مبادرة وقفية من مدير مركز التدريب الزراعي بمنطقة جازان    وزارة الحج: غدًا تصل أول رحلة لضيوف الرحمن إلى المملكة    رحم الله الظاهري، رجل الإنسانية    يايسله: جمهور الأهلي أفضل لاعب في المباراة    وزير الخارجية يصل إلى الجمهورية التركية    القادسية يتوّج بذهبية السيدات… والشباب يفرض هيمنته في ختام بطولة المملكة للتايكوندو    صدمة في القادسية.. كسر في الكاحل ينهي موسم الهداف الإيطالي ماتيو ريتيغي    هيئة الأدب والنشر والترجمة تختتم مشاركة المملكة في معرض بولونيا الدولي للكتاب 2026    «منارة العلا» و«محمية الغراميل» أولى المواقع للسماء المظلمة في المملكة    وزارة الداخلية تواصل تنفيذ «مبادرة طريق مكة» عبر (17) منفذًا في (10) دول    159 ألف راكب في تبوك.. النقل العام يعيد تشكيل حركة المدينة    تجاوز آلام "البطن".. رونالدو يمنح النصر الضوء الأخضر للمشاركة في الموقعة الآسيوية    أسعار النفط تتراجع بنسبة 10% بعد إعلان ترمب فتح مضيق هرمز    "الأرصاد": التوقعات تشير إلى هطول أمطار على منطقة الرياض    رينارد يعلن رحيله عن تدريب الأخضر    أرتيتا: آرسنال لن يلعب من أجل التعادل مع مانشستر سيتي    صُنّاع الإيجابية يحتفلون بحفل معايدة مميز ضمن فعاليات معرض بيلدكس بمكة المكرمة    آل الشيخ: نعيم القلب في القرب من الله    الدوسري: الإيمان بالقضاء والقدر أصل الطمأنينة    الذهب يستقر ويتجه لتحقيق مكاسب للأسبوع الرابع على التوالي    إحباط تهريب 29 كيلوغرامًا من الكوكايين في ميناء جدة الإسلامي    ليلة بهيجة في حفل زواج المهنا وآل لبده    فتح باب التسجيل في برنامج الشباب الصيفي    وليد الفراج يكشف: تكتل اقتصادي يستعد للاستحواذ على الأهلي    سفير خادم الحرمين الشريفين لدى المملكة المتحدة يلتقي الطلبة المبتعثين في بريطانيا    روسيا تقصف شمال أوكرانيا    غرفة تبوك تستضيف برنامج عطاء    عبدالعزيز بن سعد يشهد حفل اعتماد حائل "مدينة صحية" من منظمة الصحة العالمية    الشقق المخدومة ترفع الشواغر ومكة تتصدر    وقف إطلاق النار في لبنان يدخل حيز التنفيذ    جهاز ذكي لرصد ضغط الدم    نجاح عملية عاجلة لفصل توأم ملتصق سعودي بعد عملية جراحية دقيقة استغرقت 6 ساعات ونصفًا    هدنة تنتظر التمديد تحرك باكستاني وأمريكا تصعد لهجتها    الشؤون الإسلامية في جازان تنفّذ أكثر من 300 ألف منجز خلال الربع الأول من عام 2026م    ترقب للتحركات الأمريكية بيروت بين هدنة معلقة ومفاوضات مؤجلة    تشاور أوروبي لإعادة هيكلة الناتو    جامعة الإمام عبدالرحمن بن فيصل تحتفي بإنجازات "راية البحثي" وتدشن نسخته الثانية    فرع غرفة الشرقية بالجبيل ينظم لقاءاً إستشارياً لرائدات الأعمال    سمو أمير المنطقة الشرقية يرعى تكريم 121 طالبًا وطالبة بجائزة "منافس" لعام 2025    رئيس وزراء باكستان يزور المسجد النبوي    نائب أمير منطقة مكة يرأس اجتماع اللجنة الدائمة للحج والعمرة        رئيس وزراء باكستان يُغادر جدة    بحث تعزيز التعامل مع الحالات