جامعة الإمام عبدالرحمن بن فيصل تُطلق مبادرة "صحتك في رمضان"    صدور البيان الختامي لاجتماع «التعاون الإسلامي» الاستثنائي على مستوى وزراء الخارجية    وزير الخارجية يتلقى اتصالات هاتفية من وزراء خارجية مصر وسلطنة عُمان وتركيا    ليلة رمضانية تجمع «السعودية للإعاقة السمعية» وشركاءها احتفاءً بيوم التأسيس    جمعية أصدقاء البيئة تطلق (العقير الخضراء )نحو رقم قياسي في غينيس    "الغذاء والدواء" تُحذّر من عدد من منتجات حليب الأطفال لشركة "نوتريشيا دانون"    ديوانية أجاويد تحتفي بالموروث الشعبي في أمسية ثقافية تربوية بسراة عبيدة    9 تريليونات ريال تعيد رسم خريطة الصناعة في المملكة    السوق السعودية تترقب الإشارة الكبرى في أسبوع القرار    مُحافظ الطائف يقف على مشروع الطريق الرابط بين طريق السيل وطريق عشيرة الرياض    دعم متجدد    الاحتلال يفرض قيوداً على المصلين في «الأقصى»    فَيد... طريقٌ صنع الذاكرة    عبدالعزيز شرقي: منتخبنا في كأس العالم (الله يستر).. ورينارد لا جديد    بنفيكا ينفي اعتراف لاعبه بريستياني بتوجيه إساءة عنصرية لفينيسيوس    القوة الحيوية والصحة الاستراتيجية    تجربة تُعاش بكل الحواس جدة التاريخية في رمضان: "وقّف" وتذوّق الفن في التفاصيل    يوم التأسيس في ضوء المصادر التاريخية النجدية    حكواتي التلفزيون..!    فجر جديد من الأمن والوحدة    نفحات رمضانية    منهجه صلى الله عليه وسلم في كيفية تلقي النص أول عهده بالوحي    في حكم من أكل أو شرب ناسياً    محافظ الطائف يتفقد ميقات قرن المنازل بالسيل الكبير ويشارك العاملين الإفطار    جامعة أم القرى تطلق هاكاثون المواقع التاريخية والإثرائية بالشراكة مع وزارة الحج والعمرة    جمعية اقتصاديات الطاقة تُعلن تشكيل مجلس الإدارة    الأهلي يستعيد الصدارة بالفوز على الرياض    الأميرة سارة بنت خالد بن مساعد تكرّم بيت الشاورما تقديرًا لدعمه جمعية إنسان ورعاية الأيتام    الفتح يتعادل مع ضمك في دوري روشن    مواعيد مباريات ثمن نهائي دوري أبطال أسيا للنخبة    ضبط (16) مخالفًا في جازان لتهريبهم (320) كجم "قات"    أمير جازان ونائبه يشاركان قادة ومنسوبي القطاعات الأمنية إفطارهم الرمضاني في الميدان    جمعية التكافل توقع اتقافية تعاون مع جمعية مأمن بمحافظة صبيا    3 مستشفيات سعودية ضمن أفضل 250 عالميًا في 2026    الأمير تركي بن محمد بن فهد يشكر القيادة على دعمها غير المحدود للقطاع غير الربحي    ولي العهد يعزي ولي عهد الكويت    نائب أمير المدينة ووزير التعليم يبحثان تطوير القطاع التعليمي    هناك بدأت الحكاية هنا بدأ الوطن    19489 طالبة وطالبة يتأهلون ل«أولمبياد نسمو»    جمعية السينما تطلق ورشة مهارات السرد البصري    رامز وياسر جلال يصفحان عن أحمد ماهر    التعادل يحسم مواجهة الفيحاء ونيوم في روشن    تنظيم نشاط الباعة الجائلين وتمكينهم بمواقع معتمدة.. 350 منفذ بيع لكل أمانة ب«بسطة خير السعودية»    مفاوضات تختبر فرص التهدئة.. جولة حاسمة بين واشنطن وطهران في جنيف    تحركات دبلوماسية وعسكرية متزامنة.. أوكرانيا تسعى لمسار تفاوضي بدعم أمريكي – أوروبي    إفطار العطيشان    تصعيد ميداني في غزة والضفة.. هدم واعتقالات شمالاً وقصف مستمر جنوباً    في الجولة ال 24 من دوري روشن.. النصر والأهلي ضيفان على الفيحاء والرياض    المعمول والكليجا بوجبات إفطار المسجد النبوي    اللواء الركن عوض بن مشوح العنزي يتفقد قوات الأفواج الأمنية بعسير وجازان ويهنئهم بشهر رمضان المبارك    صحة