ستيوارت ديفيس يُحذِّر من مخاطر عصابة تجسس إيرانية إلكترونية
آخر تحديث GMT18:42:32
 العرب اليوم -

أظهرت اهتمامًا خاصًا بالمؤسسات العاملة في الطيران

ستيوارت ديفيس يُحذِّر من مخاطر عصابة تجسس إيرانية إلكترونية

 العرب اليوم -

 العرب اليوم - ستيوارت ديفيس يُحذِّر من مخاطر عصابة تجسس إيرانية إلكترونية

عصابة تجسس إيرانية إلكترونية
الرياض – العرب اليوم

حذرت شركة "فاير آي"، المتخصصة في مجال الأمن الإلكتروني، من مخاطر عصابة قرصنة وتجسس إلكتروني إيرانية، تستهدف قطاعي الطاقة والطيران في المملكة العربية السعودية والولايات المتحدة وكوريا الجنوبية.

وقال ستيورات ديفيس المسؤول الإقليمي بالشركة في مؤتمر صحافي الأربعاء، في دبي: "إن العصابة الإيرانية التي أطلق عليها اسم "APT33" أظهرت اهتماماً خاصاً بالمؤسسات العاملة في قطاع الطيران التي تنشط في مجال القدرات العسكرية والتجارية، بالإضافة إلى المؤسسات العاملة في قطاعات لها صلات بإنتاج البتروكيميائيات، غير أنه لم يستبعد أن تخطط لهجمات إلكترونية بالدولة، بحكم أن قطاعي الطاقة والطيران نشطان في الإمارات".

وحذر ديفيس من مخططات إيران، حيث أظهرت في مناسبات عدة استعدادها للاستفادة عالمياً من قدراتها على التجسس الإلكتروني، كما أن استخدام هذه الأداة العدوانية، إلى جانب نفوذها الجيوسياسي، يؤكد المخاطر الكبيرة لعصابة "APT33" على الحكومات والمصالح التجارية في الشرق الأوسط وفي جميع أنحاء العالم. ويشكل تحديد هذه العصابة والتعرف إلى قدرتها التدميرية فرصة للمؤسسات للكشف عن التهديدات ذات الصلة والتعامل معها على نحو استباقي".

ورجح أن تكون جهة حكومية إيرانية ترعى وتدعم هذه العصابة، حيث إن توقيت شن الهجمات يتزامن مع أوقات العمل في إيران، واستخدام الكثير من أدوات القرصنة الإيرانية وأسماء السيرفرات، يؤكد نتائج التحليلات التي توصلت إليها "فاير آي"، والتي خلصت إلى أن عصابة "APT33" تعمل على الأرجح نيابة عن الحكومة الإيرانية.

وأضاف أن العصابة باشرت تنفيذ عمليات التجسس الإلكتروني منذ 2013، مشيراً إلى أنه منذ منتصف 2016 وحتى أوائل عام 2017، تمكنت العصابة من اختراق مؤسسة أميركية تنشط في قطاع الطيران، واستهدفت مجموعة تجارية في السعودية لها حصص مساهمة في قطاع الطيران، كما استهدفت شركة تقع في كوريا الجنوبية تعمل في مجال تكرير النفط والبتروكيماويات، كما مارست العصابة نشاطاً في مايو/أيار 2017 مستهدفة مؤسسة سعودية، وتكتلاً تجارياً، باستخدام ملفات خبيثة تصطاد الضحايا عن طريق إخبارهم بوجود شواغر وظيفية في شركة بتروكيماويات سعودية، وفق التحقيقات الأخيرة التي أجراها عدد من استشاريي فريق الاستجابة الطارئة في "مانديانت"، بالتعاون مع شبكة تحليل استخبارات التهديدات iSIGHT من "فاير آي".

