سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل
تاريخ النشر: 16th, December 2024 GMT
كشف باحثون في مختبرات Datadog Security Labs عن حملة قرصنة ضخمة استمرت لأكثر من عام نفذها كيان تهديد يحمل اسم MUT-1244.
بحسب “ bleepingcomputer”تمكن المهاجمون من سرقة أكثر من 390,000 من بيانات تسجيل الدخول لمنصات WordPress، إلى جانب مفاتيح SSH الخاصة ومفاتيح الوصول إلى AWS، من أنظمة مئات الضحايا.
تضم قائمة الضحايا خبراء أمن سيبراني مثل مختبري الاختراق، وباحثي الأمن، وفرق الحماية الحمراء، بالإضافة إلى بعض المهاجمين الآخرين الذين وقعوا في فخ أدوات خبيثة متخفية.
استخدم المهاجمون أسلوبًا معقدًا لاستهداف الضحايا، حيث اعتمدوا على أدوات trojanized (مصابة ببرمجيات خبيثة) لتوفير ما يبدو كأنه أدوات تحقق من بيانات WordPress.
انتشرت هذه البرمجيات الخبيثة عبر مستودعات مزيفة على GitHub تحتوي على أكواد تثبت استغلالات PoC (إثبات المفهوم) لثغرات أمنية معروفة، وأيضًا من خلال حملات تصيد متقنة.
كانت رسائل التصيد تهدف إلى خداع الضحايا لتنفيذ أوامر تثبّت البرمجيات الخبيثة عبر تحديثات وهمية لوحدة المعالجة المركزية (CPU).
في الوقت نفسه، استهدفت المستودعات المزيفة الباحثين الأمنيين والمهاجمين الذين يبحثون عن أكواد استغلال لثغرات محددة.
استغلال الثقة داخل مجتمع الأمن السيبرانيأوضحت Datadog أن مستودعات GitHub الخبيثة كانت تُصمم بأسماء تضفي عليها شرعية زائفة، مما أدى إلى إدراجها تلقائيًا ضمن مصادر موثوقة مثل Feedly Threat Intelligence وVulnmon، مما زاد من احتمالية استخدامها.
شملت الأساليب المستخدمة في توزيع البرمجيات الخبيثة:
ملفات تكوين مضمنة بأبواب خلفية.
ملفات PDF خبيثة.
سكربتات Python تسقط البرمجيات الخبيثة.
حزم npm تحتوي على أكواد ضارة ضمن مكتبات المشاريع.
سرقة بيانات واستغلال واسع النطاق
تضمنت البرمجيات الخبيثة المثبتة:
أدوات تعدين للعملات الرقمية (Monero).
مكنت أبواب خلفية المهاجمين من جمع ونقل مفاتيح SSH الخاصة، وأكواد الوصول إلى AWS، والمتغيرات البيئية، ومحتويات مجلدات حساسة مثل "~/.aws".
أظهرت التحقيقات أن البرمجيات الخبيثة استخدمت بيانات اعتماد مخزنة بشكل صريح للوصول إلى خدمات مشاركة الملفات مثل Dropbox وfile.io، مما سهّل نقل البيانات المسروقة.
إساءة استخدام أدوات داخل مجتمع القراصنةاستغل MUT-1244 أداة yawpp، التي روج لها كأداة تحقق من بيانات WordPress، للإيقاع بالمهاجمين الآخرين. قام المهاجمون بشراء بيانات اعتماد مسروقة من الأسواق السوداء لتسريع عملياتهم، ليكتشفوا لاحقًا أن الأداة نفسها مصابة ببرمجيات خبيثة استخدمها MUT-1244 لاستهدافهم.
نتائج الحملة وتأثيرهاأسفرت هذه الحملة عن اختراق عشرات الأجهزة الخاصة بخبراء الأمن السيبراني والمهاجمين على حد سواء، مما أدى إلى سرقة بيانات حساسة، بما في ذلك مفاتيح SSH وتوكنات AWS وسجلات الأوامر.
