CNN بالعربية - ترامب يطرح ذريعة نادرة لشنّ ضربات محتملة على إيران في خطاب حالة الاتحاد BBC عربي - رمضان: من هو الفارس المجهول الذي كتب روائع النقشبندي وأغاني "الشيماء" وأشهر أغنية في وداع رمضان؟ الجزيرة نت - عاجل | حاكمة فيرجينيا: نعلم جميعا أن الرئيس ترمب لا يعمل من أجل حماية الأمريكيين في الداخل والخارج الجزيرة نت - أزمة الـ 38 درجة.. لماذا قد يتحول الحمام الدافئ إلى عدو يهدد نمو الجنين؟ قناة الغد - ترمب في أطول خطاب لحالة الاتحاد: لن نسمح لإيران بالسلاح النووي سكاي نيوز عربية - ترامب يحطم الرقم القياسي لأطول خطاب عن حالة الاتحاد روسيا اليوم - ألمانيا تسحب حق الإقامة من أكثر من 8 آلاف أجنبي في 2025 روسيا اليوم - تصاعد المقاطعة.. دول جديدة تنضم للاحتجاج على قرار اللجنة البارالمبية روسيا اليوم - زيادة الوزن و"وجه القمر".. مؤشرات على اضطراب خطير في هرمون الكورتيزول العربية نت - في خطاب حالة الاتحاد.. ترامب يشيد بإنجازاته الاقتصادية
عامة

بعد شهرين من التحقيقات.. الكشف عن اختراق تطبيق نوتباد++ والمشتبه بهم قراصنة صينيون

الجزيرة نت
الجزيرة نت منذ أسبوعين
120

كشف المطور الفرنسي دون هو عن تعرض أداة تعديل الأكواد والملاحظات مفتوحة المصدر" نوت باد++" (++Notepad) لهجوم سيبراني يشتبه في أن من تقف خلفه مجموعة تجسس سيبراني مرتبطة بالصين تدعى" لوتس بلوسوم"، وفق تق...

ملخص مرصد
تعرض تطبيق نوت باد++ الشهير لهجوم سيبراني استمر 6 أشهر من يونيو إلى ديسمبر 2025، نفذته مجموعة "لوتس بلوسوم" الصينية المشتبه بها. الهجوم استهدف مؤسسات في شرق آسيا بشكل انتقائي، مما سمح للقراصنة بالسيطرة الكاملة على أجهزة الضحايا وسرقة بياناتهم. تم اكتشاف الاختراق بعد شهرين من التحقيقات المشتركة مع كاسبرسكي ورابيد7.
  • هجوم سيبراني استمر 6 أشهر على تطبيق نوت باد++
  • مجموعة "لوتس بلوسوم" الصينية المشتبه بها وراء الهجوم
  • استهداف انتقائي لمؤسسات في شرق آسيا
  • القراصنة سيطروا على أجهزة الضحايا كأنهم يستخدمونها مباشرة
من: مجموعة لوتس بلوسوم (مشتبه بها) أين: شرق آسيا (المؤسسات المستهدفة) متى: يونيو - ديسمبر 2025

كشف المطور الفرنسي دون هو عن تعرض أداة تعديل الأكواد والملاحظات مفتوحة المصدر" نوت باد++" (++Notepad) لهجوم سيبراني يشتبه في أن من تقف خلفه مجموعة تجسس سيبراني مرتبطة بالصين تدعى" لوتس بلوسوم"، وفق تقرير نشرته" رويترز".

وبدأ الهجوم في يونيو/حزيران 2025 واستمر حتى نهاية ديسمبر/كانون الأول الماضي حيث تم إغلاق الثغرة، لكن تأخر الإعلان عن الهجوم لعدة أسباب أبرزها ضمان سرية التحقيقات التي استغرقت شهرين بالتعاون مع خبراء أمنيين من شركتي كاسبرسكي (Kaspersky) ورابيد7 (Rapid7)، وضمان سد الثغرة نهائيا والتأكد من نقل الموقع إلى مستضيف جديد.

وعمل الهجوم على فتح باب خلفي في نظام الضحايا من مستخدمي الأداة، مما منح القراصنة فرصة لتنفيذ هجمات سيبرانية مستمرة وسرقة بياناتهم.

ويعد تطبيق" نوت باد++" أحد أشهر أدوات تعديل الأكواد وبدائل سجل الملاحظات التقليدي في ويندوز، إذ يعتمد عليه العديد من المطورين والمبرمجين حول العالم، وهو مشروع مفتوح المصدر متاح للتحميل مجانا عبر الموقع الخاص به.

وأوضح دون هو، المسؤول عن تطوير ونشر التطبيق في تدوينة رسمية، أن التحقيق أظهر أن الهجوم كان انتقائيا للغاية حيث لم يتلق جميع المستخدمين خلال فترة الاختراق تحديثات خبيثة، مضيفا أن هذا يشير إلى استهداف متعمد ضد مجموعة منتقاة من الأهداف.

وفي سياق متصل، أكد الباحث الأمني كيفن بومونت في حديثه مع موقع" آرس تكنيكا" (Ars Technica) التقني أن 3 مؤسسات كبيرة تعتمد على التطبيق بشكل رئيسي في أجهزتها تعرضت جميعها للاختراق الأمني.

وأسفر الهجوم عن سيطرة المهاجم مباشرة على حواسيب وأجهزة المؤسسات كأنه يضع أصابعه على لوحة المفاتيح بشكل مباشر، وأضاف أن المؤسسات الثلاث تملك مصالح في شرق آسيا.

وأشار تقرير منفصل نشره موقع" ذا هاكر نيوز" (The Hacker News) أن مجموعة" لوتس بلوسوم" هي المشتبه به الأول في الهجوم، وذلك رغم أن الثغرة أُغلقت في نهاية ديسمبر/كانون الأول الماضي.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك