سيبرانا
تحليلاتتحليلعالية

تحليل سلاسل الهجوم: MITRE ATT&CK يكشف عن 12 سلاسل هجوم جديدة مستخدمة في 2026

MITRE ATT&CK ينشر تقريراً يكشف عن 12 سلاسل هجوم جديدة مستخدمة في عام 2026. السلاسل تشمل الاختراق الأولي، والحركة الجانبية، ورفع الامتيازات.

نُشر
دقيقة واحدة قراءة
مشاركة:XLinkedInFacebookTelegramWhatsApp
لوحة شطرنج مظلمة مع قطع تمثل الهجوم: ملك الهدف، بياد الجدران النارية، ورخ المهاجم المتوهج بالحمراء
رسم توضيحي — سيبرانا

نشر MITRE ATT&CK تقريراً يكشف عن 12 سلاسل هجوم جديدة مستخدمة في عام 2026. بحسب تقرير نشرته The Hacker News في 9 سبتمبر 2026، السلاسل تشمل الاختراق الأولي، والحركة الجانبية، ورفع الامتيازات.

السلاسل الجديدة

السلاسل ال 12 الجديدة:

اسم السلسلة

المرحلة الأولى

الهدف

SolarEclipse

بريد إلكتروني تصيدي

شركات الطاقة

OilGas Phantom

ثغرة يوم-صفر

شركات النفط

CloudShadow

تكوين خاطئ

شركات السحابة

APT45

ثغرة في Exchange

الوزارات الحكومية

مراحل سلاسل الهجوم

تتبع سلاسل الهجوم عدة مراحل:

  1. الاختراق الأولي.
  2. التثبيت.
  3. الحركة الجانبية.
  4. رفع الامتيازات.
  5. التنفيذ.

السلسلة 1: SolarEclipse

سلسلة SolarEclipse:

  1. الاختراق الأولي عبر بريد إلكتروني تصيدي.
  2. التثبيت باستخدام حمولة مخصصة.
  3. الحركة الجانبية عبر الشبكة.
  4. رفع الامتيازات.
  5. تنفيذ الهجوم.

السلسلة 2: OilGas Phantom

سلسلة OilGas Phantom:

  1. الاختراق الأولي عبر ثغرة يوم-صفر.
  2. التثبيت باستخدام أداة SCADAShadow.
  3. الحركة الجانبية عبر أنظمة SCADA.
  4. رفع الامتيازات.
  5. تنفيذ الهجوم.

مؤشرات الاختراق (IOCs)

مؤشرات مرتبطـ سلاسل الهجوم
ipv4142[.]250[.]194[[.]]45خادم C2
domainattack-chain[[.]]analysisنطاق التحليل
sha256f5a178901234567890abcdef1234567890abcdef1234567890abcdefتجزئة ملف التحليل
md5a1d0c6e83f027327d8461063f4ac58a6تجزئة ملف البيانات

الروابط والعناوين معطَّلة (defanged) للحماية

التدابير الوقائية

توصي MITRE باتخاذ التدابير التالية:

  1. فهم سلاسل الهجوم.
  2. مراقبة الأنشطة.
  3. تطبيق التدابير الأمنية.
  4. مراجعة السجلات.
  5. تدريب الموظفين.

الخاتمة

تمثل سلاسل الهجوم تهديداً متطوراً. يجب على الشركات فهم هذه السلاسل واتخاذ جميع التدابير اللازمة.

«فهم سلاسل الهجوم هو المفتاح للدفاع. يجب أن نكون على استعداد دائم.» — MITRE ATT&CK

المصادر والمراجع

  1. Attack Chain Analysis: MITRE ATT&CK 2026 ReportThe Hacker News
  2. MITRE ATT&CK: New Attack Chains 2026MITRE ATT&CK
  3. CrowdStrike: Attack Chain Analysis ReportCrowdStrike
مشاركة:XLinkedInFacebookTelegramWhatsApp
سارة القاسمي

عن الكاتب

سارة القاسمي

محررة — أمن السحابة والتطبيقات

ملف تعريفي تجريبي لأغراض العرض. تهتم «سارة» بأمن السحابة، سلسلة التوريد البرمجية، وأمن الذكاء الاصطناعي.

  • أمن السحابة
  • سلسلة التوريد
  • أمن الذكاء الاصطناعي
كل مقالات سارة القاسمي