News
MARKET SIGNAL:

Lumen تتبع botnets بروكسي تقترب من 60 مليون عنوان IP

موجز التحرير

ذكرت CyberScoop أن Lumen Black Lotus Labs تتبع botnets بروكسي سكنية خبيثة تقترب من 60 مليون عنوان IP لضحايا، بينما لا توقف عمليات الإزالة إعادة البناء السريعة.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Timesالمصدر: cyberscoop.com
Lumen تتبع botnets بروكسي تقترب من 60 مليون عنوان IP
مصدر الصورة: cyberscoop.com

تقترب botnets البروكسي السكنية الخبيثة من 60 مليون عنوان IP لضحايا، بحسب CyberScoop، ما يحول اتصالات المنازل والمكاتب العادية إلى طبقة مرور تساعد المجرمين على الاختباء خلف مسارات شبكية تبدو مشروعة.

تخلق هذه الأرقام مشكلة تعطيل بقدر ما تكشف مشكلة إصابة. وجدت Black Lotus Labs التابعة لـ Lumen Technologies أن مشغلي botnets يعيدون البناء سريعًا بعد عمليات الإزالة، بينما تواصل routers وكاميرات وأجهزة ذكية ومعدات ضعيفة الحماية ضخ سعة بروكسي جديدة.

Lumen ترسم حجم botnets البروكسي

قال Chris Formosa، كبير مهندسي أمن المعلومات في Black Lotus Labs، لـ CyberScoop إن رؤية Lumen لسكان botnets عالميًا تقترب من 60 مليون عنوان IP لضحايا. يوجد نحو 1 من كل 4 من هذه العناوين في الولايات المتحدة، ويكون عدد الأجهزة الحقيقي أعلى لأن عنوان IP واحدًا قد يخفي عدة أجهزة مخترقة.

تعمل أكبر العناقيد بحجم يرتبط عادة بمزودي البنية التحتية لا بمجموعات malware منفردة. وضع تقرير Lumen المتوسط عند 10 botnets متميزة، تسيطر كل واحدة منها على نحو 1 مليون ضحية نشطة يوميًا. ويتتبع تقرير Black Lotus Labs أيضًا أكثر من 30 عنقود botnet بروكسي خبيثًا، ومعظمها يتجاوز بانتظام 100,000 ضحية يومية.

البروكسي السكني يمزج حركة المجرمين مع المرور العادي

يوجه البروكسي السكني مرور طرف آخر عبر اتصال إنترنت يبدو كأنه تابع لمنزل أو شركة عادية. هذه التغطية مفيدة للاحتيال، وعمليات scraping، وهجمات بيانات الاعتماد، والرسائل المزعجة، ونشاط DDoS وأنواع إساءة أخرى، لأن المدافع يرى المرور آتيًا من شبكة وصول مألوفة بدل مضيف data-centre واضح.

تغير سوق البروكسي أيضًا اقتصاديات الإزالة. قال Formosa لـ CyberScoop إن النمو يستمر لأن المشترين يريدون وصولًا منتظمًا إلى ملايين عناوين IP. يستطيع المشغلون بيع الوصول أو إعادة بيع السعة أو تحويل الطلب بين خدمات botnet عندما تعطل جهات إنفاذ القانون أو المدافعون في القطاع الخاص مزودًا واحدًا.

IPIDEA أعادت البناء بعد تعطيل يناير

قدمت IPIDEA للباحثين حالة عن سرعة التعافي. وضع باحثو Black Lotus Labs تعطيل يناير في مقابل إعادة بناء لاحقة: عادت شبكة البروكسي السكنية إلى قرابة نصف قوتها خلال ساعات ثم تجاوزت لاحقًا حجمها السابق للتعطيل مع نحو 10 million عنوان IP.

قال Ryan English، مهندس أمن المعلومات في Black Lotus Labs، لـ CyberScoop إن سرعة العودة لفتت الانتباه حتى مقارنة بـ botnets أخرى أعادت البناء بعد عمليات إزالة. تركت النتيجة المدافعين أمام أجهزة مصابة وسلسلة إمداد تستطيع إعادة تجميع السعة بسرعة تكفي لإبقاء خدمات البروكسي مفيدة للعملاء.

الأجهزة القديمة تواصل تغذية مخزون botnets

يبقى خط إمداد الأجهزة واسعًا. وضع English المخزون المعرض للخطر والمتاح لصيادي البروكسي عند أكثر من 1 billion جهاز، وهو مخزون يتوسع مع شحن معدات إنترنت رخيصة بدفاعات ضعيفة وفقدان المنتجات الأقدم للتحديثات الأمنية مع بقائها قيد الاستخدام.

