الأولى
/
الاقتصادية
"كاسبرسكي": 10عصابات رقمية تستهدف الكويت
الاثنين 29 نوفمبر 2021
5
السياسة
راقب باحثو كاسبرسكي عن كثب مشهد التهديدات المتقدمة المستمرة (APT) في دولة الكويت، وأعدّوا 21 تقريرًا استقصائيًا يتعلق بعشر عصابات رقمية تستهدف البلاد بنشاط منذ اندلاع الجائحة في العام 2020.واشتملت التقارير على معلومات عن التهديدات والتحقيقات المرتبطة بالعصابات الرقمية التي تستهدف الدولة. ووجدت كاسبرسكي أن هذه العصابات تستهدف في الأساس المؤسسات الحكومية والهيئات الدبلوماسية فضلًا عن المؤسسات التعليمية وشركات الاتصالات في الكويت. وتشمل الجهات المستهدفة الأخرى المؤسسات المالية وشركات تقنية المعلومات ومؤسسات الرعاية الصحية وشركات المحاماة والجهات العسكرية. وشملت بعض العصابات الرقمية سيئة السمعة التي تقف وراء التهديدات المتقدمة المستمرة والتي جرى التحقيق فيها في الكويت، MuddyWater وOilrig وZeboracy وTurla.ووجد فريق البحث أن "استغلال التطبيقات العامة" و"الحسابات السارية" و"التصيد" كانت أكثر نواقل الهجوم شيوعًا في استهداف البنى التحتية في الكويت. فمثلًا، استهدفت عصابة MuddyWater الشرق أوسطية التجسسية الجهات الحكومية وشركات الاتصالات والنفط بهدف استخلاص المعلومات باستخدام الحسابات المخترقة لإرسال رسائل بريد إلكتروني تصيدية مع مرفقات موجّهة إلى أشخاص مستهدفين بعينهم. ويُوظَّف التروجان Zeboracy ضمن حملات التجسس الرقمي لجمع البيانات الأولية من الأنظمة المخترقة. أما العصابة OilRig فجهة تهديد أخرى ناشطة في الشرق الأوسط تستهدف كيانات لها حضور في العديد من القطاعات الحيوية باستخدام أساليب الهندسة الاجتماعية. وبدورها، تشتهر عصابة Turla بإجراء حملات تصيد موجهة وهجمات باستراتيجية "حفرة الماء" التي ترصد مواقع الويب التي تتردد عليها جهة ما بكثرة و"تفخّخها" ببرمجيات خبيثة.