مسؤول أوكراني: هجوم روسي بطائرات مسيّرة على كييف يتسبب في انفجارات وحرائق    شتاينماير يحذر من تآكل النظام الدولي ويدعو لحماية القانون الدولي    محافظ الإسكندرية يتفقد توسعة شارع أبو قير وأعمال إزالة كوبري المشاة بسيدي جابر    الأوقاف: 1.5 مليون أسرة استفادت من صكوك الأضاحي والإطعام    سوريا.. نزوح 165 ألف مواطن من أحياء حلب مع تواصل هجمات قسد    موعد مباراة برشلونة ضد ريال مدريد فى نهائى كأس السوبر الإسبانى 2026    ميلان ضد جنوى.. تعادل قاتل يُبعد الروسونيري عن صدارة الكالتشيو    الأمم المتحدة: تقدم مستمر نحو القضاء على بقايا برنامج الأسلحة الكيميائية السوري    تعثر الكبار، نتائج الجولة ال21 بالدوري الإنجليزي    ليفربول يتعادل مع أرسنال في قمة سلبية بالدوري الإنجليزي    ريال مدريد يعبر أتلتيكو ويضرب موعدًا مع برشلونة في نهائي السوبر الإسباني    كرة يد - منتخب مصر يتعادل وديا مع البرتغال استعدادا لبطولة إفريقيا    أمم إفريقيا - للمباراة الثانية على التوالي مع مالي.. كاف يعلن حكام مباراتي الجمعة في ربع النهائي    فيفا يبث كواليس كأس العالم عبر منصة تيك توك    ننشر أسماء المتوفين والمصابين بواقعة اشتباه التسمم بشبرا الخيمة    مصرع 3 أشخاص وإصابة 2 من أسرة واحدة إثر اشتباه بتسمم غذائي في شبرا الخيمة    منير مكرم يحتفل بزفاف ابنته ويوجه رسالة مؤثرة لها (فيديو)    اليمن يعفي وزير الدفاع من منصبه ويحيله للتقاعد    كارثة داخل منزل بشبرا الخيمة.. وفاة أب وطفلين وإصابة الأم وابن آخر في اشتباه تسمم غذائي    إيران: قطع الاتصال بالإنترنت والاتصالات الهاتفية    وسيم السيسي: النبي إدريس هو أوزيريس.. وأبحاث الكربون تثبت أن حضارتنا أقدم ب 2400 عام    نجوم هووليوود فى لقاءات حصرية مع رامى نوار على تليفزيون اليوم السابع.. فيديو    رئيس جامعة المنوفية يتابع خطط التطوير ويكرم الأمين العام المساعد لبلوغه سن المعاش    حزن في كفر الشيخ بعد وفاة شابين من قرية واحدة إثر حادث سير    مصرع شخص في حادث مروري بقنا    خبير اجتماعي: الزواج في العصر الحديث أصبح أشبه ب«جمعية استهلاكية»    نصائح لتناول الأكل بوعي وذكاء دون زيادة في الوزن    دمشق تستضيف الملتقى الاقتصادي السوري- المصري المشترك الأحد المقبل    "مدبولي" يُشيد بجهود منظومة الشكاوى.. ويُوجه بمواصلة تلقي بلاغات المواطنين    صحة الإسكندرية تغلق 10 مراكز غير مرخصة لعلاج الإدمان | صور    ريهام حجاج تواصل تصوير مسلسلها «توابع» تمهيدا لعرضه في رمضان    محافظ الدقهلية يستقبل ويكرم فريق عمل ملف انضمام المنصورة لشبكة اليونسكو | صور    ضمن مبادرة «صحح مفاهيمك».. «أوقاف كفر الشيخ» تطلق البرنامج التثقيفي للطفل لبناء جيل واعٍ | صور    الحلقة 24 من «ميد تيرم».. دنيا وائل تقدم جانب إنساني عميق صدقًا وتأثيرًا    ما هي الساعة التي لا يرد فيها الدعاء يوم الجمعة؟..