توقيع مذكرتي تفاهم لتعزيز استدامة إدارة النفايات وتشجيع المبادرات التوعوية    وزير الخارجية يشارك في الاجتماع الوزاري المشترك بين دول مجلس التعاون والولايات المتحدة الأمريكية    النيابة العامة: التستر وغسل الأموال يطيح بوافد و3 مواطنين لإخفائهم 200 مليون ريال    أمير المدينة يدشن مهرجان الثقافات والشعوب بالجامعة الإسلامية    المنتدى العالمي للتمويل الإسلامي يدعو لتعزيز التنمية المستدامة    القبض على 8 أشخاص لقيامهم بالسرقة وسلب المارة تحت تهديد السلاح    «الفضاء السعودية» تنشئ مركزاً عالمياً متخصصاً في مجالات الفضاء بالشراكة مع «المنتدى الاقتصادي العالمي»    "جائزة الأميرة صيتة" تُعلن أسماء الفائزين بجائزة المواطنة المسؤولة    رصد 54 مخالفة في منشآت التدريب الأهلية في شهر مارس    سياسيان ل«عكاظ»: السعودية تطوع علاقاتها السياسية لخدمة القضية الفلسطينية    افتتاح الملتقى السنوي الثاني للأطباء السعوديين في إيرلندا    أمطار مصحوبة بعدد من الظواهر الجوية على جميع مناطق المملكة    «مطار الملك خالد»: انحراف طائرة قادمة من الدوحة عن المدرج الرئيسي أثناء هبوطها    وزيرا الإعلام والعمل الأرميني يبحثان التعاون المشترك    لتحديد الأولويات وصقل الرؤى.. انطلاق ملتقى مستقبل السياحة الصحية    فيصل بن فرحان: الوضع في غزة كارثي    عباس يدعو إلى حل يجمع غزة والضفة والقدس في دولة فلسطينية    عبدالله خالد الحاتم.. أول من أصدر مجلة كويتية ساخرة    الفيحاء يتوّج بدوري الدرجة الأولى للشباب    الأهلي بطلاً لكأس بطولة الغطس للأندية    النصر والنهضة والعدالة أبطال الجولة الماسية للمبارزة    تتضمن ضم " باريوس" مقابل "فيجا".. صفقة تبادلية منتظرة بين الأهلي وأتلتيكو مدريد    فيصل بن بندر يؤدي الصلاة على عبدالرحمن بن معمر ويستقبل مجلس جمعية كبار السن    دولة ملهمة    نائب أمير مكة يطلع على تمويلات التنمية الاجتماعية    اللواء الزهراني يحتفل بزفاف نجله صلاح الدين    استمرار هطول الأمطار الرعدية على معظم مناطق المملكة    منصور يحتفل بزواجه في الدمام    أمير الشرقية يقلِّد اللواء القرني رتبته الجديدة    رابطة العالم الإسلامي تُعرِب عن بالغ قلقها جرّاء تصاعد التوترات العسكرية في شمال دارفور    اللجنة الوزارية العربية تبحث تنفيذ حل الدولتين    " ميلانو" تعتزم حظر البيتزا بعد منتصف الليل    منتدى الرياض يناقش الاستدامة.. السعودية تتفوق في الأمن المائي رغم الندرة    ديوانية الراجحي الثقافيه تستعرض التراث العريق للمملكة    النقد وعصبية المسؤول    مهنة مستباحة    فئران ذكية مثل البشر    إستشاري يدعو للتفاعل مع حملة «التطعيم التنفسي»    منجزات البلدية خلال الربع الأول بحاضرة الدمام    شوبير: صلاح يقترب من الدوري السعودي    محمية الإمام عبدالعزيز تشارك في معرض أسبوع البيئة    جامعة «نورة» تفتتح منافسات الدورة الرياضية لطالبات الجامعات الخليجية    ميتروفيتش ومالكوم يشاركان في التدريبات    اكتمال جاهزية كانتي.. وبنزيما انتظار    المصاعد تقصر العمر والسلالم بديلا أفضل    أول صورة للحطام الفضائي في العالم    سعود بن بندر يستقبل أعضاء الجمعية التعاونية الاستهلاكية    أمير الرياض يؤدي الصلاة على عبدالرحمن بن معمر    صحن طائر بسماء نيويورك    ذكاء اصطناعي يتنبأ بخصائص النبات    تطبيق علمي لعبارة أنا وأنت واحد    أمير تبوك يواسي أبناء أحمد الغبان في وفاة والدهم    كبار العلماء: لا يجوز الذهاب إلى الحج دون تصريح    وزير الدفاع يرعى تخريج الدفعة (82) حربية    هيئة كبار العلماء تؤكد على الالتزام باستخراج تصريح الحج    المسلسل    الأمر بالمعروف في الباحة تفعِّل حملة "اعتناء" في الشوارع والميادين العامة    «كبار العلماء» تؤكد ضرورة الإلتزام باستخراج تصاريح الحج    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الكشف عن أكثر من 74 مليون محاولة لهجمات برامج الفدية
نشر في الرياض يوم 31 - 05 - 2023

احتلت برامج الفدية عناوين الأخبار لسنوات متتالية، وكان المهاجمون يستهدفون كل نوع من المؤسسات تقريباً في سعيهم لتحقيق الأرباح، بدءاً من مؤسسات الرعاية الصحية والتعليم إلى مقدمي الخدمات والمؤسسات الصناعية، الأمر الذي ترك تأثيراً حقيقياً على كافة جوانب الحياة اليومية.
