وزير الخارجية يجري اتصالاً هاتفياً بوزير الخارجية الإيراني المكلف    «الغذاء والدواء»: خطة شاملة لضمان سلامة غذاء الحجاج وأدويتهم في موسم الحج    معرض الرياض للسفر ينطلق في العاصمة .. 27 مايو الحالي    د. العيسى يتسلَّم مفتاح محافظة الإسكندرية أعلى وسام في المدينة    خلاف بين الهلال وجيسوس بخصوص أحد بنود العقد الجديد    وزير الخارجية يعزي نظيره الإيراني المكلف    وزارة الإعلام تنظّم النسخة السابعة من "واحة الإعلام"    منتدى كايسيد للحوار العالمي: تجديد جهود الحوار وإنشاء منصات مستدامة وشاملة وآمنة وحيوية ضرورة عالمية    «سلمان للإغاثة» يوزع 7073 سلة غذائية و 443 حقيبة إيوائية و ينتزع 2.010 لغام    فتح تحقيق موسع في أسباب تحطم طائرة رئيس إيران    مراسم تشييع الرئيس الإيراني ورفاقه تنطلق غداً من تبريز    الجنائية الدولية تطلب مذكرة اعتقال بحق نتنياهو    الاجتماع الثاني للجنة الأمنية والعسكرية المنبثقة عن مجلس التنسيق السعودي القطري    تعليم جدة: استقبال اعتراضات النقل الداخلي إلكترونيا    ارتفاع عدد الشهداء الفلسطينيين في غزة إلى 35562    "البيئة": العالم يمر بتحديات كبرى تؤثر على أمن واستدامة المياه    الجاسر: نعمل على توسعة مطارات الباحة وجازان والجوف    قدوم 267657 حاجا عبر المنافذ الدولية حتى نهاية أمس    أمير منطقة تبوك ونائبه يواسيان مدير مركز الإنتاج الإذاعي والتلفزيوني بالمنطقة في وفاة والدته    نائب أمير جازان يكرم 1238 متفوقاً ومتفوقة بتعليم جازان    غرفة الشرقية تعقد "لقاء رياديون" لطلبة جامعة الامام عبدالرحمن بن فيصل    من هو الرئيس المؤقت لإيران؟    أمير الرياض يستقبل رئيس وأعضاء مجلس إدارة جمعية المتقاعدين بالمنطقة    الوحدة يضع أنظاره على أحمد حجازي    أرامكو توقع اتفاقية مع "باسكال" لاستخدام أول حاسوب كمي بالسعودية    "الزكاة والضريبة والجمارك" تدعو المنشآت إلى تقديم إقرارات ضريبة القيمة المضافة عن شهر أبريل الماضي    بلديةالبكيرية تنفذ 2754 جولة رقابية في شهر أبريل الماضي    تايكوندو الشباب يهيمن على بطولتي البراعم والناشئين والحريق يزاحم الكبار    بعد مصرع عبد اللهيان.. «كني» يتقلد حقيبة الخارجية الإيرانية    وصول أبطال آيسف 2024 إلى جدة بعد تحقيق 27 جائزة للوطن    «التعليم» تحدد أنصبة التشكيلات المدرسية في مدارس التعليم العام    الأرصاد: استمرار التوقعات بهطول أمطار بعدد من المناطق ورياح نشطة في الشمال    حبس البول .. 