نائب وزير الرياضة يتوّج نيل روبرتسون بلقب بطولة الماسترز للسنوكر 2025    2.1 % نسبة التضخم    مدينة التمور العالمية في بريدة    7.1 مليار ريال صادرات كيماوية    انطلق في الرياض وجوائز مليونية.. 10 آلاف مشروع في كأس العالم لريادة الأعمال    ترمب: نحتاج معاهدة سلام.. وبوتين: المحادثات بناءة.. واشنطن وموسكو.. مباحثات مثمرة لحل الأزمة الأوكرانية    تحذيرات من تهديد للأمن الإقليمي وتصفية القضية الفلسطينية.. رفض دولي قاطع لخطة إسرائيل الكبرى    عشرات القتلى ومخاوف من انهيار المنظومة الإنسانية.. سلسلة غارات إسرائيلية على غزة    تحت رعاية وزير الداخلية.. اللواء القرني يشهد حفل تكريم المتقاعدين من منسوبي"مكافحة المخدرات"    مؤامرة (ثمانية)    مرضاح والجفري يحتفلون بزواج فهد    التحول في التعليم    محمد بن عبدالرحمن يدشن 314 مشروعاً تعليمياً في الرياض    وزارتا الإعلام والتعليم تطلقان برنامج الابتعاث إلى 15 دولةً    ترقية آل هادي    العدل تطلق خدمات مركز الترجمة الموحد    «ماما وبابا» في دور السينما 27 الجاري    فسح وتصنيف 90 محتوى سينمائياً خلال أسبوع    شراحيلي يكرم أهل الفن والثقافة    المشاركون في مسابقة الملك عبدالعزيز الدولية يغادرون مكة متجهين إلى المدينة المنورة    دواء تجريبي مبتكر يعالج الصلع خلال شهرين    الاتفاق يتعادل إيجابياً مع الرفاع البحريني ودّياً    صندوق الاستثمارات العامة.. من إدارة الثروة إلى صناعة القوة الاقتصادية    الإنسانية في فلسفة الإنسانيين آل لوتاه أنموذجا    كيف سقطت ورقة " معاداة السامية "    النفط يستقر على انخفاض وسط آمال تخفيف العقوبات على الخام الروسي    45% من النمو الاقتصادي للقطاع الخاص    الاستدامة تهدد وظائف الاستثمار الاجتماعي    "الفتح"يتغلّب على أوردينو الأندوري برباعية ودية    خلال معسكره الخارجي في إسبانيا .. "نيوم"يتعادل مع روما الإيطالي    الفريق الفتحاوي يختتم معسكر إسبانيا بالفوز في مباراتين وديتين    مشاهد إيمانية يعيشها المشاركون في رحاب المسجد الحرام    "هجرس".. أصغر صقار خطف الأنظار وعزّز الموروث    بايرن ميونيخ يهزم شتوتجارت بثنائية ويتوج بكأس السوبر الألماني    الشؤون الدينية تنفذ خطتها التشغيلية لموسم العمرة    خطيب المسجد الحرام: شِدَّةَ الحَر آية يرسلها الله مَوعِظَةً وعِبْرَة    إمام المسجد النبوي: العِلْم أفضل الطاعات وأزكى القُربات    غوارديولا: فوز واحد لا يعني أن سيتي عاد لمستواه    جامعة أمِّ القُرى تنظِّم مؤتمر: "مسؤوليَّة الجامعات في تعزيز القيم والوعي الفكري" برعاية كريمة من خادم الحرمين الشَّريفين    ترمب يستعد للقاء زيلينسكي في واشنطن ويطرح رؤية لاتفاق سلام شامل    نتنياهو يفتح الباب أمام مقترح صفقة جزئية مع حماس لإطلاق الأسرى    انتشال جثث بعد مقتل 320 شخصاً خلال 48 ساعة جراء الأمطار الموسمية في باكستان    اللاونجات تحت عين الرقيب    «متحف طارق عبدالحكيم» يختتم المخيم الصيفي    التعليم تشدد على ضوابط الزي المدرسي    دراسة: احتساء القهوة صباحا يزيد الشعور بالسعادة    خفض الكوليسترول خلال 10 أيام    "الشؤون الإسلامية" بجازان تنفذ أكثر من 460 جولة ميدانية لصيانة عدد من الجوامع والمساجد