• المنتجات والخدمات
        • سحابة

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • على بريم

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • المنظومة

          • Malware Analysis Platform
        • أعمال صغيرة

          • SOHO Total Edition
        • الخدمات

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • الأمن السيبراني و Data Privacy الاجتماعي
  • الحلول
    • بفسي
    • قطاع التعليم
    • حكومة
    • قطاع الرعاية الصحية
    • تكنولوجيا المعلومات
    • تصنيع
  • الشركة
    • من نحن Seqrite
    • القيادة
    • الجوائز والشهادات
    • الأخبار
  • الشركاء
    • برنامج شريك
    • تحديد الشريك
    • إشترك معنا
  • الدعم
  • المصادر
    • مدونات
    • هيتيبابرز
    • البيانات
    • دراسات الحالة
    • تقارير التهديد
    • كتيبات
    • وجهة نظر
    • فهم Data Privacy
    • تحقق من درجة المخاطر الخاصة بك
    • حوارات DPDP
    • ساعة الخصوصية
Seqrite مختبرات المدونة
اتصل بنا المبيعات هل تتعرض للهجوم؟
  • المنتجات والخدمات
        • سحابة

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • على بريم

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • المنظومة

          • Malware Analysis Platform
        • أعمال صغيرة

          • SOHO Total Edition
        • الخدمات

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • الأمن السيبراني و Data Privacy الاجتماعي
  • الحلول
    • بفسي
    • قطاع التعليم
    • حكومة
    • قطاع الرعاية الصحية
    • تكنولوجيا المعلومات
    • تصنيع
  • الشركة
    • من نحن Seqrite
    • القيادة
    • الجوائز والشهادات
    • الأخبار
  • الشركاء
    • برنامج شريك
    • تحديد الشريك
    • إشترك معنا
  • الدعم
  • المصادر
    • مدونات
    • هيتيبابرز
    • البيانات
    • دراسات الحالة
    • تقارير التهديد
    • كتيبات
    • وجهة نظر
    • فهم Data Privacy
    • تحقق من درجة المخاطر الخاصة بك
    • حوارات DPDP
    • ساعة الخصوصية
الصفحة الرئيسية  /  خدمات  من الفاتورة إلى أي مكتب: الكشف عن حملة تصيد احتيالي تستهدف منظمات الفضاء الروسية  
من الفاتورة إلى أي مكتب: الكشف عن حملة تصيد احتيالي تستهدف منظمات الفضاء الروسية  
07 يوليو 2026

من الفاتورة إلى أي مكتب: الكشف عن حملة تصيد احتيالي تستهدف منظمات الفضاء الروسية  

كتب بواسطة Seqrite
Seqrite
خدمات

جدول المحتويات 

  • المقدمة 
  • سلسلة العدوى 
  • التحليل الفنى  
  • خاتمة 
  • Seqrite تغطية 
  • مؤشرات الاختراق (IOCs) 
  • رسم خرائط MITRE ATT&CK 

 المقدمة 

استخدم Seqrite حدد فريق أبحاث التهديدات حملة تصيد احتيالي مستهدفة مُقنّعة على هيئة فاتورة تجارية شرعية. ينتحل البريد الإلكتروني المُضلّل صفة معهد أبحاث روسي شرعي مُرتبط بأنظمة الفضاء والطيران، ويتم إرساله باستخدام نطاق مُزيّف مُصمّم لتقليد المؤسسة. يحتوي البريد الإلكتروني الخبيث على مُرفق محمي بكلمة مرور يقوم في النهاية بنشر حمولات إضافية على نظام الضحية. تشير التحليلات إلى أن الهدف الرئيسي للمهاجم هو إنشاء وصول عن بُعد دائم من خلال تهيئة النظام بصمت. AnyDesk للوصول غير المراقب، واستخراج بيانات تكوين AnyDesk إلى حساب بريد إلكتروني يتحكم فيه المهاجم وتنفيذ آليات الاستمرارية للاحتفاظ بالسيطرة طويلة المدى على المضيف المخترق.  