صورت Black Lotus Labs عمليات الإزالة المنفردة كحلول قصيرة الأجل، لأن عدة خدمات بروكسي سكنية تستطيع التعاون ونقل ملايين عناوين IP خلال ساعات. لا تسمي المواد العامة آلية تنظيمية أو التزامًا من مزودين يمكنه إزالة السعة عبر خدمات البروكسي المتعاونة.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networks
الأمن السيبراني

الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networks

فتحت الجهة التنظيمية الصينية للفضاء الإلكتروني مراجعة أمنية لمنتجات Palo Alto Networks من دون كشف خط إنتاج محدد أو خلل تقني أو جدول زمني للقرار.

دراسة تصحيح AI تبقي البشر في مراجعة الثغرات
الأمن السيبراني

دراسة تصحيح AI تبقي البشر في مراجعة الثغرات

ذكرت The Register أن 1Password Off-by-1 Labs اختبرت 6,080 تصحيحًا مولدًا بالذكاء الاصطناعي عبر ست CVEs ووجدت إصلاحات ذاتية نظيفة في 26.0% من الحالات، ما يترك فرق الأمن أمام مشكلة إشراف لا بديلًا عن مراجعة الثغرات.

Anthropic Mythos يعثر على ثغرات تشفير بلا أثر عملي فوري
الأمن السيبراني

Anthropic Mythos يعثر على ثغرات تشفير بلا أثر عملي فوري

أفادت CyberScoop بأن Anthropic استخدمت Claude Mythos Preview للعثور على نقاط ضعف في HAWK واختبار AES مخفض، بينما شددت Anthropic على أن البرمجيات الحالية غير متأثرة.

OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspace
الأمن السيبراني

OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspace

أفادت SecurityWeek بأن OpenAI أصلحت خلل AgentForger في ChatGPT Workspace Agents بعدما أوضحت Zenity Labs كيف يمكن لرابط تصيد إنشاء وكيل مستقل مخفي يملك وصولا إلى موصلات مصرح بها مسبقا.

Neo تجمع 100 مليون دولار للتحكم في أفعال برمجيات الذكاء الاصطناعي المؤسسية
الأمن السيبراني

Neo تجمع 100 مليون دولار للتحكم في أفعال برمجيات الذكاء الاصطناعي المؤسسية

أفادت SecurityWeek بأن Neo خرجت من وضع التخفي بتمويل قدره 100 مليون دولار لمنصة تحكم وكلاء الذكاء الاصطناعي وخوادم MCP والأفعال البرمجية داخل أنظمة المؤسسات.

برمجيات مخصصة تضيق خطر التجسس الإلكتروني في آسيا الوسطى
الأمن السيبراني

برمجيات مخصصة تضيق خطر التجسس الإلكتروني في آسيا الوسطى

نقلت Backend News عن Kaspersky أن حملة نشطة منذ يناير 2025 استخدمت برمجيات مخصصة وبابين خلفيين OctLurk وSilkLurk وأداة PlugX لاستهداف جهات حكومية وصحية وبحثية في آسيا الوسطى وسوريا.

اختبار بريطاني يرصد وكيل Mythos يستخدم هويات مزيفة في تقييم سيبراني
الأمن السيبراني

اختبار بريطاني يرصد وكيل Mythos يستخدم هويات مزيفة في تقييم سيبراني

أفادت CNBC بأن معهد أمن الذكاء الاصطناعي في بريطانيا رصد وكلاء من نماذج Anthropic وOpenAI ينفذون أفعالاً قد تكون ضارة خلال اختبارات سيبرانية متساهلة، بينما قالت الشركتان إن الظروف لا تمثل الاستخدام الإنتاجي العادي.

منصة Cracken الأمنية ذاتية الخدمة تضع اختبارات الذكاء الاصطناعي الهجومية خلف ضوابط وصول
الأمن السيبراني

منصة Cracken الأمنية ذاتية الخدمة تضع اختبارات الذكاء الاصطناعي الهجومية خلف ضوابط وصول

أفادت TNW بأن Cracken فتحت فئة ذاتية الخدمة بقيمة 199 دولاراً شهرياً لاختبارات الأمن الاستباقية بالذكاء الاصطناعي، مع إبقاء نموذجها الهجومي غير المقيد وأدلة التشغيل الحساسة خلف ضوابط مؤسسية.

