التنسيقية: استمرار توافد أبناء الجالية المصرية في فرنسا للإدلاء بأصواتهم    جامعة أسيوط التكنولوجية تحصد المركز الخامس في مسابقة الكاراتيه (صور)    السياحة تشارك في المعرض السياحي الدولي ITTF وارسو    أسعار مواد البناء.. سعر الحديد في السوق    التخطيط تشارك في منتدى تمكين المرأة اقتصاديًا بمنطقة الشرق الأوسط وشمال أفريقيا    إيران والغرب ووكالة الطاقة الذرية.. مواجهة على حافة الغموض النووي    زيلينسكي يرفض إقالة أقوى مستشاريه رغم تفاقم فضيحة فساد كبرى    ارتفاع حصيلة ضحايا زلزال بنجلاديش إلى 5 قتلى ونحو 100 مصاب    اليابان تعيد تشغيل أكبر محطة نووية بالعالم بعد أكثر من عقد على فوكوشيما    تحديد موعد المؤتمر الصحفي لمدرب الزمالك قبل مواجهة زيسكو الزامبي    يورتشيتش يتحدث عن تحدي ريفرز يونايتد قبل موقعة دوري أبطال إفريقيا    محمد المنياوي يتوج بذهبية رفع الأثقال البارالمبي في دورة ألعاب التضامن الإسلامي    بعد حصوله على أفضل مدرب.. فليك يكشف لماركا عن نواقص برشلونة    تجديد حبس 11 أجنبيا بتهمة تهريب أقراص مخدرة بقيمة 2.7 مليار جنيه بالقاهرة    حرام عليكم، مصطفى كامل يفتح النار على أعضاء نقابة المهن الموسيقية لهذا السبب    يوسف شاهين الغائب الحاضر في مهرجان القاهرة السينمائي    تعاون جديد بين هيئة الكتاب ومكتبات مصر العامة لتوسيع إتاحة الإصدارات في القاهرة    الرعاية الصحية تطلق حملة توعية لضمان الاستخدام الرشيد للمضادات الحيوية    جامعة بنها وحياة كريمة ينظمان قوافل طبية وتوعوية بقرية الجلاتمة بمنشأة ناصر    السياحة: تزايد أعداد السائحين البولنديين للمقصد المصرى بنمو 37% خلال 9 شهور    "النيابة" تستمع لأقوال المتهمين في واقعة قتل شاب بالدقهلية وإخفاء جثمانه 6 سنوات    حبس شاب 15 يومًا بعد إطلاق نار عقب نتائج انتخابات النواب بالفيوم    إصابة 4 أشخاص بطلقات نارية في مشاجرة بين عائلتين بقنا    ضبط 367 قضية مخدرات و229 قطعة سلاح نارى فى حملة موسعة    قائمة بنوك تتلقى رسوم حج القرعة 2026.. اعرف التفاصيل    رشا عبد العال: النظام الضريبي المتكامل للمشروعات التي لا يتجاوز حجم أعمالها السنوي 20 مليون جنيه    أسعار الفراخ والبيض اليوم الجمعة 21 نوفمبر 2025    تليجراف: ستارمر على وشك الموافقة على إنشاء سفارة صينية عملاقة جديدة فى لندن    إكسترا نيوز من موسكو: العائلات وكبار السن من أبرز مشاهد انتخابات النواب    تعرف على سر سورة الكهف.. وفضل قراءة السورة يوم الجمعة❤️    أفضل وقت لقراءة سورة الكهف يوم الجمعة وفضلها العظيم    سبحان الله وبحمده سبحان الله العظيم" أذكار الجمعة التي تغيّر يومك للأفضل    كهرباء الإسماعيلية مهتم بضم كهربا    وصول حكام مباراة الزمالك وزيسكو إلى القاهرة    "المهن التمثيلية" تحذر من انتحال اسم صناع مسلسل "كلهم بيحبوا مودي"    بورسعيد الأعلى، جدول تأخيرات السكة الحديد اليوم الجمعة    بقيادة ميسي.. إنتر