حيثيات «الإدارية العليا» لإلغاء الانتخابات بدائرة الدقي    وزيرتا التنمية المحلية والتضامن ومحافظ الغربية يتفقدون محطة طنطا لإنتاج البيض    تعرف على مشروع تطوير منظومة الصرف الصحي بمدينة دهب بتكلفة 400 مليون جنيه    نائب محافظ الجيزة وسكرتير عام المحافظة يتابعان تنفيذ الخطة الاستثمارية وملف تقنين أراضي الدولة    إما الاستسلام أو الاعتقال.. حماس تكشف سبب رفضها لمقترحات الاحتلال حول التعامل مع عناصر المقاومة في أنفاق رفح    الجامعة العربية تحتفى باليوم العالمى للتضامن مع الشعب الفلسطينى    شبكة بي بي سي: هل بدأ ليفربول حياة جديدة بدون محمد صلاح؟    إبراهيم حسن يكشف برنامج إعداد منتخب مصر لأمم أفريقيا 2025    وادى دجلة يواجه الطلائع ومودرن سبورت وديا خلال التوقف الدولى    الأهلي أمام اختبار صعب.. تفاصيل مصير أليو ديانج قبل الانتقالات الشتوية    أحمد موسى: حماية الطفل المصري يحمي مستقبل مصر    حكم قضائي يلزم محافظة الجيزة بالموافقة على استكمال مشروع سكني بالدقي    خطوات تسجيل البيانات في استمارة الصف الثالث الإعدادي والأوراق المطلوبة    الثقافة تُكرم خالد جلال في احتفالية بالمسرح القومي بحضور نجوم الفن.. الأربعاء    مبادرة تستحق الاهتمام    مدير وحدة الدراسات بالمتحدة: إلغاء انتخابات النواب في 30 دائرة سابقة تاريخية    انطلاق فعاليات «المواجهة والتجوال» في الشرقية وكفر الشيخ والغربية غدًا    جامعة دمنهور تطلق مبادرة "جيل بلا تبغ" لتعزيز الوعي الصحي ومكافحة التدخين    أسباب زيادة دهون البطن أسرع من باقى الجسم    مصطفى محمد بديلا في تشكيل نانت لمواجهة ليون في الدوري الفرنسي    رئيس الوزراء يبحث مع "أنجلوجولد أشانتي" خطط زيادة إنتاج منجم السكري ودعم قطاع الذهب    هل تجوز الصدقة على الأقارب غير المقتدرين؟.. أمين الفتوى يجيب    "وزير الصحة" يرفض بشكل قاطع فرض رسوم كشف على مرضى نفقة الدولة والتأمين بمستشفى جوستاف روسي مصر    محافظ جنوب سيناء يشيد بنجاح بطولة أفريقيا المفتوحة للبليارد الصيني    أمينة الفتوى: الوظيفة التي تشترط خلع الحجاب ليست باب رزق    وزير العدل يعتمد حركة ترقيات كُبرى    «بيت جن» المقاومة عنوان الوطنية    بعد تجارب التشغيل التجريبي.. موعد تشغيل مونوريل العاصمة الإدارية    عبد المعز: الإيمان الحقّ حين يتحوّل من أُمنيات إلى أفعال    استعدادًا لمواجهة أخرى مع إسرائيل.. إيران تتجه لشراء مقاتلات وصواريخ متطورة    دور الجامعات في القضاء على العنف الرقمي.. ندوة بكلية علوم الرياضة بالمنصورة    الإحصاء: 3.1% زيادة في عدد حالات الطلاق عام 2024    الصحة العالمية: تطعيم الأنفلونزا يمنع شدة المرض ودخول المستشفى    الرئيس السيسي يوجه بالعمل على زيادة الاستثمارات الخاصة لدفع النمو والتنمية    وزير التعليم يفاجئ مدارس دمياط ويشيد بانضباطها    من أول يناير 2026.. رفع الحدين الأدنى والأقصى لأجر الاشتراك التأميني | إنفوجراف    وزير الخارجية يسلم رسالة خطية من الرئيس السيسي إلى نظيره الباكستاني    رئيس الوزراء يتابع الموقف التنفيذي لتطوير المناطق المحيطة بهضبة الأهرامات    إعلان الكشوف الأولية لمرشحي نقابة المحامين بشمال القليوبية    موعد شهر رمضان 2026 فلكيًا.. 80 يومًا تفصلنا عن أول أيامه    وزير الثقافة يهنئ الكاتبة سلوى بكر لحصولها على جائزة البريكس الأدبية    رئيس جامعة القاهرة يستقبل وفد جودة التعليم لاعتماد المعهد القومي للأورام    الإسماعيلية تستضيف بطولة الرماية للجامعات    وزير الإسكان يتابع تجهيزات واستعدادات فصل الشتاء والتعامل مع الأمطار بالمدن الجديدة    دانيلو: عمتي توفت ليلة نهائي كوبا ليبرتادوريس.. وكنت ألعب بمساعدة من الله    ضبط 