أمير تبوك يرفع الشكر للقيادة الرشيدة على التبرع السخي لحملة "الجود منّاوفينا"لمنصة جود الإسكان،    "وام السعودية 2026" يختتم دورة استثنائية شهدت مشاركة دولية رفيعة المستوى وتوقيع مذكرات تفاهم استراتيجية    القبض على (4) مقيمين في جدة لترويجهم (4) كيلوجرامات "شبو"    بتوجيه عبدالعزيز بن سعود.. ترقية (4333) فردًا من منسوبي الأمن العام    مرزوق حكاية إنسانية بروح محلية    ترقية 4333 فردًا من منسوبي الأمن العام    تشغيل وصيانة 16 جسرا و8 طرق رئيسة في العاصمة المقدسة    مشروع ولي العهد يجدد مسجد الفتح بطراز "المنطقة الغربية" المعماري    الخدمات الطبية بوزارة الداخلية تطلق حملة توعوية لتعزيز العادات الصحية أثناء الصيام    750 من الفتية والشباب يباشرون أعمالهم بمعسكرات الخدمة العامة في الحرمين الشريفين خلال شهر رمضان    النفط يرتفع بعد خسائر سابقة    أفغانستان تطلق سراح ثلاثة باكستانيين بوساطة سعودية    مركز الملك سلمان للإغاثة يوزع 410 سلال غذائية في مدينة أورغنج بأوزبكستان    وزير الدولة للشؤون الخارجية يشارك في مؤتمر غويانا للطاقة    تعليم الشرقية يحتفي بيوم التأسيس "يوم بدينا"    نائب أمير منطقة القصيم يهنئ القيادة بحلول شهر رمضان    فائض الميزان التجاري السعودي يتجاوز 22 مليار ريال في نوفمبر 2025 بنمو سنوي 70.2%    الشؤون الإسلامية في جازان تقيم ورشة عمل للمراقبين والمراقبات عبر الاتصال المرئي    بعد تدريب الشباب.. بن زكري يتحدث عن لقب "مدرب الانقاذ"    نيوم يكرم أحمد حجازي    لاعب الاتحاد يهدد بالغياب عن لقاء الهلال    قمة الهلال والاتحاد تتصدر جولة مرتقبة للدوري السعودي    28 نقطة لتنظيم حركة المشاة وتسهيل الوصول للمسجد الحرام خلال شهر رمضان    هيئة أسترالية تطالب السيناتور بولين هانسون بالاعتذار عن تصريحات مسيئة للمسلمين    إصابة فلسطينيين اثنين برصاص الاحتلال في الضفة الغربية    تسرب بيانات في "أسبوع أبوظبي المالي" يضر بشخصيات سياسية واقتصادية    الاقتصاد الإعلامي    إجراء عدة عمليات ناجحة بالروبوت الآلي الجراحي بمستشفى الدكتور سليمان الحبيب بالخبر    أكد الالتزام التام بمسار السلام.. الزنداني: الدعم السعودي لليمن نموذج للمسؤولية العربية المشتركة    حددت مدة إنجاز المرحلة الثانية.. حكومة لبنان تستعرض خطة نزع سلاح حزب الله    ضمن ترتيبات ما بعد الحرب في غزة.. الاتحاد الأوروبي يدرس توسيع تدريب أجهزة الأمن الفلسطينية    المملكة تؤكد على تعزيز احترام القانون الدولي الإنساني    تشغيل الإعلانات الرقمية المتنقلة على المركبات بجدة    خرائط «جوجل» توجه سائقاً نحو «فخ الموت»    تعديل نظام مؤسسة كأس العالم للرياضات الإلكترونية.. مجلس الوزراء: الموافقة على الإستراتيجية الوطنية للأمن والسلامة البيولوجية    الديوان الملكي: المحكمة العليا تُقرر أن يوم غدٍ الأربعاء هو أول أيام شهر رمضان لهذا العام 1447ه    أمام خادم الحرمين الشريفين.. أصحاب السمو والمعالي الذين صدرت الأوامر الملكية بتعيينهم في مناصبهم الجديدة يتشرفون بأداء القسم    رصد 2850 طائرًا نادرًا بمحمية الملك سلمان    رعى الملتقى والجائزة.. أمير القصيم: تمكين استثمارات وابتكارات السياحة الريفية    هيئة "الأدب" تختم مشاركتها في معرض دمشق الدولي للكتاب    الحارثي يقدم قراءة نقدية عن "إشكاليات القصيدة"    نغم ولغم!    