إن استخدام طُعم ذي طابع فضائي، بالإضافة إلى الأدوات والأساليب التشغيلية الملحوظة، يتوافق بشكل كبير مع حملات موثقة سابقًا تُنسب إلى مجموعة "Rare Werewolf" (المعروفة أيضًا باسم "Librarian Ghouls") ، وهي جهة تهديد معروفة باستهدافها منظمات في روسيا وبيلاروسيا وكازاخستان ، لا سيما تلك العاملة في المؤسسات الصناعية وشركات التصنيع والمؤسسات الهندسية ومنظمات الطيران والفضاء وهيئات أبحاث الصواريخ والفضاء ومرافق البتروكيماويات وغيرها من القطاعات ذات الأهمية الاستراتيجية. وبناءً على الأدلة المتاحة، نشتبه في أن هذا النشاط مرتبط بحملة "Rare Werewolf".

 توظف مجموعة المستذئبين النادرة في الغالب العيش على خيرات الأرض (LotL) تستخدم هذه التقنيات استغلال البرامج المشروعة للتخفي في أنشطة النظام العادية. ويتم الوصول الأولي عادةً عبر رسائل بريد إلكتروني تصيدية تحمل طابع الفواتير أو المستندات، وتحتوي على ملفات مضغوطة محمية بكلمة مرور، والتي بدورها تُثبّت برامج تثبيت ذاتية الاستخراج ونصوص برمجية. وتستغل المراحل اللاحقة أدوات موثوقة مثل... AnyDesk, البلاط و برنامج WinRAR، بينما المرافق الإضافية مثل مُصغِّر الصينية تُستخدم هذه الوسائل لتقليل ظهور المستخدم. كما وثّقت التقارير العامة استخدام هذه الوسائل. برنامج تعدين العملات المشفرة XMRig أثناء النشاط الذي يلي الاختراق. ومع ذلك، لم يرصد تحليلنا أي نشاط تعدين للعملات المشفرة في هذه العينةنُقيّم أن تعدين العملات المشفرة، في حال استخدامه، من المرجح أن يكون الهدف بعد الاختراق أن المشغلين قد يقومون بنشرها بعد إنشاء وصول عن بعد دائم إلى بيئة الضحية. 

سلسلة العدوى 

الشكل 1: سلسلة العدوى

يوضح الشكل أعلاه سلسلة العدوى الإجمالية التي رُصدت خلال تحليلنا، بدءًا من رسالة بريد إلكتروني تصيدية وانتهاءً بتثبيت برنامج AnyDesk للوصول عن بُعد بشكل دائم. يستغل الهجوم العديد من الأدوات المشروعة لضمان استمرارية الوصول، واستخراج البيانات، وإخفاء وجوده على النظام المخترق. 

 التحليل الفنى  

خلال التحليل، لاحظنا أن عملية الاختراق تبدأ برسالة بريد إلكتروني مُستهدفة من قطاعي الطيران والإلكترونيات الروسيين. تنتحل الرسالة صفة مؤسسة "VNIIR" (المؤسسة الفيدرالية للميزانية) وتُرسل من البريد الإلكتروني sales@vniir-avia.space بعنوان "فاتورة دفع (أو عقد توريد، إن لزم)". تم تسجيل نطاق vniir-avia.space حديثًا. يلجأ المهاجمون إلى تسجيل نطاقات مُشابهة مؤقتة لحملاتهم. تستخدم مؤسسة VNIIR الحقيقية نطاقًا حكوميًا راسخًا (.ru / .gov.ru)، وليس نطاقًا جديدًا ( .space) . تم إرسال البريد الإلكتروني إلى "مستلمين غير مُفصح عنهم" ، وتم إخفاء حقل "إلى"، مما يشير إلى حملة بريد جماعي. فواتير B2B المشروعة موجهة إلى شخص محدد. تم توزيع هذا البريد الإلكتروني بشكل جماعي على العديد من المستلمين في وقت واحد.

