تهديد مستمر متقدم
التهديد المستمر المتقدم ( APT ) هو تهديد خفي للأمن السيبراني، عادةً ما يتم التلاعب به من قبل دولة أو جماعة مدعومة من الدولة، حيث يحصل على وصول غير مصرح به إلى شبكة حاسوبية ويبقى غير مكتشف لفترة طويلة. [ 1 ] [ 2 ] في الآونة الأخيرة، قد يشير المصطلح أيضًا إلى جماعات غير مدعومة من الدولة تقوم بعمليات اختراق واسعة النطاق وموجهة لتحقيق أهداف محددة. [ 3 ]
عادةً ما تكون دوافع الجهات الفاعلة في مثل هذه التهديدات سياسية أو اقتصادية. [ 4 ] وقد سُجّلت حالات هجمات إلكترونية من قِبل جهات متطورة في جميع قطاعات الأعمال الرئيسية ، بهدف تحقيق أهداف محددة، سواءً كانت السرقة أو التجسس أو التخريب. وتشمل هذه القطاعات المستهدفة: الحكومة، والدفاع ، والخدمات المالية ، والخدمات القانونية ، والصناعة ، والاتصالات ، والسلع الاستهلاكية ، وغيرها الكثير. [ 5 ] [ 6 ] [ 7 ] وتستخدم بعض المجموعات أساليب التجسس التقليدية، بما في ذلك الهندسة الاجتماعية ، والاستخبارات البشرية ، والتسلل ، للوصول إلى موقع فعليّ لتمكين الهجمات على الشبكة. والهدف من هذه الهجمات هو تثبيت برامج خبيثة مُخصصة . [ 8 ]
أصبحت هجمات التهديدات المتقدمة المستمرة على الأجهزة المحمولة مصدر قلق حقيقي، حيث يتمكن المهاجمون من اختراق البنية التحتية السحابية والمتنقلة للتنصت على البيانات وسرقتها والتلاعب بها. [ 9 ]
يختلف متوسط "مدة بقاء" الهجوم، أي الفترة التي يمر بها هجوم متقدم مستمر دون اكتشافه، اختلافًا كبيرًا بين المناطق. فقد أفادت شركة فاير آي أن متوسط مدة البقاء لعام 2018 بلغ 71 يومًا في الأمريكتين ، و177 يومًا في أوروبا والشرق الأوسط وأفريقيا، و 204 أيام في منطقة آسيا والمحيط الهادئ . [ 5 ] تتيح هذه المدة الطويلة للمهاجمين وقتًا كافيًا لإتمام دورة الهجوم، ونشره، وتحقيق أهدافهم.
تعريف
قد تختلف تعريفات مفهوم التهديد المتقدم المستمر (APT) بدقة، ولكن يمكن تلخيصها من خلال متطلباتها المحددة أدناه:
- متقدم – يمتلك منفذو هذا التهديد طيفًا واسعًا من تقنيات جمع المعلومات الاستخباراتية. قد تشمل هذه التقنيات أساليب وتقنيات اختراق الحواسيب التجارية والمفتوحة المصدر، وقد تمتد لتشمل أجهزة استخبارات الدولة. مع أن بعض مكونات الهجوم قد لا تُعتبر "متقدمة" بشكل خاص (مثل مكونات البرمجيات الخبيثة المُولّدة من مجموعات بناء البرمجيات الخبيثة المتاحة بسهولة، أو استخدام مواد استغلال الثغرات الأمنية التي يسهل الحصول عليها)، إلا أن منفذيها عادةً ما يستطيعون الوصول إلى أدوات أكثر تطورًا وتطويرها حسب الحاجة. غالبًا ما يجمعون بين أساليب وأدوات وتقنيات استهداف متعددة للوصول إلى هدفهم واختراقه والحفاظ على الوصول إليه. كما قد يُظهر المنفذون تركيزًا مُتعمدًا على الأمن التشغيلي، مما يميزهم عن التهديدات "الأقل تقدمًا". [ 3 ] [ 10 ] [ 11 ]
- المثابرة – يمتلك المشغلون أهدافًا محددة، بدلًا من السعي الانتهازي وراء المعلومات لتحقيق مكاسب مالية أو غيرها. هذا التمييز يعني أن المهاجمين يتلقون توجيهات من جهات خارجية. يتم الاستهداف من خلال المراقبة والتفاعل المستمرين لتحقيق الأهداف المحددة. لا يعني هذا وابلًا من الهجمات المتواصلة وتحديثات البرامج الضارة. في الواقع، عادةً ما يكون النهج "البطيء والمنخفض" أكثر نجاحًا. إذا فقد المشغل الوصول إلى هدفه، فإنه عادةً ما يعيد محاولة الوصول، وغالبًا ما ينجح. أحد أهداف المشغل هو الحفاظ على وصول طويل الأمد إلى الهدف، على عكس التهديدات التي تحتاج فقط إلى الوصول لتنفيذ مهمة محددة. [ 10 ] [ 12 ]
- التهديد – تُشكل الهجمات المتقدمة المستمرة (APTs) تهديدًا نظرًا لقدرتها على التنفيذ وأهدافها. تُنفذ هذه الهجمات من خلال عمليات بشرية منسقة، وليس بواسطة برامج آلية عشوائية. يمتلك القائمون عليها هدفًا محددًا، وهم ماهرون، ولديهم دوافع قوية، ومنظمون، وممولون تمويلًا جيدًا. ولا يقتصر وجود هذه الجهات على الجماعات المدعومة من الدول. [ 3 ] [ 10 ]
التاريخ والأهداف
أصدرت منظمات الاستجابة للطوارئ الحاسوبية في المملكة المتحدة والولايات المتحدة تحذيرات في عام 2005 من رسائل البريد الإلكتروني المُستهدفة والمُصممة بتقنيات الهندسة الاجتماعية، والتي تُحمّل برامج خبيثة لاستخراج معلومات حساسة . وقد استُخدمت هذه الطريقة خلال أوائل التسعينيات، ولا تُعدّ في حد ذاتها تهديدًا مستمرًا متقدمًا. ويُنسب مصطلح "التهديد المستمر المتقدم" إلى القوات الجوية الأمريكية في عام 2006 [ 13 ] ، حيث يُنسب ابتكاره إلى العقيد جريج راتراي [ 14 ] .
