Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    تم القبض على مدرس في فلوريدا بتهمة إخبار طالب في المدرسة الإعدادية بضرب زميله

    الخميس 21 مايو 9:08 م

    ٢٢ لاعبا في المران الأول للمنتخب الوطني استعدادا لكأس العالم

    الخميس 21 مايو 9:06 م

    راشد الماجد يستعد لإحياء حفل غنائي في الكويت

    الخميس 21 مايو 9:00 م
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الخميس 21 مايو 9:08 م
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»تقنية
    تقنية

    تقوم مجموعة من المتسللين بتسميم التعليمات البرمجية مفتوحة المصدر على نطاق غير مسبوق

    فريق التحريرفريق التحريرالخميس 21 مايو 8:25 ملا توجد تعليقات

    كان ما يسمى بهجوم سلسلة توريد البرمجيات، والذي يقوم فيه المتسللون بإفساد جزء مشروع من البرنامج لإخفاء الكود الخبيث الخاص بهم، حدثًا نادرًا نسبيًا ولكنه حدث يطارد عالم الأمن السيبراني بتهديده الخبيث بتحويل أي تطبيق بريء إلى موطئ قدم خطير في شبكة الضحية. الآن قامت مجموعة من مجرمي الإنترنت بتحويل هذا الكابوس العرضي إلى حلقة شبه أسبوعية، وإفساد مئات الأدوات مفتوحة المصدر، وابتزاز الضحايا من أجل الربح، وزرع مستوى جديد من عدم الثقة في النظام البيئي بأكمله المستخدم لإنشاء برامج العالم.

    ليلة الثلاثاء، أعلنت منصة التعليمات البرمجية مفتوحة المصدر GitHub أنها تعرضت للاختراق من قبل قراصنة في أحد هذه الهجمات على سلسلة توريد البرامج: قام أحد مطوري GitHub بتثبيت ملحق “مسموم” لـ VSCode، وهو مكون إضافي لمحرر أكواد شائع الاستخدام، مثل GitHub نفسه، مملوك لشركة Microsoft. ونتيجة لذلك، يدعي المتسللون الذين يقفون وراء الاختراق، وهم مجموعة سيئة السمعة بشكل متزايد تسمى TeamPCP، أنهم تمكنوا من الوصول إلى حوالي 4000 من مستودعات أكواد GitHub. أكد بيان GitHub أنه عثر على ما لا يقل عن 3800 مستودع مخترق، مع الإشارة إلى أنه بناءً على النتائج التي توصل إليها حتى الآن، فإن جميعها تحتوي على كود GitHub الخاص، وليس كود العملاء.

    كتب TeamPCP على BreachForums، وهو منتدى وسوق لمجرمي الإنترنت: “نحن هنا اليوم للإعلان عن الكود المصدري لـ GitHub والمؤسسات الداخلية المعروضة للبيع”. “كل شيء خاص بالمنصة الرئيسية موجود ويسعدني جدًا إرسال عينات إلى المشترين المهتمين للتحقق من صحتها المطلقة.”

    يعد اختراق GitHub مجرد أحدث حادث فيما أصبح أطول موجة من الهجمات على سلسلة توريد البرامج على الإطلاق، دون نهاية في الأفق. وفقًا لشركة الأمن السيبراني “Socket”، التي تركز على سلاسل توريد البرمجيات، نفذ فريق TeamPCP، في الأشهر القليلة الماضية فقط، 20 “موجة” من الهجمات على سلسلة التوريد التي أخفت برامج ضارة في أكثر من 500 قطعة مختلفة من البرامج، أو أكثر من ألف بحساب جميع الإصدارات المختلفة من التعليمات البرمجية التي اختطفتها TeamPCP.

    هذه الأجزاء الملوثة من التعليمات البرمجية سمحت لقراصنة TeamPCP باختراق مئات الشركات التي قامت بتثبيت البرنامج، كما يقول بن ريد، الذي يقود استخبارات التهديدات الاستراتيجية في شركة Wiz للأمن السحابي. إن GitHub هو الأحدث في قائمة الضحايا الطويلة للمجموعة، والتي تضمنت أيضًا شركة OpenAI للذكاء الاصطناعي وشركة Mercor للتعاقد على البيانات. يقول ريد عن اختراق GitHub: “قد يكون هذا أكبر اختراق لهم”. “لكن كل واحدة من هذه الانتهاكات تمثل مشكلة كبيرة للشركة التي تحدث لها. وهي لا تختلف نوعياً عن الانتهاكات الـ 14 التي حدثت الأسبوع الماضي”.