846 مخالفة مرورية بأسوان خلال حملات أسبوع    تيسير للمواطنين كبار السن والمرضى.. الجوازات والهجرة تسرع إنهاء الإجراءات    مصطفى غريب: كنت بسرق القصب وابن الأبلة شهرتى فى المدرسة    شرارة الحرب فى الكاريبى.. أمريكا اللاتينية بين مطرقة واشنطن وسندان فنزويلا    صندوق التنمية الحضرية : جراج متعدد الطوابق لخدمة زوار القاهرة التاريخية    وزير الخارجية يلتقي أعضاء الجالية المصرية بإسلام آباد    صراع الصدارة يشتعل.. روما يختبر قوته أمام نابولي بالدوري الإيطالي    إطلاق قافلة زاد العزة ال83 إلى غزة بنحو 10 آلاف و500 طن مساعدات إنسانية    اتحاد الأطباء العرب يكشف تفاصيل دعم الأطفال ذوي الإعاقة    تعليم القاهرة تعلن خطة شاملة لحماية الطلاب من فيروسات الشتاء.. وتشدد على إجراءات وقائية صارمة    مواقيت الصلاه اليوم الأحد 30نوفمبر 2025 فى محافظة المنيا.... اعرف مواعيد صلاتك بدقه    وزير الدفاع يشهد تنفيذ المرحلة الرئيسية للتدريب المشترك « ميدوزا - 14»    مركز المناخ يعلن بدء الشتاء.. الليلة الماضية تسجل أدنى حرارة منذ الموسم الماضى    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبراء سوق سوداء هائلة الحجم لديها أكثر من 70 ألف سيرفر مخترق متاح للبيع
نشر في محيط يوم 16 - 06 - 2016

الإمارات العربية المتحدة ضمن الدول العشرين الأكثر تأثراً من بين 173 دولة أخرى
توصل باحثو كاسبرسكي لاب في أعقاب التحقيقات التي قاموا بها إلى أن هناك منصة عالمية تُمكِن مجرمي الإنترنت من خلالها شراء وبيع بيانات تسجيل الدخول إلى السيرفرات المخترقة مقابل سعر زهيد قد لا يزيد عن 6 دولارات أمريكية لكل منها. وتعرض سوق xDedic، التي يبدو أنها تدار من قبل عصابة إلكترونية ناطقة باللغة الروسية، حالياً للبيع نحو 70,624 من سيرفرات بروتوكول سطح المكتب البعيد (Remote Desktop Protocol) المخترقة.
والكثير من هذه السيرفرات تستضيف أو تتيح دخولاً غير مرخصاً لمواقع وخدمات المستهلكين الإلكترونية، والبعض منها تحتوي على برامج تم تثبيتها فيها للتراسل البريدي المباشر والمحاسبة المالية وإنجاز معاملات أجهزة الشراء الإلكتروني. كما بالإمكان استخدام هذه السيرفرات لاستهداف مالكي البنى التحتية أو كقاعدة مركزية لشن هجمات واسعة النطاق، في حين أن مالكي تلك الأصول الحيوية المستهدفة مثل الهيئات الحكومية والشركات والجامعات ليس لديهم سوى فكرة بسيطة أو لا علم لهم بما يدور من حولهم.
وتعتبر سوق xDedic من الأمثلة الواضحة والقوية على الأنواع الجديدة لأسواق مجرمي الانترنت: فهي منظمة تنظيما جيدا وتوفر لكل الأفراد من حديثي العهد في عالم الجريمة الإلكترونية إلى عصابات (APT) وصولاً سريعاً ومنخفض التكلفة وسهلاً إلى أنظمة البنى التحتية المؤسسية النظامية بحيث تبقي جرائمهم بعيداً عن أعين الرادار لأطول فترة ممكنة.
وحذر أحد مزودي خدمة الإنترنت الأوروبي (ISP) كاسبرسكي لاب حول حقيقة وجود سوق xDedic، وبأن الشركات تعمل بالتعاون فيما بينها لمعرفة طريقة عمل تلك السوق. وتبين لاحقاً بأن آلية التشغيل تلك بسيطة ومباشرة، حيث يقوم القراصنة باختراق السيرفرات، ويكون ذلك في أغلب الأحيان عن طريق شن هجمات مباغتة وضاربة، و من ثم يقومون بالاستيلاء على معلومات تسجيل الدخول وتقديمها إلى xDedic.
ويتم بعد ذلك فحص السيرفرات المخترقة من حيث خصائص تعريف سطح المكتب عن بعد (RDP) والذاكرة والبرامج وسجل التصفح وغير ذلك، وجميعها مزايا يمكن للعملاء التحقق منها والبحث فيها قبل عملية الشراء. بعد ذلك، تتم إضافة هذه البيانات إلى قوائم المخزون المتنامية على الانترنت والتي تشتمل على معلومات تساعد على الوصول إلى:
_ السيرفرات التابعة لشبكات الحكومة والشركات والجامعات.
