17 مايو، 2025 | 3:47 مساءً
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية اتصالات وتكنولوجيا

أدوات التحكم البعيد الضعيفة وبرمجية WinRAR هي أبرز أهداف التهديدات المستعصية المتقدمة خلال 2024

Manager بواسطة Manager
مايو 9, 2024
في اتصالات وتكنولوجيا
A A
أدوات التحكم البعيد الضعيفة وبرمجية WinRAR هي أبرز أهداف التهديدات المستعصية المتقدمة خلال 2024
Share on FacebookShare on Twitter

كشفت أحدث أبحاث أجرتها شركة كاسبرسكي عن استخدام التهديدات المستعصية المتقدمة (APT) من قبل مصادر التهديد لاستهداف خدمات الوصول البعيد الضعيفة، وآليات التحكم بالوصول مثل Windows Smart Screen في هجماتهم التي تعتمد على استغلال نقاط الضعف الأمنية.  كما يُظهر تحليل البيانات المتاحة عن الثغرات المستخدمة في هجمات التهديدات المستعصية المتقدمة في عامي 2023 و2024 كون التطبيقات المكتبية مثل حزمة Microsoft Office وبرمجية WinRAR أهدافاً متكررة.

على الرغم من أن هجمات التهديدات المستعصية المتقدمة نادرة الحدوث، فهي تشكل تهديداً كبيراً للشركات الكبيرة. وعادةً ما تستهدف مصادر التهديد أهدافاً محددة، وتسعى إلى البقاء مخفية دون اكتشافها لفترات طويلة داخل البنية التحتية.

في الربع الأول من عام 2024، أظهرت البيانات المتاحة حول هجمات التهديدات المستعصية المتقدمة أن أكثر الثغرات الأمنية المستخدمة بين المخترقين المتقدمين شيوعاً هي حقن الأوامر وتجاوز المصادقة في برمجيات أمن تكنولوجيا المعلومات وإدارة الأنظمة من شركة Ivanti (والتي تمتلك تسميات CVE-2024-21887 وCVE-2023-46805 على الترتيب). 

اقرأ ايضًا

مايكروسوفت تصلح خللا في ويندوز استمر منذ العام الماضي

الولايات المتحدة تحذر من استخدام رقاقات هواوي في أي مكان بالعالم

 

 أكثر الثغرات الأمنية استخداماً في هجمات التهديدات المستعصية المتقدمة في الفترة بين يناير ومارس 2024

من المرجح أن مصدر شعبية ثغرة CVE-2024-21887 هو حداثتها. إذ عادةً ما يستغل المخترقون نقاط الضعف بفعالية في الهجمات الموجهة خلال الأسابيع الأولى من رصدها والإعلان عنها، وذلك قبل أن تحصل الشركات على فرصة تثبيت التحديثات الأمنية. كما يمكن استخدام ثغرة CVE-2023-46805 بشكل متزامن مع استخدام ثغرة CVE-2024-21887.

في المرتبة الثالثة، تأتي الثغرة الأمنية في WinRAR، إذ تم اكتشافها في عام 2023، لكنها لا تزال مستخدمة بفعالية في الهجمات الموجهة. فهي تُضلل المستخدمين حيال طبيعة الملف المضغوط الذي يتم فتحه، وتقلل بذلك من حذرهم.

في عام 2023، تم اكتشاف أن الثغرات الأمنية الأكثر استغلالاً في الهجمات المتقدمة هي تلك الموجودة في برنامج WinRAR (تحمل اسم CVE-2023-38831)، وتليها ثغرتا CVE-2017-11882 وCVE-2017-0199 في حزمة برمجيات Microsoft Office.

 

الثغرات الأمنية المستخدمة في هجمات التهديدات المستعصية المتقدمة في عام 2023 حسب عدد الهجمات

يوضح ألكسندر كوليسنيكوف، الخبير الأمني في كاسبرسكيقائلاً:«بشكل مثير للاهتمام، لطالما احتلت ثغرات حزمة برمجيات Microsoft Office المركز الأول عادة، فهي تستخدم على نطاق واسع نظراً لشعبية نظام Windows وتطبيقاته في عالم الشركات، لكن تكشف أحدث إحصائية لهجمات التهديدات المستعصية المتقدمة عن اتجاه مختلف. فقد تنازلت حزمة برمجيات Microsoft Office عن الصدارة لصالح الثغرات في برنامج WinRAR.»

