بوابة الوفد:
2025-03-15@00:29:28 GMT

كاسبرسكي تكشف عن تفاصيل هجمة Operation Triangulation

تاريخ النشر: 29th, October 2023 GMT

كشف فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT) عن نتائج تحقيقه في هجمة Operation Triangulation وذلك خلال قمة المحللين الأمنيين. واستعرض الفريق تفاصيل جديدة حول ثغرات نظام iOS ونقاط ضعفه المستغلة في هذا الهجوم، ووفر الفريق بذلك تحليلاً للحملة التي استهدفت العامة وموظفي كاسبرسكي.
وقامت كاسبرسكي مؤخراً بالكشف ي عن حملة تهديدات متقدمة مستمرة  متقدمة (APT) تستهدف الأجهزة العاملة بنظام iOS.

تستخدم هذه الحملة – التي تحمل اسم Operation Triangulation – طريقة معقدة لتوزيع الثغرات التي لا تحتاج للنقر حتى عبر خدمة المراسلة iMessage، وهو ما يقود بالمجمل لحصول المهاجمين على تحكم كامل بالجهاز المستهدف وبيانات المستخدم ضمنه. وقدر فريق البحث والتحليل العالمي لدى كاسبرسكي أن الغاية الأساسية للهجمة قد تتضمن عمليات مراقبة خفية للمستخدم، وهو ما يؤثر على موظفي كاسبرسكي حتى. ونظراً لتعقيد الهجوم والطبيعة المغلقة لبيئة نظام iOS، فقد أمضت فرقة عمل متنوعة الأعضاء كماً كبيراً من الوقت والموارد لتنفيذ تحليل تقني مُفصّل.
خلال قمة المحللين الأمنيين، كشف خبراء الشركة عن تفاصيل غير معلنة مسبقاً حول سلسلة الهجوم التي استغلت خمس ثغرات، وكانت أربع منها مصنفة كثغرات اليوم صفر وغير معروفة مسبقاً، وتم حظر  هذه الثغرات بعدما قام باحثو كاسبرسكي بإرسالها إلى شركة Apple. 
وحدد خبراء الشركة نقطة دخول أولية للهجوم، وكانت النقطة هي ثغرة في مكتبة لمعالجة الخطوط. فيما كانت النقطة الثانية ثغرة شديدة التأثير وسهلة الاستغلال في كود تخطيط الذاكرة، وسمحت بالوصول إلى الذاكرة  الجهاز. وبالإضافة إلى ذلك، استغل المهاجمون ثغرتين إضافيتين لتجاوز أحدث ميزات المعالج الأمنية التي أضافتها شركة Apple. كما اكتشف الباحثون أيضاً أن قدرات المهاجمين لا تقتصر على إصابة أجهزة Apple عبر خدمة المراسلة iMessage ودون أي تفاعل من المستخدم، بل أنهم يمتلكون منصة لتنفيذ الهجمات عبر متصفح الويب Safari أيضاً. وقاد ذلك إلى اكتشاف وإصلاح الثغرة الخامسة. 
حيث أطلق فريق Apple تحديثات أمنية تعالج أربعاً من ثغرات اليوم صفر التي اكتشفها باحثو كاسبرسكي بشكل رسمي، (وهي CVE-2023-32434، وCVE-2023-32435، وCVE-2023-38606، وCVE-2023-41990). وقد أثرت هذه الثغرات على طيف واسع من منتجات Apple بما يتضمن هواتف iPhone، وأجهزة iPad اللوحية، والحواسيب العاملة بنظام macOS، وأجهزة Apple TV، وساعات Apple Watch الذكية.
علق بوريس لارين، الباحث الأمني الأول في فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT)، على الإعلان قائلاً: "تعزز الميزات الأمنية الظاهرة في شرائح Apple الأحدث من المناعة ضد الهجمات السيبرانية بشكل كبير. لكنها ليست منيعة ضد الاختراق. وتأتي هجمة Operation Triangulation كتذكير لأخذ الحيطة عند التعامل مع الملحقات القادمة من جهات اتصال غير معروفة عبر منصة المراسلة iMessage. يمكن الاستفادة من تحليل الاستراتيجيات المستخدمة في هجمة Operation Triangulation للحصول على توجيهات قيّمة. وبشكل إضافي، يمكن أن يساهم تحقيق توازن بين انغلاق النظام وإمكانية الوصول في تجسيم الموقف الأمني. "
بينما تضمن ضحايا الهجمة من كاسبرسكي أعضاء في الإدارة العليا والوسطى للشركة، بالإضافة إلى باحثين يعملون في روسيا وأوروبا والشرق الأوسط، لم تكن كاسبرسكي هي الهدف الوحيد للهجوم.
إلى جانب نشر التقرير وتطوير أداة متخصصة تحمل اسم triangle_check، قام الخبراء في فريق البحث والتحليل العالمي لدى كاسبرسكي بإنشاء عنوان بريد إلكتروني لتتمكن الجهات المهتمة من المساهمة في التحقيق. وبالنتيجة، تلقى باحثو الشركة تأكيداً لحالات تتضمن وقوع أفراد كضحايا لهجوم Operation Triangulation، كما قدموا التوجيه لهؤلاء الضحايا بشكل يحسن من مستوى أمنهم.
أضاف إيغور كوزنيتسوف، مدير في فريق البحث والتحليل العالمي لدى كاسبرسكي، "لا تعد حماية الأنظمة من الهجمات السيبراني المتقدمة مهمة سهلة، ويصبح الأمر أكثر تعقيداً في الأنظمة المغلقة مثل iOS. لذا من المهم تضمين إجراءات أمنية متعددة الطبقات لاكتشاف هذه الهجمات ومنعها. "
لمعرفة المزيد عن هجوم Operation Triangulation، قم بزيارة موقع Securelist.com. كما ستقوم كاسبرسكي بتسليط الضوء على التفاصيل التقنية في المستقبل القريب، وستقدم معلومات تفصيلية لعملية التحليل التي نفذتها على الموقع. 
لحماية نفسك من الوقوع ضحية لهجوم موجه، سواء من مصدر خطر معروف أو لا، يوصي باحثو كاسبرسكي بتنفيذ الإجراءات التالية:
حدث نظام التشغيل، والتطبيقات، وبرمجية مضاد الفيروسات بشكل دوري لسد أي ثغرات أمنية معروفة.
احذر من رسائل البريد الإلكتروني، والرسائل النصية، والمكالمات التي تطلب معلومات حساسة. وتحقق من هوية المرسل قبل أن تشارك أي تفاصيل شخصية أو النقر على روابط مشبوهة.
قم بتزويد فريق مركز العمليات الأمني بالوصول إلى أحدث معلومات التهديدات. ويعد The Kaspersky Threat Intelligence Portal نقطة وصول موحدة لمعلومات التهديدات، كما يوفر بيانات الهجمات السيبرانية والمعلومات التي جمعتها كاسبرسكي عبر أكثر من 20 عاماً.
قم بتدريب فريق الحماية السيبرانية الخاص بك لمواجهة أحدث الهجمات الموجهة باستخدام خدمة التدريب عبر الإنترنت من كاسبرسكي والتي طورها خبراء فريق البحث والتحليل العالمي.
قم بتضمين حلول الاكتشاف والاستجابة للنقاط الطرفية مثل Kaspersky Endpoint Detection and Response لتتمكن من كشف الحوادث على مستوى النقاط الطرفية والتحقيق بها وحلها.
 