لجذب المستلمين لفتح المرفق، تحتوي الرسالة الإلكترونية على ملف مضغوط محمي بكلمة مرور باسم счет на оплату.rar. وُضعت كلمة المرور (dsa9568-4444) في نص الرسالة ليتمكن الضحية من فتحه، ما يحول دون تمكن برامج الفحص من الوصول إلى محتواه. هذه تقنية شائعة لتجاوز ضوابط أمان البريد الإلكتروني وزيادة احتمالية تعرض المستخدم للاختراق. كما تعرض الرسالة شعار وزارة الصناعة والتجارة الروسية لتعزيز مصداقيتها.

الشكل 2: بريد إلكتروني للتصيد الاحتيالي يحتوي على أرشيف محمي بكلمة مرور

 

الشكل 3: كلمة مرور المرفق في البريد الإلكتروني

تم تجميع الملف التنفيذي المستخرج باستخدام دلفي ولغة البرمجة المستخدمة هي باسكال. ومن أبرز النتائج المثيرة للاهتمام وجود برنامج التثبيت: Smart Install Maker (5.04)، مما يدل على أن الملف التنفيذي ليس مجرد تطبيق، بل هو حزمة تثبيت مبنية باستخدام Smart Install Maker، ما يعني أنه أثناء التشغيل قد يقوم بإنشاء ملفات متعددة، ومجلدات، وتشغيل ملفات تنفيذية مضمنة، وكتابة مفاتيح التسجيل، وإنشاء خدمات، وتنفيذ أوامر.  

 

الشكل 4: تفاصيل لقطة DiE

عند التنفيذ، يقوم برنامج التثبيت بفتح ملف PDF وهمي وكتابة ملفات متعددة ضمن المجلد C:\temp\ChromioumTemp*. 

الشكل 5: ملف PDF للنموذج الوهمي

 

يقوم بتنفيذ مجموعة من الأوامر كما هو موضح أدناه: 

الشكل 6: أنشطة القطارة

من النتائج المثيرة للاهتمام طريقة كتابة الملفات على النظام. يستخدم المهاجمون الأمر " echo>>" لإنشاء ملف مؤقت جديد باسم "mat-debug-*.txt". ثم يضيفون إليه أوامر، وأخيرًا يعيدون تسميته إلى ملف ".cmd" كما هو موضح في الصورة أدناه.

الشكل 7: إنشاء ملف نصي مؤقت

 

الشكل 8: الملفات المفقودة

 

نرى بعض الملفات ذات الامتدادات cmd - وهي ليست سوى أوامر دفعية من المفترض تنفيذها واحدة تلو الأخرى. 

الشكل 9: الاتصال بخادم التحكم والسيطرة لتنزيل ملف RAR الخبيث

يحاول الملف "xml_file.cmd " الاتصال بخادم التحكم والسيطرة لتنزيل ملف RAR خبيث. بعد ذلك، يتم استخراج ملف RAR باستخدام كلمة المرور المذكورة في الملف "xml_file1.cmd" - الموضحة أدناه (باستخدام driver.exe، وهو برنامج لفك ضغط الملفات يعمل عبر سطر الأوامر).

الشكل 10: ملف Cmd يستخرج ملف rar الخبيث في الخطوة التالية

ثم يقوم ملف Rar باستخراج مكونات متعددة، بما في ذلك نسخة محمولة من AnyDesk، وأداة Blat SMTP ( blat.exe )، وأداة تصغير شريط المهام، وبرنامج نصي دفعي ( wctF522.bat ).

