Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

كيف قامت مجموعة من المتسللين المرتبطين بإسرائيل بتجاوز حدود الحرب السيبرانية

الشرق برسالشرق برسالخميس 25 يناير 6:38 ملا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

تتميز شركة Predatory Sparrow في المقام الأول باهتمامها الواضح بإرسال رسالة جيوسياسية محددة من خلال هجماتها، كما يقول خوان أندريس غيريرو ساد، المحلل في شركة الأمن السيبراني SentinelOne الذي يتتبع المجموعة لسنوات. هذه الرسائل كلها عبارة عن اختلافات في موضوع: إذا هاجمت إسرائيل أو حلفائها، فلدينا القدرة على تعطيل حضارتك بشدة. يقول غيريرو سعادة: “إنهم يظهرون أنهم قادرون على التواصل مع إيران والتأثير عليها بطرق ذات معنى”. “إنهم يقولون: يمكنكم دعم الحوثيين وحماس وحزب الله في هذه الحروب بالوكالة. لكننا، العصفور المفترس، نستطيع تفكيك بلدك قطعة قطعة دون الحاجة إلى الانتقال من مكاننا».

فيما يلي لمحة تاريخية مختصرة عن سجل Predatory القصير ولكن المتميز من الهجمات الإلكترونية شديدة التخريب.

2021: قطار الفوضى

في أوائل يوليو من عام 2021، بدأت أجهزة الكمبيوتر التي تعرض الجداول الزمنية عبر نظام السكك الحديدية الوطني الإيراني في عرض رسائل باللغة الفارسية تعلن الرسالة “تأخير طويل بسبب الهجوم السيبراني”، أو ببساطة “تم الإلغاء”، إلى جانب رقم هاتف مكتب المرشد الأعلى الإيراني علي. خامنئي، وكأنه يقترح على الإيرانيين الاتصال بالرقم للحصول على تحديثات أو لتقديم شكوى. قام Guerrero-Saade من SentinelOne بتحليل البرامج الضارة المستخدمة في الهجوم، والذي أطلق عليه اسم Meteor Express، ووجد أن المتسللين قد نشروا برنامج مسح ثلاثي المراحل أدى إلى تدمير أنظمة ملفات أجهزة الكمبيوتر، وإغلاق المستخدمين، ثم مسح سجل التمهيد الرئيسي الذي تستخدم الأجهزة لتحديد نظام التشغيل الخاص بها عند بدء تشغيلها. وذكرت محطة إذاعة فارس الإيرانية أن نتيجة الهجوم السيبراني كانت “فوضى غير مسبوقة”، لكنها حذفت هذا البيان لاحقًا.

وفي الوقت نفسه تقريبًا، تعرضت أجهزة الكمبيوتر عبر شبكة وزارة الطرق والتنمية الحضرية الإيرانية لأداة المسح أيضًا. وكشف تحليل البرمجيات الخبيثة التي أجرتها شركة الأمن الإسرائيلية CheckPoint أن المتسللين استخدموا على الأرجح إصدارات مختلفة من نفس الأدوات قبل سنوات أثناء اقتحام أهداف مرتبطة بإيران في سوريا، في تلك الحالات تحت ستار مجموعة قرصنة تحمل اسم الإله الهندوسي. العواصف، إندرا.

وكتبت شركة بريداتوري سبارو في منشور باللغة الفارسية على قناتها على تطبيق تيليغرام: “هدفنا من هذا الهجوم السيبراني مع الحفاظ على سلامة مواطنينا هو التعبير عن اشمئزازنا من سوء المعاملة والقسوة التي تسمح بها الوزارات والمنظمات الحكومية للأمة”. أنها كانت تتظاهر بأنها مجموعة قرصنة إيرانية وأعلنت مسؤوليتها عن الهجمات.