يُعدّ فيروس ستوكسنت الحاسوبي ، الذي استهدف أجهزة الحاسوب الخاصة بالبرنامج النووي الإيراني ، مثالاً على هجوم التهديد المستمر المتقدم. في هذه الحالة، قد تعتبر الحكومة الإيرانية مبتكري ستوكسنت تهديدًا مستمرًا متقدمًا. [ 15 ]
في أوساط أمن الحاسوب ، وبشكل متزايد في وسائل الإعلام، يُستخدم مصطلح "التهديد المستمر المتقدم" (APT) عادةً للإشارة إلى نمط طويل الأمد من استغلال شبكات الحاسوب المعقدة التي تستهدف الحكومات والشركات والناشطين السياسيين، وبالتالي، لنسبة سمات A وP وT إلى المجموعات التي تقف وراء هذه الهجمات. [ 16 ] قد يتحول التركيز في مصطلح "التهديد المستمر المتقدم" (APT) إلى القرصنة الإلكترونية نظرًا لتزايد حالاتها. فقد أفادت مجلة PC World بزيادة قدرها 81% في الهجمات الإلكترونية المتقدمة والموجهة بشكل خاص بين عامي 2010 و2011. [ 17 ]
استخدمت جهات فاعلة في العديد من الدول الفضاء الإلكتروني كوسيلة لجمع معلومات استخباراتية عن الأفراد والجماعات المستهدفة. [ 18 ] [ 19 ] [ 20 ] وتتولى قيادة الفضاء الإلكتروني الأمريكية مهمة تنسيق العمليات الهجومية والدفاعية للجيش الأمريكي في مجال الفضاء الإلكتروني . [ 21 ]
زعمت مصادر عديدة أن بعض مجموعات التهديدات المتقدمة المستمرة (APT) تابعة لحكومات دول ذات سيادة أو أنها عملاء لها . [ 22 ] [ 23 ] [ 24 ] وتتعرض الشركات التي تحتفظ بكميات كبيرة من المعلومات الشخصية لخطر كبير من الاستهداف بواسطة التهديدات المتقدمة المستمرة، بما في ذلك: [ 25 ]
- الزراعة [ 26 ]
- طاقة
- المؤسسات المالية
- الرعاية الصحية
- التعليم العالي [ 27 ]
- تصنيع
- تكنولوجيا
- الاتصالات السلكية واللاسلكية
- مواصلات
قدمت دراسة أجرتها شركة بيل كندا بحثاً معمقاً حول بنية الهجمات الإلكترونية المتقدمة المستمرة، وكشفت عن وجود واسع النطاق لها في الحكومة الكندية والبنية التحتية الحيوية. وقد تم تحديد الجهات الفاعلة الصينية والروسية كمسؤولة عن هذه الهجمات. [ 28 ]
دورة الحياة

يشكل الفاعلون الذين يقفون وراء التهديدات المستمرة المتقدمة خطراً متزايداً ومتغيراً على الأصول المالية للمنظمات، والملكية الفكرية، وسمعتها [ 29 ] من خلال اتباع عملية مستمرة أو سلسلة قتل :
- استهداف منظمات محددة لتحقيق هدف واحد
- محاولة الحصول على موطئ قدم في البيئة (تشمل التكتيكات الشائعة رسائل البريد الإلكتروني التصيدية الموجهة )
- استخدم الأنظمة المخترقة كوسيلة للوصول إلى الشبكة المستهدفة
- نشر أدوات إضافية تساعد في تحقيق هدف الهجوم
- تغطية المسارات للحفاظ على إمكانية الوصول للمبادرات المستقبلية
في عام 2013، قدمت شركة مانديانت نتائج أبحاثها حول الهجمات الصينية المزعومة باستخدام أسلوب APT بين عامي 2004 و2013 [ 30 ] والتي اتبعت دورة حياة مماثلة:
- الاختراق الأولي – يتم باستخدام الهندسة الاجتماعية والتصيد الاحتيالي الموجه ، عبر البريد الإلكتروني، باستخدام فيروسات اليوم الصفر . ومن طرق الإصابة الشائعة الأخرى زرع برامج ضارة على موقع ويب من المرجح أن يزوره موظفو الضحية. [ 31 ]
- ترسيخ موطئ قدم – زرع برامج إدارة عن بعد في شبكة الضحية، وإنشاء أبواب خلفية وأنفاق شبكية تسمح بالوصول الخفي إلى بنيتها التحتية.
- تصعيد الامتيازات - استخدام الثغرات الأمنية واختراق كلمات المرور للحصول على امتيازات المسؤول على جهاز الكمبيوتر الخاص بالضحية وربما توسيعها إلى حسابات مسؤول مجال ويندوز .
- الاستطلاع الداخلي – جمع معلومات عن البنية التحتية المحيطة، وعلاقات الثقة، وبنية نطاق ويندوز .
- التحرك بشكل جانبي - توسيع نطاق التحكم ليشمل محطات العمل والخوادم وعناصر البنية التحتية الأخرى، وإجراء عمليات جمع البيانات عليها.
- الحفاظ على التواجد – ضمان استمرار التحكم في قنوات الوصول وبيانات الاعتماد التي تم الحصول عليها في الخطوات السابقة.
- إتمام المهمة – استخراج البيانات المسروقة من شبكة الضحية.
