المركز الوطني للأمن السيبراني البريطاني

كشف المملكة المتحدة وشركائها لجهات دعمها الدولة الروسية عن حملة تصيد جديدة “نقر صفر” تستهدف المنظمات الغربية

  • جهات دعمها الدولة الروسية تطور تقنية جديدة لاستهداف منصات البريد الإلكتروني الغربية والحصول على وصول مستمر إلى الشبكات المخترقة
  • تم تزويد المنظمات بنصائح موثوقة ودعم لحماية البيانات الحساسة في مواجهة التهديدات السيبرانية المتطورة

حذرت المملكة المتحدة من أن جهات سيبرانية مدعومة من الدولة الروسية استهدفت المنظمات الغربية بحملة خبيثة تستخدم استغلالًا بنقرة صفر، أطلق عليه اسم “خلية النحل” (أو “Ulej“)، لسرقة الرسائل الإلكترونية.

اليوم، كشفت المركز الوطني للأمن السيبراني – وهو جزء من GCHQ – بالتعاون مع وكالات الأمن السيبراني في 15 دولة، عن أنشطة جماعة LAUNDRY BEAR، وهي مجموعة تهديد متقدمة مستمرة متخصصة في الحصول على بيانات البريد الإلكتروني بشكل سري.

منذ يوليو 2025، استهدفت LAUNDRY BEAR بنجاح وسرقت معلومات بريد إلكتروني حساسة من المنظمات التي تستخدم برنامج Zimbra Collaboration Suite (ZCS). تم استهداف المنظمات الأمريكية في قطاعات تشمل الدفاع والحكومة والتعليم والطاقة وإنفاذ القانون والإعلام والمنظمات غير الحكومية والتكنولوجيا.

في إشعار مشترك جديد، يحذر المركز الوطني للأمن السيبراني والشركاء من أن الحملة الجارية لـ LAUNDRY BEAR تدل على التجسس ومن المحتمل أن تكون قد نفذت بدعم من الدولة الروسية.

على عكس حملات التصيد التقليدية، يتيح “خلية النحل” للجهات المهددة الحصول على وصول واسع ومستمر إلى الرسائل الإلكترونية دون الحاجة إلى مدخلات من المستخدم. بدلاً من الضغط على رابط أو فتح ملف، يجب على المستخدم فقط عرض بريد إلكتروني خبيث داخل نسخة معرضة من خدمة البريد الإلكتروني ZCS ليتم اختراقه.

يتم حث المنظمات التي تستخدم ZCS على اتباع نصائح التخفيف، بما في ذلك تصحيح الثغرات على الفور وتحسين قدرات مراقبة الشبكة.

تحذر وكالات الأمن السيبراني من أن “خلية النحل” قد يتم تعديله لاستغلال ثغرات أخرى. مع قيام المزيد من المنظمات بتحديث برامج ZCS الخاصة بها، من المرجح جدًا أن تسعى المجموعة أيضًا لاستهداف أنظمة البريد الإلكتروني الأخرى التي تستخدمها المنظمات الغربية.

يوصي المركز الوطني للأمن السيبراني جميع المنظمات في المملكة المتحدة بالتسجيل في خدمة التحذير المبكر المجانية لإشعارات النشاط الشبكي الخبيث.

تلتزم الحكومة برفع مستوى المرونة السيبرانية في جميع أنحاء المملكة المتحدة لحماية الأعمال التجارية والحفاظ على النمو. في وقت سابق من هذا الشهر، انضمت الأعمال التجارية من جميع أنحاء الاقتصاد البريطاني إلى تعهد علني بالالتزام بتعزيز دفاعاتها في مواجهة تهديد متطور بسرعة.

تظهر الإجراءات اليوم أننا نعمل جنبًا إلى جنب مع حلفائنا لكشف المتسللين المدعومين من الدولة الروسية الذين يستهدفون المنظمات الغربية. إنه لأمر مقلق بشكل خاص أن هؤلاء المجرمين اختبروا أساليبهم على الضحايا في أوكرانيا، قبل استهداف أعضاء الناتو.

يجب على المنظمات في جميع أنحاء المملكة المتحدة التسجيل في خدمة التحذير المبكر للمركز الوطني للأمن السيبراني لضمان قدرتها على تأمين أنظمتها بسرعة ضد مثل هذا النشاط.

وزير الأمن، دان جارفيز MBE

تظهر هذه الحملة التصيدية كيف سيتكيف الأعداء بلا رحمة مع الأساليب ويستغلون التكنولوجيا الضعيفة سعياً وراء أهدافهم لسرقة المعلومات الحساسة من المنظمات الغربية.

مع شركائنا الدوليين، نشجع بشدة المنظمات على التعرف على تقنيات “نقر صفر” الموصوفة في الإشعار والتي يمكن استخدامها ضد منصات أخرى، واتخاذ إجراءات بناءً على نصائح التخفيف.

سنواصل التحذير من الأنشطة السيبرانية الخبيثة المدعومة من الدولة الروسية ونحث الجميع على اتباع توجيهات المركز الوطني للأمن السيبراني لزيادة المرونة، بما في ذلك خطوات لتعزيز أمن الحسابات على الإنترنت.

بيث هوكينز CMG، المدير التنفيذي للمركز الوطني للأمن السيبراني

يسلط الإشعار الضوء على كيفية اختبار هذه التقنيات السيبرانية الخبيثة بشكل موسع على الضحايا الأوكرانيين قبل استخدامها ضد أعضاء الناتو، مما يمثل جزءًا من اتجاه متزايد بين مجموعات التهديد السيبراني الروسية.

في هذه الحالة، تشير التحليل الفني إلى أن الذكاء الاصطناعي (AI) لعب دورًا في تطوير قاعدة الشيفرة البسيطة للعملية. مؤخرًا، دعت وكالات الأمن السيبراني من مجموعة Five Eyes القادة إلى اتخاذ إجراءات رئيسية مع استمرار تسارع الذكاء الاصطناعي لسرعة وحجم وتعقيد التهديدات السيبرانية.

قام المركز الوطني للأمن السيبراني بمشاركة هذا الإشعار الجديد مع وكالات من أستراليا وكندا والجمهورية التشيكية والدنمارك وإستونيا وفنلندا وفرنسا وإيطاليا ومولدوفا وبولندا وإسبانيا والسويد وهولندا ونيوزيلندا والولايات المتحدة.

يمكن قراءته على موقع NSA: https://media.defense.gov/2026/Jul/22/2003965244/-1/-1/1/CSA_RUSSIA_PHISHING_TARGET_ZIMBRA.PDF

Source: UK NCSC (Cyber) (23 July 2026)

مقالات ذات صلة

زر الذهاب إلى الأعلى