جازان تُحيي ذكرى "يوم التأسيس" وسط أجواء رياضية وتثقيفية ببطولة "مدرك"    القطاع غير الربحي: التحقق قبل التبرع    تشغيل مركز الدكتور سليمان الحبيب الطبي بمركز الملك عبدالله المالي بالرياض    تأجيل الأبوة بعد الأربعين قرار محسوب أم مجازفة بيولوجية    بحث مع وزيرة الثقافة المصرية مشاريع في الموسيقى والأوبرا والسينما.. تركي آل الشيخ يعلن مفاجآت ومبادرات نوعية لتعزيز التكامل الثقافي السعودي المصري    20 دولة تندد بتوسيع السيطرة الإسرائيلية على الضفة    مئات النازحين بعد هجوم الدعم السريع على معقل زعيم قبيلة المحاميد    محمية الأمير محمد بن سلمان الملكية تسجل إنجازا عالميا في تتبع شبح الصحراء    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«الأمن الإلكتروني»: حذرنا من فايروس «الفدية».. وجهات دفعت مبالغ لاستعادة معلوماتها
نشر في الحياة يوم 14 - 05 - 2017

أكد المدير التنفيذي للاستراتيجية والتواصل في المركز الوطني للأمن الإلكتروني بوزارة الداخلية الدكتور عباد العباد خطورة فايروس «الفدية» الذي استهدف خلال اليومين الماضية أكثر من 99 دولة حول العالم، وتأثر بسببه أكثر من 45 ألف جهاز حاسب من الأجهزة العاملة بنظام ويندوز.
وقال العباد ل«الحياة»: «هذا الفايروس معروف على مستوى العالم بهدفه المالي الربحي، إذ يقوم المهاجم بتشفير الملفات ولا يستطيع صاحب الملفات أن يحصل عليها مرة أخرى إلا بعد فتح التشفير مرة أخرى، بحصول المهاجم مع مبالغ مالية»، لافتاً إلى أن مركز الأمن الإلكتروني حذر من ذلك مرات عدة.
وأضاف العباد: «حذر مركز الأمن الإلكتروني في أكثر من مرة من انتشار فايروس الفدية، الذي ضرب أخيراً جهات عدة على مستوى العالم»، مشيراً إلى إصابة الكثير من الجهات داخل وخارج المملكة بهذا الفايروس خلال الفترة الماضية، إلا أنها دفعت الفدية من دون أن تفصح عن ذلك.
وأكد أن مركز الأمن الإلكتروني يعمل على مدار الساعة للتأكد من سلامة الأمن الإلكتروني للملكة ويتعقب كل ما يهدد أمنها إلكترونياً، مضيفاً أنه تم إشعار الجهات الحكومية والحيوية والحساسة فور رصد المركز لهذه التهديدات، وإخبارهم بتفاصيل الهجوم وكيفية الحماية منه.
وحول مستوى حماية الأجهزة في الدوائر والمؤسسات الحيوية في المملكة قال العباد: «هذا الفايروس يستهدف ثغرات في النظام، وجميع الجهات عرضة للإصابة به، وهناك جهات عالية ذات نظام عالي المستوى ومحصن يصعب اختراقه، وهناك ما دون ذلك وبعضها غير مرض تماماً»، داعياً جميع الجهات الحيوية في المملكة لأخذ الهجمات الإلكترونية بجدية أكثر، والحرص على زيادة حماية الأنظمة الإلكترونية.
بدوره، كشف وكيل كلية الحاسب وتقنية المعلومات في جامعة نايف العربية للعلوم الأمنية الدكتور حسين أبو منصور، عن السمات الفنية للبرمجيات التي استخدمت في موجة الهجمات الإلكترونية الضخمة التي استهدفت أكثر من 99 دولة حول العالم من خلال نوع جديد من البرمجيات الخبيثة اسمه «رانسوم وير» أو ما تسمى «واناكراي».
وأوضح ل«الحياة» في ما يتعلق بالسمات الفنية لهذه البرمجيات الخبيثة، فإنه يستهدف بشكل أساسي الأجهزة التي تعمل على نظام التشغيل «ويندوز»، من خلال استغلاله لإحدى الثغرات الموجودة بأنظمة التشغيل آنفة الذكر، وأنه من المحتمل وبشكل كبير أن تكون من خلال رسائل بريد إلكترونية مع مستندات مرفقة من ميكروسوفت أوفيس، أو من خلال أحد المنافذ المفتوحة وبالتحديد (135,139 , 445) وأن الهجوم يبدأ من جهاز واحد داخل الشبكة ويمتد ليصيب بقية الأجهزة المرتبطة بالشبكة.
