تعليم الشرقية: رمضان زار 7 مدارس بإدارة كفر صقر اليوم    سعر الذهب والسبائك الذهبية في مصر اليوم.. آخر تحديث    بعد إصدار تعديلات قانون الضريبة العقارية رسميا.. ما أهم المستجدات والالتزامات على ملاك الوحدات السكنية؟    أحمد زكي: الاتفاقيات المصرية المغربية خطوة نوعية لتعميق التكامل الاقتصادي والانطلاق المشترك نحو أفريقيا    الجيش الإيراني: استمرار الحرب يهدف إلى إيصال العدو إلى نقطة الندم الحقيقي    وزير الخارجية يستقبل رئيس البرلمان الاستوني    ماركا: تشيفيرين سيتواجد في سانتياجو برنابيو لأول مرة منذ نهاية أزمة سوبر ليج    كهرباء الإسماعيلية وبتروجت يتعادلان سلبيًا في مباراة مجموعة الهبوط بالدوري    نابولي يتلقى ضربة قوية قبل ساعات من مواجهة ميلان بالدوري الإيطالي    الأهلي يعلن إصابة بلال عطية.. وإشاعة لتحديد مدى قوتها    مصدر من الأهلي ل في الجول: ما يتردد عى مكافآت استثنائية لمباراة سيراميكا غير صحيح    هل تؤجَل الدراسة يومي الأربعاء والخميس المقبلين؟.. اعرف رد التعليم    ضبط 225 كيلو مواد غذائية منتهية الصلاحية داخل محل تجاري بالتجمع الخامس (فيديو)    خناقة ال شوم والحجارة بالبحيرة.. الأمن يضبط أطراف مشاجرة حوش عيسى    إصابة 3 أشخاص في انقلاب سيارة ملاكي بالدقهلية    أين تقف المرأة خلف الرجل في الصلاة؟.. تجيب    هل يجوز قضاء الصلوات الفائتة مع كل فرض حاضر؟.. أمين الفتوى يجيب (فيديو)    الصحة: مستشفى الهلال يستقبل 200 ألف مريض سنويا ويجري 12 ألف عملية عظام    أحمد حسام يشارك في التدريبات الجماعية للزمالك الأسبوع المقبل    وزير الرياضة يبحث التعاون المشترك مع كبري الشركات الصينية للمعدات الرياضية    الداخلية الكويتية: 21 بلاغًا بسقوط شظايا خلال 12 ساعة وتحذير من الشائعات    جامعة قناة السويس تحصر أوائل الخريجين وحملة الماجستير والدكتوراه تنفيذًا لتوجيهات الأعلى للجامعات    القومي للطفولة: التوسع في الأسر البديلة أولوية لضمان بيئة آمنة للأطفال    الفيوم تستعد لإطلاق اللوحة المعلوماتية ل قطاعاتها الخدمية    مصرع شاب وإصابة آخر صدمتهما سيارة في كرداسة    بعد إعلان تأسيسها .. وسم (فرقة ماسبيرو المسرحية) يحتل المركز الأول علي إكس    الضويني يستقبل وفدًا أوزبكيًّا لبحث تعزيز التعاون العلمي والدعوي    خبير الإدارة المحلية: القانون الحالي لا يلبي احتياجات المواطن ويعيد إنتاج المركزية    محمد عفيفي يتوج بفضية «المتوازي» ببطولة كأس العالم للجمباز الفني    الداخلية تضبط قائد سيارة نقل يسير عكس الاتجاه بسوهاج    رئيس جامعة بنها يشهد ربط محطة الطاقة الشمسية الكهروضوئية بالكهرباء العمومية    درة: وحيد حامد أول من قدمني في دور بنت البلد.. و«ميادة الديناري» من العلامات في مشواري الفني    حزب الله يستهدف تجمّعات لآليات وجنود الجيش الإسرائيليّ في عدد من البلدات جنوبي لبنان    غزة: 7 شهداء بمجزرة إسرائيلية شرق مخيم المغازي    بالصور.. رفع 120 طن مخلفات وقمامه وتراكمات فى حملة نظافة مكثفة بأحياء الأقصر    بدا كأنه كلام شخص مسلم.. كيف علق ترامب على رسالة إنقاذ طيار أمريكا فى إيران؟    مناقشة تداعيات الحرب الأبرز، تفاصيل اجتماع السيسي مع رئيس الحكومة ومحافظ البنك المركزي (فيديو)    محافظة الجيزة تنظم رحلة ترفيهية لأبناء مؤسسات خيرية إلى المتحف المصري الكبير احتفالا بيوم اليتيم    من ستوكهولم إلى أوسلو مهرجان مالمو للسينما يطلق جولة سينمائية سعودية    القوات المسلحة تدفع عددا من اللجان لإنهاء المواقف التجنيدية للمواطنين بالمناطق الحدودية (فيديو)    ضبط سائق ميكروباص يسير عكس الاتجاه بالجيزة    الإفتاء: الشرع نهى عن الاقتراب من مال اليتيم إلا بأحسن الوجوه    حذر منها النبي.. 