في الحوادث التي حللتها شركة مانديانت، بلغ متوسط فترة سيطرة المهاجمين على شبكة الضحية عامًا واحدًا، بينما بلغت أطول فترة ما يقارب خمس سنوات. [ 30 ] يُزعم أن عمليات الاختراق نُفذت من قبل الوحدة 61398 التابعة لجيش التحرير الشعبي الصيني ، ومقرها شنغهاي . وقد نفى المسؤولون الصينيون أي تورط لهم في هذه الهجمات. [ 32 ]
وقد كشفت تقارير سابقة صادرة عن جهاز الأمن السيبراني (Secdev) عن تورط جهات صينية في هذه العملية. [ 33 ]
استراتيجيات التخفيف
يوجد عشرات الملايين من أنواع البرمجيات الخبيثة، [ 34 ] مما يجعل حماية المؤسسات من الهجمات المتقدمة المستمرة (APT) تحديًا بالغ الصعوبة. ورغم أن أنشطة هذه الهجمات تتسم بالتخفي وصعوبة الكشف عنها، إلا أنه يمكن رصد حركة مرور الشبكة الخاصة بالتحكم والسيطرة المرتبطة بها على مستوى طبقة الشبكة باستخدام أساليب متطورة. وتُعد تحليلات السجلات المعمقة وربطها من مصادر متعددة ذات فائدة محدودة في الكشف عن أنشطة هذه الهجمات، إذ يصعب التمييز بين البيانات غير المرغوب فيها والبيانات المشروعة. وقد أثبتت تقنيات وأساليب الأمن التقليدية عدم فعاليتها في الكشف عن هذه الهجمات أو التخفيف من آثارها. [ 35 ] وقد حقق الدفاع السيبراني النشط فعالية أكبر في الكشف عن هذه الهجمات وملاحقتها (الاكتشاف، والإصلاح، والإنهاء) عند تطبيق معلومات التهديدات السيبرانية في أنشطة البحث عن الخصوم وملاحقتهم. [ 36 ] [ 37 ] وتُعد الثغرات السيبرانية التي يُدخلها الإنسان (HICV) حلقة ضعف سيبرانية غير مفهومة جيدًا وغير مُعالجة بشكل كافٍ، مما يُشكل ناقلًا رئيسيًا للهجوم. [ 38 ]
مجموعات APT
الصين
- الوحدة 61398 التابعة لجيش التحرير الشعبي (المعروفة أيضًا باسم APT1)
- الوحدة 61486 التابعة لجيش التحرير الشعبي (المعروفة أيضًا باسم APT2)
- باكاي (المعروف أيضًا باسم APT3) [ 39 ]
- ريد أبولو (المعروف أيضًا باسم APT10)
- الباندا المرقمة (المعروفة أيضًا باسم APT12)
- APT15 (المعروف أيضًا باسم Vixen Panda أو Ke3chang) [ 40 ]
- DeputyDog (المعروف أيضًا باسم APT17) [ 41 ]
- ديناميت باندا أو سكانديوم (المعروف أيضًا باسم APT18، وهي وحدة تابعة لبحرية جيش التحرير الشعبي ) [ 42 ]
- فريق كودوسو (المعروف أيضًا باسم APT19)
- Wocao (المعروف أيضًا باسم APT20) [ 43 ] [ 44 ]
- APT22 (المعروف أيضًا باسم Suckfly) [ 45 ]
- APT26 (المعروف أيضًا باسم Turbine Panda) [ 46 ]
- APT 27 [ 47 ]
- وحدة PLA 78020 (المعروفة أيضًا باسم APT30 وNaikon)
- الزركونيوم [ 48 ] (المعروف أيضًا باسم APT31 أو الإعصار البنفسجي أو شركة ووهان شياورويزي للعلوم والتكنولوجيا) [ 49 ] [ 50 ] [ 51 ]
- APT40
- التنين المزدوج [ 52 ] (المعروف أيضًا باسم APT41 أو مجموعة وينتي أو باريوم أو أكسيوم) [ 53 ] [ 54 ]
- Spamouflage (المعروف أيضًا باسم Dragonbridge أو Storm 1376) [ 55 ] [ 56 ]
- الهافنيوم [ 57 ] [ 58 ]
- LightBasin [ 59 ] [ 60 ] (المعروف أيضًا باسم UNC1945)
- جندي استوائي [ 61 ]
- فولت تايفون [ 62 ]
- إعصار الكتان [ 63 ]
- إعصار الفحم (المعروف أيضًا باسم الكروم) [ 64 ] [ 65 ]
- إعصار السلمون (المعروف أيضًا باسم الصوديوم) [ 64 ] [ 65 ]
- إعصار الملح (المعروف أيضًا باسم الإمبراطور الشبح أو العصفور الشهير) [ 66 ] [ 67 ]
- الباندا الحدية [ 68 ]
- MirrorFace [ 69 ]
- موستانج باندا (المعروف أيضًا باسم UNC6384) [ 70 ] [ 71 ]
- UNC3886 [ 72 ]
- فانتوم توروس [ 73 ] [ 74 ]
- UNC2814 [ 75 ]
باكستان
إيران
- القطة الساحرة (المعروفة أيضًا باسم APT35)
- فريق إلفين (المعروف أيضًا باسم APT33)
- Helix Kitten (المعروف أيضًا باسم APT34)
- قطة رائدة [ 84 ]
- ريمكس كيتن (المعروف أيضًا باسم APT39 أو ITG07 أو Chafer) [ 85 ] [ 86 ]
- مادي ووتر [ 87 ]
كوريا الشمالية
- كيمسوكي (المعروفة أيضًا باسم APT43)
- مجموعة لازاروس (المعروفة أيضًا باسم APT38)
- ريكوشيه تشوليما (المعروف أيضًا باسم APT37)
روسيا
- الدب البرسيرك
- الدب المريح (المعروف أيضًا باسم APT29)
- الدب الفاخر (المعروف أيضًا باسم APT28)
- FIN7
- غاماريدون [ 88 ] (المعروف أيضًا باسم الدب البدائي ) [ أ ]
- دودة الرمل (المعروفة أيضًا باسم APT44)
- الدب السام [ 91 ]
ديك رومى
- StrongPity (المعروف أيضًا باسم APT-C-41 أو PROMETHIUM) [ 92 ]
- السلحفاة البحرية (المعروفة أيضًا باسم الغبار الرخامي، أو تيل كورما، أو السيليكون، أو الذئب الكوني، أو UNC1326) [ 93 ]
الولايات المتحدة
أوزبكستان
- SandCat، المرتبط بجهاز أمن الدولة وفقًا لكاسبرسكي [ 95 ]
فيتنام
- OceanLotus (المعروف أيضًا باسم APT32 ) [ 96 ] [ 97 ]
الهند
تسمية
قد تُطلق منظمات متعددة أسماءً مختلفة على الجهة الفاعلة نفسها. ونظرًا لاحتمالية وجود تقييمات متباينة لدى الباحثين المستقلين لمجموعة التهديد المتقدم المستمر (APT)، فإن شركات مثل كراود سترايك ، وكاسبرسكي ، ومانديانت ، ومايكروسوفت ، وغيرها، لديها أنظمة تسمية داخلية خاصة بها. [ 100 ] وقد تشير الأسماء المستخدمة بين المنظمات المختلفة إلى مجموعات متداخلة، ولكنها في نهاية المطاف مختلفة، استنادًا إلى بيانات متنوعة تم جمعها.