الشكل 11: محتويات ملف rar الخبيث

 

الشكل 12: محتويات مجلد الدرج

 يتم تشغيل أداة شريط المهام أيضًا جنبًا إلى جنب مع عمليات التنفيذ الأخرى 

الشكل 13: أمر Cmd الذي يُنفذ أداة شريط المهام

 

 

أثناء استعراض مجلد Trays، لاحظنا احتوائه على العديد من الملفات التنفيذية، وملفات DLL، والوثائق، والملفات الداعمة المرتبطة بتطبيق 4t Tray Minimizer الأصلي . يتضمن المجلد الملف التنفيذي الرئيسي ( Trays.exe )، والمكتبات الداعمة ( Tray.dll ، ShellEh6055.dll ، ShellEh6055x64.dll )، ومكونات التثبيت/إلغاء التثبيت، وموارد التطبيق المختلفة، مما يشير إلى أن التطبيق الكامل كان مُضمّنًا داخل الأرشيف وليس ملفًا تنفيذيًا مستقلًا.

يقوم ملف cmd أيضًا بتشغيل ملف الدُفعة كما هو موضح أدناه

التين 14

أظهر تنفيذ البرنامج النصي (wctF522.bat) ما يلي: 

  1. أولاً، يتم إدخال تأخير في التنفيذ لمدة دقيقة واحدة تقريبًا باستخدام ping -n 60، على الأرجح لضمان اكتمال عملية الاستخراج وتجنب بيئات الاختبار المعزولة الآلية. 
  2. يقوم بتهيئة الوصول إلى AnyDesk بدون مراقبة عن طريق إدخال كلمة مرور محددة مسبقًا كويرتي1234566 للوصول إلى واجهة سطر أوامر AnyDesk باستخدام خيار --set-password، يقوم البرنامج باستخراج حزمة AnyDesk المحمولة ونشرها في المسار %ProgramData%\AnyDesk، مما يتيح الاتصالات عن بُعد دون الحاجة إلى تدخل المستخدم. كما يقوم بتشغيل ملف AnyDesk التنفيذي بعد الاستخراج. 
  3. يقوم بإنشاء ملف AnyDesk.rar المضغوط بكلمة مرور limpid2903392 يحتوي على ملفات التكوين، ومعرفات العميل، وإعدادات الاتصال، والسجلات، والشهادات. 
  4. يتم بعد ذلك استخراج الأرشيف عبر بروتوكول SMTP باستخدام بلات. 
  5. يقوم بإنشاء مهمة مجدولة باسم "التحديث التلقائي" تقوم بتنفيذ Trays.exe -tray عند تسجيل دخول المستخدم بأعلى مستوى تشغيل، مما يؤدي إلى استمرارية العملية. 
  6. حذف الأمر المؤقت (.cmd), نص (.txt), أرشيف (ملف rar)، ملف تنفيذي (.exe) وملفات PDF (*.pdf) من دليل العمل المؤقت لإزالة القطع الأثرية وإعاقة التحليل الجنائي. 
الشكل 15: ملف الدفعة الخبيث

يُعدّ Blat.exe عميل SMTP شرعيًا يعمل عبر سطر الأوامر، ولكنه يُساء استخدامه عادةً من قِبل جهات التهديد لسرقة البيانات. مع أن Blat يدعم إرسال رسائل البريد الإلكتروني، ومصادقة SMTP، وإرفاق الملفات، وأتمتة سطر الأوامر، إلا أن تحليلنا يُشير إلى أنه يُستخدم حصريًا لسرقة بيانات AnyDesk المؤرشفة إلى بنية تحتية يتحكم بها المهاجمون. 

الشكل 16: ملف Blat.exe

 

تُظهر صورة التقاط الشبكة بواسطة Wireshark أن الأرشيف (AnyDesk.rar) يتم استخراجه لاحقًا عبر SMTP باستخدام Blat ، مستفيدًا من الخادم mail.versio.nl لإرساله من out@okbm-bus.nl إلى in@okbm-bus.nl ، مع تنسيق موضوع البريد الإلكتروني كـ AnyDesk %COMPUTERNAME%/%USERNAME% لتحديد المضيف المخترق بشكل فريد.