    أصبح التكتيك الأساسي لـ TeamPCP نوعًا من الاستغلال الدوري لمطوري البرامج: حيث يتمكن المتسللون من الوصول إلى شبكة يتم فيها تطوير أداة مفتوحة المصدر يشيع استخدامها من قبل المبرمجين – على سبيل المثال، امتداد VSCode الذي أدى إلى خرق GitHub أو برنامج تصور البيانات AntV الذي اختطفه TeamPCP في وقت سابق من هذا الأسبوع. يقوم المتسللون بزرع برامج ضارة في الأداة التي تنتهي في أجهزة مطوري البرامج الآخرين، بما في ذلك بعض الذين يكتبون أدوات أخرى مخصصة للاستخدام من قبل المبرمجين.

    تسمح البرامج الضارة لمتسللي TeamPCP بسرقة بيانات الاعتماد التي تتيح لهم نشر إصدارات ضارة من أولئك أدوات تطوير البرمجيات أيضًا. تتكرر الدورة، وتنمو مجموعة الشبكات المخترقة لدى TeamPCP. يقول ريد: “إنها دولاب الموازنة للتنازلات في سلسلة التوريد”. “إنها عملية ذاتية الاستدامة، وكانت طريقة ناجحة للغاية للوصول إلى الشبكات وسرقة الأشياء.”

    وفي الآونة الأخيرة، يبدو أن المجموعة قامت بأتمتة العديد من هجمات سلسلة توريد البرامج الخاصة بها باستخدام دودة ذاتية الانتشار أصبحت تُعرف باسم Mini Shai-Hulud. يأتي الاسم من مستودعات GitHub التي أنشأتها الدودة والتي تتضمن بيانات اعتماد مشفرة مسروقة من الضحايا، والتي تتضمن كل منها عبارة “ظهر شاي خلود صغير” بالإضافة إلى عدد قليل من الإشارات الأخرى إلى رواية الخيال العلمي. الكثبان الرملية. ويبدو أن هذه الرسالة بدورها تشير إلى ليس فقط الكثبان الرمليةولكن مع دودة مماثلة لسلسلة التوريد تُعرف باسم Shai-Hulud والتي ظهرت في سبتمبر، على الرغم من عدم وجود دليل على أن TeamPCP كان وراء تلك البرامج الضارة السابقة التي كانت تنشر نفسها بنفسها.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    خزائن التخزين المصنوعة من الخردل معروضة للبيع بشكل نادر حتى 31 مايو

    تقنية الخميس 21 مايو 7:24 م

    عقدت شركة Palantir أسبوع الاختراق لإضافة عناصر تحكم جديدة إلى البرامج التي تستخدمها شركة ICE

    تقنية الخميس 21 مايو 6:23 م

    لقد قمت باستنساخ نفسي باستخدام أداة الصورة الرمزية الخاصة بـ Gemini. وكانت النتيجة مثيرة للقلق بالنسبة لي

    تقنية الخميس 21 مايو 5:22 م

    لماذا قد لا يكون موسم الأعاصير لعام 2026 بهذا السوء

    تقنية الخميس 21 مايو 4:21 م

    أصبح الزعيم الديني لوزارة العمل مسؤولاً الآن أيضًا عن إنفاذ الحقوق المدنية

    تقنية الخميس 21 مايو 3:20 م

    أفضل سجادات اليوغا

    تقنية الخميس 21 مايو 2:19 م
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    ٢٢ لاعبا في المران الأول للمنتخب الوطني استعدادا لكأس العالم

    الخميس 21 مايو 9:06 م

    راشد الماجد يستعد لإحياء حفل غنائي في الكويت

    الخميس 21 مايو 9:00 م

    بالأسماء.. مصرع 4 أشخاص وإصابة 3 آخرين في تصادم سيارة أجرة وجرار زراعي بالأقصر

    الخميس 21 مايو 8:53 م

    وفاة الحالة الرابعة في حادث صحراوي إسنا الغربي المروع .. صور

    الخميس 21 مايو 8:48 م

    وسط إقبال كبير.. وزيرة الثقافة ومحافظ القاهرة يشهدان انطلاق الفعاليات الجماهيرية لمبادرة “شارع الفن” بالقاهرة الخديوية

    الخميس 21 مايو 8:41 م

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    عضو بالشئون الإسلامية: الأضحية رسالة إيمانية عظيمة .. وتعكس معاني الرحمة والفداء

    تقوم مجموعة من المتسللين بتسميم التعليمات البرمجية مفتوحة المصدر على نطاق غير مسبوق

    خبير مصرفي : تثبيت أسعار الفائدة قرار مدروس لحماية الاقتصاد والجنيه المصري

    استكشاف الجانب الراقي من جزيرة زاكينثوس اليونانية

    محمد بسام يثير الجدل بعد إعلان قائمة منتخب مصر لكأس العالم 2026

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2026 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