مراجعة أمان NiceNIC لـ 50 نطاقًا مذكورًا في تقرير UNC6671 من جوجل

عدد المشاهد:118 الوقت:2026-08-18 13:48:55 المؤلف: windy اتصال suppأوt email
في 6 أغسطس 2026، نشرت مجموعة جوجل لمعلومات التهديدات (GTIG) بحثًا عن UNC6671 والبنية التحتية المرتبطة بالتصيد الاحتيالي. يصف التقرير نشاطًا يتضمن التصيد الصوتي، بوابات تسجيل دخول مزورة، سرقة بيانات الاعتماد وتقنيات الخصم في الوسط التي تُستخدم لاستهداف مستخدمي المؤسسات وبيئات السحابة.
تضمنت جدول مؤشرات التهديد (IOC) في التقرير 50 نطاقًا تم تسجيل NICENIC INTERNATIONAL GROUP CO., LIMITED كمسجل لها. قامت NiceNIC بمراجعة كل حالة من هذه النطاقات الـ50 باستخدام سجلات التسجيل المتاحة، معلومات حساب العملاء، سجلات الإبلاغ عن الانتهاكات، سجلات المراجعة، سجلات التنفيذ وحالة النطاق الحالية.
يعرض هذا المقال نتائج الجانب المسجل من تلك المراجعة. ويهدف إلى تكملة نتائج معلومات التهديدات المنشورة من قبل GTIG بالمعلومات المتاحة لـ NiceNIC كمسجل. ولا يحل محل أو يعيد تفسير تحليل جوجل لـ UNC6671.

الملخص التنفيذي
حتى 18 أغسطس 2026، كل النطاقات الـ50 التي راجعتها NiceNIC تخضع لحالة تعليق في سجلات NiceNIC. نُظم 49 منها بحالة clientHold، بينما نُظم واحد بحالتيserverHold و clientHold.
كما حددت المراجعة عدة أنماط ذات صلة بالضوابط الخاصة بانتهاكات الجانب المسجل. ارتبطت التسجيلات الـ50 بستة حسابات عملاء، وتركز 28 من النطاقات في حساب واحد، وتم تقديم جميع التسجيلات الـ50 عبر سير عمل API. تدعم هذه النتائج تحليلًا أقوى على مستوى الحساب والمجموعات عند تأكيد حدوث انتهاك مرتبط بعدة تسجيلات ذات صلة.
تقوم NiceNIC بدمج النتائج في منهجها الأوسع لـ منع وتخفيف إساءة استخدام نظام أسماء النطاقات (DNS). تتوفر معلومات عامة إضافية حول موارد الأمن والتعامل مع الانتهاكات لـ NiceNIC من خلال مركز نيسنِك للثقة.
مقياس المراجعة النتيجة
النطاقات التي تمت مراجعتها 50
النطاقات الخاضعة حاليًا لحالة التعليق 50
النطاقات بحالة clientHold 49
النطاقات بحالتي serverHold و clientHold 1
حسابات العملاء المرتبطة بالتسجيلات 6
النطاقات المرتبطة بأكبر حساب منفرد 28
النطاقات المسجلة من خلال سير عمل API 50
النطاقات التي تحتوي على طابع زمني لتقرير مطابق في مجموعة البيانات التي تمت مراجعتها 43
ما الذي حدده تقرير الذكاء التهديدي من جوجل
أفادت مجموعة جوجل لمعلومات التهديدات بأن UNC6671 استمر في نشاط مرتبط بسرقة البيانات والابتزاز أثناء تشغيله عبر عدة علامات تجارية للابتزاز. ووفقًا للتقرير، استخدم الفاعل التصيد الصوتي لانتحال شخصية موظفي دعم تقنية المعلومات وتوجيه الموظفين إلى بوابات تسجيل دخول مزورة. صُممت البنية التحتية للحصول على بيانات الاعتماد ورموز التوثيق متعددة العوامل ولتسهيل الوصول غير المصرح به إلى بيئات سحابة المؤسسات.
نشرت جوجل جدول مؤشرات التهديد (IOC) لدعم البحث والتحقيق في التهديدات. يتضمن الجدول أسماء النطاقات، تواريخ الإنشاء، المسجلين، خوادم الأسماء والصناعات المستهدفة. يظهر اسم NiceNIC في حقل المسجل لـ 50 من النطاقات المدرجة في هذا الجدول.
يحدد حقل المسجل المسجل المرتبط بتسجيل النطاق. تحليل التهديد والنسبة الذي أجراه GTIG يتعلق بـ UNC6671 والنشاط الموصوف في التقرير. تركز مراجعة NiceNIC على سؤال منفصل لكنه مرتبط: ما هي السجلات المتوفرة من جانب المسجل للنطاقات الـ 50 المرتبطة بـ NiceNIC في جدول مؤشرات التهديد، ما الإجراءات المسجلة وما هي حالتهم الحالية.
كما ذكر GTIG أن النطاقات المصابة بالتصيد الاحتيالي تم إضافتها إلى Google Safe Browsing وقت النشر. أشار التقرير إلى أن النطاقات المرتبطة بهذا النشاط يمكن توفيرها واستخدامها خلال دقائق من التسجيل. هذه النافذة الزمنية القصيرة هامة لمزودي البنية التحتية لأنها تحد من الوقت المتاح لتحديد والتحقيق في النشاط المشبوه بعد التسجيل.
شرح جوجل كذلك أن النطاقات المدرجة مفيدة لفهم أنماط التسمية والاستخدام التاريخية، في حين أن التدوير السريع للبنية التحتية يقلل من فعالية الاعتماد فقط على مؤشرات النطاق الثابتة للدفاع في الوقت الفعلي. هذا الملاحظة ذات صلة أيضًا على مستوى المسجل: يستمر التعامل مع كل نطاق مُبلغ عنه بشكل فردي، لكن نشاط الحساب المتعلق وأنماط التسجيل المتكررة قد توفر سياقًا إضافيًا لتحديد انتهاكات أوسع نطاقًا.

