إسرائيل تعلن اعتراض مسيرة إيرانية فوق إيلات    ارتفاع قتلى الهجوم الإيراني على إسرائيل إلى 16 قتيلا    الشروق تجيب.. لماذا يتصدر الأهلي مجموعته بعد الجولة الأولى في المونديال؟    ميدو يتوقع خروج الهلال مبكرا من كأس العالم للأندية    «بكاء واعتذار».. تقرير يكشف تفاصيل ما حدث في أزمة تريزيجيه داخل الأهلي    جيش الاحتلال الإسرائيلي: منظومة الدفاع الجوي فشلت في اعتراض 10 صواريخ أطلقت من إيران    خلال عودته من الديوان العام للاستراحة.. المحافظ يتجول بدراجة هوائية بشوارع قنا    3 أيام متواصلة.. موعد إجازة رأس السنة الهجرية للموظفين والبنوك والمدارس (تفاصيل)    سعر طن الحديد والأسمنت بسوق مواد البناء اليوم الإثنين 16 يونيو 2025    كأس العالم للأندية.. تعادل سلبي بين بالميراس وبورتو في مجموعة الأهلي    مجموعة الأهلي.. نتيجة مباراة بالميراس وبورتو في كأس العالم للأندية    مفاجآت في تشكيل السعودية ضد هايتي بكأس كونكاكاف الذهبية 2025    فيديو.. الأمن الإيراني يطارد شاحنة تابعة للموساد    انكسار حدة الموجة شديدة الحرارة.. الأرصاد تعلن مفاجأة بشأن طقس الساعات المقبلة    مراجعة اللغة الفرنسية الصف الثالث الثانوي 2025 الجزء الثاني «PDF»    نجوى كرم تطلق ألبوم «حالة طوارئ» وسط تفاعل واسع وجمهور مترقب    بعد تعرضها لوعكة صحية.. كريم الحسيني يطلب الدعاء لزوجته    أحمد سعد يشعل حفل الجامعة الأمريكية، ويحيي الأوائل    إمام عاشور: أشكر الخطيب.. ما فعله ليس غريبا على الأهلي    صرف الخبز البلدي المدعم للمصطافين في عدد من المحافظات    زيادة جديدة ب 400 للجنيه.. أسعار الذهب اليوم الإثنين بالصاغة وعيار 21 الآن بالمصنعية    60 دقيقة متوسط تأخيرات القطارات بمحافظات الصعيد.. الأثنين 16 يونيو 2025    وفاة تلميذ متأثرًا بإصابته بلدغة ثعبان في قنا    إيران.. الدفاعات الجوية تسقط مسيرات إسرائيلية في مناطق مختلفة من البلاد    نشوة البداية وخيبة النهاية.. لواء إسرائيلي يكشف عن شلل ستعاني منه تل أبيب إذا نفذت إيران خطتها    ترامب: آمل في التوصل لاتفاق بين إيران وإسرائيل.. وسندعم تل أبيب في الدفاع عن نفسها    رجال الأعمال المصريين الأفارقة تطلق أكبر خريطة استثمارية شاملة لدعم التعاون الاقتصادي مع إفريقيا    ختام فعاليات اليوم الأول من برنامج "المرأة تقود" بكفر الشيخ    تنسيق الجامعات 2025.. تفاصيل الدراسة في فارم دي صيدلة إكلينيكية حلوان    بى إس جى ضد أتلتيكو مدريد.. إنريكى: نسير على الطريق الصحيح    رابط نتيجة الشهادة الإعدادية 2025 الترم الثاني محافظة القاهرة.. فور ظهورها    رصاص في قلب الليل.. أسرار مأمورية أمنية تحولت لمعركة في أطفيح    حريق داخل مدينة البعوث الإسلامية بالدراسة    مصرع طفلتين في حريق بمنزل أسرتهما بالزقازيق    ملخص وأهداف مباراة بى إس جى ضد أتلتيكو مدريد فى كأس العالم للأندية    شركة مياه الشرب بكفر الشيخ تُصلح كسرين في خط مياه الشرب    وزير الثقافة يشيد ب"كارمن": معالجة جريئة ورؤية فنية راقية    ليلى عز العرب: كل عائلتى وأصحابهم واللى بعرفهم أشادوا بحلقات "نوستالجيا"    يسرا: «فراق أمي قاطع فيّا لحد النهارده».. وزوجها يبكي صالح سليم (فيديو)    علاقة مهمة ستنشئ قريبًا.. توقعات برج العقرب اليوم 16 يونيو    حدث بالفن | وفاة نجل صلاح الشرنوبي وموقف محرج