الكويت: اندلاع حريق في وحدات بمصفاة ميناء الأحمدي بعد هجمات بمسيرات    ولي العهد يؤدي صلاة عيد الفطر المبارك في المسجد الحرام    103 مواقع لاحتفالات عيد الفطر في منطقة الرياض    أداء صلاة عيد الفطر في مختلف مناطق المملكة    12 دولة عربية وإسلامية تدين الاعتداءات الإيرانية وتطالب بوقفها فوراً    السهلي ترفع التهنئة للقيادة بمناسبة عيد الفطر    "بسطة خير" تختتم فعالياتها في الشرقية وتدعم 320 بائع    سقوط مسيّرة في مصفاة سامرف والتصدي لصاروخ باليستي ومسيرات    انطلاق فعاليات عيد الفطر في الجبيل الصناعية ببرامج ترفيهية متنوعة    دوري روشن العالمي    السامبا السعودية    يايسله: فخور باللاعبين رغم مرارة الخسارة    ختام حملة "الجود منا وفينا" بتوفير أكثر من 8000 وحدة سكنية للأسر المستحقة    الدفاع المدني يواصل نشر الوعي بالعواصف الترابية ضمن برنامج "مهم تدري"    هيئة الترفيه تطلق دليل فعاليات العيد    القصيم تتجمل للعيد    العلا.. أجواء احتفالية    العيد أجواء تفيض بالسكينة والفرح    حائل موروث وموائد تعيد سيرة الكرم    النهج المبارك    رينارد يُعلن قائمة السعودية لمواجهتي مصر وصربيا الوديتين    السنغال تتحول إلى المحكمة الرياضية بعد تجريده من لقب كأس إفريقيا    نائب أمير تبوك يهنئ القيادة الرشيدة بمناسبة حلول عيد الفطر المبارك    معسكر الخدمة العامة بمكة المكرمة يسجل أكثر من 90 ألف ساعة تطوعية لخدمة ضيوف الرحمن خلال رمضان 1447ه    محافظ وادي الدواسر يرفع التهنئة للقيادة بمناسبة عيد الفطر المبارك    بلدية وادي الدواسر توزّع أكثر من 1500 هدية ووردة في المواقع العامة والأسواق احتفاءً بعيد الفطر المبارك    اليمن يدين الهجمات الإيرانية الغاشمة على منشآت الطاقة في المملكة ودول الخليج    أمير الشرقية ونائبه يقدمان التعازي لأسرة الجميح    أدوار المسجد الحرام.. توسعة هندسية تعزز انسيابية الحشود    دعوات دولية لوقف استهداف البنية التحتية.. وأسلحة أمريكية جديدة تشارك في القتال    القبض على (3) باكستانيين في الشرقية لترويجهم (الشبو)    أكثر من 184 ألف خدمة صحية قدّمتها المنظومة الصحية لضيوف الرحمن طوال شهر رمضان    عبدالعزيز بن سعود يهنئ خادم الحرمين وولي العهد بمناسبة عيد الفطر    ولي العهد وأمير الكويت يبحثان تطورات الأوضاع بالمنطقة    نائب أمير الرياض يهنئ القيادة الرشيدة بمناسبة عيد الفطر المبارك    «سلمان للإغاثة» يوزّع (260) سلة غذائية في منطقة ساغالو بمحافظة تجورة في جمهورية جيبوتي    إفطار جمعية رفاق    355.2 مليار استثمارات الأجانب بالسوق السعودية    بركلات الحظ الترجيحية.. الهلال يقصي الأهلي ويتأهل إلى نهائي كأس خادم الحرمين    جامعة الأعمال تحصد ذهبية الاختراعات بمعرض جنيف    صعود النفط    الدفاعات السعودية تعترض صواريخ ومسيرات بالشرقية والرياض    بلدية السليل تدعو الاهالي للاحتفال بعيد الفطر المبارك 1447    أعلنت مقتل وزير الاستخبارات الإيراني.. إسرائيل تستهدف منشآت الغاز بحقل «بارس»    وسط تصاعد النزاع مع حزب الله.. إسرائيل تقصف لبنان وتلوح بضرب جسور الليطاني    المسجد الحرام يحتضن جموع المصلين ليلة الثلاثين وسط أجواء روحانية    «الشؤون الإسلامية» تكمل تجهيز الجوامع والمصليات للعيد    أمسية رمضانية لتكريم بن جمعان    حناء جازان طقس العيد المتوارث عبر الأجيال    التوقف عن أوزيمبيك لا يعيد الوزن    استخراج آلاف الدولارات من الهواتف القديمة    العمر ليس مجرد رقم    أثر وظائف رمضان    حكمة القيادة السعودية تجنب الإقليم الانزلاق إلى صراعات واسعة    ابن سلمان مجد الزمان    لا أريد العيش في الماضي لكني لا أريد أن أنساه    العربية هوية وطن ولسان حضارة    «الحناء» في حياة المرأة السعودية.. رمز للجمال عبر الأجيال    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



قطاع الضيافة في أوروبا والشرق الأوسط في مرمى هجمات القراصنة
نشر في الرياض يوم 26 - 08 - 2017

حذّرت شركة "فاير آي" من حملة خبيثة انتشرت أخيراً، وتستهدف قطاع الضيافة في أوروبا والشرق الأوسط، ويعتقد أن عصابة "APT28" تقف وراءها مستغلة ثغرة أمنية موجودة في نظام التشغيل "ويندوز" من "ميكروسوفت"، وثقة المسافرين بأن قطاع الضيافة لا يدخل في اهتمامات القراصنة.
وقالت "فاير آي" -الشركة الرائدة عالمياً في مجال حلول الأمن الإلكتروني القائم على استخبارات التهديدات-: إنه يوجد مستند خبيث استخدم لاستهداف شركات متعددة في قطاع الضيافة، بما في ذلك فنادق تقع في ما لا يقل عن سبعة بلدان أوروبية، وبلد واحد في الشرق الأوسط.
وأوضح محمد أبو خاطر المدير الإقليمي لمنطقة الشرق الأوسط وشمال أفريقيا بشركة "فاير آي"،" أن عصابة "APT28" تستخدم في هذا الهجمات تقنيات استهداف استثنائية في حملتها، مثل سرقة كلمات المرور من البيانات المتدفقة عبر شبكات الاتصال بالإنترنت "واي فاي" وحجب خدمة NetBIOS Name Service، ثم الانتشار بشكل واسع عن طريق ETERNALBLUE، وهي ثغرة أمنية موجودة في نظام التشغيل "ويندوز" من "ميكروسوفت".
وأضاف أن نشاط التجسس الإلكتروني ضد قطاع الضيافة يتركز عادة في جمع معلومات حول أو من ضيوف الفندق المهمين وليس حول قطاع الضيافة الفندقية بحد ذاتها، مع أن جهات التهديد الفاعلة قد تقوم أيضاً بجمع معلومات عن الفندق كوسيلة لتسهيل شن هجماتها.
وحول الهدف من هذه الهجمات، قال خاطر: إن الهدف النهائي لهذه الحملة لا يزال مجهولاً، وهناك مؤشرات على أن عصابة "APT28" تسعى إلى اختراق بيانات المسافرين الحكوميين ورجال الأعمال من خلال الوصول عن بعد إلى شبكات ال"واي فاي" الفندقية الخاصة بالنزلاء، حيث إنه كثيراً ما يضطر هؤلاء المسافرون أثناء تواجدهم في الدول الأجنبية، إلى الاعتماد على شبكات اتصال غير آمنة كما ينبغي، خلافاً للشبكة الآمنة التي اعتادوا على استخدامها في شركاتهم، أو إنهم قد لا يكونوا على دراية بالتهديدات الإضافية التي يتعرضون لها في الخارج.
ونبه إلى أنه من الممكن سرقة بيانات التعريف الشخصي عن بعد، أو عن طريق أداة المهاجم التي يقع بالقرب من شبكة الاتصال "واي فاي" ذاتها أو تكون مثبتة عليها نفسها، حيث يتم بعد ذلك استخدام بيانات التعريف الشخصي لاختراق الضحية عن طريق تسجيل الدخول إلى كمبيوتر الضحية، ونشر البرامج الخبيثة أو تسجيل الدخول إلى حساب "Outlook Web Access"، ومن خلال هذا التكتيك، يتم استخدام عامل مصادقة فردي للمستخدم من دون أي تدخل من الضحية.
وأشار خاطر إلى أن العصابة تستغل عدم اكتراث المسافرين خلال قضاء العطلات في الوقوع ضحية لهجوم إلكتروني على الرغم من أن التحليلات تفيد استهدافهم، حيث لا يتبادر إلى الأذهان أن قطاع الضيافة مستهدف بهجمات الأمن الإلكتروني، ما يعني أن جميع الشركات تحتاج إلى وجود دفاعات فعالة، خصوصاً في مناطق مثل دول مجلس التعاون الخليجي حيث تشكل السياحة جزءاً مهماً من الاقتصاد.
محمد أبو خاطر


انقر هنا لقراءة الخبر من مصدره.