النطاق والمنهجية الخاصة بمراجعة NiceNIC
راجعت NiceNIC النطاقات الـ 50 التي ظهر كيانها القانوني كمسجل لها في جدول مؤشرات التهديد (IOC) الخاص بـ GTIG. تم إنشاء النطاقات بين 20 أبريل و3 أغسطس 2026.
قامت NiceNIC بمقارنة المعلومات المنشورة بواسطة GTIG مع السجلات الداخلية المتاحة لكل نطاق. شملت المراجعة:
  • تاريخ إنشاء النطاق؛
  • خادم الاسم أو معلومات البنية التحتية ذات الصلة؛
  • حساب العميل المرتبط بـ NiceNIC؛
  • طريقة التسجيل؛
  • طابع زمني متاح لتقرير الانتهاك؛
  • طابع زمني متاح للمراجعة؛
  • طابع زمني مسجل للإجراء؛ و
  • حالة النطاق الحالية.
صُممت المراجعة لإعادة بناء تاريخ الحالة المتوفر من جانب المسجل لكل نطاق. ولم تفترض أن كل نطاق اتبع نفس تسلسل الإبلاغ أو أن كل طابع زمني يمثل الحدث الأول المرتبط بالحالة.
هذا التفريق مهم لأن النطاق قد يُراجع أو يُقيّد عبر مصدر معلومات واحد ثم يظهر لاحقًا في تقرير آخر. لذلك لم يُعامل غياب الطوابع الزمنية كدليل على عدم حدوث مراجعة أو إجراء، ولم تُدمج الطوابع الزمنية التي تمثل تواريخ حالات مختلفة في حساب واحد لمتوسط وقت الاستجابة.
تُوصف مبادئ المراجعة الأوسع ومعايير الأدلة الخاصة بـ NiceNIC في دليل معالجة الانتهاكات في NiceNIC.