_ السيرفرات التي تحمل علامات تدل على تمكنها من الدخول إلى أو استضافة بعض المواقع والخدمات الإلكترونية، بما في ذلك الألعاب والرهانات والمواعدة بين الجنسين والتسوق عبر الإنترنت والخدمات المصرفية عبر الإنترنت وسداد الدفعات وشبكات الهاتف المتنقل وشبكات مزودي خدمات الإنترنت والمتصفحات.
_ السيرفرات المزودة ببرامج مثبتة مسبقاً التي يمكنها أن تساعد على شن الهجمات، بما في ذلك البريد المباشر والبرامج المالية وأجهزة الشراء الإلكتروني.
وجميعها مدعومة بمجموعة من أدوات القرصنة والمعلومات اللازمة حول النظام. ومقابل أجر بخس لا يتجاوز 6 دولارات أمريكية للسيرفر الواحد، يتمكن أفراد منتدى xDedic من الوصول إلى كافة بيانات السيرفر واستخدامها كمنصة لشن مزيد من الهجمات الخبيثة. ومن المحتمل أن ينطوي ذلك أيضاً شن هجمات موجهة ودس برمجيات خبيثة وشن هجمات DDoS وهجمات التصيد الإلكتروني والهندسة الاجتماعية وبرمجيات الإعلانات التجارية الخبيثة (Adware) وغيرها.
وفي كثير من الأحيان، قد لا يكون مالكو السيرفرات النظاميين وكبرى المؤسسات، بما في ذلك الشبكات الحكومية والشركات والجامعات، مدركين لحقيقة أن البنية التحتية لتكنولوجيا المعلومات لديهم قد تعرضت للاختراق. بالإضافة لذلك، بعد الانتهاء من شن حملتهم الهجومية الخبيثة، قد يعرض المهاجمون خدمة الوصول إلى منصة النسخ الاحتياطي للسيرفر للبيع، مما سيؤدي إلى إعادة بدء العملية برمتها من جديد.
ويبدو أن سوق xDedic قد كانت نشطة في هذا المجال خلال فترة محددة من العام 2014، وسرعان ما نمت بشكل ملحوظ من حيث الشهرة والانتشار منذ منتصف عام 2015. وفي مايو من العام 2016، عرضت السوق للبيع 70,624 سيرفر من 173 دولة مسجلة باسم 416 بائعاً مختلفاً. كان من ضمن الدول العشر المتضررة:
البرازيل، الصين، روسيا، الهند، أسبانيا، إيطاليا، فرنسا، أستراليا وجنوب أفريقيا وماليزيا. ويبدو أن أفراد العصابة الذين يقفون وراء xDedic هم من الناطقين باللغة الروسية، ويدعون بأنهم لا يقدمون سوى منصة للتبادل التجاري وبأنه ليس لديهم أي ارتباطات أو علاقات مع البائعين.
وقال كوستين رايو، مدير فريق الأبحاث والتحليلات العالمي في كاسبرسكي لاب، "إن xDedic ما هي إلا دليل آخر على أن مفهوم تقديم (جرائم الإنترنت كخدمة) يتوسع وينمو باستمرار من خلال إضافة النظم الإيكولوجية التجارية ومنصات التبادل التجاري. ووجود مثل هذه السوق لا شك بأنه يجعل الأمر أكثر سهولة من أي وقت مضى على جميع هواة ومحترفي القرصنة، سواء كانوا من هواة البرمجيات الخبيثة بمستوى منخفض من المهارات أو من محترفي شن هجمات APTs المدعومين من الحكومات، وهو ما يتيح لأولئك القيام بش هجمات مدمرة بتكلفة زهيدة وسريعة وفعالة. والمتضرر من هذه الهجمات الموجهة ليسوا المستهلكين أو الشركات بمفردها، بل أيضاً مالكي السيرفرات المطمئنين: ويبدو هؤلاء على أنهم غير مدركين بأن سيرفراتهم قد تعرضت لهجمات اختراق مختلفة مرارا وتكرارا، وجميعها تتم أمام أعينهم ولكن دون أن ينتبهوا لها."
توصي كاسبرسكي لاب الشركات باتباع التوجيهات التالية:
تثبيت حل أمني فعال وقوي كجزء من نهج شامل متعدد الطبقات لحماية أمن بنية تكنولوجيا المعلومات التحتية.
فرض استخدام كلمات مرور معقدة كجزء من عملية المصادقة للدخول إلى السيرفر.
تنفيذ عملية مستمرة لإدارة التصحيحات البرمجية (Patch Management).
القيام بإجراء تدقيق أمني دوري لبنية تكنولوجيا المعلومات التحتية.
النظر في إمكانية الاستثمار في خدمات استخبارات التهديدات التي ستبقي الشركة على دراية تامة بالتهديدات الناشئة وتقدم لها تصورات متعمقة حول مشهد الجريمة الإلكترونية لمساعدتها على تقييم مستوى المخاطر.


انقر هنا لقراءة الخبر من مصدره.