حتى نزاهة لا يرضيها هذا    أكد حماية المكتسبات واستمرارية القطاعات الحيوية بكفاءة.. البديوي: تحديات المنطقة اختبار حقيقي لقدرات دول التعاون    14.7 مليار ريال تسوق    «نهايد حائل».. طموح وتطلع    سهول ركبة.. بوابة نجد نحو الحجاز    موجز    المياه الوطنية تنتهي من تنفيذ مشاريع مائية لخدمة 6 محافظات جبلية بجازان بتكلفة تجاوزت 89 مليون ريال    طالبها بفتح «هرمز».. ترمب يرسل التحذير الأخير لإيران: حضارة ستموت ولن تعود    تصعيد متبادل على جبهة الجنوب اللبناني.. غارات إسرائيلية وضربات لحزب الله تطال مستوطنات    تحييد المهاجمين وإصابة شرطيين.. 3 قتلى في إطلاق نار قرب القنصلية الإسرائيلية بإسطنبول    الرئيس الأميركي يستغل إنقاذ الطيار لرسم صورة إيجابية عن حرب إيران    المنطق الاستراتيجي للمفاوض الإيراني    وزير الخارجية ونظيرته النمساوية يبحثان الأوضاع الراهنة    في لقاءات مقدمة من الجولة ال 29 بدوري روشن… الهلال يستقبل الخلود.. والأهلي ضيفاً على الفيحاء    في ذهاب ربع نهائي دوري أبطال أوروبا.. صدام متجدد يجمع برشلونة وأتلتيكو مدريد.. وقمة بين باريس وليفربول    النصر لن يكون بطل الدوري    يوفنتوس يضع مهاجم الهلال ضمن حساباته الصيفية    غالتييه: مواجهة الاتحاد صعبة    رئيس الاتحاد الآسيوي يهنئ المتأهلين إلى كأس آسيا السعودية 2027    الدفاع المدني: احذروا الأودية وتجمع السيول    القبض على (4) يمنيين في عسير لتهريبهم (40) كجم "قات"    المرور: 5 اشتراطات لسلامة قائدي الدراجات الآلية    في قطاعات العمل والتنمية والنقل والقطاع غير الربحي.. «الشورى» يقر حزمة اتفاقيات دولية لتعزيز التعاون    وزيرا الطاقة والثقافة يفتتحان متحف الذهب الأسود    مجمع الملك سلمان يعزز حضور اللغة العربية عالمياً    الصندوق الثقافي يعزز أثره الاقتصادي    «الدارة» تحفظ تاريخ التعليم والنشر بالرياض    تامر حسني يشعل زفافاً دولياً على طريقته    حسين فهمي بطل فيلم صيني    تعزيز الخدمات الرقمية في المسجد الحرام بتقنيات QR    59.1 مليون ريال لتطوير وتأهيل 29 جامعاً ومسجداً    «حقن مونجارو».. ترند عرائس الهند    دواء جديد يخفض ضغط الدم المستعصي    المملكة تؤكد التزامها بالتنسيق الخليجي لدعم استقرار القطاع السياحي    دمج الحكومات الليبية بين الجدل الأمريكي والتأزم المحلي    المغرب يفكك خلية إرهابية في 4 مدن    5 سيناريوهات لإنزال جوي محتمل على إيران    القبض على باكستاني في الشرقية لترويجه (الشبو)    «هيئة الإحصاء» تناقش دور البيانات الإحصائية في تطوير القطاع الصحي    تحول الذكاء الاصطناعي إلى طرف ثالث داخل العلاقة الزوجية    الشورى يقر نظام العمل التطوعي الخليجي    محافظ الطائف يستقبل الرئيس التنفيذي لتجمع الطائف الصحي المعيَّن حديثًا    فرسان تتزيّن بالأرجواني.. كرات الحريد الحية تحول البحر إلى لوحة ساحرة    وزير "الشؤون الإسلامية" يدشّن برنامج تطوير وتأهيل 29 جامعًا ومسجدًا    رئيس وزراء باكستان يجدد لولي العهد دعم بلاده للمملكة تجاه اعتداءات إيران    محافظ القطيف يفتتح المعرض التوعوي بأضرار المخدرات والتدخين بالكلية التقنية    أمير نجران يشيد