النتيجة 1: كل النطاقات الـ 50 تخضع حاليًا لحالة تعليق
أوضح النتائج تتعلق بحالة التنفيذ الحالية للنطاقات.
حتى 18 أغسطس 2026، كل النطاقات الـ 50 في مجموعة البيانات التي تمت مراجعتها تخضع لحالة تعليق في سجلات NiceNIC.
تم تسجيل 49 نطاقًا بحالة clientHold، ونطاق واحد بحالتي serverHold وclientHold. لذلك لم تجد المراجعة أي نطاق في هذه المجموعة المكونة من 50 نطاقًا بدون إجراء تعليق في سجلات NiceNIC الحالية.
توثق هذه النتيجة الحالة الحالية. ولا ينبغي تفسيرها كادعاء أن كل الحالات التاريخية الـ 50 اتبعت نفس المسار أو تمت معالجتها ضمن نفس الفترة. يتطلب تقييم الأداء مقارنة أحداث الحالات المشابهة، وهو موضوع منفصل موضح أدناه.

النتيجة 2: كانت التسجيلات مركزة على عدد محدود من الحسابات
ارتبطت النطاقات الـ 50 بستة حسابات عملاء في NiceNIC. 28 نطاقًا مرتبطة بحساب واحد، بينما توزعت الـ 22 المتبقية عبر خمسة حسابات أخرى.
هذا التركز ذو أهمية تشغيلية. عندما تشترك عدة نطاقات مثبتة الإساءات في علاقات حساب أو طرق تسجيل أو خصائص تسمية أو مؤشرات متكررة أخرى، قد لا توفر مراجعة كل نطاق كحالة منفصلة صورة كاملة للنشاط.
لذلك تدعم المراجعة نموذج تحقيق أوسع في حالات تأكيد الإساءات الموثوقة. والغرض من ذلك هو تحديد العلاقات ذات معنى بين التسجيلات وتحديد ما إذا كانت هناك حاجة لمراجعة نطاقات أو نشاط حساب إضافية.

النتيجة 3: كل التسجيلات الـ 50
تم تسجيل جميع النطاقات الـ 50 في مجموعة البيانات التي تمت مراجعتها عبر سير عمل API.
التسجيل عبر API طريقة قياسية ومشروعة يستخدمها البائعون، شركات الاستضافة، مشغلو محافظ النطاقات وعملاء آخرون يتطلبون توفيرًا مؤتمتًا. استخدام API بحد ذاته ليس دليلًا على نشاط خبيث.
مع ذلك توضح الحالات التي تمت مراجعتها سبب وجوب تقييم التسجيل المؤتمت مع مؤشرات الخطورة الأخرى. عندما يُدمج الانتهاك المؤكد مع نشاط حساب مركّز، هيكل تسمية متكرر، بنية تحتية ذات صلة أو أنماط تسجيل مكررة، قد يكشف تحليل على مستوى الحساب علاقات غير مرئية من تقرير نطاق واحد.
الهدف من التحكم المناسب ليس تقييد الأتمتة المشروعة، بل تحسين القدرة على التعرف على الأنماط غير الطبيعية عندما تلتقي مؤشرات موثوقة متعددة.

تفسير الجدول الزمني للتقرير والمراجعة والإجراء
راجعت NiceNIC أيضًا الطوابع الزمنية المتاحة للتقرير والمراجعة والإجراء المرتبطة بالنطاقات الـ 50.
لا تدعم مجموعة البيانات الحالية حساب متوسط موثوق لوقت الاستجابة عبر كل الحالات الـ 50.
تحوي 43 نطاقًا طابعًا زمنيًا مطابقًا للتقرير في البيانات التي تمت مراجعتها، بينما لا تحتوي 7 نطاقات على ذلك. في عدة سجلات يسبق طابع الإجراء حدث التقرير المرتبط حاليًا بالنطاق.
تشير هذه الاختلافات إلى أن السجلات لا تمثل تسلسلًا موحدًا يبدأ فيه كل تقرير من نفس النوع. على سبيل المثال، قد يتم مراجعة أو تقييد النطاق قبل استلام تقرير لاحق أو ربطه بالحالة.
لذلك، سيؤدي حساب متوسط واحد من التقرير إلى الإجراء من البيانات الحالية إلى دمج تواريخ حالات مختلفة وقد يعطي انطباعًا غير دقيق عن أداء استجابة المسجل.
لهذا السبب، لا تستخدم NiceNIC هذه النطاقات الـ 50 لتقديم ادعاء عام عن متوسط وقت الاستجابة.

