مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

57 خبر
  • التطورات الميدانية شمال شرق سوريا
  • 90 دقيقة
  • كأس أمم إفريقيا 2025
  • التطورات الميدانية شمال شرق سوريا

    التطورات الميدانية شمال شرق سوريا

  • 90 دقيقة

    90 دقيقة

  • كأس أمم إفريقيا 2025

    كأس أمم إفريقيا 2025

  • فيديوهات

    فيديوهات

  • ترامب والناتو وامتحان غرينلاند

    ترامب والناتو وامتحان غرينلاند

  • احتجاجات إيران

    احتجاجات إيران

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • خطة ترامب لإنهاء الحرب في غزة

    خطة ترامب لإنهاء الحرب في غزة

  • الشرع يوقع اتفاقا لوقف إطلاق النار مع قسد واندماجها الكامل في الجيش السوري

    الشرع يوقع اتفاقا لوقف إطلاق النار مع قسد واندماجها الكامل في الجيش السوري

خفايا الهجوم على "كاسبرسكي" تسبب أزمة "ثقة رقمية"

وجد خبراء أمن المعلومات أن البرمجيات الخبيثة فائقة التطور التي تسللت لمختبرات "كاسبرسكي" الروسية الشهيرة، أكثر قوة وشراسة مما كان يعتقد سابقا.

خفايا الهجوم على "كاسبرسكي" تسبب أزمة "ثقة رقمية"
البرمجيات الخبيثة يتم إخفاؤها في ويندوز / Pichi Chuang / Reuters

وقال الخبراء إن برمجيات العملية "Duqu 2.0 " الخبيثة عليها توقيع شهادات رقمية شرعية صادرة عن شركة "فوكسكون"، وهي شركة تصنيع الكترونيات صينية رائدة عالميا، من أهم عملائها مايكروسوفت وديل وغوغل وبلاك بيري وأمازون وأبل وسوني.

وتم الكشف عن رمز التوقيع من قبل خبراء مختبرات كاسبرسكي لاب، العاكفون على دراسة الأضرار الناجمة عن عملية Duqu 2.0.

وتعتبر برمجيات Windows الموقعة بشهادات ذات كود "فوكسكون" محل ثقة كبيرة، لأن هذه الشهادات تصدر من قبل VeriSign الموثوق بها أيضا. وبالتالي فإن نظم التشغيل تقوم بتحميل وتشغيل برمجيات Duqu 2.0 الموقعة من فوكسكون، من دون أي إنذار، الأمر الذي من شأنه أن يسمح للبرمجيات الخبيثة بالسيطرة الكاملة على الأجهزة المصابة.

ويرجح خبراء كاسبرسكي لاب أن العقول المدبرة وراء العملية 2.0 Duqu كانت قادرة على انتزاع نسخ من المفاتيح الخاصة لمختلف شهادات توقيع الأكواد البرمجية، وذلك باستخدام مفتاح مختلف في تنفيذ كل هجوم على الشركة، وشهادة فوكسكون المستخدمة في هذه الحالة كانت أيضا على الأرجح "مسروقة".

وقالت شركة أمن المعلومات الروسية كاسبرسكي إن تسرب شهادة فوكسكون يقوض استخدام الشهادات الرقمية كأداة موثوقة، للتحقق من صحة الرموز الحاسوبية، ولا يمكن معها إثبات ما إذا تم العبث بهذا البرنامج من قبل قراصنة محتملين.

وقد أبلغت "كاسبرسكي لاب" شركتي "فوكسكون" و "VeriSign " بنتائج تحقيقاتها، قبل أن تنشر الأمر، للتعريف بآخر مستجدات العملية Duqu 2.0

وتشير نتائج البحوث جميعها إلى أن برمجيات Duqu 2.0 متطورة جدا، ويرجح إنها من عمل وكالة استخبارات رسمية، ويشتبه في كونها من جواسيس إسرائيليين، وبشكل عام تتواجد هذه البرمجيات فقط في ذاكرة الكمبيوتر، ولا تظهر لها أية بيانات مكتوبة على القرص الصلب.

كان الرئيس التنفيذي لشركة "كاسبرسكي لاب" قد صرح حصريا لقناة RT بأن أماكن المفاوضات الدولية حول البرنامج النووي الإيراني قد استهدفت أيضا بواسطة برامج تجسس متطورة، تبلغ تكلفتها على الأقل 10 ملايين دولار.

وأطلق على هذه العملية اسم "Duqu 2"، وتعتقد شركة كاسبرسكي أن الهاكرز قاموا في هذه العملية باختراق وسائل الاتصالات، بما في ذلك شبكات الواي فاي وشبكات الفنادق، للحصول على أرقام غرف الضيوف المهمين، وتحميل فيديوهات كاميرات المراقبة الداخلية والملفات الصوتية التي سجلتها أية ميكروفونات، وتعتقد أيضا إن ضحايا Duqu 2 ينتمون لأماكن عدة، بما في ذلك الدول الغربية ودول في الشرق الأوسط وآسيا.

المصدر: ريجستر

التعليقات

أنباء عن انشقاقات جماعية في صفوف "قسد" بمدينة الرقة والجيش السوري يسيطر على سد الفرات

شبكة "رووداو": اتصال هاتفي بين الشرع وعبدي وزيارة الأخير إلى دمشق لم تتم اليوم

منصات تتداول فيديوهات عبور الجيش السوري إلى الضفة الشرقية لنهر الفرات الواقعة تحت سيطرة "قسد"

سوريا.. قوات الجيش تسيطر على حقول هامة للنفط والغاز في دير الزور (فيديوهات)

زعيم المعارضة الإسرائيلية يقترح إدارة مصر لغزة لمدة 15 عاما

لحظة بلحظة.. التطورات الميدانية شمال شرق سوريا

دميترييف يسخر من كالاس: لا تشربي قبل كتابة منشوراتك!

"الإدارة الذاتية" تعلن النفير العام وتصف المواجهات مع الجيش السوري بـ"الحرب الوجودية"

نتنياهو مهاجما ترامب: تشكيل اللجنة التنفيذية لغزة تتعارض مع سياستنا ولم تجر بالتنسيق مع إسرائيل

مصادر أمريكية وإسرائيلية: نتنياهو يكذب.. لجنة غزة تمت بالتنسيق مع إسرائيل واحتجاجه مجرد استعراض

مصادر إسرائيلية تتهم ويتكوف باتخاذ قرارات "مناقضة لمصالح إسرائيل"