5 آثار أبرزها تكوين حصى الكلى    «عضو شوري» لمعهد التعليم المهني: بالبحوث والدراسات تتجاوزون التحديات    أوتافيو يتجاوز الجمعان ويسجل الهدف الأسرع في «الديربي»    4 نصراويين مهددون بالغياب عن «الكلاسيكو»    1.8 % معدل انتشار الإعاقة من إجمالي السكان    أمير عسير يُعزّي أسرة «آل مصعفق»    البنيان: تفوق طلابنا يبرهن الدعم الذي يحظى به التعليم في المملكة    السعودية.. يدٌ واحدةٌ لخدمة ضيوف الرحمن    متحدث «الداخلية»: «مبادرة طريق مكة» توظف الذكاء الاصطناعي    خادم الحرمين يستكمل الفحوصات الطبية في العيادات الملكية    مرضى جازان للتجمع الصحي: ارتقوا بالخدمات الطبية    السعودية من أبرز 10 دول في العالم في علم «الجينوم البشري»    5 بذور للتغلب على حرارة الطقس والسمنة    ولي العهد يبحث مع سوليفان صيغة شبه نهائية لاتفاقيات استراتيجية    وزارة الحج والعمرة تنفذ برنامج ترحاب    نائب أمير منطقة مكة يُشرّف حفل تخريج الدفعة التاسعة من طلاب وطالبات جامعة جدة    الشيخ محمد بن صالح بن سلطان «حياة مليئة بالوفاء والعطاء تدرس للأجيال»    جائزة الصالح نور على نور    القادسية بطلاً لكأس الاتحاد السعودي للبلياردو والسنوكر    عبر كوادر سعودية مؤهلة من 8 جهات حكومية.. «طريق مكة».. خدمات بتقنيات حديثة    بكاء الأطلال على باب الأسرة    كراسي تتناول القهوة    أمير القصيم يرعى حفل تكريم الفائزين بمسابقة براعم القرآن الكريم    الانتخابات بين النزاهة والفساد    ثقافة سعودية    ارتباط بين مواقع التواصل و«السجائر الإلكترونية»    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبير أمني يكشف التفاصيل التقنية للهجمة الإلكترونية الأخيرة
نشر في الحياة يوم 29 - 12 - 2016

كشف خبير في الأدلة الرقمية عن الأسلوب التقني المستخدم، في الهجمة الإلكترونية الأخيرة، التي تعرضت لها جهات حكومية ومنشآت حيوية في المملكة قبل أسابيع، لافتاً إلى خطورة برامج «القرصنة» المستخدمة من المهاجم، وأوضح عضو الجمعية العلمية الأميركية للطب الشرعي والأدلة الرقمية الدكتور عبدالرزاق بن عبدالعزيز المرجان ل«الحياة»: «حدث هذا التدمير الذي هدف إلى تعطيل جميع الخوادم والأجهزة لبعض القطاعات الحكومية المهمة من طريق تدمير جميع الملفات وأنظمة التشغيل. باستخدام أشرس البرامج تدميراً وهو شامون 2 W32.Disttrack.B، وهي النسخة المطورة من شامون1، البرنامج الخبيث Malware، الذي استهدف شركة أرامكو 2012 عن طريق «سيف العدالة القاطع» التابعة للميليشيات الإيرانية ودمّر حينها أكثر من 30 ألف جهاز.
وأضاف: «يزداد تأثير (شامون2) بحسب ضعف السياسة الأمنية الإلكترونية المتبعة في القطاعات الحكومية المستهدفة، والبرامج والأجهزة الأمنية المستخدمة لحماية المعلومات، إضافة إلى خبرة المختصين في الأمن الإلكتروني ومستوى الوعي بالمخاطر الإلكترونية في القطاعات الحكومية. مشيراً إلى وجود تفاوت كبير في بين الأجهزة الحكومية في العناصر السابقة، مؤكداً أن الأمر يزداد سوءاً إذا لم تكن لدى الجهات المستهدفة نسخ احتياطية أو وصول هذه الجهة إلى هذه النسخ الاحتياطية.
