-   غارة إسرائيلية على منطقة الريحان في قضاء جزين    -   البطريرك الراعي: نحيّي وزيرة التربية ريما كرامي على سعيها للتوفيق بين الحفاظ على المستوى الأكاديمي العالي ومراعاة ظروف الطلاب المتأثرين بالحرب والتهجير    -   مكتب فضل الله: الثلاثاء هو بداية السنة الهجرية الجديدة 1448 وبداية شهر محرم    -   مسؤول إسرائيلي: اتفاق أميركا وإيران ليس نهاية اللعبة    -   مسؤول إسرائيلي: طلبنا من واشنطن عدم تقييد عملنا العسكري في لبنان    -   "الوكالة الوطنية": غارة على مبنى سكني في الدوير وقصف لميفدون وكفرتبنيت    -   "رويترز" عن مسؤول أمني باكستاني: يجري وضع اللمسات الأخيرة على مذكرة تفاهم لإنهاء الحرب بين واشنطن وطهران    -   هيئة البث الإسرائيلية: خفض مستوى التأهب ولا توقعات حاليًا بضربة ضد إيران    -   المتحدث باسم الخارجية الإيرانية إسماعيل بقائي: لن نناقش تفاصيل الملف النووي في هذه المرحلة    -   وزارة الصحة: ارتفاع حصيلة العدوان منذ 2 آذار إلى 3123 شهيدًا و9506 جرحى    -   غارتان إسرائيليتان استهدفتا بلدة جبشيت    -   الجيش الإسرائيلي: إنذار بإخلاء بلدات المحمودية ومليخ وشبيل والقطراني وحومين الفوقا والابتعاد 1000 متر عنها
الاكثر قراءة

دولية اقليمية

مجموعة تجسس إلكترونية إيرانية تسرق المعلومات الشخصية

حددت «فاير آي» في ديسمبر 2018 مجموعة تجسس إلكترونية إيرانية باسم APT39، تركز على سرقة المعلومات الشخصية على نطاق واسع.

وقالت: «قمنا بتعقب نشاط المجموعة منذ تشرين الثاني 2014 لحماية المؤسسات من نشاط هذه المجموعة حتى هذا اليوم. إن تركيز هذه المجموعة على سرقة المعلومات الشخصية على نطاق واسع هو ما يميز هذه المجموعة عن غيرها من الجماعات الإيرانية الأخرى، التي تم ربطها بعمليات التأثير، والهجمات التخريبية وغيرها من التهديدات.

ومن المحتمل أن تركز مجوعة APT39 على المعلومات الشخصية لدعم عمليات التتبع أو الرصد أو المراقبة التي تخدم أولويات إيران القومية. أو ربما إمكانية إنشاء نقاط وصول وناقلات إضافية لتسهيل حملات مستقبلية». وأضافت: تم إنشاء هذه المجموعة للجمع ما بين الأنشطة والطرق السابقة التي يستخدمها هذا العنصر وأنشطته المتوافقة بنحو كبير مع مجموعة القرصنة التي تعرف باسم «شفر». غير أن هناك اختلافات في ما تم الإبلاغ عنه، وذلك للتباين في كيفية تتبع المؤسسات للنشاط، إذ تستفيد مجموعة APT39 بنحو رئيسي من برامج الهجوم الخلفية SEAWEED وCACHEMONEY إلى جانب POWBAT. وفي حين أن النطاق الذي تستهدفه مجموعة APT39 هو نطاق عالمي، إلا أن أنشطتها تتركز في الشرق الأوسط مع إعطائها الأولوية لقطاع الاتصالات، فضلاً عن استهداف قطاع السفر وشركات تكنولوجيا المعلومات التي تدعمها وقطاع صناعة التكنولوجيا المتقدمة.

هدف تشغيلي
وأوضحت «فاير آي» أن تركيز مجموعة APT39 على قطاعات صناعة الاتصالات والسفر، يشير إلى استهدافها مراقبة أو تتبع أو رصد العمليات ضد أفراد معينين، أو جمع بيانات الملكية أو بيانات العملاء لأغراض تجارية أو تشغيلية تخدم المتطلبات ذات الصلة بالأولويات القومية، أو إنشاء عمليات وصول ونواقل إضافية لتسهيل حملات مستقبلية. ويدل استهداف الكيانات الحكومية على نية أخرى مبيتة لجمع البيانات الجيوسياسية التي قد تفيد في عملية صنع القرارات في الدول الأممية.