تم إجراء التحليل باستخدام معلومات من المصادر المتاحة حول هجمات التهديدات المستعصية المتقدمة التي استغلت نقاط الضعف والثغرات الشائعة التي تم توثيقها.

للتخفيف من مخاطر الهجمات المتقدمة، ينصح الخبراء بما يلي:

•           افهم بنيتك التحتية بشكل كامل وراقب أصولها عن كثب، مع التركيز بشكل خاص على الجزء المحيطي.

•           استخدم عملية إدارة للتحديثات الأمنية لاكتشاف البرمجيات الضعيفة ضمن البنية التحتية، وتثبيت التحديثات الأمنية على الفور. ويمكن أن تساعد حلول مثل Kaspersky Next وKaspersky Vulnerability Data Feed في هذا الصدد.

•           أجرِ تقييمات أمنية منتظمة لتحديد نقاط الضعف وتصحيحها قبل أن تتحول إلى نقطة دخول للمهاجمين.

•           لحماية الشركة من مجموعة واسعة من التهديدات، استخدم حلول خط منتجات Kaspersky Next التي توفر الحماية في الوقت الفعلي، ورؤية التهديدات، وقدرات التحقيق والاستجابة لكل من حلول الاكتشاف والاستجابة للنقاط الطرفية وحلو الاكتشاف والاستجابة الموسعة للمؤسسات على اختلاف أحجامها والصناعات التي تعمل ضمنها. حيث يمكن اختيار مستوى المنتج الأكثر ملائمة اعتماداً على احتياجات الأعمال الحالية والموارد المتاحة، وذلك مع إمكانية انتقال سهلة إلى مستويات أخرى في حال تغير أي من متطلبات الأمن السيبراني لديك.

قد يهمك ايضًا

مايكروسوفت تصلح خللا في ويندوز استمر منذ العام الماضي
اتصالات وتكنولوجيا

مايكروسوفت تصلح خللا في ويندوز استمر منذ العام الماضي

الولايات المتحدة تحذر من استخدام رقاقات هواوي في أي مكان بالعالم
اتصالات وتكنولوجيا

الولايات المتحدة تحذر من استخدام رقاقات هواوي في أي مكان بالعالم

ظهور هاتف Tecno Pova Curve 5G بشاشة منحنية ومعالج Camon 40 Pro
اتصالات وتكنولوجيا

ظهور هاتف Tecno Pova Curve 5G بشاشة منحنية ومعالج Camon 40 Pro

المقال التالي
غدًا.. طرح شقق سكنية للمصريين بالخارج بمشروع بيت الوطن

غدًا.. طرح شقق سكنية للمصريين بالخارج بمشروع بيت الوطن

التموين تتسلم أكثر من 2 مليون طن قمح بعد إضافة فترة مسائية

التموين تتسلم أكثر من 2 مليون طن قمح بعد إضافة فترة مسائية

انفينكس تخفض أسعار هواتفها المصنعة محليا بنسبة 18٪.. والبداية SMART 8

انفينكس تخفض أسعار هواتفها المصنعة محليا بنسبة 18٪.. والبداية SMART 8

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

وزارة التخطيط تُعلن نتائج الدورة الثالثة من المبادرة الوطنية للمشروعات الخضراء الذكية

وزارة التخطيط تُعلن نتائج الدورة الثالثة من المبادرة الوطنية للمشروعات الخضراء الذكية

وزير الخارجية والهجرة يلتقي مع محافظة طوكيو

وزير الخارجية والهجرة يلتقي مع محافظة طوكيو

المشاط تستعرض تفاصيل وأهداف الاستراتيجية الوطنية المتكاملة للتمويل في مصر (E-INFS)

المشاط تستعرض تفاصيل وأهداف الاستراتيجية الوطنية المتكاملة للتمويل في مصر (E-INFS)

مواصفات وسعر جيلي جي إكس 3 برو 2025

مواصفات وسعر جيلي جي إكس 3 برو 2025

تعرف على أماكن 8521 قطعة أرض تم طرحها فى 20 مدينه جديدة

تعرف على أماكن 8521 قطعة أرض تم طرحها فى 20 مدينه جديدة

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