کاسپرسکی از کمپین جاسوسی سایبری بی‌سابقه در خاورمیانه و آفریقا خبر داد: مصر و اردن در میان اهداف

البوابة العربية للأخبار التقنيةMENA3 دقیقه مطالعه۱۴۰۵/۰۶/۰۴ ساعت ۱۷:۴۵

تصویر مرتبط با خبر: مصر والأردن ضمن الأهداف.. حملة تجسس سيبراني غير مسبوقة تستهدف مؤسسات في الشرق الأوسط وإفريقيا | البوابة التقنية
تصویر مرتبط با خبر: مصر والأردن ضمن الأهداف.. حملة تجسس سيبراني غير مسبوقة تستهدف مؤسسات في الشرق الأوسط وإفريقيا | البوابة التقنية
خلاصه سریع

اصل خبر در چند خط

کاسپرسکی کمپینی سایبری با بدافزارهای جدید مانند NightLedger، ArcBridge و BridgeHead را کشف کرد که توسط گروه Mirage Kitten اجرا می‌شود. این کمپین موسسات در مصر، اردن، تانزانیا، پاکستان، اتیوپی و بورکینافاسو را هدف قرار داده است. NightLedger یک درپش جدید برای کنترل از راه دور دستگاه‌های ویندوزی است که امکان سرقت داده‌ها را فراهم می‌کند. ArcBridge و BridgeHead برای ایجاد تونل‌های ارتباطی پنهان و دور زدن کنترل‌های امنیتی استفاده می‌شوند. مسیر اولیه نفوذ هنوز ناشناخته است، اما حملات فیشینگ هدفمند با جعل هویت برندهای معتبر انجام شده است.