2021: شلل محطة الوقود

وبعد بضعة أشهر فقط، في 26 أكتوبر 2021، ضرب العصفور المفترس مرة أخرى. هذه المرة، استهدفت أنظمة نقاط البيع في أكثر من 4000 محطة وقود في جميع أنحاء إيران – غالبية مضخات الوقود في البلاد – مما أدى إلى إسقاط النظام المستخدم لقبول الدفع عن طريق بطاقات دعم البنزين الموزعة على المواطنين الإيرانيين. وقام حامد كاشفي، وهو مهاجر إيراني ومؤسس شركة DarkCell للأمن السيبراني، بتحليل الهجوم لكنه لم ينشر النتائج التفصيلية التي توصل إليها إلا في الشهر الماضي. ويشير إلى أن توقيت الهجوم جاء بعد عامين بالضبط من محاولة الحكومة الإيرانية خفض دعم الوقود، مما أثار أعمال شغب في جميع أنحاء البلاد. وفي تكرار للهجوم على السكك الحديدية، عرض المتسللون رسالة على شاشات مضخات الوقود تحمل رقم هاتف المرشد الأعلى، كما لو أنهم يلومون الحكومة الإيرانية على انقطاع الغاز أيضًا. يقول كاشفي: “إذا نظرت إلى الأمر من وجهة نظر شمولية، يبدو الأمر وكأنه محاولة لإثارة أعمال الشغب مرة أخرى في البلاد، لزيادة الفجوة بين الحكومة والشعب والتسبب في مزيد من التوتر”.

أدى الهجوم على الفور إلى طوابير طويلة في محطات الوقود في جميع أنحاء إيران استمرت لأيام. لكن كاشفي يرى أن الهجوم على محطة الوقود، على الرغم من آثاره الهائلة، يمثل هجومًا أظهر فيه بريداتوري سبارو ضبط النفس الفعلي. واستنتج، استنادًا إلى البيانات التفصيلية التي تم تحميلها من قبل المستجيبين الإيرانيين للحوادث إلى مستودع البرامج الضارة VirusTotal، أن المتسللين لديهم ما يكفي من الوصول إلى البنية التحتية للدفع في محطات الوقود لتدمير النظام بأكمله، مما اضطرهم إلى إعادة التثبيت اليدوي للبرامج في محطات الوقود أو حتى إعادة إصدارها. بطاقات الدعم. وبدلا من ذلك، قاموا فقط بمسح أنظمة نقاط البيع بطريقة تسمح بالتعافي السريع نسبيا.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

فاراداي فيوتشر تكشف عن المرحلة الثانية من عالم FF EAI Robot World وتطلق روبوتاً بشرياً جديداً ومنظومة روبوتات صناعية متكاملة

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

GoDukkan تُعيد تعريف التسوق الذكي للتكنولوجيا لمستهلكي المملكة العربية السعودية

شركة CNTXT AI تستحوذ على Actualize لتعزيز ريادتها في الذكاء الاصطناعي الصوتي العربي للمؤسسات والجهات الحكومية في دول مجلس التعاون الخليجي

دليل زيادة متابعين كيك: أسرار تصدر منصة Kick والوصول لبرنامج صناع المحتوى

شركة CNTXT AI تكشف عن «منصت إيدج» (Munsit Edge): تقنية ذكاء اصطناعي عربية تتيح التحويل الفوري والخاص للكلام إلى نص على الهواتف والسيارات والأجهزة الذكية

مايكل فان جيرفن يظهر ارتباكًا حول (مزرعة الحيوانات) لـ جورج أورويل.

اشتراك IPTV كأس العالم الرسمي – أفضل اشتراك IPTV بدون تقطيع من الكأس تي في

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

الدكتوره غويه النيادي ، المرأة التي أعادت تعريف التميز

عملاق الطاقة الصيني TBEA يفتتح فرعه في المملكة بشراكة قانونية مع شركة محاماة آل عثمان

كيف تسافر إلى جدة دون أن تفرغ حسابك البنكي؟

ملاذ الأذكياء: لماذا يتجه المستثمرون إلى الفضة كبديل اقتصادي للذهب؟

كيفية التعامل مع جفاف العين وأفضل النصائح لاختيار العدسات الطبية المناسبة لراحة عينيك

رائج هذا الأسبوع

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

اخبار التقنية الثلاثاء 16 يونيو 9:27 م

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

اخبار التقنية الثلاثاء 16 يونيو 9:27 م

دليلك الشامل لاختيار المسار التعليمي والمهني المناسب للطلاب في مصر

لايف ستايل الإثنين 15 يونيو 2:38 م

GoDukkan تُعيد تعريف التسوق الذكي للتكنولوجيا لمستهلكي المملكة العربية السعودية

تكنولوجيا الثلاثاء 09 يونيو 6:34 م

المقاتلة الشبحية الصينية J-35: هل تقلب موازين القوى في مضيق تايوان والشرق الأوسط؟

سياسة الأحد 07 يونيو 6:02 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