 

الشكل 17: استخراج بيانات AnyDesk المؤرشفة

  

الشكل 18: بيانات ملف RAR المستخرج

هذه محتويات ملفي service.conf و system.conf الخاصين ببرنامج AnyDesk، واللذين يخزنان إعدادات البرنامج المحلية على الجهاز المصاب. تشير الأنشطة المرصودة إلى أن الحملة مصممة لإنشاء والحفاظ على وصول سري عن بُعد إلى بيئة الضحية. من المرجح أن استخراج ملف AnyDesk.rar المحمي بكلمة مرور، والذي يحتوي على بيانات نشر وتكوين AnyDesk، يزود المشغلين بالمعلومات اللازمة لإدارة نسخة الوصول عن بُعد المنشورة . إلى جانب تكوين الوصول غير المراقب، واستمرار المهام المجدولة، وإخفاء واجهة AnyDesk، تُمكّن هذه الإجراءات المهاجم من الاحتفاظ بوصول طويل الأمد إلى الأنظمة المخترقة وإعادة الاتصال بها حسب متطلبات العمليات.

وأخيرًا، يقوم البرنامج النصي بحذف الأرشيفات المؤقتة والملفات التنفيذية وملفات PDF من دليل التخزين المؤقت، مما يقلل من الأدلة الجنائية ويعيق التحقيق بعد الاختراق. 

 خاتمة 

يُظهر تحليلنا حملة تصيّد احتيالي متعددة المراحل تستغل برامج شرعية لإنشاء وصول عن بُعد دائم مع تقليل آثارها الجنائية الرقمية. فبدلاً من الاعتماد على برامج خبيثة مُصممة خصيصًا، يستغل القائمون على الحملة أدوات موثوقة مثل AnyDesk وBlat وملف WinRAR تنفيذي مُعدّل (driver.exe) وTray Minimizer لتحقيق الاستمرارية، واستخراج بيانات التثبيت، وإخفاء نشاط الوصول عن بُعد، وإزالة آثار التنفيذ. يُمكّن هذا النهج المُتخفي الحملة من الاندماج في أنشطة النظام الشرعية مع تقليل احتمالية اكتشافها. 

على الرغم من تعذر تحديد المسؤولية بشكل قاطع استنادًا إلى الأدلة المتاحة فقط، إلا أن أساليب العمل المرصودة تتطابق إلى حد كبير مع حملات المستذئبين النادرين (أشباح أمناء المكتبات) الموثقة علنًا. وتُظهر سلسلة العدوى والأدوات والاستهداف والمنهجية التشغيلية تداخلًا كبيرًا مع الأنشطة التي تم الإبلاغ عنها سابقًا، بما في ذلك الحملات الموثقة خلال عام 2025. 

بالإضافة إلى العينة التي تم تحليلها، لاحظنا وجود عينات متعددة ذات صلة تُظهر نفس آلية العمل التشغيلية على مدار الأشهر القليلة الماضية. ورغم اختلاف أساليب التصيد الاحتيالي وأسماء الملفات وتجزئة الحمولة، فإن الاستخدام المتسق لنفس الأدوات ومنهجية التنفيذ يشير إلى حملة مستمرة يقوم فيها المهاجم بتحديث عناصر محددة مع الحفاظ على أساليبه الأساسية. ويعزز هذا الاتساق تقييمنا بأن هذا النشاط يُرجح أن يكون جزءًا من عملية أوسع نطاقًا ومستمرة، وليس حادثة معزولة. 

 Seqrite تغطية: 

  • Trojan.Anydesk.S39566972 
  • Script.Trojan.Dropper.50878.GC 
  • Script.Trojan.Dropper.50879 

 Seqrite حماية XDR: 

  • تنزيل وتنفيذ الحمولة على مراحل متعددة عبر Curl و Command Shell 
  • تجهيز أدوات الوصول عن بعد وتسريب بيانات SMTP 

 مؤشرات الاختراق (IOCs) 

