کاسپرسکی از کمپین جاسوسی سایبری بیسابقه در خاورمیانه و آفریقا خبر داد: مصر و اردن در میان اهداف
البوابة العربية للأخبار التقنيةMENA3 دقیقه مطالعه۱۴۰۵/۰۶/۰۴ ساعت ۱۷:۴۵
تصویر مرتبط با خبر: مصر والأردن ضمن الأهداف.. حملة تجسس سيبراني غير مسبوقة تستهدف مؤسسات في الشرق الأوسط وإفريقيا | البوابة التقنية
خلاصه سریع
اصل خبر در چند خط
کاسپرسکی کمپینی سایبری با بدافزارهای جدید مانند NightLedger، ArcBridge و BridgeHead را کشف کرد که توسط گروه Mirage Kitten اجرا میشود.
این کمپین موسسات در مصر، اردن، تانزانیا، پاکستان، اتیوپی و بورکینافاسو را هدف قرار داده است.
NightLedger یک درپش جدید برای کنترل از راه دور دستگاههای ویندوزی است که امکان سرقت دادهها را فراهم میکند.
ArcBridge و BridgeHead برای ایجاد تونلهای ارتباطی پنهان و دور زدن کنترلهای امنیتی استفاده میشوند.
مسیر اولیه نفوذ هنوز ناشناخته است، اما حملات فیشینگ هدفمند با جعل هویت برندهای معتبر انجام شده است.
متن خبر
شرح خبر
شرکت کاسپرسکی از کشف یک کمپین جاسوسی سایبری بیسابقه خبر داد که موسسات خاورمیانه و آفریقا، از جمله مصر و اردن را هدف قرار داده است.
این کمپین با استفاده از مجموعهای از بدافزارهای پیشتر مستندنشده، به دنبال نفوذ به شبکههای قربانیان، حفظ حضور بلندمدت در آنها و سرقت دادههای حساس است.
تیم تحقیق و تحلیل جهانی کاسپرسکی (GReAT) در کنفرانس سالانه «Cyber Security Weekend» برای منطقه خاورمیانه، ترکیه و آفریقا، جزئیات این کمپین را فاش کرد و اعلام نمود که این فعالیتها به گروه Mirage Kitten مرتبط است که در حملات تهدیدات پیشرفته مداوم (APT) تخصص دارد.
این کمپین موسسات مصری، شرکتهای کوچک و متوسط و نهادهای دولتی در اردن و تانزانیا را هدف قرار داده و همچنین بخشهای هواپیمایی در پاکستان، مخابرات در اتیوپی و مالی در بورکینافاسو را دربر میگیرد.
کاسپرسکی کمپینی سایبری با بدافزارهای جدید مانند NightLedger، ArcBridge و BridgeHead را کشف کرد که توسط گروه Mirage Kitten اجرا میشود.
این کمپین موسسات در مصر، اردن، تانزانیا، پاکستان، اتیوپی و بورکینافاسو را هدف قرار داده است.
NightLedger یک درپش جدید برای کنترل از راه دور دستگاههای ویندوزی است که امکان سرقت دادهها را فراهم میکند.
ArcBridge و BridgeHead برای ایجاد تونلهای ارتباطی پنهان و دور زدن کنترلهای امنیتی استفاده میشوند.
مسیر اولیه نفوذ هنوز ناشناخته است، اما حملات فیشینگ هدفمند با جعل هویت برندهای معتبر انجام شده است.
این کمپین نشاندهنده تکامل روشهای حمله گروه Mirage Kitten است که با استفاده از ابزارهای پنهان و بدافزارهای جدید، توانایی دور زدن سیستمهای امنیتی را دارد.
هدف قرار دادن چندین کشور و بخشهای مختلف در خاورمیانه و آفریقا نشاندهنده گستردگی و پیچیدگی عملیات جاسوسی سایبری است.
این موضوع اهمیت تقویت زیرساختهای امنیتی و آگاهی از تهدیدات سایبری را برای موسسات و دولتها در منطقه برجسته میکند.
