العودة إلى مركز المعرفة
جديدتحديثات المنتجات·من المصدر الرسمي·١ دقيقة قراءة·٠ مشاهدة

NightEagle تستهدف شركات روسية ببرمجية GhostContainer

كشف خبراء Kaspersky GERT حملة جديدة لجماعة NightEagle تستهدف شركات روسية. تعتمد الحملة على باب خلفي يُعرف باسم GhostContainer وأدوات مستضافة على GitHub، مع استغلال ثغرات في Active Directory وRDP.

Kaspersky

أعلنت Kaspersky أن خبراء فريق GERT لديها رصدوا حملة جديدة تنفذها جماعة NightEagle APT وتستهدف شركات روسية.

بحسب المصدر، تتضمن الحملة باباً خلفياً يُعرف باسم GhostContainer إلى جانب أدوات تُستضاف على GitHub وتُستخدم في عمليات التسلل والتحكم.

تشير المعلومات أيضاً إلى أن الجماعة تستغل ثغرات أمنية في Active Directory وفي بروتوكول سطح المكتب البعيد RDP كجزء من أساليبها في هذه الحملة.

تكتسب هذه التفاصيل أهمية للفرق الأمنية لأنها تجمع بين أداة خلفية مخصصة وأدوات عامة متاحة عبر GitHub واستغلال خدمات بالغة الحساسية في بيئات المؤسسات مثل Active Directory وRDP.

ينبغي للقراء الرجوع إلى المنشور الرسمي على Securelist للاطلاع على التفاصيل الكاملة، بما في ذلك أرقام الثغرات إن وردت وإجراءات الكشف والاحتواء التي حددها المصدر، والتحقق من أي تحديثات لاحقة على التقرير.

تاريخ الخبر الأصلي

١٦ أيلول ٢٠٢٦

فتح الخبر في المصدر الرسمي