نشر MITRE ATT&CK تقريراً يكشف عن 12 سلاسل هجوم جديدة مستخدمة في عام 2026. بحسب تقرير نشرته The Hacker News في 9 سبتمبر 2026، السلاسل تشمل الاختراق الأولي، والحركة الجانبية، ورفع الامتيازات.
السلاسل الجديدة
السلاسل ال 12 الجديدة:
اسم السلسلة | المرحلة الأولى | الهدف |
|---|---|---|
SolarEclipse | بريد إلكتروني تصيدي | شركات الطاقة |
OilGas Phantom | ثغرة يوم-صفر | شركات النفط |
CloudShadow | تكوين خاطئ | شركات السحابة |
APT45 | ثغرة في Exchange | الوزارات الحكومية |
مراحل سلاسل الهجوم
تتبع سلاسل الهجوم عدة مراحل:
- الاختراق الأولي.
- التثبيت.
- الحركة الجانبية.
- رفع الامتيازات.
- التنفيذ.
السلسلة 1: SolarEclipse
سلسلة SolarEclipse:
- الاختراق الأولي عبر بريد إلكتروني تصيدي.
- التثبيت باستخدام حمولة مخصصة.
- الحركة الجانبية عبر الشبكة.
- رفع الامتيازات.
- تنفيذ الهجوم.
السلسلة 2: OilGas Phantom
سلسلة OilGas Phantom:
- الاختراق الأولي عبر ثغرة يوم-صفر.
- التثبيت باستخدام أداة SCADAShadow.
- الحركة الجانبية عبر أنظمة SCADA.
- رفع الامتيازات.
- تنفيذ الهجوم.
مؤشرات الاختراق (IOCs)
| ipv4 | 142[.]250[.]194[[.]]45 | خادم C2 |
| domain | attack-chain[[.]]analysis | نطاق التحليل |
| sha256 | f5a178901234567890abcdef1234567890abcdef1234567890abcdef | تجزئة ملف التحليل |
| md5 | a1d0c6e83f027327d8461063f4ac58a6 | تجزئة ملف البيانات |
الروابط والعناوين معطَّلة (defanged) للحماية
التدابير الوقائية
توصي MITRE باتخاذ التدابير التالية:
- فهم سلاسل الهجوم.
- مراقبة الأنشطة.
- تطبيق التدابير الأمنية.
- مراجعة السجلات.
- تدريب الموظفين.
الخاتمة
تمثل سلاسل الهجوم تهديداً متطوراً. يجب على الشركات فهم هذه السلاسل واتخاذ جميع التدابير اللازمة.
«فهم سلاسل الهجوم هو المفتاح للدفاع. يجب أن نكون على استعداد دائم.» — MITRE ATT&CK