6 عادات تدمر حياتك وعلاقتك بربك    حجز محاكمة محمود عزت و80 قيادي أخواني ب "التخابر مع تركيا" للحكم غدا    صحة كفر الشيخ: تقديم 2575 خدمة طبية مجانية بقافلة طبية بقرية الفتوح بفوه    مهرجان المسرح لشباب الجنوب يقدم عروضا تفاعلية للأطفال بقنا    وزير الطيران يبحث مع مايكروسوفت آليات تعزيز التعاون فى مجالات تكنولوجيا المعلومات    جامعة القاهرة تنظم حملة توعوية لصحة الفم والأسنان داخل الحرم الجامعي    محافظة الجيزة تنظم رحلة ل100 من أبناء إحدى المؤسسات الخيرية للمتحف الكبير    لإعادة بناء عظام الوجه.. جراحة استغرقت 7 ساعات بمستشفى كفر سعد في دمياط    «دراسة حديثة»: انخفاض وزن الولادة يزيد خطر السكتة الدماغية لاحقًا    أمريكا وإيران تتسلمان خطة سلام وترامب يتوعد "بالجحيم"    باسم سمرة ينصح تامر حسني: بلاش تعمل كل حاجة لوحدك    رئيس جامعة القاهرة يصدر قرارات بتعيين 24 قيادة جامعية جديدة    جيش الاحتلال الإسرائيلي: إنذار عاجل بالإخلاء لسكان 7 أحياء في الضاحية الجنوبية لبيروت    وظائف حكومية جديدة 2026.. 275 فرصة بوزارة العدل وتخصصات متعددة عبر بوابة التوظيف الرسمية    روسيا تعلن إسقاط 148 مسيرة أوكرانية في 3 ساعات    دعاء صلاة الفجر| اللهم اغفر لنا الذنوب التي تحبس الدعاء    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



174 هجوم "طلب فدية" استهدفت بلديات حول العالم في 2019
نشر في الفجر يوم 12 - 12 - 2019

اعتبر خبراء لدى كاسبرسكي أن العام 2019 كان "عام هجمات الفدية على بلديات وجهات حكومية"، مشيرين إلى أنهم لاحظوا استهداف ما لا يقل عن 174 جهة من السلطات البلدية، التي يتبعها أكثر من 3,000 جهة فرعية، بهجمات طلب الفدية خلال العام الماضي، ويمثل هذا الرقم زيادة قدرها 60% على الأقلّ عن رقم العام 2018. وبينما قد تصل مطالبات الجهات التخريبية في بعض الأحيان إلى 5,000,000 دولار، تشير التقديرات إلى أن التكاليف الفعلية والأضرار التي تلحق بالجهات المستهدفة بالهجمات تفوق ذلك الرقم بكثير. وتأتي هذه النتائج وغيرها ضمن أبرز ما توصلت إليه كاسبرسكي في نشرتها الأمنية الخاصة بالعام 2019.
وتُعدّ هجمات الفدية، التي قد تتسبب في منع الوصول إلى بيانات المتعاملين مع الجهات الحكومية، كالبلديات، وبالتالي حجب خدمات حكومية مهمة عن الجمهور، مصدر قلق بالغ للمؤسسات والشركات، ظلّ يؤثر فيها لعدة سنوات وفي جميع أنحاء العالم. لكن العام الجاري شهد تطورًا سريعًا ولافتًا لإحدى التوجهات السابقة في هذا الشأن، إذ كثّفت الجهات التخريبية التي تعمل على توزيع البرمجيات الخبيثة جهودها في استهداف الجهات البلدية.
ولاحظ الباحثون أن من الأرجح أن توافق هذه الجهات على مطالب مجرمي الإنترنت، على الرغم من كونها أقلّ قدرة من الناحية المالية على دفع فِدىً كبيرة. لكن حجب أي خدمات البلدية يؤثر تأثيرًا مباشرًا في رفاه المواطنين وسعادتهم، كما أن نتائجه لا تقتصر على الخسائر المالية وحدها وإنما تمتدّ لتشمل عواقب اجتماعية حساسة وذات أثر بالغ.
ووجد الباحثون، بالاستناد على معلومات مُعلنة، أن مبالغ الفدية المدفوعة للمجرمين تباينت تباينًا ملموسًا، فوصلت في أقصاها إلى 5,300,000 دولار، في حين بلغ معدلها 1,032,460 دولارًا.
وأشار الباحثون إلى أن هذه الأرقام لا تمثل بدقة التكاليف الكلية والنهائية للهجوم، لافتين إلى أن العواقب طويلة الأجل تظلّ أشدّ ضررًا.
وشدّد فيدور سينيتسين الباحث الأمني لدى كاسبرسكي، على ضرورة إدراك أن دفع ثمن الابتزاز "حلّ قصير الأجل يشجع المجرمين ويحافظ على تمويلهم ما يزيد من احتمال عودتهم إلى نشاطهم التخريبي"، مشيرًا في الوقت نفسه إلى أن تعرّض الخدمات الحكومية في المدينة للهجوم "من شأنه تعريض البنية التحتية بأكملها للخطر، ما يتطلب إجراء تحقيقات وعمليات مراجعة وتدقيق شاملة، الأمر الذي يؤدي حتمًا إلى تحميل الجهة المتضررة تكاليف إضافية عدا عن الفدية"، وقال: "استطعنا ملاحظة أن الجهات الحكومية تميل أحيانًا إلى دفع الفدى لأنها عادة ما تغطي مخاطر الإنترنت بالتأمين وتخصيص موازنات للاستجابة للحوادث. ومع ذلك، فإن الطريقة الفُضلى تتمثل في الاستثمار في تدابير استباقية أثبتت جدواها مثل استخدام حلول أمنية رقمية وتكوين نسخ احتياطية للبيانات، علاوة على إجراء مراجعات أمنية منتظمة".
وأضاف سينيتسين: "يمكن إبطاء هذا التوجه المتنامي بسرعة وكبح جماحه من خلال تعديل المنهجية المتّبعة في مجال الأمن الرقمي للمؤسسات، ورفض دفع الفدى والإعلان عن هذا الرفض في بيان رسمي يصدر إلى الجمهور عبر مختلف قنوات التواصل والإعلام".
وتتباين كذلك البرمجيات الخبيثة التي تُذكر غالبًا بوصفها الجاني، ولكن خبراء كاسبرسكي استطاعوا تسمية ثلاث عائلات منها بأنها الأكثر شهرة، وهي Ryuk وPurga وStop.
وظهرت عائلة Ryuk في مشهد التهديدات منذ أكثر من عام، ونشطت في القطاعين العام والخاص بجميع أنحاء العالم. ويتضمن نمط توزيع هذه العائلة عادةً بتوصيلها ضمن برمجيات خبيثة عبر منافذ خلفية تنتشر بدورها عن طريق محاولات التصيّد مع ملفات مرفقة خبيثة تبدو في شكل مستندات مالية أصلية. أما عائلة تروجانات Purga الخبيثة فعُرفت منذ العام 2016، ولكن لم تُكشف في هجمات تُشنّ على جهات بلدية إلا حديثًا، وعبر نواقل هجومية مختلفة تتراوح بين التصيّد وهجمات القوة الغاشمة. وتُعدّ برمجية التشفير Stop، بدورها، حديثة نسبيًا بعد أن بلغت من العمر سنة واحدة فقط، وتنتشر عن طريق الاختباء داخل أدوات للتثبيت البرمجي.
واحتلّت هذه البرمجية الخبيثة المرتبة السابعة ضمن أشهر 10 برمجيات تشفير في الربع الثالث من 2019.
وينبغي للمؤسسات اتباع التدابير التالية من أجل تجنب التعرض لهجمات بهذه البرمجيات الخبيثة أو غيرها:
من الضروري تثبيت جميع التحديثات الأمنية بمجرد أن تصبح متاحة، فمعظم الهجمات الإلكترونية تصبح واردة من خلال استغلال الثغرات الأمنية التي جرى الإبلاغ عنها، ما يجعل تثبيت آخر التحديثات يقلّل فرص وقوع الهجوم.
حماية القدرة على الوصول عن بعد إلى الشبكات المؤسسية عن طريق شبكة افتراضية خاصة VPN واستخدام كلمات مرور آمنة لحسابات النطاق.
الحرص على تحديث نظام التشغيل للتخلص من الثغرات الأمنية الحديثة واستخدام حلّ أمني قوي ذي قواعد بيانات محدّثة.
الاحتفاظ دائمًا بنسخ احتياطية جديدة من الملفات للتمكّن من استبدالها في حالة ضياعها (سواء بسبب برمجيات خبيثة أو جهاز معطّل أو مفقود) وتخزينها في وسائط مادية وأيضًا في بيئات تخزين سحابي لمزيد من الموثوقية.
ضرورة تذكر أن طلب الفدية جريمة جنائية، لذا يجب الامتناع عن دفعها، وعلى الضحية إبلاغ السلطات المحلية المعنية، بعد محاولة العثور على الإنترنت على أداة لفك تشفير الملفات التي وقعت رهينة بأيدي المجرمين.
تثقيف الموظفين بشأن "النظافة الرقمية الشخصية" لمنع حدوث الهجمات. وتقدم ألعاب Kaspersky Interactive Protection Simulation Games سيناريو خاصًا بجهات الخدمة الحكومية المحلية يركّز على التهديدات ذات العلاقة بها.
استخدام حل أمني مؤسسي لحماية بيانات الأعمال من برمجيات الفدية مثل Kaspersky Endpoint Security for Business. ويتضمّن هذا الحلّ ميزة الكشف عن السلوك والتحكّم في الحالات الشاذة وقدرات الوقاية التي تكتشف التهديدات المعروفة والمجهولة وتمنع الأنشطة الخبيثة.
يمكن للمؤسسة، باستخدام أداة Kaspersky Anti-Ransomware Tool المجانية، تعزيز حلول الأمن المفضلة لديها من موردين آخرين.


انقر هنا لقراءة الخبر من مصدره.