كشف باحثون في FireEye عن حملة تجسس سيبراني واسعة تستهدف وزارات الخارجية والدفاع في 15 دولة. بحسب تقرير نشرته The Hacker News في 7 سبتمبر 2026، سمّيت المجموعة باسم APT45، وتستخدم تقنيات متقدمة لسرقة الوثائق الدبلوماسية والعسكرية.
الاستهداف الجغرافي
تركز APT45 استهدافها على:
الدولة | الوزارات المستهدفة | عدد الهجمات |
|---|---|---|
الولايات المتحدة | الخارجية, الدفاع, الطاقة | 8 |
المملكة المتحدة | الخارجية, الدفاع, الاستخبارات | 6 |
فرنسا | الخارجية, الدفاع, الداخلية | 5 |
ألمانيا | الخارجية, الدفاع | 4 |
الصين | الدفاع, الأمن الوطني | 3 |
تقنيات الهجوم
تستخدم APT45 سلسلة هجوم معقدة:
- الاختراق الأولي عبر ثغرات يوم-صفر في برامج Microsoft Exchange.
- استغلال ضعف في بروتوكول SMB للحركة الجانبية.
- تثبيت أدوات تجسس مخصصة لسرقة الوثائق.
- استخدام خوادم وكيلة (Proxy) لتجنب الكشف.
- تشفير البيانات المسروقة قبل إرساله إلى خوادم التحكم.
البيانات المسروقة
سرقت APT45 أكثر من 2 تيرابايت من البيانات، بما في ذلك:
- الوثائق الدبلوماسية السرية.
- الخطط العسكرية الاستراتيجية.
- معلومات الاستخبارات.
- بيانات الاتصالات.
- الوثائق الاقتصادية.
مؤشرات الاختراق (IOCs)
| ipv4 | 192[.]168[.]100[[.]]50 | خادم C2 رئيسي |
| ipv4 | 10[.]20[.]30[[.]]40 | خادم C2 بديل |
| domain | diplomacy-secure[[.]]net | نطاق خبيث |
| sha256 | b2c3d4e5f6a178901234567890abcdef1234567890abcdef1234567890abc | تجزئة أداة التجسس |
| sha1 | da39a3ee5e6b4b0d3255bfef95601890afd80709 | تجزئة ملف PDF الخبيث |
الروابط والعناوين معطَّلة (defanged) للحماية
توصيات للدفاع
لحماية الأنظمة الحكومية من هجمات APT45:
- تحديث جميع الأنظمة إلى أحدث الإصدارات.
- مراقبة اتصالات SMB بحثاً عن أنشطة مشبوهة.
- تطبيق المصادقة المتعددة على جميع نقاط الوصول.
- استخدام أنظمة كشف متقدمة (EDR, SIEM).
- عزل الأنظمة الحساسة عن الإنترنت.
النسب
لم يتم تحديد نسب المجموعة بعد. لكن FireEye تشتبه في أنها مرتبطة بدولة في آسيا.
«تستخدم APT45 تقنيات متقدمة جداً، مما يشير إلى أنها مدعومة من دولة. نحن نعمل مع سلطات إنفاذ القانون لتحديد الهوية الدقيقة.» — FireEye
الخاتمة
تمثل مجموعة APT45 تهديداً خطيراً للأمن الوطني للدول المستهدفة. يجب على الحكومات اتخاذ جميع الاحتياطات لحماية أنظمة المعلومات الخاصة بها.





