News
MARKET SIGNAL:

Lumen تتبع botnets بروكسي تقترب من 60 مليون عنوان IP

موجز التحرير

ذكرت CyberScoop أن Lumen Black Lotus Labs تتبع botnets بروكسي سكنية خبيثة تقترب من 60 مليون عنوان IP لضحايا، بينما لا توقف عمليات الإزالة إعادة البناء السريعة.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Times
Lumen تتبع botnets بروكسي تقترب من 60 مليون عنوان IP
مصدر الصورة: cyberscoop.com

تقترب botnets البروكسي السكنية الخبيثة من 60 مليون عنوان IP لضحايا، بحسب CyberScoop، ما يحول اتصالات المنازل والمكاتب العادية إلى طبقة مرور تساعد المجرمين على الاختباء خلف مسارات شبكية تبدو مشروعة.

تخلق هذه الأرقام مشكلة تعطيل بقدر ما تكشف مشكلة إصابة. وجدت Black Lotus Labs التابعة لـ Lumen Technologies أن مشغلي botnets يعيدون البناء سريعًا بعد عمليات الإزالة، بينما تواصل routers وكاميرات وأجهزة ذكية ومعدات ضعيفة الحماية ضخ سعة بروكسي جديدة.

Lumen ترسم حجم botnets البروكسي

قال Chris Formosa، كبير مهندسي أمن المعلومات في Black Lotus Labs، لـ CyberScoop إن رؤية Lumen لسكان botnets عالميًا تقترب من 60 مليون عنوان IP لضحايا. يوجد نحو 1 من كل 4 من هذه العناوين في الولايات المتحدة، ويكون عدد الأجهزة الحقيقي أعلى لأن عنوان IP واحدًا قد يخفي عدة أجهزة مخترقة.

تعمل أكبر العناقيد بحجم يرتبط عادة بمزودي البنية التحتية لا بمجموعات malware منفردة. وضع تقرير Lumen المتوسط عند 10 botnets متميزة، تسيطر كل واحدة منها على نحو 1 مليون ضحية نشطة يوميًا. ويتتبع تقرير Black Lotus Labs أيضًا أكثر من 30 عنقود botnet بروكسي خبيثًا، ومعظمها يتجاوز بانتظام 100,000 ضحية يومية.

البروكسي السكني يمزج حركة المجرمين مع المرور العادي

يوجه البروكسي السكني مرور طرف آخر عبر اتصال إنترنت يبدو كأنه تابع لمنزل أو شركة عادية. هذه التغطية مفيدة للاحتيال، وعمليات scraping، وهجمات بيانات الاعتماد، والرسائل المزعجة، ونشاط DDoS وأنواع إساءة أخرى، لأن المدافع يرى المرور آتيًا من شبكة وصول مألوفة بدل مضيف data-centre واضح.

تغير سوق البروكسي أيضًا اقتصاديات الإزالة. قال Formosa لـ CyberScoop إن النمو يستمر لأن المشترين يريدون وصولًا منتظمًا إلى ملايين عناوين IP. يستطيع المشغلون بيع الوصول أو إعادة بيع السعة أو تحويل الطلب بين خدمات botnet عندما تعطل جهات إنفاذ القانون أو المدافعون في القطاع الخاص مزودًا واحدًا.

IPIDEA أعادت البناء بعد تعطيل يناير

قدمت IPIDEA للباحثين حالة عن سرعة التعافي. وضع باحثو Black Lotus Labs تعطيل يناير في مقابل إعادة بناء لاحقة: عادت شبكة البروكسي السكنية إلى قرابة نصف قوتها خلال ساعات ثم تجاوزت لاحقًا حجمها السابق للتعطيل مع نحو 10 million عنوان IP.

قال Ryan English، مهندس أمن المعلومات في Black Lotus Labs، لـ CyberScoop إن سرعة العودة لفتت الانتباه حتى مقارنة بـ botnets أخرى أعادت البناء بعد عمليات إزالة. تركت النتيجة المدافعين أمام أجهزة مصابة وسلسلة إمداد تستطيع إعادة تجميع السعة بسرعة تكفي لإبقاء خدمات البروكسي مفيدة للعملاء.