بالمنطقة    أميركا: وقف إصدار جميع تأشيرات الزيارة للقادمين من غزة    المعلمون يعودون غدًا استعدادًا للعام الدراسي الجديد 1447ه    تجمع تبوك الصحي يطلق مشروعات تطويرية لطب الأسنان    أمير عسير يستقبل سفير بلجيكا    المملكة تعزي وتواسي باكستان في ضحايا الفيضانات والسيول    محمد بن عبدالرحمن يعزي في وفاة الفريق سلطان المطيري    نائب أمير جازان يستقبل مدير مكتب تحقيق الرؤية بالإمارة    أحداث تاريخية في جيزان.. معركة أبوعريش    نائب أمير جازان يلتقي شباب وشابات المنطقة ويستعرض البرامج التنموية    اطلع على أعمال قيادة القوات الخاصة للأمن البيئي.. وزير الداخلية يتابع سير العمل في وكالة الأحوال المدنية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبير أمني يكشف التفاصيل التقنية للهجمة الإلكترونية الأخيرة
نشر في الحياة يوم 29 - 12 - 2016

كشف خبير في الأدلة الرقمية عن الأسلوب التقني المستخدم، في الهجمة الإلكترونية الأخيرة، التي تعرضت لها جهات حكومية ومنشآت حيوية في المملكة قبل أسابيع، لافتاً إلى خطورة برامج «القرصنة» المستخدمة من المهاجم، وأوضح عضو الجمعية العلمية الأميركية للطب الشرعي والأدلة الرقمية الدكتور عبدالرزاق بن عبدالعزيز المرجان ل«الحياة»: «حدث هذا التدمير الذي هدف إلى تعطيل جميع الخوادم والأجهزة لبعض القطاعات الحكومية المهمة من طريق تدمير جميع الملفات وأنظمة التشغيل. باستخدام أشرس البرامج تدميراً وهو شامون 2 W32.Disttrack.B، وهي النسخة المطورة من شامون1، البرنامج الخبيث Malware، الذي استهدف شركة أرامكو 2012 عن طريق «سيف العدالة القاطع» التابعة للميليشيات الإيرانية ودمّر حينها أكثر من 30 ألف جهاز.
وأضاف: «يزداد تأثير (شامون2) بحسب ضعف السياسة الأمنية الإلكترونية المتبعة في القطاعات الحكومية المستهدفة، والبرامج والأجهزة الأمنية المستخدمة لحماية المعلومات، إضافة إلى خبرة المختصين في الأمن الإلكتروني ومستوى الوعي بالمخاطر الإلكترونية في القطاعات الحكومية. مشيراً إلى وجود تفاوت كبير في بين الأجهزة الحكومية في العناصر السابقة، مؤكداً أن الأمر يزداد سوءاً إذا لم تكن لدى الجهات المستهدفة نسخ احتياطية أو وصول هذه الجهة إلى هذه النسخ الاحتياطية.
وتابع المرجان: «يتكون برنامج القرصنة الخبيث شامون، الذي طورته إيران، مستفيدة من تحليل برنامج ستنكت Stuxnet الذي أنشأته أميركا وإسرائيل واستخدمته لضرب أجهزة الطرد المركزي للمفاعلات النووية الإيرانية، والتشابه الكبير بين وظائف البرنامجين، من 3 عناصر وهي: «dropper ووظيفتها حمل البرنامج ونشره عبر الشبكة المحلية عن طريق نسخ نفسها إلى الأجهزة الأخرى، كما يتكون أيضاً من wiper (الماسح) وهو المنفذ للهجمة ويهدف إلى الوصول إلى الهارديسك للجهاز المستهدف ويقوم بمسح master boot records وإعادة الكتابة عليه بوضع صورة، في وقت محدد مسبقاً يحدده المهاجم وهي ساعة الصفر. إضافة إلى العنصر الثالث وهو reporter ووظيفته التواصل بين الخادم الذي يتحكم فيه المهاجم والبرنامج الخبيث كتغير وقت الهجمة، وهي مسح الهارديسك. إضافة إلى إرسال تقرير إلى الخادم لتأكيد أن العنصر الثاني (الماسح) أدى وظيفته مع إرسال عنوانين الأجهزة التي تم تدميرها».
