#تمرة💢|| إحصاء عالمي🚨:
بالتزامن مع اعطال تقنية ضربت اركان دول العالم …
السعودية 🇸🇦👇:
الطيران يعمل
البنوك تعمل
الإنترنت يعمل
التلفاز يعمل
المستشفيات تعمل
-📌: لا تنسون من كان سبباً فيما ننعم فيه اليوم من تطور … دافعوا عنه بقلوبكم وبعقولكم ولا تسمعوا فيه قولاً وأردعوا من يشكك برؤيته ومشاريعه ٬ فأعداءه ليسوا أشخاص بل دول بأجهزتها وإعلامها واموالها
-📌: اللهم إحفظه لنا من كُل شر و مكروه وأطل بعمره
اللهم احفظ لي أبي وأمي فإني ارى بهم نعيم الدنيا يارب اسعد قلب أمي وأبي واشرح صدورهم وارح قلوبهم وابعد عنهم كل ما يحزنهم واطل في اعمارهم اللهم إني إستودعتك اياهم فأجعلهم اسعد خلقك يارب💖
#يارب أجعل القادم من حياتنا أفضل مما مضى واكتب لنا الخير في جميع امور حياتنا واكتب لنا ايام سعيدة متتالية لم تكن بالحسبان وهب لنا من توفيقك مايرضينا اللهم تمم أمورنا القادمة على خير وسعادة ..❤️
القصة ورا #xzbackdoor او CVE-2024-3094 مرعبة فعلاً تعطيك فكرة قد ايش الـAPTs مستعد ياخذ وقته حتى يوصل الى هدفه, الشخص الي خلف الاختراق كان تحت مسمى Jia Tan (JiaT75) اول خطوة اخذها كانت في 2021 الين ماقدر يكسب ثقة المطور وصار هو Release manager لمشروع xz في 2024, الي جذبني في الموضوع هو كيف قدرو يكتشفون الباكدور وهو الي بتكلم عنه.
- كيف قدرو يكتشفون الباكدور؟
مهندس برمجيات اسمه اندريس @AndresFreundTec في شركة مايكروسوفت كان يسوي Benchmarking على جهازه واكتشف ان SSH قاعد يستهلك المعالج بشكل غير عن الطبيعي, والسبب كان ورا المكتبة liblzma التابعة لـ xz.
اندريس ماوقف هنا قام يسوي مقارنة هل فعلاً السبب ورا استهلاك الSSH للمعالج هو المكتبة liblzma؟
اندريس جرب يسوي Benchmark مرة ثانية لاكن هالمرة التجربة كانت كم الوقت المستغرق حتى تسجل دخول باستعمال SSH, مرة مع المكتبة مثبتة ومرة بدون المكتبة وكان الفارق عبارة عن اجزاء من الثانية,تقريباً 6 ملي ثانية "Millisecond".
اقل من ثانية؟ اي اقل من ثانية, ممكن اي شخص يشوف الفرق بيقول بسيط جداً لاكن لما تاخذها من منظور اخر ليش اداة ضغط ملفات زي xz يكون لها تأثير مباشر على SSH؟
بعد ما اندرو كمل تحليل xz اكتشف ان سبب التاخير هو ان الـSSH في كل مرة يصير تسجيل دخول جديد وفق شروط معينة بيحول مفاتيح التحقق للباك دور كود للمكتبة liblzma بعدها بيكمل تحقق SSH طبيعي, والاكيد انه هذا غير طبيعي فأبلغ عنه.
- مين هو Jia Tan (JiaT75)؟
جيا تان "Jia Tan" غالباً هو اسم مستعار ممكن يكون خلفه مجموعة اشخاص, كان يتواصل مع باقي مطورين xz عن طريق Internet Relay Chat "IRC" الخاصة في مشروع xz وكان يستعمل IP "185.128.24.163" من سنغافورة, لاكن مانحكم من الدولة لانه كان يستعمل VPN من NordVPN.
اسماء مستعارة اخرى:
Jia Tan <[email protected]>
jiat75 <[email protected]>
Jia Cheong Tan <[email protected]>
تقدر تاخذ نظرة عن الايميلات الي كان يتواصل فيها مع المطورين وكيف كان قادر يقنعهم ويصير جزء من المشروع.
https://t.co/Sc2GlTrkMD
- هل انت احد المتضررين؟
اخيراً, عشان تظمن انك ماتكون جزء من المتضررين, تاكد انك ماتكون تستعمل xz احد النسخ التالية 5.6.0 - 5.6.1 عن طريق الامر التالي: xz -V
- ماهو CTH
Cyber Threat Hunting
تعريف وشرح مبسط لـ انواعه:-
يعد صيد التهديدات أسلوبًا استباقيًا للأمن السيبراني يركز على البحث النشط عن التهديدات الأمنية المحتملة وتحديدها داخل شبكة المنظمة أو أنظمتها.