هكذا كان يقضي النبي "عيد الأسبوع"    «النقل» تنفي وجود أي حساب للفريق كامل الوزير على فيسبوك    الذكاء الاصطناعى الدستورى- عندما يسبق الأمان التطوير.. نموذج أنثروبيك    آخر تطورات سعر الدينار البحريني أمام الجنيه في البنوك    خالد الجندي يحذر من الزواج من شخص عصبي: هذه صفة يكرهها الله    هل من لم يستطع الذهاب للعمرة بسبب ضيق الرزق يُكتب له أجرها؟.. أمين الفتوى يجيب    مياه الجيزة: قطع المياه عن بعض المناطق لمدة 8 ساعات    الصحة تعلن تحقيق الخط الساخن 105 استجابة كاملة ل41 ألف اتصال خلال 2025 وتوسعًا في خدمات التواصل الصحي    الصحة تتابع الاستعدادات الطبية لمهرجان سباق الهجن بشمال سيناء    غدًا.. إعلان نتائج 49 مقعدًا ب27 دائرة    الأكاديمية العسكرية تفتح باب التسجيل فى برامج الدراسات العليا للتخصصات الطبية    الأغذية العالمي: 45% من سكان السودان يواجهون الجوع الحاد    انطلاق حفل توزيع جوائز ساويرس الثقافية بالجامعة الأمريكية    محافظ الجيزة يبحث آليات تنفيذ المرحلة الأولى من تطوير طريق «المنيب - العياط»    بعد سحب عبوات حليب الأطفال من مصر وعدة دول.. ماذا يحدث مع شركة نستله العالمية؟    وكيل صحة أسيوط يعقد اجتماعا لبحث احتياجات عيادات تنظيم الأسرة من المستلزمات الطبية    تخصيص قطعتي أرض لتوفيق أوضاع عمارات إسكان اجتماعي بمحافظة جنوب سيناء    لجنة انتخابات الوفد تستقبل طلبات الترشح لرئاسة الحزب لليوم الأخير    "تغيّر المناخ" يحذر من شتاء أشد برودة وتقلبات حادة تؤثر على المحاصيل والمواطنين    مواجهة نار في كأس آسيا تحت 23 عامًا.. العراق يفتح النار على الصين في انطلاق المجموعة الرابعة    اسعار المكرونه اليوم الخميس 8يناير 2026 فى محال المنيا    النصر يواجه القادسية في مواجهة حاسمة.. شاهد المباراة لحظة بلحظة    دار الإفتاء تحدد آخر وقت لصلاة العشاء: الاختيار والجواز والضرورة    مواقيت الصلاه اليوم الخميس 8يناير 2026 فى المنيا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مايكروسوفت تتعرض لنمو كارثي للهجمات الإلكترونية في 2018
نشر في الفجر يوم 28 - 05 - 2018

وجدت البرمجيات الخبيثة المعروفة باسم برمجيات "الاستغلال" Exploits، التي تستغل الأخطاء أو الثغرات الموجودة في الأنظمة البرمجية مثل حزمة Microsoft Office، مكاناً لها على قائمة المشكلات الإلكترونية في الربع الأول من العام 2018؛ إذ ارتفع عدد المستخدمين الذين تعرضوا لهجمات من خلال مستندات Office خبيثة بأكثر من أربع مرات مقارنةً بالربع الأول من العام الماضي.
وفي غضون ثلاثة أشهر فقط، نمتْ حصّة هذه الملفات من برمجيات الاستغلال المستخدمة في الهجمات إلى ما يقرب من 50%، ما يمثل ضِعف متوسط عدد عمليات الاستغلال التي استهدفت في 2017 النظام المكتبي الشهير الذي تنتجه مايكروسوفت، وفق نتائج ضمّها تقرير أعدته شركة كاسبرسكي لاب حول تطوّر التهديدات المحدقة بتقنية المعلومات في الربع الأول من العام الجاري.
وشهد الربع الأول من العام الجاري تدفقاً هائلاً لبرمجيات الاستغلال هذه، مستهدفة حزمة Microsoft Office. ووفقاً لخبراء كاسبرسكي لاب، فمن المرجح أن يكون هذا هو ذروة توجّه طويل المدى، إذ تم في العامين 2017 و2018 تحديد وجود ما لا يقل عن عشرة برمجيات استغلال للنظام Microsoft Office في الواقع، مقارنة باثنين فقط من هجمات الاستغلال المعروفة باسم "الهجمات دون انتظار" والتي استغلّت الثغرات غير المعروفة في مشغّل Adobe Flash Player خلال الفترة الزمنية نفسها.
وتتناقص حصة الهجمات على Adobe Flash Player في توزيع برمجيات الاستغلال المستخدمة في الهجمات، كما كان متوقعاً، حتى أصبح يمثل أقل من ثلاثة بالمئة بقليل في الربع الأول، بعدما بذلت كل من Adobe وMicrosoft جهوداً كبيرة في حماية Flash Player من الهجمات.
وبعد اكتشاف المجرمين الإلكترونيين للثغرة الأمنية، يعدّون لعملية استغلال ويلجأون في كثير من الأحيان إلى استخدام أسلوب التصيّد الموجّه كناقل للهجوم، معرّضين المستخدمين والشركات للخطر.
وحدّدت أنظمة منع هجمات الاستغلال المتقدمة من كاسبرسكي، في خريف 2017، برمجية استغلال جديدة لمشغّل Adobe Flash تقوم على مبدأ "الهجمات دون انتظار" Zero-day تُستخدم في الواقع ضد مستخدمي برامج كاسبرسكي، وقد تم إيصال برمجية الاستغلال هذه عبر مستند Office حيث كانت الحمولة النهائية هي أحدث إصدار من البرمجية الخبيثة FinSpy.
وساعد تحليل الحمولة الباحثين لدى كاسبرسكي على ربط هذا الهجوم بجهة تخريبية متطورة تُعرف باسم BlackOasis، ونشر الخبراء في الشهر نفسه تحليلاً مفصلاً للثغرة الحرجة CVE-2017-11826 المستخدمة لإطلاق هجمات موجهة في جميع إصدارات Microsoft Office.
وتمثّل استغلال هذه الثغرة في مستند RTF يحتوي على مستند DOCX يستغل CVE-2017-11826 في محلّل XML Open Office.
كما تمّ قبل بضعة أيام فقط نشر معلومات عن ثغرة في متصفح الويب الشهير Internet Explorer هي CVE-2018-8174، وُجد أنها استُغلت في شنّ هجمات موجهة دون انتظار.
ويُنصح المستخدمون باتباع الإجراءات التالية للحد من مخاطر الإصابة، بجعل البرمجيات المثبتة على الحاسوب محدثة باستمرار، مع تمكين ميزة التحديث التلقائي إذا كانت متاحة، واختيار مورد برمجيات يُبدي طريقة مسؤولة لحلّ مشاكل الثغرات، ما أمكن. والتحقّق مما إذا كان لدى بائع البرمجيات برنامج لمكافأة المستخدمين على الإبلاغ عن المشكلات البرمجية، بالإضافة إلى استخدام حلول أمنية قوية، لها ميزات خاصة للحماية من برمجيات الاستغلال، مثل Automatic Exploit Prevention الخاص بالمنع التلقائي لمحاولات الاستغلال، وإجراء فحص دوري للنظام للتحقق من وجود إصابات محتملة والتأكد من تحديث جميع البرمجيات.
كما على الشركات استخدام حل أمني يتيح التعامل مع الثغرات وإصلاحها، ويقدّم مكونات منع الاستغلال، مثل Kaspersky Endpoint Security for Business. وتعمل ميزة الإدارة التلقائية للتصحيح على التخلّص من الثغرات وإصلاحها بشكل استباقي. ويقوم مكون منع الاستغلال بمراقبة الإجراءات المشبوهة للتطبيقات ومنع تنفيذ الملفات الخبيثة.


انقر هنا لقراءة الخبر من مصدره.