التالي

المزيد من الأخبار

كل الأخبار
خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaالسحابة ومراكز البيانات8 أغسطس 2026خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaذكرت Data Center Dynamics أن Indosat وOoredoo Group وNokia وNvidia أطلقت Zankore by Indosat بخطة تصل إلى 1GW من سعة مراكز بيانات الذكاء الاصطناعي في إندونيسيا.اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيالذكاء الاصطناعي8 أغسطس 2026اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيذكرت CNBC أن قادة الأمن السيبراني في Black Hat تعاملوا مع اختراق وكلاء الذكاء الاصطناعي لمنصة Hugging Face كنقطة تحول في حوكمة النماذج الذاتية لا كفشل منفرد.Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريالذكاء الاصطناعي8 أغسطس 2026Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريذكرت AI News أن Alibaba تخطط لشروط تقاسم إيرادات مع بعض المستخدمين التجاريين لنموذج Qwen المفتوح الأوزان المقبل، في نمط ترخيص تستخدمه Moonshot بالفعل مع Kimi K3.Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولاررأس المال والسياسات8 أغسطس 2026Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولارذكرت Ars Technica أن قاضيا في New Mexico أمر Meta بتوفير 567 مليون دولار للعلاج والفحص والتوعية والوقاية بعد أن وجد أن منصاتها ساهمت في إزعاج عام.محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارالذكاء الاصطناعي8 أغسطس 2026محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارأفادت SiliconANGLE بأن Harvey AI تسعى لجمع ما لا يقل عن 500 مليون دولار في تمويل جديد قد يقيّم شركة الذكاء الاصطناعي القانوني عند 15.5 مليار دولار بعد تجاوز الإيرادات السنوية 350 مليون دولار.Vietnam تظهر احتدام سباق Shopee وTikTok Shopالعلوم والتقنية7 أغسطس 2026Vietnam تظهر احتدام سباق Shopee وTikTok Shopكتبت Tech Collective SEA أن حصة Shopee في Vietnam تراجعت من 61% إلى 53% بين May 2025 وApril 2026 بينما ارتفعت TikTok Shop من 33% إلى 44%، ما يوضح أثر التجارة الاجتماعية في بنية التجارة الإلكترونية الإقليمية.رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةالذكاء الاصطناعي7 أغسطس 2026رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةأفاد Data Center Knowledge بأن Geoffrey Hinton وFei-Fei Li وAndrew Ng اختلفوا في مؤتمر Ai4 حول مخاطر الذكاء الاصطناعي والوظائف والانفتاح والتنظيم، ما يترك مستثمري البنية التحتية يخططون للطاقة وسط قواعد نشر غير محسومة.SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnالاتصالات والربط الشبكي7 أغسطس 2026SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnذكرت Light Reading أن SpaceX حثت FCC على إنهاء دعم High-Cost للنطاق العريض الريفي، بينما قالت مجموعات الاتصالات الريفية والتعاونيات الكهربائية إن تغطية أقمار LEO لا تكفي لاستبدال دعم الشبكات الأرضية.OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6الذكاء الاصطناعي7 أغسطس 2026OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6ذكرت BleepingComputer أن OpenAI تطرح GPT-5.6 Sol لمستخدمي ChatGPT المدفوعين وGPT-5.6 Luna لمستخدمي Free وGo، مع محادثات نصية مجانية غير محدودة وأداة تحكم في مستوى التفكير وحماية إضافية لمن يُعتقد أنهم دون 18 عامًا.تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDرأس المال والسياسات7 أغسطس 2026تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDأفادت Data Center Dynamics بأن تقرير JLL نصف السنوي لعام 2026 وضع السعة الحية في FLAPD عند 3.8GW، بينما لدى الشرق الأوسط 2.6GW قيد التطوير المتوقف و13.8GW في التخطيط.AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجالسحابة ومراكز البيانات7 أغسطس 2026AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجأعلنت AWS عن runtime instances في Amazon Bedrock AgentCore Runtime، مضيفة بيئات مُدارة مدعومة بـ EC2 لسير عمل متعدد الوكلاء وجلسات مشتركة تستمر حتى 14 يوماً ونشر وكلاء إنتاجيين بدعم GPU.وحدة احتيال التجارة في وزارة العدل تزيد تعرض البنوك لمخاطر الامتثالالتقنية المالية والمدفوعات الرقمية7 أغسطس 2026وحدة احتيال التجارة في وزارة العدل تزيد تعرض البنوك لمخاطر الامتثالذكرت PYMNTS أن قسما جديدا في وزارة العدل الأميركية لاحتيال التجارة وأكثر من $1 مليار من الاستردادات الأخيرة يدفعان البنوك إلى مقارنة تدفقات المدفوعات بسجلات الجمارك وسلاسل الإمداد.