بجوائز وإنجازات تعليم المنطقة    الهلال الأحمر بنجران يباشر 1306 بلاغًا إسعافيًا خلال مارس 2026    وزير الطاقة و وزير الثقافة يفتتحان متحف الذهب الأسود في الرياض    أمير منطقة المدينة المنورة يرعى حفل تخريج الدفعة الثانية والعشرين من جامعة طيبة    «منتدى العمرة والزيارة».. اتفاقيات تكامل وشراكة    حرب في السماء.. والأرض أمان    رئيس جمهورية المالديف يصل إلى المدينة المنورة    الدعم المؤذي    طنين الأذن مؤشر نفسي خفي    القتلة يستهدفون ضحايا يشبهون أمهاتهم    أمير الرياض يرعى حفل خريجي جامعة الفيصل ويضع حجر الأساس لمشروعات المنشآت الرياضية بالجامعة    ولادة أول وعل بمحمية الوعول في 2026    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



السعودية نجت من «اختراقات الجمعة» .. وخبير إلكتروني:كانت الأخطر
نشر في الحياة يوم 23 - 10 - 2016

نفى خبير في الأمن الإلكتروني تضرر المستخدمين في السعودية، من الاختراقات الإلكترونية التي حدثت مساء الجمعة من نوع DDOS attack لشركة DYN العالمية، التي تستضيف نطاقات عدد من المواقع العالمية، داعياً الشركات الإلكترونية إلى تحديث برامج الحماية والتشغيل والتطبيقات الخاصة بأجهزتهم، تفادياً لاستغلالها في الهجمات الإلكترونية.
وكانت هجمات إلكترونية استهدفت مزوداً لخدمة الإنترنت يتيح للمستخدمين الوصول إلى مواقع إلكترونية عدة، وأوضح خبير الأدلة الرقمية الباحث المختص في الشؤون الأمنية عبدالرزاق المرجان في تصريح ل«الحياة» أنه على رغم تعرض مواقع بعض الشركات الأميركية مثل «تويتر» و«أمازون» وأشهر موقع للدفع الإلكتروني Pay Pal للحجب، إلا أن القراصنة لم يشنوا هجوماً إلكترونياً عليهم، بل كانوا أكثر ذكاءً بشن هجومين على خوادم شركة DYN المستضيف الرئيس لخدمات نطاقات الإنترنت DNS من طريق إغراق خوادم نطاقات الإنترنت بعشرات الملايين من الطلبات الوهمية وهو ما يعرف بDDoS. وأضاف: «المستهدف هو خدمات نطاقات الإنترنت DNS لاعتباره من المكونات الرئيسة للإنترنت فهي عبارة عن قاعدة بيانات تحوي أسماء النطاقات أو المواقع مثل twitter.com مرتبطة بعناوين الإنترنت الرقمية IP address لهذه المواقع. وتابع: «عند طلبنا الوصول إلى تصفح موقع ما على سبيل المثال، فكل ما علينا هو اختيار اسم الموقع ويقوم DNS خدمات نطاقات الإنترنت بتحويل اسم الموقع إلى عنوان الإنترنت الرقمي، إذ إن كل موقع في الإنترنت له رقم خاص يعرف بIP address، مما يسهل التواصل مع الموقع المطلوب.
وأوضح أنه تم استهداف خدمات نطاقات الإنترنت لشركة DYN مرتين في اليوم ذاته. إذ إن الهجوم الأول وقع الجمعة الساعة 11:10 UTC التوقيت العالمي، باستخدام هجوم DDoS على خوادم خدمات نطاقات الإنترنت DNS لشركة DYN الموجود في شرق الولايات المتحدة، وتم إعادة الخوادم المستهدفة إلى الخدمة الساعة 13:20 بحسب التوقيت العالمي. وأغرق المهاجمون خوادم نطاقات الإنترنت بعشرات الملايين من الطلبات الوهمية استقبلتها من أجهزة عدة وهو ما يعرف DDOS. أما الهجوم الثاني فوقع بعد إصلاح الهجوم الأول الساعة 15:50 وهو النوع ذاته من الهجوم الأول DDoS واستقبال عدد ضخم من الطلبات الوهمية من حول العالم.
