• Latest
  • Trending
  • All
  • أوتو كار
  • الوطن العربي
الكشف عن سلاسل هجوم خفية في سلسلة توريد Notepad++

الكشف عن سلاسل هجوم خفية في سلسلة توريد Notepad++

8 فبراير، 2026
الفيدرالي يلمّح لرفع جديد للفائدة وعوائد السندات تضغط على الذهب

تباطؤ الطلب في الصين والهند يضغط على الأسعار والبنوك المركزية تواصل شراء الذهب

6 يونيو، 2026
كجوك : حققنا مؤشرات مالية جيدة أول ٩ أشهر من العام المالى الحالى

كجوك : حققنا مؤشرات مالية جيدة أول ٩ أشهر من العام المالى الحالى

6 يونيو، 2026
https://www.mitsubishimotors-eg.com/ar
ADVERTISEMENT
انضمام «حسام الدين» الي مجلس الشباب المصري لتعزيز تمكين القيادات الشابة

انضمام «حسام الدين» الي مجلس الشباب المصري لتعزيز تمكين القيادات الشابة

5 يونيو، 2026
“الخبراء” : 3 مقترحات للحد من الضغوط التضخمية لرفع أسعار باقات المحمول و الإنترنت

خبراء الضرائب يطالبون بإلغاءضريبة الأطيان الزراعية

5 يونيو، 2026
الوكالة الألمانية للتعاون الدولي تُشارك في فعاليات TechSkills Forum

الوكالة الألمانية للتعاون الدولي تُشارك في فعاليات TechSkills Forum

5 يونيو، 2026
«إكسيد مصر» تختار «ايسترن للتجارة» موزعا معتمداً جديداً

«إكسيد مصر» تختار «ايسترن للتجارة» موزعا معتمداً جديداً

5 يونيو، 2026
اطلق Pepsi Night Edition والجمع بين محمد صلاح وعمرو دياب

اطلق Pepsi Night Edition والجمع بين محمد صلاح وعمرو دياب

4 يونيو، 2026
ڤودافون: ضخ 20 مليار جنيه خلال العام المالي الجاري 

ڤودافون: ضخ 20 مليار جنيه خلال العام المالي الجاري 

4 يونيو، 2026
انطلاق caisec’26 للأمن السيبراني والسيادة الرقمية.. الاثنين

انطلاق caisec’26 للأمن السيبراني والسيادة الرقمية.. الاثنين

4 يونيو، 2026
قمة 2026 WorkShift تناقش مستقبل العمل الرقمي بمشاركة «إيتيدا»

قمة 2026 WorkShift تناقش مستقبل العمل الرقمي بمشاركة «إيتيدا»

4 يونيو، 2026
كجوك : نسعى للتوسع فى مبادلة جزء من الديون باستثمارات فى كل المجالات

كجوك : نسعى للتوسع فى مبادلة جزء من الديون باستثمارات فى كل المجالات

4 يونيو، 2026
الفيدرالي يلمّح لرفع جديد للفائدة وعوائد السندات تضغط على الذهب

«فاروق»: المصريون لم يتخلوا عن الذهب ولكن غيّروا طريقة شرائه

4 يونيو، 2026
https://www.midbank.com.eg/ https://www.midbank.com.eg/ https://www.midbank.com.eg/
  • About
  • Advertise
  • Privacy & Policy
  • Contact
السبت, يونيو 6, 2026
  • Login
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
Advertisement
ADVERTISEMENT
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
No Result
View All Result
https://www.banquemisr.com/?sc_lang=ar-EG https://www.banquemisr.com/?sc_lang=ar-EG https://www.banquemisr.com/?sc_lang=ar-EG
ADVERTISEMENT
Home تكنولوجيا

الكشف عن سلاسل هجوم خفية في سلسلة توريد Notepad++

by مدير التحرير
8 فبراير، 2026
in تكنولوجيا
0
الكشف عن سلاسل هجوم خفية في سلسلة توريد Notepad++
495
SHARES
1.4k
VIEWS
Share on FacebookShare on Twitter
https://www.samsung.com/eg/ https://www.samsung.com/eg/ https://www.samsung.com/eg/
ADVERTISEMENT

كتب _ انس محمد:

كشف فريق البحث والتحليل العالمي GReAT لدى كاسبرسكي عن ثغرة في سلسلة توريد برنامج Notepad++، والتي على الرغم من رصدها في المؤسسات في جميع أنحاء آسيا وأمريكا اللاتينية، إلا أنها تسلط الضوء على خطر ذي صلة مماثلة بحكومات الشرق الأوسط والمؤسسات المالية ومقدمي الخدمات الذين يعتمدون على أدوات برمجية واسعة الانتشار.

اكتشف باحثو فريق GReAT أن المهاجمين استهدفوا مؤسسة حكومية في الفلبين، ومؤسسة مالية في السلفادور، ومزود خدمات تقنية معلومات في فيتنام، وأفرادًا في ثلاث دول، مستخدمين ثلاث سلاسل عدوى مختلفة على الأقل، اثنتان منها لا تزالان مجهولتين للعامة.