من عوائق القراءة (4)    حماده هلال في جزء سادس من المداح    السعودية وقطر تعززان الشراكة البحرية واللوجستية    الشباب يعلن تعيين نور الدين بن زكري مديراً فنياً حتى نهاية الموسم    الغيرة أذى اجتماعي وفساد وظيفي    شهر النور    آرسنال لاستعادة الانتصارات على أنقاض ولفرهامبتون    الاستثمار الحقيقي في اكتشاف المواهب    ارتفاع متوسط العمر في المملكة إلى 79.7 عامًا    التعليم في رمضان    أوضاع قيادة شائعة تضر بالظهر    المعافا يهنئ القيادة بحلول شهر رمضان المبارك    أمير تبوك يترأس اجتماع الإدارات الحكومية والخدمية لمتابعة استعدادات شهر رمضان    الأمير سعود بن مشعل يقف ميدانيًا على استعدادات الحرم المكي لاستقبال المعتمرين    رصد 2850 طائرا نادرا بمحمية الملك سلمان الملكية    نائب أمير المكرمة يطلع على خطط موسم العمرة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



رسائل «اصطيادية» تحاول اختراق الجهات الحكومية.. والعين على إيران
نشر في عكاظ يوم 17 - 05 - 2016

يحقق المركز الوطني للأمن الإلكتروني عن تصديه لمحالاوت هجوم إلكتروني تعرضت له جهات حكومية ومحلية، عن طريق رسائل بريد إلكترونية. وأعلن المركز الوطني للأمن الإلكتروني عن رصده لمحاولات هجوم إلكتروني عن طريق رسائل بريد إلكترونية اصطيادية (Phishing email) تهدف إلى اختراق الأجهزة الإلكترونية وسرقة محتوياتها، من خلال فتح مرفقات البريد الإلكتروني وإرسالها إلى حسابات بريد إلكتروني آخر.
ونوه المركز بأنه قد تم إرسال فرق الاستجابة للحوادث والتحقيقات الجنائية الإلكترونية إلى الجهات التي تعرضت للهجوم، ويجري المركز حاليا تقييما دقيقا للطبيعة الكاملة لهذا الهجوم، وسيعرض التدابير الوقائية المناسبة التي تم اتخاذها حال الانتهاء منها. كما قام المركز بالتواصل مع الجهات ذات العلاقة وتمت مناقشة التدابير الأمنية للحماية.
وأكد المركز الوطني للأمن الإلكتروني على الجميع بضرورة الالتزام بمعايير السلامة الإلكترونية بعدم فتح مرفقات رسائل البريد الإلكترونية المشبوهة تلافيا لأي أضرار قد تحدث من برمجيات خبيثة تحويها تلك المرفقات.
وأكد خبير الأمن الإلكتروني الدكتور عبدالرزاق المرجان، بأن التحقيقات الجنائية الإلكترونية مازالت في بدايتها، ولكن هناك مؤشرات يمكن قراءتها، إذ من المؤكد بأن الهدف كان سرقة معلومات لجهات حكومية عبر رسائل اصيطاد إلكترونية والتي تتطلب فتح مرفقات البريد (كملف أو صورة)، وزرع البرامج الخبيثة في الملف، ثم بعد ذلك تقوم هذه البرامج الخبيثة بالدخول إلى الجهاز وسرقة المعلومات وإرسال نفسها ذاتيا من جهات موثوقة إلى حسابات أخرى لعمل نفس الغرض، وهي الأخطر.
وأشار المرجان إلى أنه سبق أن تعرضت بعض الشخصيات السعودية لمثل هذا النوع من التصيد الإلكتروني من قبل ميليشيا إيرانية تدعى «روكت كيتن»، وكانت تعتمد على إنشاء حسابات مزيفة وأسماء وهمية أو مستعارة، وإرسال بريد إلكتروني مع مرفق «أكسل» إليهم.
