مركز الأمن السيبراني للأبحاث والدراسات CCRS https://ccforrs.com Fri, 30 May 2025 22:17:13 +0000 ar hourly 1 https://wordpress.org/?v=6.8.1 مركز الأمن السيبراني للأبحاث والدراسات CCRS false ConnectWise تتعرض لهجوم سيبراني مع الاشتباه في تورط جهات حكومية https://ccforrs.com/connectwise-%d8%aa%d8%aa%d8%b9%d8%b1%d8%b6-%d9%84%d9%87%d8%ac%d9%88%d9%85-%d8%b3%d9%8a%d8%a8%d8%b1%d8%a7%d9%86%d9%8a-%d9%85%d8%b9-%d8%a7%d9%84%d8%a7%d8%b4%d8%aa%d8%a8%d8%a7%d9%87-%d9%81%d9%8a-%d8%aa/ https://ccforrs.com/connectwise-%d8%aa%d8%aa%d8%b9%d8%b1%d8%b6-%d9%84%d9%87%d8%ac%d9%88%d9%85-%d8%b3%d9%8a%d8%a8%d8%b1%d8%a7%d9%86%d9%8a-%d9%85%d8%b9-%d8%a7%d9%84%d8%a7%d8%b4%d8%aa%d8%a8%d8%a7%d9%87-%d9%81%d9%8a-%d8%aa/#respond Tue, 03 Jun 2025 07:59:16 +0000 https://ccforrs.com/?p=12783 كشفت شركة ConnectWise ، المطورة لبرنامج الوصول والدعم عن بعد ScreenConnect ، أنها تعرضت لهجوم سيبراني يُعتقد أنه من تنفيذ جهة تهديد حكومية.

أوضحت الشركة في بيان لها أنها رصدت نشاطًا مشبوهًا داخل بيئتها، يرجح أنه مرتبط بجهة تهديد متقدمة، وأثر على عدد محدود جدًا من عملاء ScreenConnect.

وقد استعانت ConnectWise بخبراء الأمن السيبراني في Google Mandiant لإجراء تحقيق جنائي رقمي، وأبلغت جميع العملاء المتأثرين، دون الإفصاح عن عددهم أو توقيت الهجوم أو هوية الجهة المهاجمة.

 

علاقة الهجوم بثغرات أمنية سابقة:

– في أبريل 2025 ، قامت الشركة بسد ثغرة أمنية خطيرة في ScreenConnect (CVE-2025-3935، بدرجة 8.1 على مقياس CVSS)، كانت تسمح بحقن شيفرات ViewState باستخدام مفاتيح ASP.NET المكشوفة للعامة، وهي تقنية أفادت Microsoft سابقًا بأنها مستغلة من قبل جهات خبيثة.

– تمت معالجة الثغرة في الإصدار 25.2.4 ، ولكن حتى الآن لم يتم تأكيد ما إذا كان الهجوم السيبراني مرتبطًا باستغلالها أم لا.

 

إجراءات ConnectWise لمنع تكرار الهجوم:

– نفذت الشركة إجراءات رصد وتعزيز أمني لمواجهة التهديدات المستقبلية، وأكدت أنها لم تلاحظ أي أنشطة مشبوهة أخرى بين عملائها حتى الآن.

من ناحية أخرى يشار إلى أنه في 2024 ، تم استغلال ثغرات في برنامج ScreenConnect (CVE-2024-1708 وCVE-2024-1709) من قبل جهات إجرامية وحكومية ، بما في ذلك مجموعات تهديد من الصين وكوريا الشمالية وروسيا ، لنشر برمجيات خبيثة.

]]>
https://ccforrs.com/connectwise-%d8%aa%d8%aa%d8%b9%d8%b1%d8%b6-%d9%84%d9%87%d8%ac%d9%88%d9%85-%d8%b3%d9%8a%d8%a8%d8%b1%d8%a7%d9%86%d9%8a-%d9%85%d8%b9-%d8%a7%d9%84%d8%a7%d8%b4%d8%aa%d8%a8%d8%a7%d9%87-%d9%81%d9%8a-%d8%aa/feed/ 0