ل باسكال مشعلاني والفنانين في مباراة الأهلي    مباريات كأس العالم للأندية اليوم الإثنين والقنوات الناقلة    أمين الفتوى: الله يغفر الذنوب شرط الاخلاص في التوبة وعدم الشرك    هل الزيادة في البيع بالتقسيط ربا؟.. أمين الفتوى يرد (فيديو)    عانى من أضرار صحية وتسبب في تغيير سياسة «جينيس».. قصة مراهق ظل 11 يوما دون نوم    سبب رئيسي في آلام الظهر والرقبة.. أبرز علامات الانزلاق الغضروفي    لدغة نحلة تُنهي حياة ملياردير هندي خلال مباراة "بولو"    صحة الفيوم تعلن إجراء 4،441 جلسة غسيل كلوي خلال أيام عيد الأضحى المبارك    الثلاثاء.. تشييع جثمان شقيق الفنانة لطيفة    عميدة إعلام عين شمس: النماذج العربية الداعمة لتطوير التعليم تجارب ملهمة    غرفة الصناعات المعدنية: من الوارد خفض إمدادات الغاز لمصانع الحديد (فيديو)    "نقل النواب" تناقش طلبات إحاطة بشأن تأخر مشروعات بالمحافظات    3 طرق شهيرة لإعداد صوص الشيكولاتة في المنزل    وزير الشئون النيابية يحضر جلسة النواب بشأن قانون تنظيم بعض الأحكام المتعلقة بملكية الدولة في الشركات المملوكة لها    بوستات تهنئة برأس السنة الهجرية للفيس بوك    تنسيقية شباب الأحزاب تحتفل بمرور 7 سنوات على تأسيسها.. وتؤكد: مستمرين كركيزة سياسية في الجمهورية الجديدة    جبل القلالي يحتفل بتجليس الأنبا باخوميوس أسقفًا ورئيسًا للدير (صور)    بمناسبة العام الهجري الجديد 1447.. عبارات تعليمية وإيمانية بسيطة للأطفال    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير: حشد كل من القوى الأمنية وشركات أمن تكنولوجيا المعلومات لمكافحة هجمات برمجية
نشر في محيط يوم 26 - 07 - 2016

بدأت اليوم كل من الشرطة الوطنية الهولندية ومكتب الشرطة الأوروبية وقسم الحماية في شركة إنتل وشركة كاسبرسكي لاب بإطلاق مبادرة من خلال جمع قواها الأمنية لتدشين مبادرة أسمتها "لا مزيد من هجمات برمجية "Ransomware" بعد اليوم"، وجاءت هذه المبادرة كخطوة جديدة في التعاون بين أجهزة القوى الأمنية والقطاع الخاص لمكافحة هذه البرمجية معًا. ويعد الموقع الإلكتروني لمبادرة "لا مزيد من هجمات برمجية "Ransomware" بعد اليوم" )www.nomoreransom.org( بوابة إلكترونية جديدة تهدف إلى توعية الأفراد حول مخاطر برمجية "Ransomware"، فضلاً عن مساعدة ضحايا هذا الاختراق على استعادة بياناتهم المفقودة دون الحاجة إلى دفع فدية لمجرمي الإنترنت.
وبرمجية "Ransomware"هي نوع من أنواع برمجيات التشفير الخبيثة تؤدي إلى إغلاق جهاز الكمبيوتر لضحاياه أو تشفير بياناتهم وكل ذلك بهدف الحصول منهم على فدية مالية لاستعادة جهازهم وبياناتهم المسروقة. كما تمثل برمجية "Ransomware" تهديدًا كبيرًا على القوى الأمنية في أوروبا، إذ يقوم ثلثي الدول الأعضاء في الاتحاد الأوروبي بإجراء تحقيقات لهذا النوع من برمجيات التشفير الخبيثة. في حين أن أكثر المستهدفين من تلك البرمجية الخبيثة هي الأجهزة الخاصة بالمستخدمين الأفراد والشركات وحتى الشبكات الحكومية لم تسلم من هذا التشفير الخبيث. ويبعث التزايد في عدد الضحايا إلى القلق بشأن هذا الموضوع، فبحسب ما صرحت به شركة كاسبرسكي لاب، ارتفع عدد ضحايا برمجية " crypto-ransomware" إلى 550%، والذي كان عدد هم في عامي 2014-2015 (13100) ليرتفع هذا العدد بشكل ملحوظ خلال عامي 2015-2016 إلى (718000).