الهدف من صيد التهديدات هو اكتشاف التهديدات سواءً ماقبل الحوادث أو اثنائها من خلال البحث النشط عن IOCs، او تطبيق فرضيات ومحاكتها.
يهدف صائدو التهديدات إلى تخفيف الأضرار المحتملة وتقليل وقت بقاء المهاجمين داخل الشبكة.
هناك أنواع مختلفة من تقنيات صيد التهديدات التي يمكن استخدامها للكشف عن التهديدات والتطفلات المحتملة. فيما يلي بعض الأنواع:
1. Signature-Based Hunting:
يتضمن هذا النوع من الصيد البحث عن أنماط معروفة أو (IOCs) بناءً على التهديدات المحددة مسبقًا. ويعتمد على أنماط الأنشطة الضارة لاكتشاف الإجراءات المماثلة داخل الشبكة.
2. Behavior-Based Hunting:
يركز هذا النهج على تحديد الأنشطة غير الطبيعية أو المشبوهة التي تنحرف عن السلوك الطبيعي للأنظمة أو المستخدمين. من خلال تحليل سجلات النظام وحركة مرور الشبكة وسلوكيات المستخدم، يمكن لصائدي التهديدات تحديد الحالات الشاذة التي قد تشير إلى وجود تهديد.
3. Indicator-Based Hunting:
في هذا النوع يستفيد صائدو التهديدات من خلاصات معلومات التهديدات وقواعد البيانات لتحديد المؤشرات المعروفة للاختراق، مثل عناوين IP أو المجالات أو تجزئات الملفات أو عناوين URL المرتبطة بالأنشطة الضارة. إنهم يبحثون بنشاط عن هذه المؤشرات داخل شبكتهم لاكتشاف التهديدات المحتملة.
4. Hypothesis-Driven Hunting:
تتضمن هذه التقنية إنشاء فرضيات أو افتراضات حول التهديدات المحتملة ثم إجراء تحقيقات مستهدفة للتحقق من صحة تلك الفرضيات أو إبطالها. يستخدم صائدو التهديدات معرفتهم بالبنية التحتية للمنظمة لصياغة ومحاكاة واختبار الفرضيات.
5. Data-Driven Hunting:
يعتمد هذا النهج على جمع البيانات وتحليلها وربطها على نطاق واسع لتحديد الأنماط أو الحالات الشاذة التي قد تشير إلى تهديد أمني. يستفيد صائدو التهديدات من أدوات وتقنيات التحليل المتقدمة لمعالجة كميات كبيرة من البيانات وتحديد التهديدات المحتملة التي ربما لم يلاحظها أحد.
هنا يوجد لاب للتعلم اكثر والممارسة
https://t.co/lKhhJlG2FZ
Data Exfiltration
فيما يلي ملخص قصير عن كيفية سرقة البيانات في الهجمات السيبرانية، مع بعض الأمثلة لأشهر الهجمات التي تم خلالها سرقة بيانات حساسة.
يشير استخراج البيانات إلى الاستخراج غير المصرح به أو سرقة البيانات من نظام أو شبكة مستهدفة بواسطة المهاجمين. وهو هدف مشترك لـ APTs التي تهدف إلى اختراق المعلومات الحساسة لأغراض مختلفة، بما في ذلك تحقيق مكاسب مالية أو التجسس أو التخريب.
1. طرق استخراج البيانات:
يستخدم المهاجمون عدة تقنيات لسحب البيانات، بما في ذلك:
- Network-based exfiltration:
إرسال البيانات خارج الشبكة عبر قنوات غير مصرح بها، مثل استخدام القنوات السرية أو تقنيات tunneling أو استغلال الثغرات الأمنية في بروتوكولات الشبكة.
- Storage-based exfiltration:
تخزين البيانات على أجهزة تخزين خارجية غير مصرح بها، مثل محركات أقراص USB أو التخزين السحابي، وإزالتها فعليًا من البيئة المستهدفة.
- إخفاء البيانات - Steganography :
إخفاء البيانات داخل ملفات تبدو غير ضارة، مثل الصور أو المستندات، لتجاوز أنظمة الكشف وتسللها دون إثارة الشكوك.
- DNS exfiltration:
إساءة استخدام بروتوكول (DNS) لتشفير البيانات ونقلها في استعلامات أو استجابات DNS، مع الاستفادة من الطبيعة المتأصلة لنظام DNS للاتصالات.
- Malware-based exfiltration:
استخدام البرامج الضارة، مثل برامج keyloggers أو أحصنة طروادة للوصول عن بعد (RATs)، لالتقاط البيانات الحساسة ونقلها إلى البنية التحتية التي يتحكم فيها المهاجم.