  • 47854deb456cb08c651b7f9ae2f9d87c72d0719de6af233340632efb3c1980f4 
  • 12648cd9d425f78db2dbc6e03c14f11e6ac6aadf8b3975c23cce9519e2b58d33 
  • F57e010541fb4ccbf23aefc4a827f753a6ff3f8792d9c04c3eea83f6963c6bae 
  • 0dc0fa727f900ed5033f46f8ba6cf2d97d20ab95fd334cabc0f216da6e0622b0 
  • 198.54.120 [.] 13  
  • 194.87.57 [.] 81  
  • 2.23.88 [.] 201 
  • 109.106.178.14 
  • aviatronika[.]online 
  • vniir-avia[.]space 
  • fgub-vniir[.]space 
  • vniir-info[.]space 
  • موقع نوفا ستريم 

ارتباط مرجعي 

https://x.com/askardyuss/status/2070084108118556868 

رسم خرائط MITRE ATT&CK 

تكتيك  اسم التقنية  معرف التقنية 
الوصول الأولي  التصيد الاحتيالي: مرفقات التصيد الموجه  T1566.001 
التنفيذ  تنفيذ المستخدم: ملف ضار  T1204.002 
التنفيذ  مترجم الأوامر والبرمجة: Windows Command Shell  T1059.003 
التنفيذ  مترجم الأوامر والبرمجة: بوويرشيل  T1059.001 
إصرار  المهمة / الوظيفة المجدولة: المهمة المجدولة  T1053.005 
إصرار  تشغيل بدء التشغيل التلقائي عند بدء التشغيل أو تسجيل الدخول (عبر مهمة مجدولة عند تسجيل الدخول)  T1547  
التهرب الدفاعي  التنكر  T1036 
التهرب الدفاعي  ملفات أو معلومات مبهمة (أرشيفات محمية بكلمة مرور)  T1027 
التهرب الدفاعي  إخفاء القطع الأثرية: نافذة مخفية (مُصغِّر الدرج الذي يُخفي AnyDesk)  T1564.003 
التهرب الدفاعي  إزالة المؤشر على المضيف: حذف الملف  T1070.004 
القيادة والتحكم  بروتوكول طبقة التطبيق: بروتوكولات الويب (تنزيل باستخدام curl من C2)  T1071.001 
القيادة والتحكم  برامج الوصول عن بعد  T1219 
التشكيلات  أرشفة البيانات المجمعة  T1560 
التشكيلات  البيانات من النظام المحلي (تم جمع ملفات تكوين AnyDesk)  T1005 
exfiltration  التسلل عبر البروتوكول البديل: التسلل عبر البريد الإلكتروني  T1020 

المؤلف:

أنجالي راوت

شروتيروبا بانيرجي 

 الصفحة السابقةعملية عودة التنين: حملة التجسس الإلكتروني الصينية المستهدفة...
الصفحة التالية  عملية ShadowRecruit: حملة برمجيات خبيثة ذات طابع تجنيدي...
Seqrite

من نحن Seqrite

Seqrite هي شركة رائدة في مجال توفير حلول الأمن السيبراني للمؤسسات. مع التركيز على تبسيط الأمن السيبراني، Seqrite يقدم حلولاً وخدمات شاملة...

مقالات Seqrite »

منشورات ذات علاقة

  • إساءة استخدام سير العمل التجاري الموثوق به: حملة سرقة وهمية متعددة المراحل

    22 يوليو، 2026
  • ما وراء عملية استرداد الأموال: من التصيد الاحتيالي لضريبة السلع والخدمات إلى برنامج Remcos RAT عبر سلسلة عدوى متعددة المراحل لبرامج .NET

    17 يوليو، 2026
  • عملية ShadowRecruit: حملة برمجيات خبيثة ذات طابع توظيفي تستغل ControlR وجداول بيانات جوجل لاستهداف الباحثين عن عمل في الهند

    14 يوليو، 2026
المؤلفون المميزون
  • Seqrite
    Seqrite

    Seqrite هي شركة رائدة في مجال توفير حلول الأمن السيبراني للمؤسسات. مع التركيز على...