وحول تنظيم الهجمة الأخيرة قال المرجان: «كانت الأرقام السرية للأنظمة المستهدفة معروفة لدى المهاجم، قبل تنفيذ الهجمة وموجودة بالبرامج الخبيثة (شامون2) للدخول على الأنظمة المستهدفة، وهو ما يؤكد أن الهجمة كانت في غاية التنظيم والإعداد المسبق قبل ساعة الصفر، من أن ساعة الصفر للهجوم الإلكتروني تم تحديدها مساء 17 تشرين الثاني (نوفمبر) 2016، المتزامن مع بداية إجازة نهاية الأسبوع في المملكة حتى يكون احتمال الكشف عن الفايروس أقل لعدم وجود المختصين في الموقع، وتأثير الهجمة يكون أكبر للتنقل في الشبكة.
وأضاف: «بناءً على المعطيات فإن الاختلاف الكبير بين هجمة أرامكو 2012، والهجمة الأخيرة، هي أن الأرقام السرية للأجهزة المستهدفة لشركة أرامكو لم تكن معلومة للمهاجم، بينما كانت الأجهزة المستهدفة للهجمة الأخيرة معلومة. متسائلاً عن كيفية حصول المهاجم على الأرقام السرية، أو ما إن كانت الهجمة التي سبقتها بأشهر استهدفت الحصول على هذه الأرقام؟».
وتابع: «طريقة الاستهداف من طريق برنامج (شامون2) مشابهة تماماً لاستهداف أرامكو من طريق (شامون1)، وذلك من حيث آلية التنفيذ واختيار الوقت والهدف من الهجمة مما يوحي بفرضية تورط الميليشيات الإيرانية خلف هذه الحادثة، ولفت المرجان إلى عدم إمكان توقع نتائج التحقيق أو مدى الضرر الذي تعرضت له الأجهزة، أو حتى المتسبب إلا بعد الانتهاء وإعلان نتائج التحقيق النهائية من الجهات الرسمية، وذلك حتى يتم التعرف على الجهات المستهدفة وحجم الأضرار والهدف الرئيس من الهجوم، هل فقط التدمير كما هو واضح أم السرقة ثم التدمير. مؤكداً صعوبة التوصل إلى مكان بدء الهجوم، وخصوصاً أن الهجمة كانت منظمة وتهدف للتدمير»، وأضاف: «لابد من معرفة أن هناك أولويات في التعامل مع هذه الهجمات تبدأ بتحجيم الضرر والآثار من الهجمة ثم إعادة وإصلاح الضرر وإعادة الخدمة بعد ذلك التحقيق الجنائي لمعرفة كيف حصلت الحادثة ومن المتسبب فيه».
وأكد المرجان استغلال المهاجم لتفاوت درجات الحماية لدى القطاعات الحكومية، التي قد تكون بسبب عدم تحديث البرامج المضادة للفايروسات وعدم وجود نظام منع الاختراق Intrusion prevention system أو عدم تحديثه لمراقبة ما يحدث داخل الشبكة. وغياب الرقابة على الجهات الحكومية لمعرفة تطبيقهما للإجراءات الأمنية، لافتاً إلى عدم وجود نظام مرتبط بالإنترنت ومحمي 100% في العالم.


انقر هنا لقراءة الخبر من مصدره.