2. اشهر الهجمات التي تم من خلالها سرقة البيانات:
- Target breach (2013):
سرق المهاجمون المعلومات الشخصية ومعلومات بطاقات الائتمان لما يقرب من 110 مليون عميل مستهدف عن طريق تسريب البيانات من خلال برامج ضارة مثبتة على أنظمة نقاط البيع (POS).
- Sony Pictures Entertainment breach (2014)
في هذا الهجوم الشهير، تم تسريب بيانات الشركة السرية، بما في ذلك الأفلام التي لم يتم إصدارها، وسجلات الموظفين، ورسائل البريد الإلكتروني التنفيذية، من قبل هكرز يُزعم أنهم مرتبطون بكوريا الشمالية.
- Equifax breach (2017):
استغل المتسللون ثغرة أمنية في تطبيق الويب الخاص بـ Equifax للوصول غير المصرح به وتسلل المعلومات الشخصية الحساسة لحوالي 147 مليون فرد، بما في ذلك أرقام الضمان الاجتماعي والبيانات المالية
- هجوم سلسلة التوريد SolarWinds (2020):
قام المهاجمون باختراق آلية تحديث البرامج الخاصة بمنصة SolarWinds Orion، مما سمح لهم بسحب البيانات من مؤسسات متعددة، بما في ذلك الوكالات الحكومية وشركات التكنولوجيا.
خلونا ناخذ لمحة عن مفهوم APTs في الامن السيبراني
التهديدات المستمرة المتقدمة (APTs)
تمثل التهديدات المستمرة المتقدمة (APTs) تحديًا كبيرًا ومتطورًا للأمن السيبراني في المشهد الرقمي اليوم. التهديدات المستمرة المتقدمة هي هجمات سيبرانية متطورة ومستهدفة وخفية يتم تنسيقها من قبل جهات تهديد ذات مهارات عالية، وغالبًا ما ترعاها الدول القومية أو الجماعات الإجرامية المنظمة.
يقدم هذا الموجز نظرة عامة على التهديدات المستمرة المتقدمة وخصائصها والاستراتيجيات المستخدمة لمكافحتها.
تعريفهم وخصائصهم :
التهديدات المستمرة المتقدمة هي هجمات إلكترونية طويلة المدى ومركزة للغاية تهدف إلى الوصول غير المصرح به إلى المعلومات والأنظمة الحساسة.
وتتميز بعدة سمات رئيسية:
1. الثبات - Persistence : تم تصميم التهديدات المستمرة المتقدمة بحيث تظل غير مكتشفة داخل الشبكة المستهدفة لفترة ممتدة، وأحيانًا لسنوات. يستخدم المهاجمون تقنيات مختلفة للحفاظ على وجودهم مع تجنب اكتشافهم.
2. التعقيد: تستفيد التهديدات المستمرة المتقدمة من التقنيات المتقدمة، بما في ذلك عمليات استغلال يوم الصفر والبرامج الضارة المخصصة وتكتيكات الهندسة الاجتماعية للتحايل على التدابير الأمنية التقليدية والوصول إلى أهداف عالية القيمة.
3. النهج المستهدف: تركز التهديدات المتقدمة المتقدمة على منظمات أو صناعات محددة أو حتى أفراد ذوي اهتمامات استراتيجية. يقوم المهاجمون بإجراء استطلاع شامل لجمع المعلومات الاستخبارية حول أهدافهم، وتصميم منهجيات هجومهم وفقًا لذلك.
4. العمليات السرية: تعطي التهديدات المتقدمة المتقدمة الأولوية للتخفي وتهدف إلى تجنب الكشف عن طريق استخدام التشفير وتقنيات مكافحة الطب الشرعي وآليات التهرب الأخرى. غالبًا ما يقومون بإنشاء طبقات متعددة من آليات التحكم والاستمرارية للحفاظ على الوصول.
5. الأهداف: تسعى التهديدات المستمرة المتقدمة إلى تحقيق أهداف مختلفة، بما في ذلك سرقة الملكية الفكرية أو التجسس أو التخريب أو تعطيل البنية التحتية الحيوية أو تحقيق مكاسب مالية أو التأثير الجيوسياسي.
في يوم التأسيس السعودي2024
🇸🇦🇸🇦🇸🇦
نحتفل اليوم(22فبراير) في المملكة العربية السعودية بيوم التأسيس، ليأتي تأكيدًا على عمقنا وإرثنا الحضاري
واليوم يشهد العالم هذا الإرث الحضاري في عهد سيدي خادم الحرمين الشريفين الملك سلمان ،وسمو ولي عهده الأمين الأمير محمد بن سلمان (حفظهما الله).