ميامي يفتتح ملعبه الجديد بمواجهة أوستن    فيديو| ضحايا ودمار هائل في باكستان إثر انفجار بمصنع كيميائي    أهلي جدة يستضيف القادسية لمواصلة الانتصارات بالدوري السعودي    الجالية المصرية بالأردن تدلي بأصواتها في المرحلة الثانية لانتخابات النواب    الرئيس الفنزويلي يأمر بنشر أسلحة ثقيلة وصواريخ على سواحل الكاريبي ردا على تحركات عسكرية أمريكية    أصداء إعلامية عالمية واسعة لزيارة الرئيس الكورى الجنوبى لجامعة القاهرة    شهيدان بنيران الاحتلال خلال اقتحام القوات بلدة كفر عقب شمال القدس المحتلة    مصادر: انتهاء استعدادات الداخلية لتأمين المرحلة الثانية من انتخابات مجلس النواب 2025    أخبار مصر: مصير طعون إلغاء الانتخابات، تفاصيل اعتداء 4 عاملين بمدرسة دولية على 6 تلاميذ، أبرز بنود خطة السلام في أوكرانيا    رئيس الطائفة الإنجيلية يشارك في الاحتفال بمرور 1700 على مجمع نيقية    بورصة وول ستريت تشهد تقلبات كبيرة    تحذير جوي بشأن طقس اليوم الجمعة.. خد بالك من الطريق    الصحة العالمية: اللاجئون والنساء أكثر عُرضة للإصابة ب«سرطان عنق الرحم»    دراسة تكشف عن علاقة النوم العميق بعلاج مشكلة تؤثر في 15% من سكان العالم    محمد منصور: عملت جرسونا وكنت أنتظر البقشيش لسداد ديوني.. واليوم أوظف 60 ألفا حول العالم    أوقاف القاهرة تنظّم ندوة توعوية بالحديقة الثقافية للأطفال بالسيدة زينب    المتحف المصري يفتح أبوابه لحوار بصري يجمع بين العراقة ورؤى التصميم المعاصر    خاص| عبد الله المغازي: تشدد تعليمات «الوطنية للانتخابات» يعزز الشفافية    التنسيقية: فتح باب التصويت للمصريين بالخارج في أستراليا بالمرحلة الثانية لانتخابات مجلس النواب    القرنفل.. طقس يومي صغير بفوائد كبيرة    هل التأمين على الحياة حلال أم حرام؟.. أمين الفتوى يجيب بقناة الناس    هل عدم زيارة المدينة يؤثر على صحة العمرة؟.. أمين الفتوى يوضح بقناة الناس    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مايكروسوفت تتعرض لنمو كارثي للهجمات الإلكترونية في 2018
نشر في الفجر يوم 28 - 05 - 2018

وجدت البرمجيات الخبيثة المعروفة باسم برمجيات "الاستغلال" Exploits، التي تستغل الأخطاء أو الثغرات الموجودة في الأنظمة البرمجية مثل حزمة Microsoft Office، مكاناً لها على قائمة المشكلات الإلكترونية في الربع الأول من العام 2018؛ إذ ارتفع عدد المستخدمين الذين تعرضوا لهجمات من خلال مستندات Office خبيثة بأكثر من أربع مرات مقارنةً بالربع الأول من العام الماضي.
وفي غضون ثلاثة أشهر فقط، نمتْ حصّة هذه الملفات من برمجيات الاستغلال المستخدمة في الهجمات إلى ما يقرب من 50%، ما يمثل ضِعف متوسط عدد عمليات الاستغلال التي استهدفت في 2017 النظام المكتبي الشهير الذي تنتجه مايكروسوفت، وفق نتائج ضمّها تقرير أعدته شركة كاسبرسكي لاب حول تطوّر التهديدات المحدقة بتقنية المعلومات في الربع الأول من العام الجاري.