تُصنّف شركة كراود سترايك الحيوانات حسب الدولة أو فئة أخرى، مثل "القطة" لإيران و"العنكبوت" للمجموعات التي تُركّز على الجرائم الإلكترونية. [ 101 ] وقد سمّت شركات أخرى مجموعاتها بناءً على هذا النظام - على سبيل المثال، سمّت شركة تشيك بوينت مجموعة رامبانت كيتن بدلاً من كراود سترايك. [ 102 ]
تستند دراغوس في تسمية مجموعات APT إلى المعادن. [ 100 ]
تُخصّص شركة مانديانت اختصارات مرقمة في ثلاث فئات: APT وFIN وUNC، مما ينتج عنه أسماء APT مثل FIN7 . ومن الشركات الأخرى التي تستخدم نظامًا مشابهًا: بروفبوينت (TA) وآي بي إم (ITG وHive). [ 100 ]
اعتادت مايكروسوفت على تسمية العناصر من الجدول الدوري ، وغالبًا ما كانت تُكتب بأحرف كبيرة (مثل بوتاسيوم )؛ وفي أبريل 2023، غيّرت مايكروسوفت نظام التسمية الخاص بها لاستخدام أسماء مستوحاة من الطقس (مثل فولت تايفون). [ 103 ]
انظر أيضاً
ملحوظات
- نشطت مجموعة غاماريدون منذ عام 2013، وعلى عكس معظم مجموعات التهديد المتقدمة المستمرة (APTs)، تستهدف غاماريدون جميع المستخدمين حول العالم (بالإضافة إلى تركيزها على ضحايا محددين، وخاصةالمنظمات الأوكرانية [ 89 ] )، ويبدو أنها تقدم خدمات لمجموعات تهديد متقدمة مستمرة أخرى. [ 90 ] على سبيل المثال،هاجمت مجموعة التهديد إنفيزي مول أنظمة مختارة سبق أن اخترقتها غاماريدون وحددت بصماتها. [ 89 ]
مراجع
- ↑ "ما هو التهديد المستمر المتقدم (APT)؟" . www.kaspersky.com . مؤرشف من الأصل بتاريخ 22 مارس 2021. تم الاطلاع عليه بتاريخ 11 أغسطس 2019 .
- ↑ "ما هو التهديد المستمر المتقدم (APT)؟" . سيسكو . مؤرشف من الأصل في 22 مارس 2021. تم الاطلاع عليه في 11 أغسطس 2019 .
- 1 2 3 مالوني، سارة. "ما هو التهديد المستمر المتقدم (APT)؟" . مؤرشف من الأصل في 7 أبريل 2019. تم الاطلاع عليه في 9 نوفمبر 2018 .
- ↑ كول، إريك (2013). التهديد المستمر المتقدم: فهم الخطر وكيفية حماية مؤسستك . سينغريس. OCLC 939843912 .
- 1 2 "اتجاهات الأمن السيبراني من إم-تريندز" . فاير آي . مؤرشف من الأصل في 21 سبتمبر 2021. تم الاطلاع عليه في 11 أغسطس 2019 .
- ↑ "التهديدات السيبرانية لقطاعي الخدمات المالية والتأمين" (ملف PDF) . فاير آي . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 11 أغسطس 2019.
- ↑ "التهديدات السيبرانية لقطاع تجارة التجزئة والسلع الاستهلاكية" (ملف PDF) . فاير آي . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 11 أغسطس 2019.
- ↑ "التهديدات المستمرة المتقدمة: منظور سيمانتك" (ملف PDF) . سيمانتك . مؤرشف من الأصل (ملف PDF) بتاريخ 8 مايو 2018.
- ↑ أو، مان هو (2018). "الحفاظ على خصوصية البيانات الشخصية في الحوسبة السحابية المتنقلة - الفرص والتحديات في مواجهة التهديدات المستمرة المتقدمة". أنظمة حاسوب الجيل القادم . 79 : 337-349 . doi : 10.1016/j.future.2017.06.021 .
- ١ ٢ ٣ "التهديدات المستمرة المتقدمة (APTs)" . حوكمة تكنولوجيا المعلومات . مؤرشف من الأصل في ١١ أغسطس ٢٠١٩. تم الاطلاع عليه في ١١ أغسطس ٢٠١٩ .
- ↑ "الوعي المتقدم بالتهديدات المستمرة" (ملف PDF) . شركة تريند مايكرو . مؤرشف (ملف PDF) من الأصل بتاريخ 10 يونيو 2016. تم الاطلاع عليه بتاريخ 11 أغسطس 2019 .
- ↑ "شرح: التهديد المستمر المتقدم (APT)" . مختبرات Malwarebytes . 26 يوليو 2016. مؤرشف من الأصل في 9 مايو 2019. تم الاطلاع عليه في 11 أغسطس 2019 .
- ↑ "تقييم حركة البيانات الصادرة للكشف عن التهديدات المستمرة المتقدمة" (ملف PDF) . معهد SANS للتكنولوجيا. مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 26 يونيو 2013. تم الاطلاع عليه بتاريخ 14 أبريل 2013 .
- ↑ "تقديم أبحاث فورستر في مجال استخبارات التهديدات السيبرانية" . فورستر للأبحاث. مؤرشف من الأصل بتاريخ 15 أبريل 2014. تم الاطلاع عليه بتاريخ 14 أبريل 2014 .
- ↑ بيم، جاريد (2018). "إنفاذ حظر التجسس الدولي" . مجلة شيكاغو للقانون الدولي. 18: 647-672. ProQuest 2012381493. مؤرشف من الأصل في 22 مايو 2021. تم الاطلاع عليه في 18 يناير 2023 .
- ↑ "التهديدات المستمرة المتقدمة: تعرّف على أساسيات التهديدات المستمرة المتقدمة - الجزء أ" . سكيور وركس . مؤرشف من الأصل في 7 أبريل 2019. تم الاطلاع عليه في 23 يناير 2017 .
- ↑ أولافسرود، ثور (30 أبريل 2012). "تزايدت الهجمات المستهدفة وتنوعت في عام 2011" . مجلة CIO . مؤرشف من الأصل في 14 أبريل 2021. تم الاطلاع عليه في 14 أبريل 2021 .
- ↑ "أزمة متفاقمة" . مجلة بيزنس ويك. 10 أبريل 2008. مؤرشف من الأصل في 10 يناير 2010. تم الاطلاع عليه في 20 يناير 2010 .
- ↑ "التهديد الجديد للتجسس الإلكتروني" . مجلة بيزنس ويك. 10 أبريل 2008. مؤرشف من الأصل في 18 أبريل 2011. تم الاطلاع عليه في 19 مارس 2011 .
- ↑ روزنباخ، مارسيل؛ شولز، توماس؛ فاغنر، فيلاند (19 يناير 2010). "جوجل تحت الهجوم: التكلفة الباهظة لممارسة الأعمال التجارية في الصين" . دير شبيغل . مؤرشف من الأصل في 21 يناير 2010. تم الاطلاع عليه في 20 يناير 2010 .
- ↑ «قائد يناقش عقدًا من القوة السيبرانية لوزارة الدفاع الأمريكية» . وزارة الدفاع الأمريكية . مؤرشف من الأصل في 19 سبتمبر 2020. تم الاطلاع عليه في 28 أغسطس 2020 .