وأوضح أن استهداف المؤسسة السعودية جاء بقصد تكوين رؤى وتصورات حول المنافسين الإقليميين، في حين أن السبب في استهداف شركات في كوريا الجنوبية يرجع إلى شراكاتها مع قطاع البتروكيميائيات في إيران، بالإضافة إلى علاقات كوريا الجنوبية مع شركات البتروكيميائيات السعودية. كنتيجة لنوايا إيران بزيادة إنتاج المواد البتروكيماوية، وتحسين قدرتها التنافسية في المنطقة. وكانت العصابة الإلكترونية ترسل رسائل تصيد احتيالي عبر البريد الإلكتروني لموظفين تتعلق بمهام عملهم في قطاع الطيران، تعرض عليهم وظائف عمل وهمية، وتحتوي على روابط تؤدي إلى ملفات إحدى تطبيقات "HTML" الخبيثة. وتضمنت تلك الملفات وصفاً لوظائف وروابط لإعلانات عن وظائف شاغرة منشورة على المواقع الإلكترونية لشركات توظيف شهيرة، بحيث تبدو ملائمة وذات صلة بالأفراد المستهدفين.

وبين بعض الأخطاء التي وقعت بها العصابة، حيث ترك مشغلو هجمات "APT33" قيماً افتراضية في نمط التصيد الاحتيالي للواجهة إذ ما تلبث بإرسال رسائل إلكترونية إلى المتسلمين أنفسهم، ولكن بعد إزالة تلك القيم الافتراضية. وقال: "إن عصابة "APT33" سجلت نطاقات متعددة، انتحلت من خلالها هوية شركات الطيران السعودية والمؤسسات الغربية التي لديها شراكات بدعوى تقديم خدمات التدريب والصيانة والدعم للأسطول العسكري والتجاري السعودي، واستناداً إلى نوعية وأنماط الاستهداف الملحوظة، فمن المحتمل أن تكون عصابة "APT33" قد استخدمت هذه النطاقات في رسائل البريد الإلكتروني للتصيد الاحتيالي لاستهداف المؤسسات الضحية".

 

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ستيوارت ديفيس يُحذِّر من مخاطر عصابة تجسس إيرانية إلكترونية ستيوارت ديفيس يُحذِّر من مخاطر عصابة تجسس إيرانية إلكترونية



إطلالات الأميرة رجوة الحسين تجمع بين الفخامة والحداثة بأسلوب فريد

عمّان ـ العرب اليوم

GMT 21:48 2024 الإثنين ,02 كانون الأول / ديسمبر

انسجام لافت بين إطلالات الملكة رانيا والأميرة رجوة
 العرب اليوم - انسجام لافت بين إطلالات الملكة رانيا والأميرة رجوة

GMT 09:23 2024 الثلاثاء ,03 كانون الأول / ديسمبر

نصائح قبل شراء طاولة القهوة لغرفة المعيشة
 العرب اليوم - نصائح قبل شراء طاولة القهوة لغرفة المعيشة

GMT 05:57 2024 الإثنين ,02 كانون الأول / ديسمبر

المحنة السورية!

GMT 07:17 2024 الثلاثاء ,03 كانون الأول / ديسمبر

اليمامة تحلّق بجناحي المترو في الرياض

GMT 19:01 2024 الإثنين ,02 كانون الأول / ديسمبر

6 قتلى في قصف للدعم السريع على مخيم للنازحين في شمال دارفور

GMT 22:51 2024 الإثنين ,02 كانون الأول / ديسمبر

الجيش الإسرائيلي يأمر بإخلاء شمال خان يونس "فوراً" قبل قصفه

GMT 20:03 2024 الإثنين ,02 كانون الأول / ديسمبر

القبض على موظف في الكونغرس يحمل حقيبة ذخائر وطلقات

GMT 20:27 2024 الإثنين ,02 كانون الأول / ديسمبر

دعوى قضائية على شركة أبل بسبب التجسس على الموظفين

GMT 22:06 2024 الإثنين ,02 كانون الأول / ديسمبر

إيقاف واتساب في بعض هواتف آيفون القديمة بدايةً من مايو 2025

GMT 08:16 2024 الثلاثاء ,03 كانون الأول / ديسمبر

وفاة أسطورة التنس الأسترالي فريزر عن 91 عاما

GMT 18:35 2024 الإثنين ,02 كانون الأول / ديسمبر

العراق ينفي عبور أي فصيل عسكري إلى سوريا
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab