اطلع على أعمال قيادة القوات الخاصة للأمن البيئي.. وزير الداخلية يتابع سير العمل في وكالة الأحوال المدنية    19 % نمواً.. وإنجازات متعاظمة للاستدامة.. 3424 مليار ريال أصول تحت إدارة صندوق الاستثمارات    موجز    أكد إطلاق برنامج «ابتعاث الإعلام» قريباً.. الدوسري: طموحات الرؤية تؤمن بإمكانات الإنسان والمكان    أسعار العقار ترتفع شمالا وتتراجع جنوبا    رئيس الوزراء النيوزيلندي: نتنياهو فقد صوابه وضم غزة أمر مروع.. «الاحتلال» يصادق على الهجوم .. وتحرك دبلوماسي للتهدئة    الشيباني: نواجه تدخلات خارجية هدفها الفتنة.. أنقرة تتهم تل أبيل بإشعال الفوضى في سوريا    واشنطن تشرع في تصنيف الإخوان منظمة إرهابية    ولي العهد ورئيس كوريا يبحثان فرص التعاون    بطولة لكرة المناورة ضمن فعاليات كأس العالم للرياضات الإلكترونية    تأجيل انطلاق دوري أبطال الخليج للأندية إلى الشهر المقبل    الشريف يحتفي بزفاف تركي    بحضور الأمير سعود بن مشعل .. العتيبي يحتفل بزواج إبنيه فايز وفواز    فلكية جدة تدعو لمشاهدة نجوم درب التبانة    انطلاق ملتقى النقد السينمائي في 21 أغسطس    «البصرية» تطلق «جسور الفن» في 4 دول    بيئة جازان تنظم ورشة عمل حول الإستفادة من الموارد الزراعية الطبيعية    نائب أمير منطقة جازان يقدّم التعازي لأسرة معافا    تنظيم محدث للّوحات الدعائية والإعلانية    المملكة تدين ما يسمى «رؤية إسرائيل الكبرى»    رابطةُ العالم الإسلامي تُدين تصريحات رئيس وزراء حكومة الاحتلال الإسرائيلي بشأن "رؤية إسرائيل الكبرى"    وطن يقوده الشغف    حلف شمال الأطلسي يدعم زيلينسكي    تسارع وتيرة التنقيب عن الذهب والفوسفات والبوكسيت محفز قوى للتعدين    النفط ينخفض مع تجاوز العرض مستويات الطلب    ارتفاع مبيعات الإسمنت يعكس مواصلة نمو قطاع البناء والتشييد    إزالة الحواجز الخرسانية بالرياض    المدارس الأهلية مشكلات بلا حلول    سان جيرمان «يجحفل» توتنهام ويحقق كأس السوبر الأوروبي    الصاعدي رئيساً لأحد    البارالمبية الآسيوية تكرّم الأمير فهد بن جلوي بوسام آسيا 2025    متحدثون.. لا يتحدثون    الأمن يحث زوار المسجد الحرام على عدم الجلوس في الممرات    (ولا تتبدلوا الخبيثَ بالطَّيب)    نجاح زراعة 10 كلى تبادلية خلال 48 ساعة في التخصصي    أوروبا تلوح بإعادة فرض عقوبات الأمم المتحدة على إيران    سعود بن نايف يطلع على مستجدات أعمال "تطوير الشرقية"    فهد بن سلطان يكرم الفائزين بمسابقة إمارة تبوك للابتكار 2025    ناصر بن محمد: شباب الوطن المستقبل الواعد والحاضر المجيد    نتنياهو يفتح ملف التهجير مجددا وسط تفاقم الجوع في غزة    ولي العهد ورئيس كوريا يبحثان العلاقات الثنائية وسبل دعمها    رسمياً .. روان البتيري رئيساً تنفيذياً للاتحاد السعودي للرياضات الإلكترونية    نجاح عملية دقيقة لأول مرة بجازان    "الكشافة السعودية" تُنظم ورشة عن فنون كتابة القصة القصيرة الملهمة    بدء الدراسة المتقدمة للشارة الخشبية في الباحر بمنطقة جازان    أمير تبوك يكرم الفائزين بمسابقة إماره المنطقة للابتكار 2025    تنظيم المملكة للمسابقات القرآنية احترافي يجسد مكانتها في قلوب المسلمين    التوسع في تطبيق مقاييس التوافق قبل الارتباط    إنجاز سعودي.. أول زراعة قوقعة ذكية بالشرق الأوسط وأفريقيا    استخراج هاتف من معدة مريض    «هن» مبادرة لدعم المواهب النسائية في الموسيقى    «الغذاء» تسجيل مستحضر «الريكسيفيو» لعلاج الورم النقوي    أدبي الطائف تصدر الأعمال المسرحية الكاملة للدكتور سامي الجمعان    أمير جازان يعزي في وفاة معافا    وكيل إمارة جازان يلتقي "محافظي" المنطقة    الإدارة الروحية لمسلمي روسيا تحدد شروط تعدد الزوجات    المفتي يستعرض أعمال «الصاعقة» في إدارة الأزمات    مباهاة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«مركز الأمن الإلكتروني» يرصد هجمات «تجسس» تستهدف منشآت سعودية
نشر في الحياة يوم 21 - 11 - 2017

أعلن مركز الأمن الإلكتروني السعودي وجود تهديد إلكتروني جديد يستهدف المملكة ببرمجيات خبيثة، وكشف المركز الأمني، عبر حسابه الرسمي في موقع التواصل الاجتماعي «تويتر» أمس، عن رصد هجمات إلكترونية جديدة تستهدف منشآت سعودية، بهدف التخريب والتجسس، يأتي ذلك في الوقت الذي تواصل المملكة ودول عالمية التصدي لهجمات إلكترونية متتالية استهدفت عدداً من المنشآت الحيوية العالمية، بهدف سرقة المعلومات والابتزاز المالي.
وأوضح المركز أن «التهديد المتقدّم الحديث» «advanced persistent threat» (أو ATP اختصاراً)، يستغل ثغرات برامج تحكم «PowerShell»، التابعة لأنظمة تشغيل «ويندوز»، ويلجأ إلى بروتوكولات «HTTP» للتواصل مع الخادم لسرقة البيانات أو إرسال الأوامر إلى جهاز الضحية، في حين وصف خبير أمن وتقنية المعلومات عبدالعزيز الحمادي الهجوم الإلكتروني الأخير على المملكة بالهجوم «الخطر» مشيراً إلى أنه مما يصنف من نوع APT وهو أحد أخطر أنواع الهجمات الإلكترونية. وأوضح ل«الحياة» أن هذا النوع من العمليات الهجومية يعدّ خطراً، وذلك لاستخدامه تقنيات متقدمة جداً، وربما دعماً وتمويلاً مادياً كبيراً، يضمن استمرار هذه العمليات الهجومية حتى يتمكن المهاجم من الحصول على الهدف، لافتاً إلى أن أكثر أهداف هذه الهجمات هي الحصول على معلومات «تجسسية» و«تخريبية». وأضاف الحمادي: «غالباً ما تستهدف الشركات والمنشآت الضخمة والأجهزة الحكومية أكثر من الأفراد، نظراً إلى كلفتها العالية ومداها الزمني الطويل». لافتاً إلى أن أكبر تحد لمواجهة مثل هذه الهجمات هو صعوبة اكتشافها، ما يجعل محاولة صدها أمراً صعباً ويمثل تحدياً كبيراً لمسؤولي أمن المعلومات في القطاعات: الحكومي والخاص وغير الربحي. وتابع: «تنبأ عدد من خبراء أمن المعلومات في شركة كاسبرسكي العالمية بأنه في الفترة المقبلة ستزيد الهجمات الالكترونية من نوع APT في شكل كبير، ففي عام 2014 فقط تمت مهاجمة أكثر من 4400 شركة عالمية بهذا النوع من الهجمات».
مشدداً على ضرورة اتخاذ الجهات والمنشآت عدداً من الإجراءات التي تضمن عدم التضرر من هذه الهجمات، ومنها الحرص عند استقبال أي بريد إلكتروني يحوي مرفقات، وعدم فتح أي مرفق لا يُعرف مصدره، وكذلك يجب على المستقبل ألا يقوم بتحميل أي ملف «وورد» أو ملف مضغوط بصيغة RAR مع رقم سري يصل عبر البريد الإلكتروني، وذلك لأن كثيراً من مستخدمي هذه الهجمات يزرعون الملفات المصابة داخل مرفقات البريد الإلكتروني. إضافة إلى ضرورة تحديث PowerShell في أنظمة التشغيل إلى آخر إصدار.
وأكد خبير أمن المعلومات أهمية حرص وحدات أمن المعلومات في المنظمات على الفحص المستمر للحال الأمنية للشبكة الداخلية والتأكد من عدم تضررها بمثل هذه الفايروسات، إذ يعتبرون هم الخط الفاصل بين الكشف عن الفايروسات والإصابة بها.
يذكر أن المملكة تَعَرّضت خلال الأشهر ال12 الماضية لنحو 54 ألف هجمة إلكترونية، في جميع مرافقها الحكومية والخاصة، من جهات خارجية، بحسب تقرير صادر عن شركة «آربور نتوركس»؛ كما تصنّف في المرتبة الثالثة عالمياً في التعرض للهجمات الإلكترونية سنوياً. وكشفت مؤسسة «كاسبرسكي» عن دراسة ذكرت أن نحو 60 في المئة من المؤسسات والشركات في المملكة استُهدفت بهجمات الفايروسات والبرامج الضارة خلال الأشهر ال12 الماضية، وشددت على أهمية التطوير للتعامل مع التهديدات التي تواجهها هذه المؤسسات؛ موضحة أن هذه الهجمات تتطلب الوعي والمعرفة الكاملة بها من المؤسسات والشركات في المملكة، وأوضحت شركة «بالو ألتو نتوركس»، أن معظم الهجمات الإلكترونية تبدأ بسرقة بيانات دخول المستخدمين، من خلال طرائق احتيال مختلفة، وتتفاوت هذه الهجمات ما بين تلك التي تستهدف المستخدمين الأفراد - والتي تسعى عادة وراء البيانات المصرفية، وتلك التي تستهدف الشركات، والتي تركز على الاستحواذ على بيانات الدخول السرية اللازمة للولوج إلى أنظمة الشركات المستهدفة وقواعد بياناتها؛ بغية العبث بها وطلب فدية مالية.


انقر هنا لقراءة الخبر من مصدره.