لماذا يتطلب إساءة استخدام نظام أسماء النطاقات عالية الخطورة قياسًا منفصلًا
يوضح تقرير GTIG سرعة تشغيل بنية التصيد الاحتيالي. عندما يمكن للنطاق الانتقال من التسجيل إلى الاستخدام الفعلي خلال فترة قصيرة، لا يمكن تقييم إساءة استخدام DNS عالية الخطورة بشكل فعال باستخدام نفس نموذج قياس طلبات الدعم العامة أو شكاوى الإساءة أقل خطورة.
لذلك تتحرك NiceNIC نحو إطار عمل واضح قائم على الأحداث للحالات عالية الخطورة مثل التصيد الاحتيالي، البرمجيات الخبيثة ونشاط البوت نت:
  • استلام التقرير: وقت دخول المعلومات القابلة للتنفيذ في عملية مراجعة الانتهاك؛
  • التقييم الأولي: وقت تقييم النطاق المبلغ عنه، URL والأدلة الداعمة؛
  • التخفيف أو التنفيذ: وقت تطبيق الإجراء المناسب على مستوى المسجل عند دعم الأدلة المتاحة للتنفيذ.
يسمح الفصل بين هذه المراحل بقياس الوقت المستغرق، التمييز بين وقت التحقيق ووقت التنفيذ، وتحسين التقارير الشفافية المستقبلية باستخدام أحداث قابلة للمقارنة.
تتوفر معلومات إضافية حول أنواع النشاطات التي تُعامل كإساءة استخدام DNS والفرق بين إساءة استخدام DNS وشكاوى المحتوى الأخرى في دليل إساءة استخدام DNS من NiceNIC.

الانتقال من النطاقات الفردية إلى النشاطات المرتبطة
خلاصة مهمة أخرى تتعلق بالفارق بين رد الفعل على مستوى النطاق وكشف الحملة.
حددت تحليلات GTIG أنماط تسمية متكررة، قوالب تصيد مشتركة وبنية تحتية متداخلة عبر نطاقات مرتبطة بـ UNC6671. كما حددت مراجعة داخلية لـ NiceNIC نمطًا ذا صلة من جانب المسجل: تم تركيز التسجيلات الـ 50 في ستة حسابات عملاء، أكثر من نصفها مرتبط بحساب واحد، وجميعها عُرضت عبر سير عمل API.
لا تعني هذه الملاحظات أن تركيز الحسابات أو استخدام API يجب اعتباره دليل إساءة، لكنها تظهر أنه بمجرد تأكيد انتهاك موثوق، قد توفر التسجيلات المرتبطة سياقًا مفيدًا لتحديد ما إذا كان الحادث معزولًا أو جزءًا من نمط أوسع.
لذلك ستولي عمليات المراجعة المستقبلية اهتمامًا أكبر للعلاقات بين النطاقات المسيئة المؤكدة، الحسابات المرتبطة، سلوك التسجيل المتكرر ومؤشرات ذات صلة أخرى. يهدف هذا النهج إلى دعم التحقيق في النطاق الفردي وليس استبدال الأدلة المطلوبة للتنفيذ.

