المديرية العامة لأمن نظم المعلومات تحذر من برمجية خبيثة هي الأكثر تعقيدا وتأثيرا

يشترك

حذرت المديرية العامة لأمن نظم المعلومات من اكتشاف حادثة اختراق خطيرة استهدفت أداة RVTools، المعروفة بكونها أداة شرعية تستخدم لإدارة بيئات VMware.

الهجوم يندرج ضمن فئة هجمات سلسلة التوريد (Supply Chain Attacks)، وهي من بين أكثر الهجمات تعقيدًا وتأثيرًا. تمثلت الهجمة في تحميل نسخة معدّلة من الأداة تحتوي على مكتبة خبيثة باسم version.dll، تم التعرف عليها لاحقًا كمتغير جديد من البرمجية الخبيثة Bumblebee، وهي معروفة باستخدامها في تنفيذ مراحل أولى من الهجمات المعقدة مثل سرقة البيانات والتحكم عن بعد (C2).

وأكدت تحليلات الخبراء الأمنيين للمديرية العامة لأمن نظم المعلومات عن وجود مؤشرات واضحة للاختراق، منها الاختلاف في بصمة الملفات (hash) ووجود بيانات وصفية مريبة (metadata anomalies)، مما يشير إلى أن الموقع الرسمي للأداة قد تعرض لاختراق مؤقت تم استغلاله لنشر النسخة الملوثة. فور اكتشاف الحادثة، قامت الجهة المطوّرة للأداة باتخاذ إجراءات فورية بإزالة النسخة المصابة وإعادة نشر إصدار نظيف من البرنامج. ورغم ذلك، يُوصى جميع المستخدمين الذين قاموا بتحميل RVTools مؤخرًا بفحص نسختهم والتأكد من عدم تشغيل ملف version.dll الخبيث.

Copyright © River News

شاب هولندي يهزم أنظمة...

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في...

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

ارتفاع منسوب السدود في المغرب اليوم أرقام جديدة تغير المشهد المائي

شهدت مجموعة من سدود المملكة خلال الساعات الأربع والعشرين الماضية ارتفاعاً ملحوظاً في مواردها المائية، بفضل واردات مائية متفاوتة ساهمت في تحسين نسب الملء...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

يعني التعليق على هذه المشاركة أنك توافق على شروط الخدمة . هذه اتفاقية مكتوبة يمكن سحبها عندما تعبر عن موافقتك على التفاعل مع أي جزء من هذا الموقع.

المديرية العامة لأمن نظم المعلومات...

في ظل التهديدات المتزايدة التي تطال الفضاء السيبراني العالمي، واصلت المديرية العامة لأمن نظم المعلومات، التابعة لإدارة الدفاع الوطني،...

تحذير رسمي من المديرية العامة...

في نشرتين إنذاريتين بتاريخ 29 يوليوز 2025، دقّت المديرية العامة لأمن نظم المعلومات ناقوس الخطر بشأن ثغرات أمنية وصفَتها...

تحذير تقني عاجل..استغلال ثغرة حرجة...

أعلنت المديرية العامة لأمن نظم المعلومات عن رصد واستغلال فعلي لثغرة حرجة تؤثر على قالب WordPress الشهير "Motors"، وذلك...

تحذير أمني هام من المديرية...

أصدرت المديرية العامة لأمن نظم المعلومات تحذيرًا أمنيًا بتاريخ 24 يونيو 2025 بشأن ثغرة خطيرة تؤثر على برنامج WinRAR...
spot_img

برمجية PlayPraetor الخبيثة تصيب أكثر من 11,000 جهاز أندرويد عبر صفحات مزيفة وإعلانات على Meta

في تطور خطير يسلط الضوء على تزايد تعقيد الهجمات الرقمية عبر الهواتف الذكية، كشف باحثون في الأمن السيبراني عن برمجية خبيثة جديدة تُدعى PlayPraetor،...

هجوم متطور يستهدف مستخدمي Microsoft 365 عبر تطبيقات OAuth وهمية

في هجوم جديد يسلط الضوء على تطور أساليب التهديدات السيبرانية، كشفت شركة Proofpoint عن حملة تصيّد إلكتروني متقدمة استهدفت آلاف مستخدمي Microsoft 365، باستخدام...

المديرية العامة لأمن نظم المعلومات تصدر 58 نشرة في يوليوز تصاعد غير مسبوق للثغرات الحرجة

في ظل التهديدات المتزايدة التي تطال الفضاء السيبراني العالمي، واصلت المديرية العامة لأمن نظم المعلومات، التابعة لإدارة الدفاع الوطني، مهامها اليقِظة من خلال إصدار...

هاكرز يستغلون إعلانات فيسبوك لنشر برمجية JSCEAL الخبيثة عبر تطبيقات وهمية لتداول العملات الرقمية

في حملة خبيثة معقدة، كشف باحثو الأمن السيبراني عن قيام مجموعة من القراصنة باستغلال إعلانات ممولة على فيسبوك لترويج تطبيقات مزيفة لتداول العملات الرقمية،...

تحذير رسمي من المديرية العامة لأمن نظم المعلومات بالمغرب: ثغرات خطيرة في WordPress وPython تهدد البنية الرقمية

في نشرتين إنذاريتين بتاريخ 29 يوليوز 2025، دقّت المديرية العامة لأمن نظم المعلومات ناقوس الخطر بشأن ثغرات أمنية وصفَتها بالمهمة في كل من نظام...

المديرية العامة لأمن نظم المعلومات تحذر من ثغرات خطيرة في منتجات NVIDIA

أصدرت المديرية العامة لأمن نظم المعلومات بتاريخ 25 يونيو 2025، تحذيراً أمنياً بخصوص اكتشاف ثغرتين خطيرتين في منتج الذكاء الاصطناعي NVIDIA Megatron-LM، المصمم لمعالجة...