الفرع الافتراضي.. قصة نجاح!    أوبك تبقي على توقعاتها لنمو الطلب العالمي على النفط في عامي 2025 و2026    جدلية العلاقة بين السياسة والاقتصاد!    «فلسطين أرض عليها شعب.. ليست لشعب بلا أرض»    النصيحة السعودية للإقليم!    وزير الصحة السوري يعبّر عن شكره وتقديره للمملكة العربية السعودية    صندوق الاستثمارات العامة راعياً رسمياً لبطولة الجولف للسيدات    أمير الشرقية يدشن شمعة التوحد في الأحساء والظهران    المدينة والجرس: هنا لندن أو هناك أو... في كل مكان!    حصالة ليست بها قيمة    أمير الرياض يكرّم الفائزين في الأولمبياد للإبداع العلمي    تعب التعب    التأسيس وتحقيق رؤيتنا المثلى    تعزيز التعاون بين اتحاد الكرة و«الفيفا»    نيوم يعزز صدارته ل«يلو» ويلاعب جدة غداً    المنتدى السعودي للإعلام يناقش مستقبل الإعلام وفرص الاستثمار    استثمار الثقافة في المملكة.. يحقق نهضة إبداعية مستدامة    حراسة النفس    لائحة التصرفات الوقفية هي الحل    الشيباني: حكومة جديدة "تراعي التنوع" مطلع الشهر المقبل    بدر بن فرحان: المملكة تؤمن بأهمية الثقافة بصفتها ركيزة في بناء المجتمعات وتعزيز الهوية الوطنية    أمير جازان يبحث احتياجات أهالي محافظة هروب    مدرسة الملك عبد العزيز الابتدائية والمتوسطة تحتفي بيوم التأسيس    التعاونية للتأمين وتطبيق Blu يوقعان اتفاقية شراكة استراتيجية    أخضر الكرلنغ يخسر أمام اليابان    هطول أمطار متوسطة على القصيم    غرفة ينبع تنظم ورشة عمل حول الخدمات اللوجستية في مطار الأمير عبدالمحسن    ضبط شخص في الشرقية لترويجه (11,580) قرصًا من مادة الإمفيتامين المخدر    5.5 ملايين سند عالجتها منصة نافذ    بعد استفزازه.. «فينيسيوس» يسخر من جماهير مانشستر سيتي بال«15»    مهرجان فنجان الخير بجدة يحتفي بالحرف اليدوية العالمية    التعاون يؤجل الحسم إلى الإياب    «الداخلية» تستعرض طائرة دون طيار لحماية البيئة بمؤتمر ليب التقني 2025    اختتام أعمال الاجتماع التاسع للجنة التوجيهية لشبكة العمليات العالمية لسلطات إنفاذ القانون المعنية بمكافحة الفساد    تعاون بين جمعية الزهايمر والولاية على أموال القاصرين    اللواء المربع يشهد حفل تكريم المتقاعدين من منسوبي الجوازات    محافظ الأحساء يكرّم الفائزين بجائزة تميّز خدمة ضيوف الرحمن    وفود العسكريين يزورون مجمع الملك فهد لطباعة المصحف    الأطفال الإعلاميون في حضرة أمير الحدود الشمالية    كانسيلو على رادار مانشستر يونايتد.. هل يوافق الهلال على بيع اللاعب؟    «السعودي - الأمريكي» يبحث الشراكات وتبادل الخبرات في صناعة الطيران    جامعة الملك عبدالعزيز تحتفل بتخريج الدفعة ال ( 54 )    رصد القمر البدر لشهر شعبان اليوم    استشهاد فلسطيني في قصف إسرائيلي على رفح.. واعتقال 70 فلسطينيًا في الخليل    حكومة لبنان: بيان وزاري يُسقط «ثلاثية حزب الله»    مملكة الأمن والأمان    مجلس الوزراء برئاسة ولي العهد يؤكد : رفض قاطع لتصريحات إسرائيل المتطرفة بتهجير الفلسطينيين    فنانة مصرية تتعرض لحادث سير مروع في تايلاند    سلمان بن سلطان: القيادة تولي اهتمامًا بتنمية المحافظات    أشاد بمواقف القيادة السعودية التاريخية والثابتة.. أحمد أبو الغيط: لا تنازل عن الأراضي الفلسطينية    المملكة 11 عالميًا والأولى إقليميًا في المؤشر العالمي لسلامة الذكاء الاصطناعي    أمير القصيم يكرم 27 يتيمًا حافظًا للقرآن    رأس اجتماع لجنة الحج والزيارة بالمنطقة.. أمير المدينة: رفع مستوى الجاهزية لراحة المصلين في المسجد النبوي    القيادة تهنئ الرئيس الإيراني بذكرى اليوم الوطني لبلاده    أمريكية تفقد بصرها بسبب «تيك توك»    «حملة أمل» السعودية تعيد السمع ل 500 طفل سوري    أوغندا تسجل إصابات بإيبولا    الاستحمام البارد يساعد على النوم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