والهدف من هذه البوابة الإلكترونية www.nomoreransom.org هو توفير مصادر مفيدة عبر الإنترنت لمساعدة ضحايا برمجية "ransomware". إذ يمكن للمستخدمين العثور على معلومات حول برمجية التشفير الخبيثة وكيفية عملها، والأهم من هذا كله، كيفية حماية أنفسهم منها. الوعي هو المفتاح لحماية نفسك من الخروقات لعدم وجود أدوات قادرة على فك تشفير جميع الأنواع الحالية لبرمجية "ransomware" التي لا تزال منتشرة لغاية هذا اليوم. وإذا كنت قد تعرضت لهجوم التشفير الخبيث، فهناك احتمالات كبيرة بأنك ستخسر جميع بياناتك إلى الأبد. قم بالتدرب على استخدام الإنترنت بوعي وذلك باتباع مجموعة بسيطة من نصائح أمن الفضاء الإلكتروني التي تساعدك على تجنب تعرضك لأي اعتداء من بداية الأمر.
ويوفر المشروع للمستخدمين أدوات قد تساعد المتضررين على استعادة بياناتهم في حال تم تشفيرها من قبل المجرمين. ففي المرحلة الأولى، تحتوي البوابة الإلكترونية على أربع أدوات فك التشفير لأنواع مختلفة من البرمجيات الخبيثة، إذ تم تطوير آخر نسخة منها في يونيو من العام الحالي للنوع المسمى "Shade ".
وظهرت برمجية "Shade" من نوع "ransomware" مستخدمةً برنامج طروادة في أواخر عام 2014. وتنتشر هذه البرمجيات الخبيثة عبر المواقع الخبيثة كما تصيب مرفقات البريد الإلكتروني. وتبدأ العملية بعد الدخول في نظام المستخدم، فتقوم أداة "Shade" بتشفير الملفات المخزنة على الجهاز ثم يقوم بإنشاء ملف من نوع .txt الذي يحتوي على مذكرة فدية "ransom" وتعليمات من مجرمي الإنترنت حول الأمور التي يجب أن يقوم بها المعتدى عليه لاسترداد بياناته. تستخدم أداة "Shade" خوارزمية تشفير قوية لكل ملف مشفر وذلك بتوليد اثنين من 256 بت من مفاتيح "إيه إي إس (معيار التشفير المُطَور)" بشكل عشوائي، إذ يُستخدم إحداها لتشفير محتوى الملف بينما يستخدم الثاني لتشفير اسم الملف نفسه.
منذ عام 2014، أحبطت كاسبرسكي لاب وقسم الحماية في شركة إنتل أكثر من 27000 محاولة اعتداء على المستخدمين من برنامج "Shade Trojan". إذ حدثت معظم الخروقات في روسيا وأوكرانيا وألمانيا والنمسا وكازاخستان، كما تم تسجيل اعتداءات أيضًا في فرنسا وجمهورية التشيك وإيطاليا والولايات المتحدة الأمريكية.
من خلال العمل معًا بشكل وثيق وتبادل المعلومات بين مختلف الأطراف فقد تم ضبط خادم التحكم والسيطرة على برنامج "Shade" المستخدم من قبل المجرمين لتخزين مفاتيح فك التشفير، وتمت مشاركة مفاتيح التشفير هذه مع كاسبرسكي لاب وقسم الحماية في شركة إنتل.
التعاون بين القطاعين الخاص والعام
صُمم هذا المشروع كمبادرة غير تجارية تهدف إلى جمع المؤسسات العامة والخاصة تحت سقف واحد. ونظرًا للطبيعة المتغيرة لبرامج التشفير " "ransomware وقيام مجرمي الإنترنت بتطوير بدائل جديدة بشكل منتظم، لذا تعد هذه البوابة مفتوحة للتعاون مع شركاء جدد.