الحرجة للأطفال    مهرجان «مالمو 16» يكرم عبد الله المحيسن    «تعليم الشرقية» تنظم لقاء التجارب المتميزة    1.8 % معدل التضخم    انفراجة مرتقبة في الأيام المقبلة.. واشنطن ترجح اتفاقاً قريباً مع طهران    تأكيد على أهمية مواصلة الجهود الدبلوماسية لإعادة الاستقرار.. ولي العهد ورئيس الوزراء الباكستاني يبحثان المستجدات الإقليمية والدولية    رئيس وزراء جمهورية باكستان الإسلامية يصل إلى جدة    مروج تصاريح دخول المشاعر في قبضة الأمن    طفل بريطاني يطلق النار على رأس صديقه    تذكرة بمليون جنيه.. حفل «الهضبة» يشعل مواقع التواصل    اطلع على تقريره السنوي .. أمير نجران يؤكد أهمية دور التدريب التقني بالمنطقة    أمير نجران يقدّم تعازيه في وفاة آل جيدة    أمير الشرقية يستقبل رئيس وأعضاء جمعية رائد    «إدمان الشوكولاتة» يثير الجدل في بريطانيا    نبتة برية تحارب البكتيريا المقاومة للعلاج    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير يتوقع ظهور جيل جديد من برامج طلب الفدية تضاعف أرباح المهاجمين
تعتبر الأكثر تعقيداً في المستقبل
نشر في الوئام يوم 03 - 08 - 2016

أوضح تقرير شركة سيسكو النصف سنوي للأمن الإلكتروني أن الشركات ليست جاهزة لمواجهة الأجيال المتطورة من برمجيات طلب الفدية الأكثر تعقيداً في المستقبل.
فالبنية التحتية الهشة وضعف سلامة الشبكات وبطء سرعة الكشف عن التهديدات توفر للمهاجمين فسحة من الوقت ومجالاً واسعاً للعمل.
وأشار التقرير إلى أن أكبر تحدي تواجهه الشركات ويهددها هو المحاولات المضنية لتحديد مجال عمل المهاجمين، حيث يعمل هؤلاء على توسيع نطاق تركيزهم ليشمل على هجمات الخوادم فضلاً عن تطوير أساليب الهجوم وزيادة استخدام التشفير لتغطية أنشطتهم.
وحتى تاريخ صدور التقرير للعام 2016، فقد أصبحت برمجيات طلب الفدية أكثر البرمجيات الضارة تحقيقاً للأرباح في التاريخ، وتتوقع سيسكو أن نشهد استمراراً لذلك التوجه مع ظهور برمجيات أكثر خطورة يمكنها الانتشار ذاتياً والسيطرة على شبكات بأكملها، وبالتالي السيطرة على الشركات.
وستتمكن الأجيال الجديدة من برمجيات طلب الفدية على تغيير الأساليب والتكتيك الهجومي بشكل سريع لتعزيز كفاءتها، بحيث يمكن لتلك البرمجيات مستقبلاً، على سبيل المثال، تفادي الكشف عنها من خلال قدرتها على تقييد استخدام المعالج والإحجام عن أنشطة القيادة والتحكم. وسيكون بمقدور تلك السلالات الجديدة الانتشار بسرعة أكبر والتكاثر ذاتياً داخل الشركة قبل تنسيق أنشطة الفدية.
ولا تزال إمكانية رؤية ومراقبة الشبكة والنقاط النهائية تحدياً بارزاً، فمتوسط الوقت الذي تستغرقه المؤسسات في الكشف عن الهجمات الجديدة يصل إلى 200 يوم. إلا أن الزمن الوسيط الذي تستغرقه سيسكو للكشف عن التهديدات يتفوق بشكل واضح على القطاع، حيث حقق زمناً جديداً قدره 13 ساعة فقط للكشف عن الهجمات غير المعروفة سابقاً، وذلك خلال الأشهر الستة المنتهية في أبريل 2016 – مقارنة مع 17.5 ساعة في الفترة المنتهية بشهر أكتوبر 2015.