نمو الهجمات الإلكترونية من خلال مستندات Office أربع مرات في 2018
نشر في تواصل يوم 29 - 05 - 2018

كشفت الشبكة العالمية للأمن السيبراني كاسبرسكي لاب، عن تطوّر التهديدات المحدقة بتقنية المعلومات في الربع الأول من العام الجاري، حيث وجدت البرمجيات الخبيثة المعروفة باسم برمجيات «الاستغلال» (Exploits) التي تنتهز الأخطاء أو الثغرات الموجودة في الأنظمة البرمجية مثل النظام Microsoft Office، مكاناً لها على قائمة المشكلات الإلكترونية في الربع الأول من العام 2018.
وأوضحت الشبكة، في تقرير لها أن عدد المستخدمين الذين تعرضوا لهجمات من خلال مستندات Office» خبيثة أرتفع لأكثر من أربع مرات مقارنةً بالربع الأول من العام الماضي.
وفي غضون ثلاثة أشهر فقط، نمتْ حصّة هذه الملفات من برمجيات الاستغلال المستخدمة في الهجمات إلى ما يقرب من 50%، ما يمثل ضِعف متوسط عدد عمليات الاستغلال التي استهدفت في 2017 النظام المكتبي الشهير الذي تنتجه مايكروسوفت.
وشهد الربع الأول من العام الجاري تدفقاً هائلاً لبرمجيات الاستغلال هذه، مستهدفة النظام Microsoft Office. ووفقاً لخبراء الشبكة، فمن المرجح أن يكون هذا هو ذروة توجّه طويل المدى، إذ تم في العامين 2017 و2018 تحديد وجود ما لا يقل عن عشرة برمجيات استغلال للنظام Microsoft Office في الواقع، مقارنة باثنين فقط من هجمات الاستغلال المعروفة باسم «الهجمات دون انتظار» التي استغلّت الثغرات غير المعروفة في مشغّل Adobe Flash Player خلال الفترة الزمنية نفسها.
وبعد اكتشاف المجرمين الإلكترونيين للثغرة الأمنية، يعدّون لعملية استغلال ويلجأون في كثير من الأحيان إلى استخدام أسلوب التصيّد الموجّه كناقل للهجوم، معرّضين المستخدمين والشركات للخطر.
وساعد تحليل الحمولة الباحثين لدى كاسبرسكي على ربط هذا الهجوم بجهة تخريبية متطورة تُعرف باسم BlackOasis، ونشر الخبراء في الشهر نفسه تحليلاً مفصلاً للثغرة الحرجة CVE-2017-11826 المستخدمة لإطلاق هجمات موجهة في جميع إصدارات Microsoft Office.
وتمثّل استغلال هذه الثغرة في مستند RTF يحتوي على مستند DOCX يستغل CVE-2017-11826 في محلّل XML Open Office. وأخيراً، تمّ قبل بضعة أيام فقط نشر معلومات عن ثغرة في متصفح الويب الشهير Internet Explorer هي CVE-2018-8174، وُجد أنها استُغلت في شنّ هجمات موجهة دون انتظار.


انقر هنا لقراءة الخبر من مصدره.