أجرى المهاجمون تغييرات جذرية على برمجياتهم الخبيثة، وبنية التحكم والسيطرة، وأساليب التوزيع، بشكل شهري تقريبًا بين يوليو وأكتوبر 2025.

وتمثل سلسلة الهجوم الوحيدة الموثقة علنًا حتى الآن المرحلة الأخيرة فقط من حملة أطول وأكثر تعقيدًا.

أعلن مطورو برنامج Notepad++ في 2 فبراير 2026 عن اختراق بنية التحديث الخاصة بهم نتيجة لحادثة أمنية لدى مزود خدمة الاستضافة.

وركزت التقارير السابقة المنشورة حصرًا على البرمجيات الخبيثة التي رُصدت في أكتوبر 2025، ما جعل المؤسسات غير مدركة لاختلاف مؤشرات الاختراق المستخدمة بين يوليو وسبتمبر.

استخدمت كل سلسلة هجمات عناوين IP خبيثة مختلفة وأسماء نطاقات مختلفة، وأساليب تنفيذ مختلفة، وحمولات مختلفة. وقد تكون المؤسسات التي اقتصر فحصها على مؤشرات أكتوبر قد أغفلت الإصابات السابقة تمامًا.

وقد حظرت حلول كاسبرسكي جميع الهجمات التي تم تحديدها فور وقوعها.

قال جورجي كوتشيرين، كبير باحثي الأمن في فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي “لا ينبغي للمدافعين الذين فحصوا أنظمتهم مقابل مؤشرات الاختراق المعروفة ولم يجدوا شيئًا أن يفترضوا أنهم في مأمن.

فقد كانت البنية التحتية للفترة من يوليو إلى سبتمبر مختلفة تمامًا – عناوين IP مختلفة، ونطاقات مختلفة، وتجزئات ملفات مختلفة. ونظرًا لتكرار تغيير هؤلاء المهاجمين لأدواتهم، لا يمكننا استبعاد وجود سلاسل هجمات إضافية لم يتم اكتشافها بعد.

https://www.efinance.com.eg/ https://www.efinance.com.eg/ https://www.efinance.com.eg/
ADVERTISEMENT

وبينما كان الضحايا المؤكدون موجودين خارج الشرق الأوسط، فإن خصائص الحملة تعكس نماذج التهديدات التي تواجه حكومات الشرق الأوسط وبنوكه ومقدمي الخدمات الحيوية.

إن اعتماد المنطقة الكبير على أدوات المطورين وإدارة تكنولوجيا المعلومات واسعة الانتشار إلى جانب مبادرات التحول الرقمي المتسارعة، يجعل هجمات مماثلة على سلاسل التوريد أمرًا واردًا وصعب الكشف في الوقت نفسه.

بالنسبة للمؤسسات في الشرق الأوسط، تُعدّ هذه الحملة بمثابة تحذير من أن الحوادث التي تقع في مناطق جغرافية بعيدة قد تكشف عن ثغرات في موثوقية البرمجيات والتحقق من التحديثات ورصد التهديدات على المدى الطويل وفقًا لما لاحظه خبراء كاسبرسكي.

وقد نشر فريق GReAT القائمة الكاملة لمؤشرات الاختراق، والتي تتضمن ستة تجزئات لبرامج التحديث الخبيثة، و14 عنوان URL لخوادم التحكم والسيطرة، وثمانية تجزئات لملفات خبيثة لم يتم الإبلاغ عنها سابقًا تتوفر قائمة مؤشرات الاختراق الكاملة والتحليل الفني على موقع Securelist.

Post Views: 247
Tags: Climate ChangeDonald TrumpElection ResultsFlat EarthFuture of NewsGolden GlobesMotoGP 2017Mr. RobotSillicon ValleyUnited Stated
Share198Tweet124Share50
مدير التحرير

مدير التحرير

  • Trending
  • Comments
  • Latest
شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

17 أبريل، 2025
تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

5 يناير، 2024
مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

3 مارس، 2024

أهلاً بالعالم !

2

Oil spill off India’s southern coast leaves fisherman stranded, marine life impacted

1

“كوربوريت ستاك” لحلول التحول الرقمي تحقق نمو 200% خلال 2023

1
الفيدرالي يلمّح لرفع جديد للفائدة وعوائد السندات تضغط على الذهب

تباطؤ الطلب في الصين والهند يضغط على الأسعار والبنوك المركزية تواصل شراء الذهب

6 يونيو، 2026
كجوك : حققنا مؤشرات مالية جيدة أول ٩ أشهر من العام المالى الحالى

كجوك : حققنا مؤشرات مالية جيدة أول ٩ أشهر من العام المالى الحالى

6 يونيو، 2026
انضمام «حسام الدين» الي مجلس الشباب المصري لتعزيز تمكين القيادات الشابة

انضمام «حسام الدين» الي مجلس الشباب المصري لتعزيز تمكين القيادات الشابة

5 يونيو، 2026
بوابة الاقتصاد الرقمي

Copyright © 2017 JNews.

Navigate Site

  • About
  • Advertise
  • Privacy & Policy
  • Contact

Follow Us

No Result
View All Result
  • الاخبار
  • أوتو كار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا

Copyright © 2017 JNews.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In