متن خبر

شرح خبر

شرکت کاسپرسکی از کشف یک کمپین جاسوسی سایبری بی‌سابقه خبر داد که موسسات خاورمیانه و آفریقا، از جمله مصر و اردن را هدف قرار داده است. این کمپین با استفاده از مجموعه‌ای از بدافزارهای پیشتر مستندنشده، به دنبال نفوذ به شبکه‌های قربانیان، حفظ حضور بلندمدت در آنها و سرقت داده‌های حساس است. تیم تحقیق و تحلیل جهانی کاسپرسکی (GReAT) در کنفرانس سالانه «Cyber Security Weekend» برای منطقه خاورمیانه، ترکیه و آفریقا، جزئیات این کمپین را فاش کرد و اعلام نمود که این فعالیت‌ها به گروه Mirage Kitten مرتبط است که در حملات تهدیدات پیشرفته مداوم (APT) تخصص دارد. این کمپین موسسات مصری، شرکتهای کوچک و متوسط و نهادهای دولتی در اردن و تانزانیا را هدف قرار داده و همچنین بخش‌های هواپیمایی در پاکستان، مخابرات در اتیوپی و مالی در بورکینافاسو را دربر می‌گیرد. کاسپرسکی کمپینی سایبری با بدافزارهای جدید مانند NightLedger، ArcBridge و BridgeHead را کشف کرد که توسط گروه Mirage Kitten اجرا می‌شود. این کمپین موسسات در مصر، اردن، تانزانیا، پاکستان، اتیوپی و بورکینافاسو را هدف قرار داده است. NightLedger یک درپش جدید برای کنترل از راه دور دستگاه‌های ویندوزی است که امکان سرقت داده‌ها را فراهم می‌کند. ArcBridge و BridgeHead برای ایجاد تونل‌های ارتباطی پنهان و دور زدن کنترل‌های امنیتی استفاده می‌شوند. مسیر اولیه نفوذ هنوز ناشناخته است، اما حملات فیشینگ هدفمند با جعل هویت برندهای معتبر انجام شده است. این کمپین نشان‌دهنده تکامل روش‌های حمله گروه Mirage Kitten است که با استفاده از ابزارهای پنهان و بدافزارهای جدید، توانایی دور زدن سیستم‌های امنیتی را دارد. هدف قرار دادن چندین کشور و بخش‌های مختلف در خاورمیانه و آفریقا نشان‌دهنده گستردگی و پیچیدگی عملیات جاسوسی سایبری است. این موضوع اهمیت تقویت زیرساخت‌های امنیتی و آگاهی از تهدیدات سایبری را برای موسسات و دولت‌ها در منطقه برجسته می‌کند. موسسات هدف قرار گرفته در معرض خطر سرقت داده‌های حساس، اختلال در عملیات و آسیب به شهرت قرار دارند. شرکتهای کوچک و متوسط ممکن است توانایی مقابله با چنین حملات پیچیده‌ای را نداشته باشند. هزینه‌های مالی و عملیاتی ناشی از نفوذ و بازیابی سیستم‌ها می‌تواند قابل توجه باشد. اگرچه ایران به صورت مستقیم در این گزارش ذکر نشده است، اما به دلیل موقعیت ژئوپلیتیکی و حضور فعال در منطقه خاورمیانه، ممکن است در معرض تهدیدات مشابهی قرار داشته باشد. موسسات ایرانی باید آگاهی خود را از این نوع حملات افزایش دهند و اقدامات امنیتی پیشگیرانه را تقویت کنند. این کمپین نیاز به بازبینی و تقویت قوانین و مقررات مربوط به امنیت سایبری در منطقه را نشان می‌دهد. استفاده از ابزارهای پنهان و بدافزارهای جدید می‌تواند چالش‌های حقوقی و فنی جدیدی را برای مقابله با جرایم سایبری ایجاد کند. همکاری بین‌المللی برای ردگیری و مقابله با گروه‌های APT مانند Mirage Kitten ضروری است. این کمپین جاسوسی سایبری در منطقه خاورمیانه و آفریقا، با هدف قرار دادن کشورهایی مانند مصر، اردن، پاکستان و تانزانیا، می‌تواند تنش‌های ژئوپلیتیکی را تشدید کند. فعالیت گروه Mirage Kitten ممکن است با منافع دولت‌ها یا بازیگران غیردولتی مرتبط باشد که به دنبال جمع‌آوری اطلاعات استراتژیک هستند. فنی-امنیتی گروه Mirage Kitten با استفاده از بدافزارهای NightLedger و ArcBridge موسسات مصر، اردن و دیگر کشورها را هدف قرار داده است. جزئیات بیشتر را بخوانید.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این کمپین نشان‌دهنده تکامل روش‌های حمله گروه Mirage Kitten است که با استفاده از ابزارهای پنهان و بدافزارهای جدید، توانایی دور زدن سیستم‌های امنیتی را دارد. هدف قرار دادن چندین کشور و بخش‌های مختلف در خاورمیانه و آفریقا نشان‌دهنده گستردگی و پیچیدگی عملیات جاسوسی سایبری است. این موضوع اهمیت تقویت زیرساخت‌های امنیتی و آگاهی از تهدیدات سایبری را برای موسسات و دولت‌ها در منطقه برجسته می‌کند.

اثر کسب‌وکاری

موسسات هدف قرار گرفته در معرض خطر سرقت داده‌های حساس، اختلال در عملیات و آسیب به شهرت قرار دارند. شرکتهای کوچک و متوسط ممکن است توانایی مقابله با چنین حملات پیچیده‌ای را نداشته باشند. هزینه‌های مالی و عملیاتی ناشی از نفوذ و بازیابی سیستم‌ها می‌تواند قابل توجه باشد.

اثر احتمالی برای ایران

اگرچه ایران به صورت مستقیم در این گزارش ذکر نشده است، اما به دلیل موقعیت ژئوپلیتیکی و حضور فعال در منطقه خاورمیانه، ممکن است در معرض تهدیدات مشابهی قرار داشته باشد. موسسات ایرانی باید آگاهی خود را از این نوع حملات افزایش دهند و اقدامات امنیتی پیشگیرانه را تقویت کنند.

ارتباط با LegalTech

این کمپین نیاز به بازبینی و تقویت قوانین و مقررات مربوط به امنیت سایبری در منطقه را نشان می‌دهد. استفاده از ابزارهای پنهان و بدافزارهای جدید می‌تواند چالش‌های حقوقی و فنی جدیدی را برای مقابله با جرایم سایبری ایجاد کند. همکاری بین‌المللی برای ردگیری و مقابله با گروه‌های APT مانند Mirage Kitten ضروری است.

زاویه رسانه/کشور منبع

فنی-امنیتی

برچسب‌ها