تحسينات الرقابة التي حددتها المراجعة
حددت المراجعة خمسة مجالات حيث تعزز NiceNIC ضوابط إساءة الاستخدام من جانب المسجل.
1. التعامل المنفصل مع إساءة استخدام DNS النشطة
يجب أن تتبع حالات التصيد، البرمجيات الخبيثة، البوت نت والحالات العالية الخطورة مسار مراجعة مخصص بدلاً من قياسها مع شكاوى الإساءات العامة.
2. تسلسل زمني موحد للقضية
يجب تسجيل استلام التقرير، التقييم الأولي والتخفيف كأحداث منفصلة باستخدام تعريفات موحدة. سيحسن ذلك التحليل الداخلي ويسهل تفسير معايير الاستجابة المستقبلية.{{/G245}}
3. مراجعة على مستوى الحساب والمجموعات
عندما يتم تأكيد إساءة موثوقة، يجب تقييم التسجيلات المرتبطة للعثور على روابط ذات معنى مثل الحسابات المشتركة، أنماط التسمية المتكررة، سلوك التسجيل وإشارات ذات صلة أخرى.{{/T250}}يتم تقييمها كذلك.
4. تحليل المخاطر للتسجيل الآلي
يجب أن يظل التسجيل الآلي متاحًا للعملاء الشرعيين مع تطبيق تحليل مخاطر إضافي عندما يُدمج نشاط API مع إساءة مؤكدة أو مؤشرات موثوقة أخرى.{{/G256}}5. الاستخدام المنظم لأدلة الإساءات القابلة للتحقق
توفر النطاقات المحددة، عناوين URL الدقيقة، لقطات الشاشة، الطوابع الزمنية، رؤوس البريد الإلكتروني وأدلة موثوقة أخرى أساسًا أقوى للتحقيق في الوقت المناسب مقارنة بالادعاءات غير المدعومة أو غير المكتملة.
يمكن للباحثين الأمنيين وغيرهم تقديم الأدلة عبر قناة الإبلاغ الرسمية عن إساءة استخدام النطاقات في NiceNIC. تقدم NiceNIC أيضًا إرشادات حول كيفية تقديم تقرير إساءة استخدام فعال.

كيف ترتبط مراجعة NiceNIC بنتائج GTIG
يتناول تقرير GTIG ومراجعة NiceNIC أجزاء مختلفة من سجل الحادث نفسه.
وثق GTIG نشاط الجهات المهددة، البنية التحتية للتصيد، أنماط التسمية، المؤشرات الفنية والاستهداف الملحوظ. تفحص مراجعة NiceNIC السجلات من جانب المسجل المرتبطة بالنطاقات الـ 50 التي تم تسجيل NiceNIC كمسجل لها في جدول المؤشرات.
لا يجب اعتبار المنظورين حسابات متنافسة. غالبًا ما تتوفر لمنظمات استخبارات التهديد، المسجلين، السجلات، مزودي الاستضافة ومشغلي البنية التحتية معلومات مختلفة عن نفس الحادث.
لذلك، لا تكمن قيمة مراجعة جانب المسجل في الطعن في وجود النطاقات في تقرير GTIG، بل في توثيق ما يمكن استنتاجه من سجلات NiceNIC الداخلية، بما في ذلك حالة التنفيذ الحالية، تركيز الحساب، طريقة التسجيل، الطوابع الزمنية المتاحة للحالة والتغييرات التشغيلية المدعومة بهذه النتائج.
هذا التفريق مهم أيضًا للعملاء الذين يقيمون تعامل NiceNIC مع الانتهاكات. ينبغي أن يشمل التقييم الجاد لعمل المسجل في مواجهة الإساءات نتائج الحالة القابلة للتحقق والضوابط المستخدمة لتحديد النشاط المرتبط، بدلاً من الاعتماد فقط على بيانات عامة عن الأمن أو على وجود اسم مسجل في جدول المؤشرات.

الحالة الحالية والمراجعة المستمرة
حتى 18 أغسطس 2026، تخضع كل النطاقات الخمسين التي يغطيها هذا التقرير لحالة تعليق في سجلات NiceNIC.
حددت المراجعة أيضًا قيودًا في بيانات الطوابع الزمنية التاريخية. لذا ستتجنب NiceNIC عرض رقم متوسط وقت استجابة مبسط عندما لا تكون سجلات الحالات الأساسية قابلة للمقارنة مباشرة.
سيركز التبليغ المستقبلي عن إساءة استخدام DNS على الطوابع الزمنية المحددة بوضوح، وقياس منفصل لإساءة استخدام DNS عالية الخطورة، والتحقيق على مستوى الحساب والنتائج الموثقة للتخفيف.
الهدف هو جعل المراجعات المستقبلية أسهل في التحقق منها، أكثر قابلية للمقارنة عبر الحالات وأكثر فائدة للعملاء، الباحثين الأمنيين وأطراف أخرى تقيم ضوابط إساءة استخدام جانب المسجل.
ستواصل NiceNIC استخدام المعلومات الاستخباراتية الخارجية، تقارير الإساءة المنفذة وبيانات الحساب الداخلية كمصادر مكملة عند مراجعة الإساءات المشتبه بها. يظل مركز ثقة NiceNIC يوفر الوصول إلى الموارد ذات الصلة بالأمن، التعامل مع الإساءة والشفافية.