ويدعم استهداف البيانات الاعتقاد بأن المهمة الرئيسية لمجموعة APT39 هي تعقب أو مراقبة أهداف مصلحية، وجمع المعلومات الشخصية، بما في ذلك مسارات السفر، وجمع بيانات العملاء من شركات الاتصالات.

وأكدت «فاير آي» أنها على يقين شبه تام بأن العمليات التي تنفذها مجموعة APT39 هي لدعم المصالح القومية الإيرانية بالاستناد إلى أنماط الاستهداف الإقليمية التي تركز على الشرق الأوسط والبنية التحتية والتوقيت وأوجه التشابه مع APT34، وهي مجموعة تتوافق بنحو كبير مع النشاط المعروف بـ OilRig. وعلى الرغم من أن APT39 وAPT34 يملكان بعض أوجه التشابه، بما في ذلك طرق توزيع البرامج الخبيثة، واستخدام تقنية الهجوم POWBAT، وتسمية البنية التحتية، وتداخلات الاستهداف، فإننا نعتقد أن APT39 تتميز عن APT34 باستخدامها لتقنية POWBAT مختلفة. لذا من المحتمل جداً أن هذه المجموعات تعمل معاً وتتشارك الموارد في بعض المستويات.

تابعوا آخر أخبار "Radar Scoop" عبر Google News، اضغط هنا

القبس
2019 - كانون الثاني - 30

شارك هذا الخبر

المزيد من الأخبار

اتصال لافت بين ترامب والشرع
اتصال لافت بين ترامب والشرع
بعد 8 أعوام… توقيف المتهم الرئيسي بمقتل اللبناني حنا لحود في تعز
بعد 8 أعوام… توقيف المتهم الرئيسي بمقتل اللبناني حنا لحود في تعز
ترامب:
ترامب: 'لا مجال لارتكاب أي أخطاء'
نتنياهو: ترامب أكد لإسرائيل حق الدفاع عن النفس على كل الجبهات
نتنياهو: ترامب أكد لإسرائيل حق الدفاع عن النفس على كل الجبهات 'بما فيها لبنان'
إيطاليا تفكك شبكة قرصنة رقمية كبدت منصات عالمية خسائر بمئات الملايين
إيطاليا تفكك شبكة قرصنة رقمية كبدت منصات عالمية خسائر بمئات الملايين
بعد مقتل جندي إسرائيلي بمسيّرة جنوب لبنان... نتنياهو يعلّق
بعد مقتل جندي إسرائيلي بمسيّرة جنوب لبنان... نتنياهو يعلّق

قرّاء رادار سكوب يتصفّحون الآن

تفاصيل احباط الجيش لعملية تهريب بشر
تفاصيل احباط الجيش لعملية تهريب بشر
جريحان في إطلاق نار خلال إشكال بين عائلتين
جريحان في إطلاق نار خلال إشكال بين عائلتين
حاولت تهريب 100 آيفون داخل ملابسها!
حاولت تهريب 100 آيفون داخل ملابسها!
زياد عيتاني: الشهادة الكاملة بدها تنقال.. وهذا ما نشره!
زياد عيتاني: الشهادة الكاملة بدها تنقال.. وهذا ما نشره!
تكليف حسان دياب بتشكيل حكومة جديدة
تكليف حسان دياب بتشكيل حكومة جديدة
'الفاتيكان' لمسيحيي لبنان: اسحبوا الفيدرالية من التداول

آخر الأخبار على رادار سكوب

شعبة المعلومات توقف الفاعلَيْن بعملية نوعية قبل فرارهما إلى سوريا
شعبة المعلومات توقف الفاعلَيْن بعملية نوعية قبل فرارهما إلى سوريا
أوقفته شعبة المعلومات.. بالجرم المشهود
أوقفته شعبة المعلومات.. بالجرم المشهود
قائد وحدة القوى السيّارة يكشف ما يحدث خلف أسوار ثكنة الشهيد اللواء وسام الحسن
قائد وحدة القوى السيّارة يكشف ما يحدث خلف أسوار ثكنة الشهيد اللواء وسام الحسن
أخفى الممنوعات بطريقة إحترافية وحاول إدخالها إلى شقيقه نزيل سجن القبّة
أخفى الممنوعات بطريقة إحترافية وحاول إدخالها إلى شقيقه نزيل سجن القبّة
يقوم بأعمال منافية للآداب ويتّخذ غرفة داخل نادٍ رياضي يملكه مقرًا لممارساته
يقوم بأعمال منافية للآداب ويتّخذ غرفة داخل نادٍ رياضي يملكه مقرًا لممارساته
بن غفير يهدد ويتوعّد
بن غفير يهدد ويتوعّد