الأجهزة القديمة تواصل تغذية مخزون botnets

يبقى خط إمداد الأجهزة واسعًا. وضع English المخزون المعرض للخطر والمتاح لصيادي البروكسي عند أكثر من 1 billion جهاز، وهو مخزون يتوسع مع شحن معدات إنترنت رخيصة بدفاعات ضعيفة وفقدان المنتجات الأقدم للتحديثات الأمنية مع بقائها قيد الاستخدام.

صورت Black Lotus Labs عمليات الإزالة المنفردة كحلول قصيرة الأجل، لأن عدة خدمات بروكسي سكنية تستطيع التعاون ونقل ملايين عناوين IP خلال ساعات. لا تسمي المواد العامة آلية تنظيمية أو التزامًا من مزودين يمكنه إزالة السعة عبر خدمات البروكسي المتعاونة.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
تطبيقات التلفزيون الذكي تحول الأجهزة إلى سلسلة إمداد خفية لجمع بيانات الذكاء الاصطناعي
الأمن السيبراني

تطبيقات التلفزيون الذكي تحول الأجهزة إلى سلسلة إمداد خفية لجمع بيانات الذكاء الاصطناعي

أظهر تحليل SDK تابع لشركة Bright Data كيف يمكن للتطبيقات المجانية تحويل أجهزة المستهلكين، بما فيها أجهزة التلفزيون الذكية، إلى نقاط بروكسي منزلية لحركة جمع البيانات من الويب. وتبرز الأهمية لأن طلب الذكاء الاصطناعي على عناوين IP منزلية يتزايد، بينما قد لا تكون شاشات الموافقة وسلوك الشبكة في الخلفية واضحة للمستخدمين أو فرق تقنية المعلومات.

Unit 42 تجد 13,229 عنوانا خبيثا في دراسة نطاقات ذكاء اصطناعي وهمية
الأمن السيبراني

Unit 42 تجد 13,229 عنوانا خبيثا في دراسة نطاقات ذكاء اصطناعي وهمية

قالت Unit 42 إن بحثها حول phantom squatting ولد 685,339 مطالبة عبر 913 علامة وأنتج 2.1 مليون عنوان URL فريد، بينها 13,229 عنوانا خبيثا ونحو 250,000 نطاق وهمي فريد. ولم يكشف بحث الشركة قائمة العلامات أو أسماء العملاء المتضررين أو نطاقات مسماة مرتبطة بفقدان بيانات.

Socket ترصد 108 حزمة خبيثة في هجوم PolinRider على سلسلة التوريد
الأمن السيبراني

Socket ترصد 108 حزمة خبيثة في هجوم PolinRider على سلسلة التوريد

قالت Socket إنها رصدت 162 إصدارا خبيثا عبر 108 حزمة في حملة PolinRider على سلسلة التوريد. ويسمي التقرير تعرض Go وPackagist وامتداد Chrome لكنه لا يحدد الشركات الضحية.

قمة الأمن السيبراني في الإمارات تضع مخاطر الذكاء الاصطناعي ضمن خطة الصمود الوطني
الأمن السيبراني

قمة الأمن السيبراني في الإمارات تضع مخاطر الذكاء الاصطناعي ضمن خطة الصمود الوطني

طرحت القمة الحكومية الثالثة للأمن السيبراني في أبوظبي الدفاع السيبراني باعتباره قضية صمود وطني، مع ربطها بالتهديدات المدعومة بالذكاء الاصطناعي، وانكشاف قطاع الاتصالات، وضغط البيانات، والتعاون الإقليمي.

تراجع سهم بالو ألتو يكشف أن طلب أمن الذكاء الاصطناعي ما زال يواجه مشكلة توقيت
الأمن السيبراني

تراجع سهم بالو ألتو يكشف أن طلب أمن الذكاء الاصطناعي ما زال يواجه مشكلة توقيت

تراجع سهم Palo Alto Networks بأكثر من 4% رغم نتائج فصلية قوية وتوجيهات للربع الحالي تجاوزت التوقعات. كرر الرئيس التنفيذي Nikesh Arora هدف تجاوز 4,000 عملية منصة بحلول السنة المالية 2030 وهدفاً قدره 20 مليار دولار لإيرادات NGS ARR. الاختبار العملي هو ما إذا كان الطلب الأمني المرتبط بالذكاء الاصطناعي سيتحول إلى تقدم في NGS ARR مع طلب بنية مراكز البيانات وتركيبها وتشغيلها.

OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspace
الأمن السيبراني

OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspace

أفادت SecurityWeek بأن OpenAI أصلحت خلل AgentForger في ChatGPT Workspace Agents بعدما أوضحت Zenity Labs كيف يمكن لرابط تصيد إنشاء وكيل مستقل مخفي يملك وصولا إلى موصلات مصرح بها مسبقا.

Neo تجمع 100 مليون دولار للتحكم في أفعال برمجيات الذكاء الاصطناعي المؤسسية
الأمن السيبراني

Neo تجمع 100 مليون دولار للتحكم في أفعال برمجيات الذكاء الاصطناعي المؤسسية

أفادت SecurityWeek بأن Neo خرجت من وضع التخفي بتمويل قدره 100 مليون دولار لمنصة تحكم وكلاء الذكاء الاصطناعي وخوادم MCP والأفعال البرمجية داخل أنظمة المؤسسات.

اختراق Injective SDK على npm يكشف خطر سرقة مفاتيح المحافظ
الأمن السيبراني

اختراق Injective SDK على npm يكشف خطر سرقة مفاتيح المحافظ

قالت Socket وOx Security وStepSecurity إنها رصدت شيفرة لسرقة مفاتيح المحافظ في حزمة @injectivelabs/sdk-ts على npm بالإصدار 1.20.21 بعد اختراق حساب مساهم في Injective Labs. وقالت Socket إن الإصدار الخبيث نزل 310 مرات قبل وضع علامة deprecation عليه، بينما أحصت Ox Security 87 اعتمادا مباشرا ووصفت عدد تنزيلات تراكميا من ست خانات عبر الحزم المعتمدة.