أسئلة حول مراجعة UNC6671 لـ NiceNIC
1. لماذا تظهر NiceNIC في تقرير معلومات التهديد للجوجل حول UNC6671؟
يسرد جدول مؤشرات التهديد (IOC) الخاص بـ GTIG المسجل المرتبط بكل مؤشر نطاق منشور. يظهر NICENIC INTERNATIONAL GROUP CO., LIMITED كمسجل لـ 50 نطاقًا في الجدول. يحلل تقرير GTIG UNC6671 والنشاط التهديدي المرتبط، بينما تفحص مراجعة NiceNIC سجلات جانب المسجل المرتبطة بتلك النطاقات الـ 50.
2. ما هي الحالة الحالية لتلك النطاقات الـ 50؟
حتى 18 أغسطس 2026، تخضع النطاقات الـ 50 لحالة تعليق في سجلات مراجعة NiceNIC. 49 منها بحالة clientHold، ونطاق واحد بحالتي serverHold وclientHold.
3. ما مدى سرعة اتخاذ NiceNIC لإجراء؟
لا تدعم مجموعة البيانات التي تمت مراجعتها رقمًا موثوقًا متوسطًا لوقت الاستجابة لكل النطاقات الـ 50. تحوي 43 نطاقًا طابعًا زمنيًا مطابقًا للتقرير، و7 نطاقات لا. تحتوي بعض السجلات على طابع زمني للإجراء سابق لحدث التقرير المرتبط بالحالة. لذلك تعتبر NiceNIC طوابع استلام التقرير، التقييم الأولي والتخفيف الموحدة قاعدة أكثر موثوقية للقياس المستقبلي.
4. كيف يمكن الإبلاغ عن إساءة مشتبه بها تشمل نطاقًا في NiceNIC؟
يمكن تقديم التقارير عبر صفحة الإبلاغ عن الإساءة لـ NiceNIC. يساعد توفير النطاق أو عنوان URL المتأثر، وصف واضح للإساءة المشتبه بها والأدلة الداعمة القابلة للتحقق في تركيز عملية المراجعة على معلومات محددة وقابلة للتنفيذ.

المصادر وأساس المراجعة
مصدر استخبارات تهديدات خارجي: مجموعة جوجل لمعلومات التهديدات، "إعادة تسمية UNC6671: استهداف متعدد العلامات التجارية للابتزاز الصوتي للخدمات المالية وبيئات سحابة المؤسسات"، نُشر في 6 أغسطس 2026.
أساس مراجعة NiceNIC: سجلات مسجل داخلية تغطي 50 نطاقًا يظهر فيها NICENIC INTERNATIONAL GROUP CO., LIMITED كمسجل في جدول مؤشرات التهديد لـ GTIG، بما في ذلك معلومات التسجيل، ارتباط حساب العميل، طريقة التسجيل، سجلات التقرير والمراجعة المتاحة، سجلات التنفيذ والحالة الحالية للنطاق.
تاريخ الحالة: 18 أغسطس 2026.
تعكس معلومات الحالة الحالية سجلات NiceNIC الداخلية كما في تاريخ المراجعة. قد تتغير حالة النطاق وشروط التنفيذ إذا ظهرت أدلة إضافية، معلومات إصلاح، إجراءات السجل أو تطورات حالة أخرى ذات صلة.

حقوق النشر © 2006-2026 شركة NICENIC الدولية المحدودة كل الحقوق محفوظة