7 فبراير، 2026 | 4:31 مساءً
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية اتصالات وتكنولوجيا

كاسبرسكي تكشف عن سلاسل هجوم خفية في سلسلة توريد برنامج Notepad++ 

Manager بواسطة Manager
فبراير 7, 2026
في اتصالات وتكنولوجيا
A A
كاسبرسكي تكشف عن سلاسل هجوم خفية في سلسلة توريد برنامج Notepad++ 
Share on FacebookShare on Twitter

اقرأ ايضًا

وزير الصناعة يتفقد جناح شيري في أوتومورو 2026 ويطّلع على أول Arrizo 6 GT مُجمعة محليًا

فعالية “تيك توك لايف فيست” تحتفي بقوة المجتمع والبث المباشر

كشف فريق البحث والتحليل العالمي (GReAT)  لدى كاسبرسكي عن ثغرة في سلسلة توريد برنامج Notepad++، والتي على الرغم من رصدها في المؤسسات في جميع أنحاء آسيا وأمريكا اللاتينية، إلا أنها تسلط الضوء على خطر ذي صلة مماثلة بحكومات الشرق الأوسط والمؤسسات المالية ومقدمي الخدمات الذين يعتمدون على أدوات برمجية واسعة الانتشار.
اكتشف باحثو فريق GReAT أن المهاجمين استهدفوا مؤسسة حكومية في الفلبين، ومؤسسة مالية في السلفادور، ومزود خدمات تقنية معلومات في فيتنام، وأفرادًا في ثلاث دول، مستخدمين ثلاث سلاسل عدوى مختلفة على الأقل، اثنتان منها لا تزالان مجهولتين للعامة.
أجرى المهاجمون تغييرات جذرية على برمجياتهم الخبيثة، وبنية التحكم والسيطرة، وأساليب التوزيع، بشكل شهري تقريبًا بين يوليو وأكتوبر 2025. وتمثل سلسلة الهجوم الوحيدة الموثقة علنًا حتى الآن المرحلة الأخيرة فقط من حملة أطول وأكثر تعقيدًا.
أعلن مطورو برنامج Notepad++ في 2 فبراير 2026 عن اختراق بنية التحديث الخاصة بهم نتيجة لحادثة أمنية لدى مزود خدمة الاستضافة. وركزت التقارير السابقة المنشورة حصرًا على البرمجيات الخبيثة التي رُصدت في أكتوبر 2025، ما جعل المؤسسات غير مدركة لاختلاف مؤشرات الاختراق المستخدمة بين يوليو وسبتمبر.
استخدمت كل سلسلة هجمات عناوين IP خبيثة مختلفة، وأسماء نطاقات مختلفة، وأساليب تنفيذ مختلفة، وحمولات مختلفة. وقد تكون المؤسسات التي اقتصر فحصها على مؤشرات أكتوبر قد أغفلت الإصابات السابقة تمامًا. وقد حظرت حلول كاسبرسكي جميع الهجمات التي تم تحديدها فور وقوعها.
وقال جورجي كوتشيرين، كبير باحثي الأمن في فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي: “لا ينبغي للمدافعين الذين فحصوا أنظمتهم مقابل مؤشرات الاختراق المعروفة ولم يجدوا شيئًا أن يفترضوا أنهم في مأمن. فقد كانت البنية التحتية للفترة من يوليو إلى سبتمبر مختلفة تمامًا – عناوين IP مختلفة، ونطاقات مختلفة، وتجزئات ملفات مختلفة. ونظرًا لتكرار تغيير هؤلاء المهاجمين لأدواتهم، لا يمكننا استبعاد وجود سلاسل هجمات إضافية لم يتم اكتشافها بعد.”
وبينما كان الضحايا المؤكدون موجودين خارج الشرق الأوسط، فإن خصائص الحملة تعكس نماذج التهديدات التي تواجه حكومات الشرق الأوسط وبنوكه ومقدمي الخدمات الحيوية. إن اعتماد المنطقة الكبير على أدوات المطورين وإدارة تكنولوجيا المعلومات واسعة الانتشار، إلى جانب مبادرات التحول الرقمي المتسارعة، يجعل هجمات مماثلة على سلاسل التوريد أمرًا واردًا وصعب الكشف في الوقت نفسه.
بالنسبة للمؤسسات في الشرق الأوسط، تُعدّ هذه الحملة بمثابة تحذير من أن الحوادث التي تقع في مناطق جغرافية بعيدة قد تكشف عن ثغرات في موثوقية البرمجيات، والتحقق من التحديثات، ورصد التهديدات على المدى الطويل، وفقًا لما لاحظه خبراء كاسبرسكي.
وقد نشر فريق GReAT القائمة الكاملة لمؤشرات الاختراق، والتي تتضمن ستة تجزئات لبرامج التحديث الخبيثة، و14 عنوان URL لخوادم التحكم والسيطرة، وثمانية تجزئات لملفات خبيثة لم يتم الإبلاغ عنها سابقًا. تتوفر قائمة مؤشرات الاختراق الكاملة والتحليل الفني على موقع Securelist.

الرابط المختصر: http://economy-live.com/?p=95158

قد يهمك ايضًا

وزير الصناعة يتفقد جناح شيري في أوتومورو 2026 ويطّلع على أول Arrizo 6 GT مُجمعة محليًا
اتصالات وتكنولوجيا

وزير الصناعة يتفقد جناح شيري في أوتومورو 2026 ويطّلع على أول Arrizo 6 GT مُجمعة محليًا

فعالية “تيك توك لايف فيست” تحتفي بقوة المجتمع والبث المباشر
اتصالات وتكنولوجيا

فعالية “تيك توك لايف فيست” تحتفي بقوة المجتمع والبث المباشر

كاسبرسكي تستعرض تطور أساليب التصيد الاحتيالي
اتصالات وتكنولوجيا

كاسبرسكي تستعرض تطور أساليب التصيد الاحتيالي

المقال التالي
فعالية “تيك توك لايف فيست” تحتفي بقوة المجتمع والبث المباشر

فعالية "تيك توك لايف فيست" تحتفي بقوة المجتمع والبث المباشر

لأول مرة.. الرقابة المالية تتيح لشركات السمسرة تسويق خدماتها عبر المنصات الرقمية

لأول مرة.. الرقابة المالية تتيح لشركات السمسرة تسويق خدماتها عبر المنصات الرقمية

المجموعة الوزارية لريادة الأعمال تُطلق تعريف موحد وتصنيف للشركات الناشئة في مصر

المجموعة الوزارية لريادة الأعمال تُطلق تعريف موحد وتصنيف للشركات الناشئة في مصر

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

أسعار الريال السعودي اليوم الأحد

أسعار الريال السعودي اليوم الأحد

بنك التعمير والإسكان يواصل مسيرة توسعه الجغرافي بافتتاح فرعاً جديداً بمدينة 6 أكتوبر

بنك التعمير والإسكان يواصل مسيرة توسعه الجغرافي بافتتاح فرعاً جديداً بمدينة 6 أكتوبر

وزير التعليم: منعنا عقد امتحانات الثانوية العامة ببعض اللجان الساخنة

وزير التعليم: منعنا عقد امتحانات الثانوية العامة ببعض اللجان الساخنة

البنك الأهلي المصري يتيح حجز ميعاد مع أخصائي تطوير الأعمال أونلاين

البنك الأهلي المصري يتيح حجز ميعاد مع أخصائي تطوير الأعمال أونلاين

مجلس النواب يوافق مبدئيا على قانون الإجراءات الضريبية الموحد

مجلس النواب يوافق مبدئيا على قانون الإجراءات الضريبية الموحد

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