- ↑ "تحت التهديد السيبراني: شركات المقاولات الدفاعية" . بلومبيرغ.كوم . بزنس ويك. 6 يوليو 2009. مؤرشف من الأصل في 11 يناير 2010. تم الاطلاع عليه في 20 يناير 2010 .
- ↑ "فهم التهديد المستمر المتقدم" . توم باركر. 4 فبراير 2010. مؤرشف من الأصل في 18 فبراير 2010. تم الاطلاع عليه في 4 فبراير 2010 .
- ↑ "التهديد المستمر المتقدم (أو عمليات القوة المعلوماتية)" (ملف PDF) . يوزينكس، مايكل ك. دالي. 4 نوفمبر 2009. مؤرشف (ملف PDF) من الأصل في 11 مايو 2021. تم الاطلاع عليه في 4 نوفمبر 2009 .
- ↑ "تشريح التهديد المستمر المتقدم (APT)" . ديل سكيور وركس. مؤرشف من الأصل في 5 مارس 2016. تم الاطلاع عليه في 21 مايو 2012 .
- ↑ غونزاليس، خواكين جاي الثالث؛ كيمب، روجر ل. (16 يناير 2019). الأمن السيبراني: كتابات حديثة حول التهديدات والحماية . ماكفارلاند. ص 69. ISBN 978-1-4766-7440-7.
- ↑ إنجرمان، بريت؛ يانغ، كاثرين (31 مايو 2011). "أهم عشر قضايا في مجال تكنولوجيا المعلومات، 2011" . مجلة Educause Review. مؤرشف من الأصل في 14 أبريل 2021. تم الاطلاع عليه في 14 أبريل 2021 .
- ↑ ماكماهون، ديف؛ روهوزينسكي، رافال. "مشروع الفضاء المظلم: تقرير مقاول مركز علوم الأمن التابع لمركز أبحاث وتطوير الدفاع الكندي DRDC CSS CR 2013-007" (ملف PDF) . publications.gc.ca . مؤرشف (PDF) من النسخة الأصلية بتاريخ 5 نوفمبر 2016. تم الاطلاع عليه بتاريخ 1 أبريل 2021 .
- ↑ "التغلب على تهديدات البرمجيات الخبيثة المتقدمة والمراوغة" . سكيوروركس . رؤى سكيوروركس. مؤرشف من الأصل في 7 أبريل 2019. تم الاطلاع عليه في 24 فبراير 2016 .
- 1 2 "APT1: كشف إحدى وحدات التجسس الإلكتروني الصينية" . مانديانت. 2013. مؤرشف من الأصل في 2 فبراير 2015. تم الاطلاع عليه في 19 فبراير 2013 .
- ↑ "ما هي تقنيات الوصول الأولي في إطار عمل MITRE ATT&CK؟" . GitGuardian - الكشف الآلي عن الأسرار . 8 يونيو 2021. مؤرشف من الأصل في 29 نوفمبر 2023. تم الاطلاع عليه في 13 أكتوبر 2023 .
- ↑ بلانشارد، بن (19 فبراير 2013). "الصين تقول إن اتهامات القرصنة الأمريكية تفتقر إلى الأدلة التقنية" . رويترز. مؤرشف من الأصل في 14 أبريل 2021. تم الاطلاع عليه في 14 أبريل 2021 .
- ↑ ديبرت، ر.؛ روهوزينسكي، ر.؛ مانشاندا، أ.؛ فيلنوف، ن.؛ والتون، ج. (28 مارس 2009). "تتبع شبكة الشبح: التحقيق في شبكة تجسس إلكتروني" . مركز مونك للدراسات الدولية، جامعة تورنتو . مؤرشف من الأصل في 27 ديسمبر 2023. تم الاطلاع عليه في 27 ديسمبر 2023 .
- ↑ ريك ميسييه (30 أكتوبر 2013). شهادة GSEC GIAC Security Essentials . ماكجرو هيل بروفيشنال، 2013. ص. 25. ISBN 978-0-07-182091-2.
- ↑ "تشريح هجوم التهديد المستمر المتقدم (APT)" . فاير آي . مؤرشف من الأصل في 7 نوفمبر 2020. تم الاطلاع عليه في 14 نوفمبر 2020 .
- ↑ "معلومات التهديدات في الدفاع السيبراني النشط (الجزء 1)" . ريكوردد فيوتشر . 18 فبراير 2015. مؤرشف من الأصل في 20 يونيو 2021. تم الاطلاع عليه في 10 مارس 2021 .
- ↑ "معلومات التهديدات في الدفاع السيبراني النشط (الجزء الثاني)" . ريكوردد فيوتشر . 24 فبراير 2015. مؤرشف من الأصل في 27 فبراير 2021. تم الاطلاع عليه في 10 مارس 2021 .
- ↑ "نهج بحثي يركز على السياق في مجال التصيد الاحتيالي والتكنولوجيا التشغيلية في أنظمة التحكم الصناعية | مجلة حرب المعلومات" . www.jinfowar.com . مؤرشف من الأصل بتاريخ 31 يوليو 2021. تم الاطلاع عليه بتاريخ 31 يوليو 2021 .
- ↑ "باك آي: استخدمت منظمة تجسس أدوات مجموعة إيكويشن قبل تسريب شادو بروكرز" . سيمانتك . 7 مايو 2019. تم الاطلاع عليه بتاريخ 23 يوليو 2019 .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ سيمبانو، كاتالين (5 ديسمبر 2021). "مايكروسوفت تستولي على نطاقات تستخدمها مجموعة التجسس الإلكتروني الصينية نيكل (APT15)" . therecord.media . Recorded Future . تاريخ الاسترجاع: 7 أكتوبر 2025 .
- ↑ "APT17: الاختباء في وضح النهار - فاير آي ومايكروسوفت تكشفان تكتيك التمويه" (ملف PDF) . فاير آي . مايو 2015. مؤرشف (ملف PDF) من الأصل في 24 نوفمبر 2023. تم الاطلاع عليه في 21 يناير 2024 .
- ↑ "جهات التهديد الصينية" (ملف PDF) . وزارة الصحة والخدمات الإنسانية الأمريكية، مكتب أمن المعلومات . 16 أغسطس/آب 2023. مؤرشف (ملف PDF) من الأصل في 29 ديسمبر/كانون الأول 2023. تم الاطلاع عليه في 29 أبريل/نيسان 2024 .