ففي الوقت الذي شهدت فيه مؤسسات عاملة في قطاعات حيوية، كالرعاية الصحية، ارتفاعاً ملموساً في الهجمات خلال الأشهر القليلة الماضية، تشير نتائج التقرير إلى ان جميع القطاعات والمناطق حول العالم تمثل هدفاً للهجمات.
فقد شهدت المؤسسات على اختلافها، من النوادي والجمعيات الخيرية والمنظمات غير الحكومية إلى شركات الإلكترونيات وغيرها ارتفاعاً في وتيرة الهجمات خلال النصف الأول من العام 2016.
لا تزال الثغرات في برنامج "أدوبي فلاش" من أهم الأهداف للإعلانات الضارة ومختلف برمجيات استغلال الثغرات. وفي مجموعة Nuclear التي تلقى رواجاً عالياً، شكّل برنامج "فلاش" نسبة 80 بالمائة من أهداف المحاولات الناجحة.
كما شهدت سيسكو توجهات جديدة في الهجمات بواسطة برمجيات طلب الفدية التي تستغل نقاط الضعف في الخوادم، وبخاصة في خوادم JBoss، حيث وجد بأن 10 بالمائة من تلك الخوادم المتصلة بالإنترنت حول العالم عرضة للخطر.
تم التعرف على العديد من نقاط الضعف في خوادم JBoss والتي تستخدم لإضعاف تلك الأنظمة قبل خمس سنوات، مما يعني أن الإجراءات البسيطة للترقيع والتحديث كانت لتمنع وقوع الهجمات بكل سهولة.
وعن تطوير أساليب الهجوم فقد ارتفع عدد حالات استغلال برمجيات Windows Binary لتصبح الوسيلة الأولى لهجمات الويب خلال الأشهر الستة الماضية، حيث تحقق تلك الوسيلة موطئ قدم ثابت للمهاجمين في البنية التحتية للشبكة، وتزيد من صعوبة التعرف إلى الهجمات والقضاء عليها.
وخلال تلك الفترة الزمنية، انخفض عدد حالات التلاعب للحصول على البيانات الشخصية عبر موقع فيسبوك لتصبح في المركز الثاني بعد أن كانت في المركز الأول عام 2015.
أما عن إخفاء الآثار فقد شهدت سيسكو ارتفاعاً في استخدام العملات الرقمية المشفرة وأمن طبقات النقل وبرنامج Tor، والذي يسمح بالتواصل عبر الشبكة دون إظهار الهوية.
ومن المثير للاهتمام أن البرمجيات الضارة المشفرة عبرHTTPS والمستخدمة في برامج الإعلانات الضارة سجلت زيادة قدرها 300 بالمائة بين ديسمبر 2015 ومارس 2016، حيث تمكّن تلك البرمجيات المهاجمين من إخفاء انشطتهم على الشبكة وزيادة الوقت المتاح لهم للعمل.
ودقت سيسكو ناقوس الخطر عندما وجدت بأن قدراً كبيراً من البنية التحتية لم يحصل على الدعم أو يعمل في ظل وجود نقاط ضعف معروفة، حيث أظهرت دراسة قامت بها على 103,121 جهاز متصل بالإنترنت ليجدوا ما يلي: يبلغ متوسط نقاط الضعف 28 مشكلة معروفة يعمل الجهاز بوجودها وتعمل الأجهزة مع وجود نقاط الضعف المعروفة لمتوسط 5.64 سنوات. وأكثر من 9 بالمائة من الاجهزة تعاني من نقاط ضعف أقدم من 10 سنوات.
وبالمقارنة، درست سيسكو البنية التحتية للبرمجيات في عينة تضم أكثر من 3 ملايين تثبيت، كانت الغالبية العظمى منها تعمل بأنظمة Apache و OpenSSH وبمتوسط 16 نقطة ضعف معروفة وزمن تشغيل قدره 5.05 سنة.


انقر هنا لقراءة الخبر من مصدره.