وقال ويلبرت بوليسين، مدير شعبة التحقيقات الجنائية الوطنية للشرطة الوطنية في هولندا: " لا نستطيع نحن والشرطة الهولندية مكافحة جرائم الإنترنت و" ransomware " على وجه الخصوص لوحدنا فهي مسؤولية مشتركة مع الشرطة ووزارة العدل ومكتب الشرطة الأوروبية وشركات تكنولوجيا المعلومات والاتصالات، الأمر الذي يتطلب جهدًا مشتركًا من الجميع. وهذا هو السبب الذي جعلني سعيدًا جدًا حول تعاون الشرطة مع قسم الحماية في شركة إنتل وشركة كاسبرسكي لاب. سوف نبذل معًا كل ما في وسعنا لزعزعة مخططات المجرمين في كسب الأموال وإعادة الملفات إلى أصحابها الشرعيين دون حاجتهم إلى دفع الكثير من الأموال ".
ويقول جورنت فان دير فيل، باحث الأمن في الأبحاث العالمية وفريق التحليل في كاسبرسكي لاب: "الخطر الأكبر الذي تلحقه برمجية "crypto-ransomware" اليوم هي عندما تُسرق بيانات المستخدمين الثمينة فإنهم يقومون بسهولة بدفع الأموال للمجرمين للحصول على بياناتهم، مما يعزز الاقتصاد السري، كما أننا نواجه زيادة في عدد من اللاعبين الجدد وعدد من الهجمات نتيجة لذلك. لا يمكننا تغيير الوضع إلاّ إذا تضافرت جهودنا لنقف في وجهة برمجية "ransomware". وإن ظهور أدوات فك التشفير ما هي إلّا الخطوة الأولى على هذا الطريق. إذ أننا نتوقع لهذا المشروع أن يتوسع نطاقه، وسوف يكون هناك قريبًا العديد من الشركات وأجهزة إنفاذ القانون من الدول والمناطق الاخرى التي ستساعدنا في القضاء على برمجية "ransomware".
ويقول راج ساماني، الرئيس التنفيذي للتكنولوجيا في قسم الحماية في شركة إنتل لمنطقة أوروبا والشرق الأوسط: "تُظهر هذه المبادرة قيمة التعاون بين القطاعين العام والخاص في اتخاذ إجراءات جادة في مكافحة جرائم الإنترنت. لا يقتصر هذا التعاون على تبادل المعلومات الاستخباراتية وتوعية المستهلك وعمليات الإزالة للمساعدة بل في الواقع يتجاوز ذلك ليقوم بإصلاح الأضرار التي لحقت بضحايا التشفير والتهديد. ومن خلال استعادة الوصول إلى أنظمة المجرمين فإننا نُمكِّن المستخدمين من خلال توضيح إمكانيتهم في اتخاذ إجراءات وتجنب مكافأة المجرمين بدفع الفدية لهم."
وفي الختام قال فيل فان جيميرت نائب مدير العمليات في مكتب الشرطة الأوروبية: "أصبحت برمجية "ransomware" منذ بضع سنوات من الآن الشاغل المهيمن للقوى الأمنية للاتحاد الأوروبي، إذ تؤثر هذه المشكلة على المواطنين وعلى الشركات على حد سواء، فضلاً عن تأثيرها على أجهزة الكمبيوتر والأجهزة النقالة وخاصة مع قيام المجرمين بتطوير تقنيات أكثر تطورًا لإحداث أكبر أثر على بيانات ضحاياه. وتدل مبادرة "لا مزيد من هجمات برمجية "Ransomware" بعد اليوم" على أن ربط الخبرات وتوحيد القوى هي وسيلة ناجحة للخوض في معركة ناجحة ضد جرائم الإنترنت. ونحن نتوقع مساعدة الكثير من الناس لاستعادة السيطرة على الملفات الخاصة بهم، في حين رفع الوعي وتثقيف السكّان حول كيفية الحفاظ على أجهزتهم خالية من البرمجيات الخبيثة ".
قم بالتبليغ دائمًا
يعد تبليغ القوى الأمنية عن هجمات برمجية Ransomware بالغ الأهمية لمساعدة السلطات في الحصول على صورة شاملة وواضحة وبالتالي قدرة أكبر على مواجهة التهديد الذي تشكله. ويتيح موقع No More Ransom الفرصة للضحايا للتبليغ عن الجرائم، بربطهم مباشرة بآليات التبليغ الوطنية المتاحة في مكتب الشرطة الأوروبية.
إذا كنت ضحية لهجوم ببرمجية Ransomware، ننصحك بعدم دفع الفدية. فدفعها يساهم في دعم عمل مجرمي الإنترنت، بالإضافة إلى ذلك، فلا توجد أي ضمانة أن دفع الفدية سيعيد لك إمكانية الوصول للبيانات المشفرة.


انقر هنا لقراءة الخبر من مصدره.