- ^ فان دانتزيج، مارتن؛ شامبر ، إريك (19 ديسمبر 2019). "Wocao APT20" (PDF) . فوكس-it.com . مجموعة إن سي سي . مؤرشفة من الأصلي (PDF) في 22 مارس 2021 . تم الاسترجاع في 23 ديسمبر 2019 .
- ↑ فيجايان، جاي (19 ديسمبر 2019). "مجموعة تجسس إلكتروني مقرها الصين تستهدف منظمات في 10 دول" . www.darkreading.com . دارك ريدينج. مؤرشف من الأصل في 7 مايو 2021. تم الاطلاع عليه في 12 يناير 2020 .
- ↑ بارث، برادلي (16 مارس 2016). ""مُفسدةٌ في الحل: مجموعة تهديد متقدمة صينية تسرق شهادات توقيع الشفرة البرمجية" . إس سي ميديا . مؤرشف من الأصل بتاريخ 24 سبتمبر 2024. تم الاطلاع عليه بتاريخ 24 سبتمبر 2024 .
- ↑ «تقرير: بناء طائرة كوماك C919 الصينية تضمن الكثير من عمليات القرصنة» . ZDNET . مؤرشف من الأصل في 15 نوفمبر 2019. تم الاطلاع عليه في 24 سبتمبر 2024 .
- ↑ لينغاس، شون (10 أغسطس 2021). "قراصنة صينيون انتحلوا صفة إيرانيين لاختراق أهداف إسرائيلية، بحسب شركة فاير آي" . www.cyberscoop.com . مؤرشف من الأصل في 29 نوفمبر 2023. تم الاطلاع عليه في 15 أغسطس 2021 .
- ↑ لينغاس، شون (12 فبراير 2019). "البلد الصحيح، المجموعة الخاطئة؟ باحثون يقولون إن مجموعة APT10 لم تكن هي من اخترقت شركة برمجيات نرويجية" . www.cyberscoop.com . سايبرسكوب. مؤرشف من الأصل في 7 مايو 2021. تم الاطلاع عليه في 16 أكتوبر 2020 .
- ↑ لينغاس، شون (16 أكتوبر 2020). "جوجل تُفصح عن تفاصيل مجموعة القرصنة الصينية التي استهدفت حملة بايدن" . سايبرسكوب . مؤرشف من الأصل في 7 مايو 2021. تم الاطلاع عليه في 16 أكتوبر 2020 .
- ↑ "كيف تُسمّي مايكروسوفت الجهات الفاعلة في التهديدات" . مايكروسوفت. ١٦ يناير ٢٠٢٤. مؤرشف من الأصل في ١٠ يوليو ٢٠٢٤. تم الاطلاع عليه في ٢١ يناير ٢٠٢٤ .
- ↑ «وزارة الخزانة الأمريكية تفرض عقوبات على قراصنة مرتبطين بالصين لاستهدافهم البنية التحتية الحيوية للولايات المتحدة» . وزارة الخزانة الأمريكية . ١٩ مارس ٢٠٢٤. مؤرشف من الأصل في ٢٥ مارس ٢٠٢٤. تم الاطلاع عليه في ٢٥ مارس ٢٠٢٤ .
- ↑ "مجموعة التنين المزدوج APT41، عملية تجسس وجرائم إلكترونية مزدوجة" . فاير آي . ١٦ أكتوبر ٢٠١٩. مؤرشف من الأصل في ٧ مايو ٢٠٢١. تم الاطلاع عليه في ١٤ أبريل ٢٠٢٠ .
- ↑ «مكتب يُعلن أسماء مرتكبي هجمات برامج الفدية» . صحيفة تايبيه تايمز . ١٧ مايو ٢٠٢٠. مؤرشف من الأصل في ٢٢ مارس ٢٠٢١. تم الاطلاع عليه بتاريخ ٢٢ مايو ٢٠٢٠ .
- ↑ غرينبيرغ، آندي (6 أغسطس 2020). "قراصنة صينيون ينهبون صناعة أشباه الموصلات في تايوان" . مجلة وايرد . الرقم الدولي الموحد للدوريات 1059-1028 . مؤرشف من الأصل في 22 مارس 2021. تم الاطلاع عليه في 14 يوليو 2024 .
- ↑ سابين، سام (26 أكتوبر 2022). "حملة تضليل جديدة مؤيدة للصين تستهدف انتخابات 2022: تقرير" . أكسيوس . مؤرشف من الأصل في 26 أكتوبر 2022. تم الاطلاع عليه في 27 أكتوبر 2022 .
- ↑ ميلمو، دان (5 أبريل 2024). "مايكروسوفت تحذر من أن الصين ستستخدم الذكاء الاصطناعي لتعطيل الانتخابات في الولايات المتحدة وكوريا الجنوبية والهند" . صحيفة الغارديان . ISSN 0261-3077 . مؤرشف من الأصل في 25 مايو 2024. تم الاطلاع عليه في 7 أبريل 2024 .
- ↑ نارين، رايان (2 مارس 2021). "مايكروسوفت: ثغرات أمنية متعددة في خوادم Exchange تتعرض لهجوم من قبل مجموعة قرصنة صينية" . securityweek.com . Wired Business Media. مؤرشف من الأصل في 6 يوليو 2023. تم الاطلاع عليه في 3 مارس 2021 .
- ↑ بيرت، توم (2 مارس 2021). "هجمات إلكترونية جديدة من دول قومية" . blogs.microsoft.com . مايكروسوفت. مؤرشف من الأصل في 2 مارس 2021. تم الاطلاع عليه في 3 مارس 2021 .
- ↑ نيكولز، شون (20 أكتوبر 2021). ""قضى قراصنة 'لايت باسين' خمس سنوات مختبئين على شبكات الاتصالات" . TechTarget . مؤرشف من الأصل بتاريخ 29 نوفمبر 2023. تم الاطلاع عليه بتاريخ 8 أبريل 2022 .
- ↑ إيلاسكو، إيونوت (19 أكتوبر 2021). "مجموعة القرصنة لايت باسين تخترق 13 شركة اتصالات عالمية في غضون عامين" . بليبينغ كمبيوتر . مؤرشف من الأصل في 24 يوليو 2023. تم الاطلاع عليه في 8 أبريل 2022 .
- ↑ سيمبانو، كاتالين. "قراصنة يستهدفون الشبكات المعزولة عن الإنترنت للجيشين التايواني والفلبيني" . زد نت . مؤرشف من الأصل في 22 مارس 2021. تم الاطلاع عليه في 16 مايو 2020 .