وشهد الربع الأول من العام الجاري تدفقاً هائلاً لبرمجيات الاستغلال هذه، مستهدفة حزمة Microsoft Office. ووفقاً لخبراء كاسبرسكي لاب، فمن المرجح أن يكون هذا هو ذروة توجّه طويل المدى، إذ تم في العامين 2017 و2018 تحديد وجود ما لا يقل عن عشرة برمجيات استغلال للنظام Microsoft Office في الواقع، مقارنة باثنين فقط من هجمات الاستغلال المعروفة باسم "الهجمات دون انتظار" والتي استغلّت الثغرات غير المعروفة في مشغّل Adobe Flash Player خلال الفترة الزمنية نفسها.
وتتناقص حصة الهجمات على Adobe Flash Player في توزيع برمجيات الاستغلال المستخدمة في الهجمات، كما كان متوقعاً، حتى أصبح يمثل أقل من ثلاثة بالمئة بقليل في الربع الأول، بعدما بذلت كل من Adobe وMicrosoft جهوداً كبيرة في حماية Flash Player من الهجمات.
وبعد اكتشاف المجرمين الإلكترونيين للثغرة الأمنية، يعدّون لعملية استغلال ويلجأون في كثير من الأحيان إلى استخدام أسلوب التصيّد الموجّه كناقل للهجوم، معرّضين المستخدمين والشركات للخطر.
وحدّدت أنظمة منع هجمات الاستغلال المتقدمة من كاسبرسكي، في خريف 2017، برمجية استغلال جديدة لمشغّل Adobe Flash تقوم على مبدأ "الهجمات دون انتظار" Zero-day تُستخدم في الواقع ضد مستخدمي برامج كاسبرسكي، وقد تم إيصال برمجية الاستغلال هذه عبر مستند Office حيث كانت الحمولة النهائية هي أحدث إصدار من البرمجية الخبيثة FinSpy.
وساعد تحليل الحمولة الباحثين لدى كاسبرسكي على ربط هذا الهجوم بجهة تخريبية متطورة تُعرف باسم BlackOasis، ونشر الخبراء في الشهر نفسه تحليلاً مفصلاً للثغرة الحرجة CVE-2017-11826 المستخدمة لإطلاق هجمات موجهة في جميع إصدارات Microsoft Office.
وتمثّل استغلال هذه الثغرة في مستند RTF يحتوي على مستند DOCX يستغل CVE-2017-11826 في محلّل XML Open Office.
كما تمّ قبل بضعة أيام فقط نشر معلومات عن ثغرة في متصفح الويب الشهير Internet Explorer هي CVE-2018-8174، وُجد أنها استُغلت في شنّ هجمات موجهة دون انتظار.
ويُنصح المستخدمون باتباع الإجراءات التالية للحد من مخاطر الإصابة، بجعل البرمجيات المثبتة على الحاسوب محدثة باستمرار، مع تمكين ميزة التحديث التلقائي إذا كانت متاحة، واختيار مورد برمجيات يُبدي طريقة مسؤولة لحلّ مشاكل الثغرات، ما أمكن. والتحقّق مما إذا كان لدى بائع البرمجيات برنامج لمكافأة المستخدمين على الإبلاغ عن المشكلات البرمجية، بالإضافة إلى استخدام حلول أمنية قوية، لها ميزات خاصة للحماية من برمجيات الاستغلال، مثل Automatic Exploit Prevention الخاص بالمنع التلقائي لمحاولات الاستغلال، وإجراء فحص دوري للنظام للتحقق من وجود إصابات محتملة والتأكد من تحديث جميع البرمجيات.
كما على الشركات استخدام حل أمني يتيح التعامل مع الثغرات وإصلاحها، ويقدّم مكونات منع الاستغلال، مثل Kaspersky Endpoint Security for Business. وتعمل ميزة الإدارة التلقائية للتصحيح على التخلّص من الثغرات وإصلاحها بشكل استباقي. ويقوم مكون منع الاستغلال بمراقبة الإجراءات المشبوهة للتطبيقات ومنع تنفيذ الملفات الخبيثة.


انقر هنا لقراءة الخبر من مصدره.