وهذه الميليشيا تقوم بعملية تجسس عن طريق التصيد الإلكتروني للشخصيات المهمة على مستوى العالم واستطاعت جمع معلومات عن 1600 هدف بارز على مستو‍ى العالم.
وتحدث المرجان عن تقرير «بوينت تكنولوجي»، إذ أكد أن التقرير كشف صلة هذه الميليشيا بالحرس الثوري الإيراني وأنها استهدفت شخصيات بارزة وصحفيين ووكالات أنباء ومؤسسات تعليمية وناشطي حقوق، وأن 44 % من أهدافها كانت مركزة على الشخصيات السعودية البارزة.
وعن التحقيقات التي يجريها المركز الوطني قال المرجان إن التحقيقات الجنائية الإلكترونية قد تكون شاقة ومعقدة، إذ تعتمد على احترافية منظم الهجمة. فكما ذكرت نتائج التحقيق المبدئية أن الهدف سرقة المحتويات، ما يعني أن هذه المعلومات سوف تنتقل إلى جهة معينة حتى يستفيد منها المخترق كإرسال المعلومات المسروقة إلى بريد إلكتروني معين ويكون باسم مستعار، وبعد ذلك يقوم المخترق بالحصول على هذه المعلومات، مشيرا إلى أن تتبع مسار الجهة المقصودة للمعلومات المسروقة ليست بالعملية السهلة، وتتبع المخترق للوصول إلى هذه المعلومات أيضا تكون أكثر مشقة، وتحديد الدولة التي يوجد بها المخترق مشقة أخرى، ولكن كما ذكرت مسبقا فهي تعتمد على احترافية المخترق والأدوات والبرامج المستخدمة لتضليل الجهات الأمنية في عملية التتبع، وقد يكون الاختراق من داخل المملكة.
لماذا نجح الاختراق؟
أرجع الدكتور عبدالعزيز المرجان أسباب نجاح الاختراق الأخير لأجهزة حكومية، إلى نقص الوعي لدى المستخدم بمخاطر الإنترنت، وافتقادهم لثقافة الأمن الشخصي، مطالبا بتكثيف البرامج الإلكترونية التوعوية المصممة لرفع مستوى الوعي.
ورمى المرجان المسؤولية أيضا على عاتق إدارات تقنية المعلومات بالوزارات والجهات الحكومية لرفع الوعي.
وألمح إلى وجود فراغ بين هيئة الاتصالات وتقنية المعلومات، والجهات الحكومية، التي ما زالت بحاجة لتقارب العمل فيما بينهما، حيث قال: «لم أجد حتى تاريخ 15/5/2016 أي تنبيهات أو تحذيرات عن هذه الهجمة في موقع المركز الوطني الإرشادي لأمن المعلومات التابع للهيئة، وهو أحد أهم الأدوار التي يقدمها المركز حتى تتفادى الجهات الحكومية الأخرى هذه الهجمة».
وأضاف أيضا: «هناك عمل من قبل الجهات المعنية ولكن لا يرقى لمستوى الطموح ونحتاج للكثير من الوقت حتى نصل إلى المستوى المأمول خصوصا أننا مقبلون على رؤية المملكة 2030 ومعظمها تعتمد على التقنية».
وأشار بأن الأمن الإلكتروني يعتمد على المنع والكشف والاستجابة، ووصلت الدول المتقدمة لمرحلة الاستعداد (Readiness)، وهي رفع مستوى الأمن لمرحلة المنع، ووضع خطط للتعامل مع جميع الاحتمالات والسيناريوهات، ورفع الاحترازات الأمنية. ونحن ما زلنا في البدايات ونحتاج لمعرفة أدوار ومسؤوليات كل من المركز الوطني الإرشادي لأمن المعلومات والمركز الوطني للأمن الإلكتروني ومن المسؤول في التعامل مع الاختراقات الأمنية.
وطالب المرجان، القطاعات الحكومية بالإبلاغ عن أي بريد إلكتروني مشبوه أو مرفقات مشبوهة إلى المركز الوطني الإرشادي لأمن المعلومات www.cert.gov.sa أو موقع وزارة الداخلية www.moi.gov.sa وعدم فتح هذه الروابط، وتغيير الأرقام السرية.


انقر هنا لقراءة الخبر من مصدره.