الكشف عن مجموعة تجسس تستهدف جهات حكومية واتصالات بالمملكة

  • 5/1/2019
  • 00:00
  • 3
  • 0
  • 0
news-picture

تواصل – الرياض: كشفت الأسلحة الإلكترونية التي تستخدمها مجموعة التجسس عبر الإنترنت الشرق أوسطية MuddyWater النقاب عن محاولات للإشارة بأصابع الاتهام، عبر ما يُعرف بـ”رايات زائفة”، إلى مجموعات تهديد تخريبية استهدفت عدة دول من بينها المملكة بُغية التشويش على الباحثين الأمنيين والسلطات المعنية. جاء ذلك وفقا لدراسة تحليلية متعمقة للترسانة الإلكترونية العائدة لمجموعة MyddyWater أجرتها كاسبرسكي لاب، وتُعتبر MuddyWater جهة تهديد متقدمة ظهرت لأول مرة في العام 2017 – وفقاً لـ”العربية”-. وفي أكتوبر 2018، أبلغت كاسبرسكي لاب عن حدوث عملية كبيرة قامت بها MuddyWater مستهدفة جهات حكومية وجهات عاملة في مجال الاتصالات في المملكة  والعراق والأردن ولبنان، فضلاً عن أذربيجان وأفغانستان وباكستان. وتُظهر الأدوات والبنية التحتية الخبيثة التي تم الكشف عنها أثناء التحقيق في هذه العملية كيف حاولت الجهة الفاعلة التشويش علىالمحققين وخبراء الأمن الإلكتروني وتشتيت انتباههم، كما كشفت أيضاً عن سلسلة من الإخفاقات الأمنية التشغيلية التي أعنت في نهاية المطاف إخفاق هذاالنهج التخريبي وفشله. واستطاع باحثو “كاسبرسكي لاب” أن يحددوا أساليب الخداع المختلفة التي اتبعها المهاجمون، وذلك في أول تقرير ينُشر للجمهور حول ما يحدث لضحايا MuddyWater بعد الإصابة الأولى. وتضمّنت تلك الأساليب استخدام سلاسل كلمات صينية وروسية في الشيفرة البرمجية الخبيثة، وتسمية الملف Turk، فضلاً عن محاولات لانتحال شخصية مجموعة القرصنة RXR Saudi Arabia.

مشاركة :