تقدر Datadog أن مئات الأنظمة لا تزال مخترقة، مع استمرار انتشار الهجوم وإصابة أجهزة جديدة.
تكشف حملة MUT-1244 عن استغلال خطير للثقة داخل مجتمع الأمن السيبراني، حيث تم استهداف الضحايا باستخدام أدوات وهمية وعمليات تصيد محكمة، مما يسلط الضوء على أهمية التحقق الدقيق من مصادر البرمجيات المستخدمة واتخاذ تدابير أمنية صارمة لحماية البيانات الحساسة.
المصدر: صدى البلد
كلمات دلالية: قرصنة أمن سيبراني المزيد البرمجیات الخبیثة
إقرأ أيضاً:
مجلس الشيوخ يناقش تعزيز الأمن السيبراني ودعم الاقتصاد الرقمي في مصر
اختتمت لجنة التعليم والبحث العلمي والاتصالات وتكنولوجيا المعلومات بمجلس الشيوخ، برئاسة النائب نبيل دعبس، مناقشاتها حول دراسة بعنوان "الأمن السيبراني: متطلباته وأثره في تعزيز الاقتصاد الرقمي"، والتي أعدها النائب حسانين توفيق بالاشتراك مع النواب كاميليا صبحي عبد النور، هبة مكرم كامل شاروبيم، وإيناس عصمت عبد الحميد. استمرت المناقشات على مدار ثلاثة أيام متواصلة، بحضور ممثلي الوزارات والجهات الحكومية المختصة.
صرّح النائب حسانين توفيق بأن النقاشات شهدت مشاركة فعالة من ممثلي وزارات الاتصالات، التربية والتعليم، وهيئة البريد، إلى جانب خبراء من البنك المركزي والبنوك الكبرى مثل البنك الأهلي المصري والبنك التجاري الدولي. هذه المشاركة ساهمت في إثراء المناقشات ووضع توصيات عملية لتعزيز الأمن السيبراني في مصر.
وأوضح توفيق أن المناقشات تناولت التحديات التي تواجه الوزارات والجهات المعنية في مجال الأمن السيبراني، مع التركيز على تطوير التشريعات والقوانين لتواكب التطورات العالمية. كما ناقشت اللجنة دور البنك المركزي في تفعيل الأمن السيبراني في القطاع المصرفي، من خلال وضع معايير وأنظمة تضمن أمن المعلومات. تم التطرق إلى التحديات المتعلقة بالحفاظ على الكوادر المدربة وسط المنافسة الدولية، وأهمية دور الجهاز القومي لتنظيم الاتصالات في تأمين البنية التحتية الرقمية وحماية البيانات من الهجمات الإلكترونية.
وأشار توفيق إلى أن توصيات الدراسة تضمنت:
تعزيز التشريعات: إصدار قوانين جديدة تدعم الأمن السيبراني وتواكب التطورات التكنولوجية.تدريب الكوادر: توفير برامج تدريبية متخصصة للحفاظ على الكفاءات المصرية في هذا المجال.تعاون الجهات: تعزيز التنسيق بين الوزارات والجهات المعنية لضمان تكامل الجهود لمواجهة التحديات الرقمية.كما أكد النائب أن مصر تمتلك مركزًا متكاملاً للأمن السيبراني تم إنشاؤه بناءً على توجيهات الرئيس عبد الفتاح السيسي، مما يعكس الاهتمام الكبير الذي توليه القيادة السياسية لهذا الملف. تهدف الدراسة إلى تعزيز الأمن القومي ودعم الاقتصاد الرقمي في ظل التطورات التكنولوجية المتسارعة.
وأشار إلى أن اللجنة ستقوم بإعداد تقرير شامل يتضمن التوصيات التي تم التوصل إليها خلال المناقشات، ليتم عرضه على رئيس مجلس الشيوخ ومناقشته في الجلسة العامة المقبلة.
تأتي هذه الجهود في إطار السعي المستمر لتعزيز الأمن السيبراني في مصر، بما يضمن حماية البنية التحتية الرقمية ودعم الاقتصاد الرقمي.