كاسبرسكى لاب : تطورات جيوسياسية تغذي التهديدات الإلكترونية الربع الأول 2019
لاحظ باحثون لدى كاسبرسكي لاب، في الأشهر الثلاثة الأولى من العام 2019، نشاطاً في مشهد التهديدات المتقدمة التي تركّزت في الأساس على منطقة جنوب شرق آسيا، وتأثرت تأثراً متزايداً بالتطورات الجيوسياسية، فتضمنت هجمات ببرمجيات تعدين للعملات الرقمية وبرمجيات تجسس تجارية، فضلاً عن حملة كبرى استهدفت سلاسل التوريد. وقد جرى تضمين هذه التوجهات وغيرها في تقرير كاسبرسكي لاب ربع السنوي حول أحدث معلومات التهديدات.
ووضعت كاسبرسكي لاب تقريرها الربعي حول التهديدات المتقدمة المستمرة بناء على دراسة بحثية خاصة أجرتها حول معلومات التهديدات، واعتماداً على مصادر أخرى، وهو يسلّط الضوء على التطورات الرئيسة التي يرى الباحثون ضرورة إدراك الجميع لها.
وكان من أبرزما اشتملت عليه التهديدات المتقدمة المستمرة في الربع الأول مايلي:
• برزت التطورات الجيوسياسة كمحرك رئيس لنشاط التهديدات مع وجود ارتباط واضح غالباً بين هذه التطورات والأنشطة التخريبية الموجهة.
• ظلت منطقة جنوب شرق آسيا أكثر المناطق التي شهدت نشاط التهديدات المتقدمة المستمرة في العالم ، بوجود المزيد من المجموعات التخريبية التي أحدثت جلبة أكبر، علاوة على استهداف المنطقة بأنشطة أكثر من أي مكان آخر .
• حافظت المجموعات التخريبية الناطقة باللغة الروسية على مستوى من خفض من النشاط مقارنة بالسنوات القليلة الماضية، وهو ما قد يُعزا إلىخضوع بعضها إلى إعادة هيكلة داخلية،بالرغم من استمرار النشاط وتوزيع البرمجيات الخبيثة عموماً من قبل المجموعتين SofacyوTurla.
• واصلت الجهات التخريبية الناطقة بالصينية الحفاظ على مستوى عال من النشاط ، جامعة بين مستويات التعقيد المنخفضة والعالية اعتماداً على طبيعة الحملة.
• على سبيل المثال ، لوحظ استخدام المجموعة المعروفة بالاسم CactusPete، التي تنشط منذ العام 2012، أدوات جديدة ومحدثة في الربع الأول من 2019، بينها متغيرات جديدة من أدوات تنزيل البرمجيات والمنافذ الخلفية، فضلاً عن هجوم VBScript بلا انتظار شنته مجموعة DarkHotel التخريبية .
• لاحظ الباحثون انتشار نوع جديد منFinSpy، وكذلك توظيف عملية LuckyMouse أدوات مسربة منHackingTeam، في إشارة إلى ما يبدو أنه “ازدهار” لمقدمي البرمجيات التخريبية “التجارية” المتاحة للحكومات والكيانات الأخرى