وتابع المرجان: «يتكون برنامج القرصنة الخبيث شامون، الذي طورته إيران، مستفيدة من تحليل برنامج ستنكت Stuxnet الذي أنشأته أميركا وإسرائيل واستخدمته لضرب أجهزة الطرد المركزي للمفاعلات النووية الإيرانية، والتشابه الكبير بين وظائف البرنامجين، من 3 عناصر وهي: «dropper ووظيفتها حمل البرنامج ونشره عبر الشبكة المحلية عن طريق نسخ نفسها إلى الأجهزة الأخرى، كما يتكون أيضاً من wiper (الماسح) وهو المنفذ للهجمة ويهدف إلى الوصول إلى الهارديسك للجهاز المستهدف ويقوم بمسح master boot records وإعادة الكتابة عليه بوضع صورة، في وقت محدد مسبقاً يحدده المهاجم وهي ساعة الصفر. إضافة إلى العنصر الثالث وهو reporter ووظيفته التواصل بين الخادم الذي يتحكم فيه المهاجم والبرنامج الخبيث كتغير وقت الهجمة، وهي مسح الهارديسك. إضافة إلى إرسال تقرير إلى الخادم لتأكيد أن العنصر الثاني (الماسح) أدى وظيفته مع إرسال عنوانين الأجهزة التي تم تدميرها».
وحول تنظيم الهجمة الأخيرة قال المرجان: «كانت الأرقام السرية للأنظمة المستهدفة معروفة لدى المهاجم، قبل تنفيذ الهجمة وموجودة بالبرامج الخبيثة (شامون2) للدخول على الأنظمة المستهدفة، وهو ما يؤكد أن الهجمة كانت في غاية التنظيم والإعداد المسبق قبل ساعة الصفر، من أن ساعة الصفر للهجوم الإلكتروني تم تحديدها مساء 17 تشرين الثاني (نوفمبر) 2016، المتزامن مع بداية إجازة نهاية الأسبوع في المملكة حتى يكون احتمال الكشف عن الفايروس أقل لعدم وجود المختصين في الموقع، وتأثير الهجمة يكون أكبر للتنقل في الشبكة.
وأضاف: «بناءً على المعطيات فإن الاختلاف الكبير بين هجمة أرامكو 2012، والهجمة الأخيرة، هي أن الأرقام السرية للأجهزة المستهدفة لشركة أرامكو لم تكن معلومة للمهاجم، بينما كانت الأجهزة المستهدفة للهجمة الأخيرة معلومة. متسائلاً عن كيفية حصول المهاجم على الأرقام السرية، أو ما إن كانت الهجمة التي سبقتها بأشهر استهدفت الحصول على هذه الأرقام؟».
وتابع: «طريقة الاستهداف من طريق برنامج (شامون2) مشابهة تماماً لاستهداف أرامكو من طريق (شامون1)، وذلك من حيث آلية التنفيذ واختيار الوقت والهدف من الهجمة مما يوحي بفرضية تورط الميليشيات الإيرانية خلف هذه الحادثة، ولفت المرجان إلى عدم إمكان توقع نتائج التحقيق أو مدى الضرر الذي تعرضت له الأجهزة، أو حتى المتسبب إلا بعد الانتهاء وإعلان نتائج التحقيق النهائية من الجهات الرسمية، وذلك حتى يتم التعرف على الجهات المستهدفة وحجم الأضرار والهدف الرئيس من الهجوم، هل فقط التدمير كما هو واضح أم السرقة ثم التدمير. مؤكداً صعوبة التوصل إلى مكان بدء الهجوم، وخصوصاً أن الهجمة كانت منظمة وتهدف للتدمير»، وأضاف: «لابد من معرفة أن هناك أولويات في التعامل مع هذه الهجمات تبدأ بتحجيم الضرر والآثار من الهجمة ثم إعادة وإصلاح الضرر وإعادة الخدمة بعد ذلك التحقيق الجنائي لمعرفة كيف حصلت الحادثة ومن المتسبب فيه».
وأكد المرجان استغلال المهاجم لتفاوت درجات الحماية لدى القطاعات الحكومية، التي قد تكون بسبب عدم تحديث البرامج المضادة للفايروسات وعدم وجود نظام منع الاختراق Intrusion prevention system أو عدم تحديثه لمراقبة ما يحدث داخل الشبكة. وغياب الرقابة على الجهات الحكومية لمعرفة تطبيقهما للإجراءات الأمنية، لافتاً إلى عدم وجود نظام مرتبط بالإنترنت ومحمي 100% في العالم.


انقر هنا لقراءة الخبر من مصدره.