أيضًا شركة OpenAI للذكاء الاصطناعي وشركة Mercor للتعاقد على البيانات. يقول ريد عن اختراق GitHub: “قد يكون هذا أكبر اختراق لهم”. “لكن كل واحدة من هذه الانتهاكات تمثل مشكلة كبيرة للشركة التي تحدث لها. وهي لا تختلف نوعياً عن الانتهاكات الـ 14 التي حدثت الأسبوع الماضي”.

    أصبح التكتيك الأساسي لـ TeamPCP نوعًا من الاستغلال الدوري لمطوري البرامج: حيث يتمكن المتسللون من الوصول إلى شبكة يتم فيها تطوير أداة مفتوحة المصدر يشيع استخدامها من قبل المبرمجين – على سبيل المثال، امتداد VSCode الذي أدى إلى خرق GitHub أو برنامج تصور البيانات AntV الذي اختطفه TeamPCP في وقت سابق من هذا الأسبوع. يقوم المتسللون بزرع برامج ضارة في الأداة التي تنتهي في أجهزة مطوري البرامج الآخرين، بما في ذلك بعض الذين يكتبون أدوات أخرى مخصصة للاستخدام من قبل المبرمجين.

    تسمح البرامج الضارة لمتسللي TeamPCP بسرقة بيانات الاعتماد التي تتيح لهم نشر إصدارات ضارة من أولئك أدوات تطوير البرمجيات أيضًا. تتكرر الدورة، وتنمو مجموعة الشبكات المخترقة لدى TeamPCP. يقول ريد: “إنها دولاب الموازنة للتنازلات في سلسلة التوريد”. “إنها عملية ذاتية الاستدامة، وكانت طريقة ناجحة للغاية للوصول إلى الشبكات وسرقة الأشياء.”

    وفي الآونة الأخيرة، يبدو أن المجموعة قامت بأتمتة العديد من هجمات سلسلة توريد البرامج الخاصة بها باستخدام دودة ذاتية الانتشار أصبحت تُعرف باسم Mini Shai-Hulud. يأتي الاسم من مستودعات GitHub التي أنشأتها الدودة والتي تتضمن بيانات اعتماد مشفرة مسروقة من الضحايا، والتي تتضمن كل منها عبارة “ظهر شاي خلود صغير” بالإضافة إلى عدد قليل من الإشارات الأخرى إلى رواية الخيال العلمي. الكثبان الرملية. ويبدو أن هذه الرسالة بدورها تشير إلى ليس فقط الكثبان الرمليةولكن مع دودة مماثلة لسلسلة التوريد تُعرف باسم Shai-Hulud والتي ظهرت في سبتمبر، على الرغم من عدم وجود دليل على أن TeamPCP كان وراء تلك البرامج الضارة السابقة التي كانت تنشر نفسها بنفسها.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    أيدت لجنة إدارة الغذاء والدواء للتو هذه الببتيدات غير المثبتة

    تقنية الجمعة 24 يوليو 12:33 ص

    يستخدم إعلان Meta’s Feel-Good AI الجديد أغنية عن نهاية العالم

    تقنية الخميس 23 يوليو 7:28 م

    بالنسبة لتايلور سويفت، أصبحت كاميرات ماديسون سكوير جاردن المثيرة للجدل مظلمة لفترة وجيزة

    تقنية الخميس 23 يوليو 6:27 م

    الاتحاد الأوروبي يفرض غرامة قدرها مليار دولار على شركة جوجل بسبب إعطاء الأولوية لخدماتها الخاصة في البحث

    تقنية الخميس 23 يوليو 5:26 م

    “الطفل مرعوب”: أطباء الحصبة يتحدثون بصوت عالٍ

    تقنية الخميس 23 يوليو 4:25 م

    أسبوعي من العيش الشفاف مع إعداد الزجاج السائل “الأكثر وضوحًا” من Apple

    تقنية الخميس 23 يوليو 3:24 م
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    الأهواز تحت النار.. مقـ.تل أربعة أشخاص في غارات جوية أمريكية على إيران

    الجمعة 24 يوليو 3:53 ص

    إيران تتحدى الضغوط.. إعادة بناء المواقع العسكرية وتصعيد أمريكي يفتحان فصلاً جديدا من المواجهة

    الجمعة 24 يوليو 3:43 ص

    طريقة عمل شوربة الجمبري بالكريمة

    الجمعة 24 يوليو 3:37 ص

    تقوم Wendy’s بإعادة $ 1 Frostys طوال الصيف

    الجمعة 24 يوليو 3:35 ص

    أسعار الدواجن في أسوان اليوم الجمعة 24-7-2026

    الجمعة 24 يوليو 3:31 ص

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    أفاتار 11 ROYAL الكهربائية.. بمدى يصل لـ 760 كم

    البيت الأبيض يراقب اختراق نموذج OpenAI المارق على أنظمة Hugging Face

    سعر الذهب في تعاملات اليوم

    ابنة نجم برنامج Top Chef، إريك أدجيبونج، 7 سنوات، حصلت على أمر حماية ضده وسط مزاعم عن سوء المعاملة

    محلل سياسي: حالة من التشرذم داخل النظام الإيراني

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2026 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