وفي هذا العام، لا تزال هذه المجموعات قادرة على ابتكار تقنيات جديدة، كما يمكنها تبني تقنيات التي كانت تستخدمها العصابات السابقة الرئيسية الذين أوقفوا عملياتهم حالياً. وأصدرت كاسبرسكي تقريراً جديداً تراجع من خلاله توقعات برامج الفدية للعام الماضي، وتقدم معلومات حول للعام 2023.
وفي العام 2022، تمكنت حلول كاسبرسكي من اكتشاف ما يزيد على 74.2 مليون محاولة لهجمات برامج الفدية، بزيادة قدرها 20% عن العام 2021 "التي بلغت 61.7 مليون هجمة". وفي الوقت ذاته، ومنذ بداية العام 2023، شهدنا انخفاضاً طفيفاً في عدد هجمات برامج الفدية، لكنها أصبحت أكثر تعقيداً وتركيزاً في تحقيق أهدافها. وعلاوة على ذلك، تغيرت المجموعات الخمس الأولى الأكثر نفوذاً وانتشاراً لبرامج الفدية بشكل كبير خلال العام الماضي. وبعد توقف نشاط المجموعتين REvil و Conti اللتين احتلتا المركزين الثاني والثالث في النصف الأول من العام 2022 على التوالي من حيث عدد الهجمات التي قامتا بها في الربع الأول من عام 2023، حل مكانهما العصابتان Vice Society و BlackCat. وكان من بين عصابات برامج الفدية المتبقية ممن استحوذت على المراكز الخمسة الأولى في الربع الأول 2023، كل من Clop و Royal.
وعند إلقاء نظرة على اتجاهات برامج الفدية في العام الماضي، تبين استمرارها جميعاً في الوقت الراهن. وخلال العام 2022 وبداية العام 2023، كان هناك العديد من التعديلات التي أجريت على برنامج الفدية عبر الأنظمة الأساسية بمستوى لفت انتباه الباحثين، ومنها على سبيل المثال Luna و Black Basta. وأصبحت عصابات برامج الفدية تكتسب مستوى أعلى من المواصفات الصناعية، حيث قامت بعض المجموعات مثل BlackCat بتعديل تقنياتها على مدار العام. وفي الوقت الحالي، بات يتعين على موظفي الجهات المستهدفة التحقق لمعرفة ما إذا كانت مدرجة على قوائم الجهات التي تعرضت بياناتها للسرقة، وبالتالي زيادة الضغط عليها لدفع الفدية. وشهد الوضع الجيوسياسي انحياز بعض مجموعات برامج الفدية إلى جانب أطراف النزاع، ومنها برنامح السرقة الخبيث Eternity، حيث قامت المجموعة التي تقف خلفها بإنشاء منظومة كاملة، مع تطوير نسخة جديدة لبرامج الفدية.
وقدم خبراء كاسبرسكي في العام 2023 ثلاثة اتجاهات رئيسية لتطوير مشهد تهديدات برامج الفدية. ويشير الاتجاه الأول إلى وجود المزيد من الوظائف المضمنة التي تستخدمها مجموعات برامج الفدية المختلفة، مثل وظيفة النشر الذاتي أو تقليدها. ومن أهم الأمثلة على برامج الفدية التي تنتشر من تلقاء نفسها، Black Basta و LockBit و Play.
ويتمثل الاتجاه التالي الذي ظهر مؤخراً في استغلال برنامج التعريف أو التشغيل لأغراض خبيثة، علماً أن هذه الخدعة تعتبر قديمة. وتبيّن أن مجموعتي البرامج الخبيثة AvosLocker و Cuba تستغلان بعض نقاط الضعف في برنامج التشغيل AV. ومع ذلك، تُظهر ملاحظات خبراء كاسبرسكي أن قطاع صناعة الألعاب يمكن أن تقع أيضاً ضحية لهذا النوع من الهجمات. وحسب ما أورده التقرير، فقد تم استغلال برنامج التعريف/ التشغيل المستخدم لمكافحة الغش في لعبة Genshin Impact للتخلص من حماية نقطة النهاية على الجهاز المستهدف. ويستمر هذا الاتجاه في متابعة الضحايا البارزين، مثل المؤسسات الحكومية في الدول الأوروبية.
ونوّه خبراء كاسبرسكي إلى الطرق التي تتبعها أكبر عصابات برامج الفدية لتبنّي إمكانات التعليمات البرمجية المسربة أو حتى التعليمات البرمجية التي يبيعها مجرمو الإنترنت الآخرون لتحسين وظائف البرامج الخبيثة الخاصة بهم. واعتمدت مجموعة LockBbit مؤخراً رمزاً يتكون على الأقل من 25% من الكود المسرب للبرنامج الخبيث Conti، ونشرت إصداراً جديداً يعتمد بالكامل عليه. وتكشف هذه الأنواع من المبادرات للشركات التابعة عن أوجه التشابه والتسهيلات لمواجهة مجموعات برامج الفدية التي اعتادوا التعامل معها سابقاً. ويمكن لمثل هذه التطورات أن تعزز قدراتها الهجومية، وهي نقطة مهمة يجب أن تؤخذ في الحسبان عند قيام الشركات بتطوير استراتيجياتها الدفاعية.
وقال ديمتري غالوف، باحث أول في مجال الأمن - فريق البحث والتحليل العالمي في كاسبرسكي: "لا تتوقف عصابات برامج الفدية عن تقديم المفاجآت، كما أنها تواصل تطوير تقنياتها وإجراءاتها. لقد رصدنا على مدى عام ونصف العام قيامهم بتطوير خدماتهم تدريجياً إلى أعمال متكاملة، وإلى مستوى يجعل المهاجمين الهواة في غاية الخطورة. ولضمان الأمن لعملك وبياناتك الشخصية، من المهم الحفاظ على تحديث خدمات الأمن السيبراني".


انقر هنا لقراءة الخبر من مصدره.