- ↑ معلومات استخباراتية، مايكروسوفت ثريت (24 مايو 2023). "هجوم فولت تايفون يستهدف البنية التحتية الحيوية للولايات المتحدة بتقنيات تعتمد على الموارد الطبيعية" . مدونة مايكروسوفت الأمنية . مؤرشف من الأصل في 17 يناير 2024. تم الاطلاع عليه في 26 مايو 2023 .
- ↑ تاكر، إريك (18 سبتمبر 2024). "مكتب التحقيقات الفيدرالي يُحبط عملية إلكترونية صينية تستهدف البنية التحتية الحيوية في الولايات المتحدة" . أسوشيتد برس . مؤرشف من الأصل في 24 سبتمبر 2024. تم الاطلاع عليه في 18 سبتمبر 2024 .
- 1 2 "تعطيل الاستخدامات الخبيثة للذكاء الاصطناعي من قبل جهات تهديد تابعة لدول" . 14 فبراير 2024. مؤرشف من الأصل في 16 فبراير 2024. تم الاطلاع عليه في 16 فبراير 2024 .
- 1 2 "البقاء في طليعة مواجهة الجهات الفاعلة في مجال التهديدات في عصر الذكاء الاصطناعي" . مايكروسوفت . 14 فبراير 2024. مؤرشف من الأصل في 16 فبراير 2024. تم الاطلاع عليه في 16 فبراير 2024 .
- ↑ كراوس، سارة؛ ماكميلان، روبرت؛ فولز، داستن (25 سبتمبر 2024). "قراصنة مرتبطون بالصين يخترقون مزودي خدمة الإنترنت الأمريكيين في هجوم إلكتروني جديد أطلق عليه اسم "إعصار الملح"" . صحيفة وول ستريت جورنال . تاريخ الاطلاع: 25 سبتمبر 2024 .
{{cite news}}: CS1 maint: deprecated archiveal service ( link ) - ↑ كراوس، سارة؛ فولز، داستن؛ فيسواناثا، أرونا؛ ماكميلان، روبرت (5 أكتوبر 2024). "استهداف أنظمة التنصت الأمريكية في عملية اختراق مرتبطة بالصين" . صحيفة وول ستريت جورنال . مؤرشف من الأصل في 5 أكتوبر 2024. تم الاطلاع عليه في 5 أكتوبر 2024 .
- ↑ سابين، سام (19 نوفمبر 2024). "مهاجمون جدد لشركات الاتصالات مرتبطون بالصين" . أكسيوس . تم الاطلاع عليه بتاريخ 19 نوفمبر 2024 .
- ↑ ياماغوتشي، ماري (8 يناير 2025). "اليابان تربط القرصان الصيني ميرور فيس بعشرات الهجمات الإلكترونية التي استهدفت أمن البيانات التقنية" . أسوشيتد برس . مؤرشف من الأصل في 8 يناير 2025. تم الاطلاع عليه في 8 يناير 2025 .
- ↑ راجاغوبالان، ميغا (19 يونيو 2025). "الصين تخترق أنظمة روسيا لسرقة أسرار الحرب" . صحيفة نيويورك تايمز . ISSN 0362-4331 . تاريخ الاطلاع: 20 يونيو 2025 .
- ↑ غاتلان، سيرجيو. "استغلال ثغرة أمنية في نظام ويندوز بشكل فعال للتجسس على دبلوماسيين أوروبيين" . بليبنغ كمبيوتر . تم الاطلاع عليه بتاريخ 3 نوفمبر 2025 .
- ↑ «ما هي مجموعة UNC3886، التي هاجمت البنية التحتية المعلوماتية الحيوية في سنغافورة؟» صحيفة ستريتس تايمز . ١٨ يوليو ٢٠٢٥. ISSN ٠٥٨٥-٣٩٢٣ . تاريخ الاطلاع: ١٩ يوليو ٢٠٢٥ .
- ↑ كابكو، مات (30 سبتمبر 2025). "بالو ألتو نتوركس ترصد مجموعة تجسس صينية جديدة تستعرض مهارات متقدمة" . سايبرسكوب . تم الاطلاع عليه بتاريخ 30 سبتمبر 2025 .
- ↑ سيريكو، جريج (30 سبتمبر 2025). "اختراق الصين لأنظمة الشرق الأوسط بواسطة 'فانتوم توروس'" . www.govinfosecurity.com . تاريخ الاطلاع: 30 سبتمبر 2025 .
- ↑ فيسينس، أ. ج. (25 فبراير 2026). "جوجل تُحبط هجمات قراصنة مرتبطين بالصين هاجموا 53 مجموعة على مستوى العالم" . رويترز . تاريخ الاسترجاع: 26 فبراير 2026 .
- ↑ "مجموعة جورجون، المجموعة G0078 | MITRE ATT&CK®" . attack.mitre.org . تم الاطلاع عليه بتاريخ 26 نوفمبر 2025 .
- ↑ "مجموعة جورجون (جهة التهديد)" . malpedia.caad.fkie.fraunhofer.de . تم الاطلاع عليه بتاريخ 26 نوفمبر 2025 .
- ↑ أخبار، ذا هاكر. "مجموعة APT36 تستهدف الحكومة الهندية بحملة برمجيات خبيثة DeskRAT مبنية على لغة البرمجة Golang" . ذا هاكر نيوز . تم الاطلاع عليه بتاريخ 26 نوفمبر 2025 .
{{cite web}}له|last=اسم عام ( مساعدة ) - ↑ "مجموعة APT36: تستهدف أنظمة لينكس BOSS الهندية بملفات بدء تشغيل تلقائي مُعدّلة" . CYFIRMA . تم الاطلاع عليه بتاريخ 26 نوفمبر 2025 .
- ↑ "Transparent Tribe, COPPER FIELDSTONE, APT36, Mythic Leopard, ProjectM, Group G0134 | MITRE ATT&CK®" . attack.mitre.org . تم الاطلاع عليه بتاريخ 26 نوفمبر 2025 .
- ↑ "عملية سي-ميجور (جهة التهديد)" . malpedia.caad.fkie.fraunhofer.de . تم الاطلاع عليه بتاريخ 26 نوفمبر 2025 .
- ↑ مختبرات، بلاك لوتس (11 أغسطس 2021). "عودة ريفيرس رات مع (نايت) فيوري: حملة جديدة وتطورات جديدة، ونفس الشخصية الجانبية المألوفة" . مدونة لومين . تم الاطلاع عليه بتاريخ 26 نوفمبر 2025 .
- ↑ "SideCopy, Group G1008 | MITRE ATT&CK®" . attack.mitre.org . تم الاطلاع عليه بتاريخ 26 نوفمبر 2025 .
