News of Bahrain
البحرين٤ أغسطس ٢٠١٨قراءة 3 دقائق

مجموعة تجسس إلكتروني مقرها إيران تستهدف البحرين

المنامة: كشفت تقارير عن أن مملكة البحرين من بين الدول التي تستهدفها مجموعة تجسس إلكتروني مقرها إيران. وبحسب شركة الأمن السيبراني الأمريكية "سيمانتك"، فإن مجموعة "ليف ماينر" (Leafminer) الإلكترونية أطلقت جهة فاعلة للتهديد تستهدف العديد من دول المنطقة، بما في ذلك البحرين.

ترجم هذا المحتوى آليا باستخدام Gemini.

Editorial Team Legacy

نُشر ٤ أغسطس ٢٠١٨, ٨:٠٠ ص · آخر تحديث ٦:٣٦ م

تم نسخ الرابط
مجموعة تجسس إلكتروني مقرها إيران تستهدف البحرين

المنامة: كشفت تقارير عن أن مملكة البحرين من بين الدول التي تستهدفها مجموعة تجسس إلكتروني مقرها إيران. وبحسب شركة الأمن السيبراني الأمريكية "سيمانتك"، فإن مجموعة "ليف ماينر" (Leafminer) الإلكترونية أطلقت جهة فاعلة للتهديد تستهدف العديد من دول المنطقة، والبحرين واحدة منها. وتشمل القطاعات التي تستهدفها المجموعة الإرهابية الإلكترونية الاتصالات، والطاقة، والخدمات المالية، والنقل، والحكومة. ووفقاً للشركة، يعمل جواسيس الإنترنت على حملات في الشرق الأوسط منذ عام 2017، وتعد القطاعات المالية والحكومية وقطاعات الطاقة هي الأكثر استهدافاً من قبل "ليف ماينر".

ومع ذلك، لم تحدد الشركة مدى تأثر البحرين بهذا التهديد. ويعد استخدام خوادم الويب المخترقة مثل مواقع "حفرة المياه" (watering holes)، وهجمات القاموس، والاستغلال عن بُعد، ومحاولات تسجيل الدخول بالقوة الغاشمة (brute force) بعضاً من تقنيات التسلل التي تستخدمها المجموعة. وقد تم استخدام كل من البرمجيات الخبيثة المصممة خصيصاً والأدوات المتاحة للجمهور في هذه الحملة. وتشمل البيانات المستهدفة بيانات الاعتماد ورسائل البريد الإلكتروني والملفات وقواعد البيانات. وكشف أحد خوادم "ليف ماينر" الذي عثرت عليه "سيمانتك" عن 112 ملفاً تضمنت برمجيات خبيثة وأدوات وملفات سجلات. كما تم الكشف عن وجود روابط بين "ليف ماينر" ومجموعات أخرى مقرها إيران.

وذكر التقرير: "كشفت سيمانتك عن عمليات جهة فاعلة للتهديد تُدعى ليف ماينر، تستهدف قائمة واسعة من المؤسسات الحكومية وقطاعات الأعمال في مناطق مختلفة في الشرق الأوسط منذ أوائل عام 2017 على الأقل". "تميل المجموعة إلى تكييف التقنيات والأدوات المتاحة للجمهور لهجماتها وتجربة استغلال إثبات المفهوم المنشورة. "تحاول ليف ماينر التسلل إلى الشبكات المستهدفة من خلال وسائل اقتحام مختلفة: مواقع الويب المصابة، وفحوصات الثغرات الأمنية لخدمات الشبكة على الإنترنت، ومحاولات تسجيل الدخول بالقوة الغاشمة/القاموس. "تشير مجموعة أدوات ما بعد الاختراق الخاصة بالجهة الفاعلة إلى أن المجموعة تبحث عن بيانات البريد الإلكتروني والملفات وخوادم قواعد البيانات على الأنظمة المستهدفة المخترقة.

"أحد المصادر المثيرة للاهتمام للمعلومات المستهدفة التي تم اكتشافها أثناء التحقيق في ليف ماينر كان قائمة تضم 809 أهداف استخدمها المهاجمون لفحص الثغرات الأمنية. "القائمة مكتوبة باللغة الفارسية وتصنف كل إدخال حسب المؤسسة ذات الاهتمام جغرافياً وقطاعياً. "المناطق المستهدفة المدرجة في القائمة هي المملكة العربية السعودية، والإمارات العربية المتحدة، وقطر، والكويت، والبحرين، ومصر، وإسرائيل، وأفغانستان"، وفقاً للتقرير. وفي تقديم نصائح حول كيفية الحماية من التهديد، ذكرت "سيمانتك": "يجب أن تكون كلمات المرور المهمة، مثل تلك ذات الامتيازات العالية، بطول 8-10 أحرف على الأقل (ويفضل أن تكون أطول) وأن تتضمن مزيجاً من الحروف والأرقام.

"شجع المستخدمين على تجنب إعادة استخدام نفس كلمات المرور على مواقع ويب متعددة، ويجب حظر مشاركة كلمات المرور مع الآخرين. "استخدم المصادقة الثنائية لتوفير طبقة إضافية من الأمان، مما يمنع استخدام أي بيانات اعتماد مسروقة من قبل المهاجمين. "قم بتوعية الموظفين بالمخاطر التي تشكلها رسائل البريد الإلكتروني التصيدية، بما في ذلك توخي الحذر بشأن رسائل البريد الإلكتروني من مصادر غير مألوفة وفتح المرفقات التي لم يتم طلبها."

شارك في النقاش

سجّل الدخول لترك تعليق. تُراجع جميع التعليقات قبل نشرها.

لا تعليقات بعد. ابدأ النقاش.