    قراءة المزيد من المقالات التي كتبها Seqrite
  • جوتي كارليكار
    جوتي كارليكار

    أنا كاتب متعطش أستمتع بصياغة محتوى حول التقنيات الناشئة و...

    اقرأ المزيد من المقالات التي كتبها جيوتي كارليكار
  • بينيش ب
    بينيش ب

    أنا شغوفٌ بالأمن السيبراني وكاتبٌ مُتفانٍ. لديّ موهبةٌ...

    اقرأ المزيد من مقالات بينيش ب.
  • سانجاي كاتكار
    سانجاي كاتكار

    سانجاي كاتكار هو المدير الإداري المشترك لشركة Quick Heal Technologies...

    اقرأ المزيد من مقالات سانجاي كاتكار
المواضيع
عرضة (25) هجوم إلكتروني (36) الهجمات الالكترونية (58) هجوم إلكتروني (16) هجمات الكترونية (15) الأمن السيبراني (341) الأمن الإلكتروني (34) التهديد السيبراني (33) تهديدات الإنترنت (51) البيانات الاختراق (56) خروقات البيانات (29) فقدان البيانات (28) منع فقدان البيانات (34) data privacy (16) حماية البيانات (34) أمن البيانات (19) DLP (50) DPDP (14) قانون حماية البيانات الشخصية (17) التشفير (16) أمن نقطة النهاية (113) أمن المؤسسة (20) استغلال (13) GDPR (14) البرمجيات الخبيثة (76) تحليل البرمجيات الخبيثة (14) هجوم البرمجيات الخبيثة (23) MDM (27) Microsoft (15) MITER ATT & CK (14) أمن الشبكة (26) التصيد (30) الفدية (69) هجوم الفدية (31) رانسوموار الهجمات (31) حماية ransomware (17) Seqrite (41) Seqrite التشفير (27) Seqrite ربحية السهم (33) Seqrite الخدمات (16) كشف التهديد (14) Threat Intelليغنس (21) UTM (34) الثغرة الأمنية (16) الثقة صفر (13)
Seqrite مختبرات

مزود حلول أمن تكنولوجيا المعلومات الرائد للمؤسسات يعمل على تبسيط أمان نقاط النهاية والبيانات والشبكات من خلال أفضل حلول الوقاية من التهديدات واكتشافها والاستجابة لها في جميع أنحاء العالم.

اقرأ المزيد عن Seqrite

تابعنا:

اشترك في نشرتنا الإخبارية

ابق على اطلاع بأحدث اتجاهات ورؤى الأمن السيبراني.

تحميل
المنتجات والخدمات
  • سحابة
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • على بريم
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • المنظومة
  • Malware Analysis Platform
  • الأعمال الصغيرة
  • SOHO Total Edition
  • الخدمات
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • الأمن السيبراني و Data Privacy الاجتماعي
المصادر
  • مدونات
  • هيتيبابرز
  • البيانات
  • تقارير التهديد
  • كتيبات
  • وجهة نظر
  • فهم Data Privacy
  • حوارات DPDP
  • السياسة والامتثال
  • اتفاقية ترخيص المستخدم النهائي
  • جو ديب ايه اي
  • SIA
  • ساعة الخصوصية
اتصل بنا
  • المكاتب المسجلة
  • دعونا نتحدث عن الأمن السيبراني
الدعم
  • الدعم الفني
  • لتحميل البرامج
  • التحديث دون اتصال بالإنترنت
  • ترقيات البرامج الثابتة
  • ترقيات
  • وثائق المنتج
معلومات عنا
  • من نحن Seqrite
  • القيادة
  • الجوائز والتكريم
  • الأخبار
شريك
  • برنامج شريك
  • تحديد الشريك
  • إشترك معنا
  • Seqrite الشهادات

© 2026 شركة كويك هيل تكنولوجيز المحدودة.

خريطة الموقع سياسات الخصوصية ملاحظات قانونية سياسات ملفات تعريف الارتباط شروط الاستخدام