التالي

المزيد من الأخبار

كل الأخبار
Ramp وFIS تضيفان ضوابط للإنفاق على الذكاء الاصطناعي وأمن المدفوعاتالتقنية المالية والمدفوعات الرقمية27 يوليو 2026Ramp وFIS تضيفان ضوابط للإنفاق على الذكاء الاصطناعي وأمن المدفوعاتأطلقت Ramp ضوابط لمتابعة الإنفاق على الذكاء الاصطناعي، بينما انضمت FIS إلى مشروع Anthropic Glasswing لاختبار نموذج Mythos 5 ضد ثغرات بنية المدفوعات، مع بقاء نتائج التبني والقياس الأمني خارج السجل العام.برنامج الإحصاء الإماراتي يستهدف بيانات رسمية جاهزة للذكاء الاصطناعيرأس المال والسياسات27 يوليو 2026برنامج الإحصاء الإماراتي يستهدف بيانات رسمية جاهزة للذكاء الاصطناعياعتمدت الإمارات برنامجاً وطنياً لتطوير الإحصاءات الرسمية، في وقت تسعى فيه الجهات الحكومية إلى بيانات أعلى جودة لدعم السياسات الاقتصادية والخدمات الرقمية وأنظمة الذكاء الاصطناعي.SourTrade تجعل المتصفح يجمع برمجية Windows خبيثة عبر malvertisingالأمن السيبراني27 يوليو 2026SourTrade تجعل المتصفح يجمع برمجية Windows خبيثة عبر malvertisingذكرت The Hacker News أن Confiant حللت حملة SourTrade، وهي عملية malvertising تستخدم صفحات تداول مزيفة وتجميعا داخل المتصفح لتغيير ملفات Windows malware الموجهة إلى متداولي التجزئة ومستثمري crypto.Shopify تعيد صياغة كود القوالب لوكلاء الذكاء الاصطناعي وقابلية القراءةالذكاء الاصطناعي27 يوليو 2026Shopify تعيد صياغة كود القوالب لوكلاء الذكاء الاصطناعي وقابلية القراءةتعد Shopify قالب متجر أوضح ينتقل من إعدادات JSON الكثيفة إلى HTML وLiquid، مع جعل تحرير القوالب بمساعدة الذكاء الاصطناعي الكود المقروء والعقود الصريحة أكثر أهمية.إمبري تستثمر 20 مليون دولار في كاردينال داتا باورالسحابة ومراكز البيانات27 يوليو 2026إمبري تستثمر 20 مليون دولار في كاردينال داتا باوراستثمرت Empery Digital مبلغ 20 مليون دولار في Cardinal Data Power لدعم حرم مراكز بيانات في غرب تكساس بمرحلة أولى تبلغ 750 ميغاواط وإمكان توسع يتجاوز 5 غيغاواط.جدل تقطير الذكاء الاصطناعي ينتقل من المختبرات إلى واشنطنالذكاء الاصطناعي27 يوليو 2026جدل تقطير الذكاء الاصطناعي ينتقل من المختبرات إلى واشنطنذكرت CNBC أن تقطير نماذج الذكاء الاصطناعي تحول إلى جدل سياسي بعد ظهور Kimi K3 من Moonshot AI وتصاعد النقاش حول النماذج مفتوحة الأوزان.هاغينغ فيس تضيف تحميل نونتشاكو رباعي البت إلى ديفيوزرزالرقائق وأشباه الموصلات27 يوليو 2026هاغينغ فيس تضيف تحميل نونتشاكو رباعي البت إلى ديفيوزرزأضافت هاغينغ فيس دعم نونتشاكو لايت إلى ديفيوزرز، بما يتيح تحميل نقاط تفتيش انتشار رباعية البت عبر from_pretrained مع نوى CUDA من المنصة.تحذير CFTC يضيّق ملفات عقود أسواق التوقعاتالتقنية المالية والمدفوعات الرقمية27 يوليو 2026تحذير CFTC يضيّق ملفات عقود أسواق التوقعاتنقلت CoinDesk في 26 يوليو أن CFTC حذرت مشغلي أسواق التوقعات من استخدام شهادات عامة بنمط القوالب، ما يزيد عبء الملفات لعقود الأحداث بينما لا تزال المحاكم تختبر سلطة الجهة التنظيمية.B Capital تعين مسؤولاً سابقاً في G42 لقيادة استثمارات الذكاء الاصطناعي من Dohaالذكاء الاصطناعي27 يوليو 2026B Capital تعين مسؤولاً سابقاً في G42 لقيادة استثمارات الذكاء الاصطناعي من Dohaعينت B Capital المسؤول السابق في G42 الدكتور Andrew Jackson في منصب General Partner وChief AI Officer في Doha، في ربط بين مكتبها الخليجي وخبرة حوكمة استثمارات الذكاء الاصطناعي وStargate UAE.Ajman تستخدم وكيل ذكاء اصطناعي لتجديد الرخص التجارية عبر AjmanOneالاقتصاد27 يوليو 2026Ajman تستخدم وكيل ذكاء اصطناعي لتجديد الرخص التجارية عبر AjmanOneاستخدمت Ajman الذكاء الاصطناعي الوكيلي لتجديد رخصة تجارية عبر AjmanOne، في انتقال من دعم الدردشة إلى مسار معاملة حكومية مؤتمت يعتمد على جودة البيانات وتكامل الأنظمة.AMD تطلق Helios وEpyc لتحدي حوسبة Nvidiaالرقائق وأشباه الموصلات26 يوليو 2026AMD تطلق Helios وEpyc لتحدي حوسبة Nvidiaذكرت Data Center Knowledge أن AMD وضعت Helios في الإنتاج مع MI455X GPUs ومعالجات Epyc وشبكات Pensando وبرمجيات ROCm، بينما تبقى مطالبات الأداء بحاجة إلى تحقق مستقل.Dubai Airports تضيف فحص Smart Gates قبل ذروة الصيفالاقتصاد26 يوليو 2026Dubai Airports تضيف فحص Smart Gates قبل ذروة الصيفأفادت Economy Middle East بأن Dubai Airports أطلقت خدمة Smart Gates Eligibility Pre-Check في DXB، بما يتيح للمسافرين تأكيد الأهلية عبر Pocket Flights أو رموز QR قبل الجوازات.