سيبرانا
استخبارات التهديداتاستخبارات تهديداتحرجة

حملة تجسس سيبراني واسعة تستهدف وزارات الخارجية والدفاع في 15 دولة — FireEye تكشف عن مجموعة APT45 الجديدة

FireEye تكشف عن حملة تجسس سيبراني واسعة تستهدف وزارات الخارجية والدفاع في 15 دولة. المجموعة، التي سمّتها FireEye باسم APT45، تستخدم تقنيات متقدمة لسرقة الوثائق الدبلوماسية والعسكرية.

نُشر
دقيقة واحدة قراءة
مشاركة:XLinkedInFacebookTelegramWhatsApp
مبنى حكومي حديث مع عقد شبكية مضيئة، بعض العقد تنبض بحزم بيانات حمراء مشبوهة
رسم توضيحي — سيبرانا

كشف باحثون في FireEye عن حملة تجسس سيبراني واسعة تستهدف وزارات الخارجية والدفاع في 15 دولة. بحسب تقرير نشرته The Hacker News في 7 سبتمبر 2026، سمّيت المجموعة باسم APT45، وتستخدم تقنيات متقدمة لسرقة الوثائق الدبلوماسية والعسكرية.

الاستهداف الجغرافي

تركز APT45 استهدافها على:

الدولة

الوزارات المستهدفة

عدد الهجمات

الولايات المتحدة

الخارجية, الدفاع, الطاقة

8

المملكة المتحدة

الخارجية, الدفاع, الاستخبارات

6

فرنسا

الخارجية, الدفاع, الداخلية

5

ألمانيا

الخارجية, الدفاع

4

الصين

الدفاع, الأمن الوطني

3

تقنيات الهجوم

تستخدم APT45 سلسلة هجوم معقدة:

  1. الاختراق الأولي عبر ثغرات يوم-صفر في برامج Microsoft Exchange.
  2. استغلال ضعف في بروتوكول SMB للحركة الجانبية.
  3. تثبيت أدوات تجسس مخصصة لسرقة الوثائق.
  4. استخدام خوادم وكيلة (Proxy) لتجنب الكشف.
  5. تشفير البيانات المسروقة قبل إرساله إلى خوادم التحكم.

البيانات المسروقة

سرقت APT45 أكثر من 2 تيرابايت من البيانات، بما في ذلك:

  • الوثائق الدبلوماسية السرية.
  • الخطط العسكرية الاستراتيجية.
  • معلومات الاستخبارات.
  • بيانات الاتصالات.
  • الوثائق الاقتصادية.

مؤشرات الاختراق (IOCs)

مؤشرات مرتبطـ APT45
ipv4192[.]168[.]100[[.]]50خادم C2 رئيسي
ipv410[.]20[.]30[[.]]40خادم C2 بديل
domaindiplomacy-secure[[.]]netنطاق خبيث
sha256b2c3d4e5f6a178901234567890abcdef1234567890abcdef1234567890abcتجزئة أداة التجسس
sha1da39a3ee5e6b4b0d3255bfef95601890afd80709تجزئة ملف PDF الخبيث

الروابط والعناوين معطَّلة (defanged) للحماية

توصيات للدفاع

لحماية الأنظمة الحكومية من هجمات APT45:

  1. تحديث جميع الأنظمة إلى أحدث الإصدارات.
  2. مراقبة اتصالات SMB بحثاً عن أنشطة مشبوهة.
  3. تطبيق المصادقة المتعددة على جميع نقاط الوصول.
  4. استخدام أنظمة كشف متقدمة (EDR, SIEM).
  5. عزل الأنظمة الحساسة عن الإنترنت.

النسب

لم يتم تحديد نسب المجموعة بعد. لكن FireEye تشتبه في أنها مرتبطة بدولة في آسيا.

«تستخدم APT45 تقنيات متقدمة جداً، مما يشير إلى أنها مدعومة من دولة. نحن نعمل مع سلطات إنفاذ القانون لتحديد الهوية الدقيقة.» — FireEye

الخاتمة

تمثل مجموعة APT45 تهديداً خطيراً للأمن الوطني للدول المستهدفة. يجب على الحكومات اتخاذ جميع الاحتياطات لحماية أنظمة المعلومات الخاصة بها.

المصادر والمراجع

  1. Cyber Espionage Campaign Unveiled Targeting Government AgenciesThe Hacker News
  2. FireEye: APT45 Cyber Espionage Campaign AnalysisFireEye
  3. Recorded Future: APT45 Attribution AnalysisRecorded Future
مشاركة:XLinkedInFacebookTelegramWhatsApp
سارة القاسمي

عن الكاتب

سارة القاسمي

محررة — أمن السحابة والتطبيقات

ملف تعريفي تجريبي لأغراض العرض. تهتم «سارة» بأمن السحابة، سلسلة التوريد البرمجية، وأمن الذكاء الاصطناعي.

  • أمن السحابة
  • سلسلة التوريد
  • أمن الذكاء الاصطناعي
كل مقالات سارة القاسمي