وحول آلية الهجوم المستخدمة، أكد المرجان أنها الأخطر في الهجمات الإلكترونية، وأوضح: «يستخدم المهاجم خلال هذا النوع من الهجمات، مجموعة كبيرة من الأجهزة لشن الهجوم على ضحية ما، وعليه لا يقوم المهاجم بالهجوم مباشرة على الضحية بل يعتمد على خطوتين.
الأولى هي قيام المهاجم بالاستيلاء على مجموعة كبيرة من أجهزة الحاسب الآلي لآلاف الضحايا قبل الهجوم على الضحية المستهدفة، وهنا يحتاج إلى برنامج للتحكم فيها. والخطوة الثانية هي بعد السيطرة على هذه الأجهزة يقوم باستخدامها جميعاً للهجوم على خوادم معينة (الضحية)».
وأوضح: «ذكر موقع US Today أن المهاجم استخدم برنامج خبيث يدعى Mirai للسيطرة على مجموعة كبيرة من الأجهزة لتنفيذ الهجوم على خوادم شركة نطاقات الإنترنت لشركة DYN. وتمت السيطرة على هذه الأجهزة من طريق الاصطياد الإلكتروني بواسطة البريد الإلكتروني. وكما ذكر الموقع فتم إطلاق هذا البرنامج الخبيث الذي لا يحتاج إلى محترفين لاستخدامها قبل شهر في الإنترنت المظلم. ويستطيع هذا البرنامج الاستيلاء على الأجهزة والموجهات Routers وحتى كاميرات المراقبة للشركات التي تعتمد على عنوان الإنترنت الرقمي IPCCTV، وتحويلها إلى حال هجومية. وهنا يصعب تحديد المهاجم لاستخدامه أجهزة عدة ومختلفة. لذلك لم يستطع كثير من المستخدمين الوصول إلى مواقع بعض الشركات الأميركية لوجود عشرات الملايين من الطلبات الوهمية في قائمة الانتظار لخوادم نطاقات الإنترنت (الضحية)، التي تحول اسم الموقع إلى عنوان الإنترنت الرقمي للجهة المقصودة IP address».
وأكد المرجان أن المتضررين من الهجمات المستخدمين الموجودين شرق الولايات المتحدة، إضافة إلى المستخدمين غرب أوروبا، والعاصمة البريطانية لندن، مشيراً إلى أن الضرر اقتصر على بعض المستخدمين من بعض الدول، ولم تسجل المملكة أي شكاوى في التأخير. ودعا جميع المستخدمين والشركات بتحديث برامج الحماية لأجهزتهم وتحديث برامج التشغيل والتطبيقات وقال: «بالنسبة للشركات يحتاجون إلى إعادة النظر في سياسة جدران الحماية لطلبات الخارجة من شبكاتهم حتى لا تستغل في مثل هذه الهجمات».
وأضاف: «هذا الهجوم وقع في وقت حساس وعصيب للولايات المتحدة بعد سلسلة من الهجمات، التي اتهمت الولايات المتحدة مخترقين روسيين من التسلل إلى خوادم البريد الإلكتروني التابعة للحزب الديموقراطي وسرقة مجموعة من الإيميلات. ولذلك تتجه الاتهامات إلى الروس، ولكن لا تزال التحقياقات مستمرة. وكذلك ذكر موقع Polticalbots أن المرشحين في الانتخابات الرئاسة الأميركية استخدموا حسابات وهمية. مؤيدي ترامب استخدموا في حدود 1.7 مليون حساب تويتري وهمي، فيما استخدم مؤيدو كلينتون في حدود 600 ألف حساب وهمي في الانتخابات لدعم حملاتهم الانتخابية».


انقر هنا لقراءة الخبر من مصدره.