- ↑ مونتالبانو، إليزابيث (1 سبتمبر 2020). "مجموعة بايونير كيتن للهجمات المتقدمة المستمرة تبيع الوصول إلى شبكة الشركات" . ثريت بوست . مؤرشف من الأصل في 22 مارس 2021. تم الاطلاع عليه في 3 سبتمبر 2020 .
- ↑ "APT39، ITG07، Chafer، Remix Kitten، Group G0087 | MITRE ATT&CK®" . attack.mitre.org . مؤرشف من الأصل بتاريخ 30 ديسمبر 2022. تم الاطلاع عليه بتاريخ 30 ديسمبر 2022 .
- ↑ "تقرير التهديدات العالمية لشركة كراود سترايك لعام 2020" (ملف PDF) . crowdstrike.com . 2020. مؤرشف (ملف PDF) من النسخة الأصلية بتاريخ 14 مارس 2020. تم الاطلاع عليه بتاريخ 30 ديسمبر 2020 .
- ↑ جهات فاعلة مدعومة من الحكومة الإيرانية تُعرف باسم "جهات المياه الموحلة" تقوم بعمليات إلكترونية خبيثة
- ↑ كايل ألسپاش (4 فبراير 2022). "مايكروسوفت تكشف عن تفاصيل جديدة حول مجموعة القرصنة الروسية غاماريدون" . فينشر بيت . مؤرشف من الأصل في 6 فبراير 2022. تم الاطلاع عليه في 22 مارس 2022 .
- 1 2 تشارلي أوزبورن (21 مارس 2022). "أوكرانيا تحذر من هجمات InvisiMole المرتبطة بقراصنة روس مدعومين من الدولة" . ZDNet . مؤرشف من الأصل في 22 مارس 2022. تم الاطلاع عليه في 22 مارس 2022 .
- ↑ وارن ميرسر؛ فيتور فينتورا (23 فبراير 2021). "غاماريدون - عندما لا تدفع الدول القومية جميع الفواتير" . سيسكو . مؤرشف من الأصل في 19 مارس 2022. تم الاطلاع عليه في 22 مارس 2022 .
- ↑ "الخصم: الدب السام - جهة التهديد" . عالم كراود سترايك للخصم . تم الاسترجاع في 22 مارس 2022 .
- ↑ وارن ميرسر؛ بول راسكانيريس؛ فيتور فينتورا (29 يونيو 2020). "بروميثيوم توسع نطاقها العالمي مع تقنية StrongPity3 APT" . سيسكو . مؤرشف من الأصل في 22 مارس 2022. تم الاطلاع عليه في 22 مارس 2022 .
- ↑ "السلحفاة البحرية" . MITRE ATT&CK . تم الاطلاع عليه بتاريخ 13 يوليو 2026 .
- ↑ "معادلة: نجمة الموت لمجرة البرمجيات الخبيثة" . مختبر كاسبرسكي . 16 فبراير 2015. مؤرشف من الأصل في 11 يوليو 2019. تم الاطلاع عليه في 23 يوليو 2019 .
- ↑ غالاغر، شون (3 أكتوبر 2019). "كاسبرسكي تعثر على عملية قرصنة في أوزبكستان... لأن المجموعة استخدمت برنامج كاسبرسكي لمكافحة الفيروسات" . arstechnica.com . آرس تكنيكا. مؤرشف من الأصل في 22 مارس 2021. تم الاطلاع عليه في 5 أكتوبر 2019 .
- ↑ باندا، أنكيت. "القدرات السيبرانية الهجومية ومعلومات الصحة العامة: فيتنام، ومجموعة APT32، وكوفيد-19" . thediplomat.com . مجلة الدبلوماسي. مؤرشف من الأصل في 22 مارس 2021. تم الاطلاع عليه في 29 أبريل 2020 .
- ↑ تانريفردي، هاكان؛ زيرير، ماكس؛ فيتر، آن-كاثرين؛ بيرمان، كاي؛ نغوين، ثي دو (8 أكتوبر 2020). نيرلي، فيرينا؛ شوفيل، روبرت؛ فريشنيوك، ليزا (محررون). " مُستهدفون من قِبل قراصنة فيتناميين" . إذاعة بافاريا . مؤرشف من الأصل في 22 مارس 2021. تم الاطلاع عليه في 11 أكتوبر 2020.
في حالة بوي، تشير الأدلة إلى مجموعة يُفترض أنها تعمل نيابةً عن الدولة الفيتنامية. لدى الخبراء العديد من الأسماء لهذه المجموعة: APT 32 وOcean Lotus هما الأكثر شهرة. في محادثات مع عشرات من متخصصي أمن المعلومات، اتفقوا جميعًا على أن هذه مجموعة فيتنامية تتجسس، على وجه الخصوص، على مواطنيها.
- ↑ لاكشمانان، رافي. "مجموعة DoNot APT توسع عملياتها، وتستهدف وزارات الخارجية الأوروبية ببرمجية LoptikMod الخبيثة" . ذا هاكر نيوز . تم الاطلاع عليه في 1 أغسطس 2025 .
- ↑ "باحث: هجمات APT تعود أصولها إلى الهند" . www.darkreading.com . تاريخ الاطلاع: 28 أبريل 2025 .
- 1 2 3 بوشيدو توكن (20 مايو 2022). "مخططات تسمية مجموعات التهديد في استخبارات التهديدات السيبرانية" . معلومات مُنسقة. مؤرشف من الأصل في 8 ديسمبر 2023. تم الاطلاع عليه في 21 يناير 2024 .
- ↑ "تقرير التهديدات العالمية لشركة كراود سترايك لعام 2023" (ملف PDF) . كراود سترايك. مؤرشف (ملف PDF) من النسخة الأصلية بتاريخ 26 مارس 2024. تم الاطلاع عليه بتاريخ 21 يناير 2024 .
- ↑ "قطة جامحة" . وكالة تطوير المعاملات الإلكترونية في تايلاند. مؤرشف من الأصل بتاريخ 29 نوفمبر 2022. تم الاطلاع عليه بتاريخ 21 يناير 2024 .
- ↑ لامبرت، جون (18 أبريل 2023). "مايكروسوفت تنتقل إلى تصنيف جديد لتسمية الجهات الفاعلة في التهديدات" . مايكروسوفت. مؤرشف من الأصل في 22 يناير 2024. تم الاطلاع عليه في 21 يناير 2024 .
روابط خارجية
- قوائم مجموعات APT
- تهديد مستمر متقدم
- تجسس
- القرصنة (أمن الحاسوب)
- الحرب السيبرانية