المصدر: بوابة الوفد

إقرأ أيضاً:

هل كان للسعودية يد في التصعيد الأخير باليمن؟: واشنطن تكشف تفاصيل خطيرة

مسلحون حوثيون (وكالات)

كشفت الولايات المتحدة، يوم الأربعاء، عن دور سعودي محتمل في التصعيد الأخير في اليمن، مشيرة إلى تطورات دبلوماسية جديدة قد يكون لها تأثير كبير على الوضع الإقليمي.

في تغريدة عبر حساب وزارة الخارجية الأمريكية الرسمي على مواقع التواصل الاجتماعي، ربطت الوزارة بين اللقاء الذي جمع وزير الخارجية الأمريكي ماركو روبيو وولي العهد السعودي الأمير محمد بن سلمان، وبين قرار الولايات المتحدة بوضع عدد من قيادات حركة أنصار الله (الحوثيين) على قائمة العقوبات الأمريكية.

اقرأ أيضاً هل صلاة التراويح في المسجد أفضل أم في البيت؟: داعية كويتي يفجِّر مفاجأة 12 مارس، 2025 ترامب يهدد بإجراء خطير ضد روسيا في حال رفضت الهدنة مع أوكرانيا 12 مارس، 2025

ومع ذلك، لم يكن من الواضح ما إذا كانت الإدارة الأمريكية تهدف إلى خلق توترات بين صنعاء والرياض من خلال هذه التصريحات، أم أنها ببساطة تعكس تفاصيل دقيقة حول المفاوضات والاتصالات التي جرت في كواليس الدبلوماسية الأمريكية والسعودية. هذا التباس في النوايا قد يزيد من تعقيد المشهد السياسي في المنطقة.

الجدير بالذكر أن هذا التحرك يأتي بعد زيارة قام بها وزير الدفاع السعودي، خالد بن سلمان، إلى واشنطن، برفقة السفير السعودي لدى اليمن، محمد آل جابر، وهما المسؤولان الرئيسيان عن الملف اليمني في الحكومة السعودية.

وقد جاءت هذه الزيارة قبل الإعلان الأمريكي عن قرار تصنيف حركة أنصار الله الحوثية على لائحة الإرهاب، حيث التقى المسؤولان السعوديان مع كل من وزير الدفاع الأمريكي مارك إسبر ووزير الخارجية الأمريكي أنتوني بلينكن.

هذه اللقاءات قد تكون قد أسهمت في تنسيق المواقف بشأن اليمن والتصعيد العسكري هناك.

من خلال هذه المعطيات، يبرز دور السعودية في القضية اليمنية كأحد العوامل المؤثرة في التصعيد الأخير، وهو ما قد يؤدي إلى توجيه الأنظار نحو مواقف الرياض من الأزمة، خاصة في ظل الضغوط الدولية المتزايدة على المملكة من أجل تحسين موقفها في الملف اليمني.

مقالات مشابهة

  • وحش الإبداع وصل .. مراجعة Apple Mac Studio M4 Max
  • رحمة أحمد تكشف تفاصيل طلاقها خلال استضافتها في «رامز إيلون مصر»
  • رحمة أحمد تكشف عن تفاصيل طلاقها وشخصية مربوحة |شاهد
  • رحمة أحمد تكشف تفاصيل طلاقها خلال استضافتها في رامز إيلون مصر
  • الصحة تكشف تفاصيل حريق المعامل المركزية
  • وزارة الصحة تكشف تفاصيل حريق وسط البلد (صور)
  • هل كان للسعودية يد في التصعيد الأخير باليمن؟: واشنطن تكشف تفاصيل خطيرة
  • أمريكا تكشف تفاصيل مفاوضات جدة مع الأوكرانيين
  • الأرصاد السعودية تكشف تفاصيل طقس اليوم الأربعاء 12 مارس 2025
  • بالصورة.. في حوار مع إحدى الصحف المصرية.. الممثلة السودانية المتألقة إسلام مبارك تكشف عن النجمة المصرية التي حببتها في التمثيل