وتابع: «بمجرد إصابة الهدف فأنه يقوم تثبيت البرنامج الخبيث الذي بدوره يقوم بتشفير الملفات باستخدام طرق معقدة مثل AES وRSA، التي تحد أو تمنع استخدام هذه الملفات».
وفي ما يتعلق بالمهاجمين، أوضح أبو منصور: «التحليلات المبدئية تنفي أن يكون هجوماً من دولة معينة، إذ إن المهاجمين يقومون بطلب فدية منخفضة نسبياً، وأن الهجوم طاول نحو ال100 دولة من خلال مهاجمة قطاعات مختلفة، ما يدل على أن هدفه الأساسي هو العائد المالي، وأن مصدر الهجوم ما زال مجهولاً حتى الآن». بدوره، وصف مستشار أمن المعلومات والجرائم الالكترونية الكويتي العقيد المتقاعد رائد الرومي، الهجمات الإلكترونية التي تعرضت لها دول العالم أخيراً، ب«الأكثر شراسة».
وكشف عن أسلوب انتقال تلك البرامج الخبيثة عبر الأجهزة الإلكترونية، وقال ل«الحياة» تعرض العالم أول من أمس لأكثر الهجمات شراسة وانتشاراً، التي أصابت أكثر من 75 ألف جهاز في 99 دولة. وأضاف: «هذه الهجمات الإلكترونية من نوع Ransomware أو برامج الفدية وما تسمى wannacry، وهي برامج خبيثة تقوم بتقييد التعامل مع أي نظام تشغيل مصاب بها، بحيث تقوم بطلب مبالغ مادية من أصحاب الأجهزة المصابة بها، وذلك كي يسمح لك مبرمجها العودة للعمل بشكل طبيعي على الجهاز». وأشار إلى طرق انتشار هذه البرامج الخبيثة التي تكون: «إما عن طريق تحميل ملف مصاب بها من أي موقع أو عن طريق ثغرة في الشبكة أو الجهاز أو عن طريق نقل الملفات عبر أجهزة USB Flash Disks، أو عن طريق الهندسة الاجتماعية وأشهر ناقل لها هو البريد الإلكتروني». Zواستطرد الرومي قائلاً: «أصاب هذا الفايروس العالم مع طلب فدية مالية تقدر ب300 دولار تدفع بعملة البتكوين الإلكترونية، التي يصعب تعقب معاملاتها المالية، وإن لم يقم صاحب الجهاز المصاب بدفع المبلغ بعد ثلاث أيّام سيتضاعف المبلغ إلى 600 دولار».
وأوضح أنه بعد تحليلات الهجمات تبين أن غالبية الحواسيب المصابة لم تقم جهاتها بتحديثها بشكل دوري وخصوصاً الإصدارات القديمة من نظام الوندوز XP وVista وندوز سيرفر 2003-2008، لافتاً إلى أن شركات الحماية الأمنية اكتشفت هذا الفايروس في شهر آذار (مارس) 2017، وأصدرت شركة مايكروسوفت التحديثات اللازمة لذلك، لكن كل هذه الأجهزة المصابة لم تقم بعمل التحديثات اللازمة لذلك، وأمس ذكرت «مايكروسوفت» أنه أصدرت تحديثات جديدة لحماية الحواسيب من هذا النوع من الهجمات عبر موقعها، كما قدمت شركات أمنية حلولاً أخرى لفك شفرة الأجهزة المصابة.
وبشأن حماية الأجهزة من هذه البرامج الخبيثة قال الرومي: «يجب علينا اتخاذ الأساليب والطرق المتبعة في أمن المعلومات، وهي تحديث أنظمة الحماية بشكل دوري وعدم تحميل ملفات وبرامج، إلا من مصادر موثوقة، وعدم النقر على أي روابط يتم إرسالها لك عبر البريد الإلكتروني أو مواقع التواصل الاجتماعي المختلفة، إضافة إلى عمل النسخ الاحتياطية بشكل مستمر، والتأكد من تشغيلها ومتابعة الشبكة على مدار الساعة والبحث عن ملفات مشبوهة.


انقر هنا لقراءة الخبر من مصدره.