موسسات هدف قرار گرفته در معرض خطر سرقت دادههای حساس، اختلال در عملیات و آسیب به شهرت قرار دارند.
شرکتهای کوچک و متوسط ممکن است توانایی مقابله با چنین حملات پیچیدهای را نداشته باشند.
هزینههای مالی و عملیاتی ناشی از نفوذ و بازیابی سیستمها میتواند قابل توجه باشد.
اگرچه ایران به صورت مستقیم در این گزارش ذکر نشده است، اما به دلیل موقعیت ژئوپلیتیکی و حضور فعال در منطقه خاورمیانه، ممکن است در معرض تهدیدات مشابهی قرار داشته باشد.
موسسات ایرانی باید آگاهی خود را از این نوع حملات افزایش دهند و اقدامات امنیتی پیشگیرانه را تقویت کنند.
این کمپین نیاز به بازبینی و تقویت قوانین و مقررات مربوط به امنیت سایبری در منطقه را نشان میدهد.
استفاده از ابزارهای پنهان و بدافزارهای جدید میتواند چالشهای حقوقی و فنی جدیدی را برای مقابله با جرایم سایبری ایجاد کند.
همکاری بینالمللی برای ردگیری و مقابله با گروههای APT مانند Mirage Kitten ضروری است.
این کمپین جاسوسی سایبری در منطقه خاورمیانه و آفریقا، با هدف قرار دادن کشورهایی مانند مصر، اردن، پاکستان و تانزانیا، میتواند تنشهای ژئوپلیتیکی را تشدید کند.
فعالیت گروه Mirage Kitten ممکن است با منافع دولتها یا بازیگران غیردولتی مرتبط باشد که به دنبال جمعآوری اطلاعات استراتژیک هستند.
فنی-امنیتی گروه Mirage Kitten با استفاده از بدافزارهای NightLedger و ArcBridge موسسات مصر، اردن و دیگر کشورها را هدف قرار داده است.
جزئیات بیشتر را بخوانید.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این کمپین نشاندهنده تکامل روشهای حمله گروه Mirage Kitten است که با استفاده از ابزارهای پنهان و بدافزارهای جدید، توانایی دور زدن سیستمهای امنیتی را دارد.
هدف قرار دادن چندین کشور و بخشهای مختلف در خاورمیانه و آفریقا نشاندهنده گستردگی و پیچیدگی عملیات جاسوسی سایبری است.
این موضوع اهمیت تقویت زیرساختهای امنیتی و آگاهی از تهدیدات سایبری را برای موسسات و دولتها در منطقه برجسته میکند.
اثر کسبوکاری
موسسات هدف قرار گرفته در معرض خطر سرقت دادههای حساس، اختلال در عملیات و آسیب به شهرت قرار دارند.
شرکتهای کوچک و متوسط ممکن است توانایی مقابله با چنین حملات پیچیدهای را نداشته باشند.
هزینههای مالی و عملیاتی ناشی از نفوذ و بازیابی سیستمها میتواند قابل توجه باشد.
اثر احتمالی برای ایران
اگرچه ایران به صورت مستقیم در این گزارش ذکر نشده است، اما به دلیل موقعیت ژئوپلیتیکی و حضور فعال در منطقه خاورمیانه، ممکن است در معرض تهدیدات مشابهی قرار داشته باشد.
موسسات ایرانی باید آگاهی خود را از این نوع حملات افزایش دهند و اقدامات امنیتی پیشگیرانه را تقویت کنند.
ارتباط با LegalTech
این کمپین نیاز به بازبینی و تقویت قوانین و مقررات مربوط به امنیت سایبری در منطقه را نشان میدهد.
استفاده از ابزارهای پنهان و بدافزارهای جدید میتواند چالشهای حقوقی و فنی جدیدی را برای مقابله با جرایم سایبری ایجاد کند.
همکاری بینالمللی برای ردگیری و مقابله با گروههای APT مانند Mirage Kitten ضروری است.