انخفاض أسعار الذهب 30 جنيهاً اليوم الثلاثاء في مصر    رئيس الوزراء: مخصصات مالية إضافية لتسريع تنفيذ المرحلة الأولى من حياة كريمة    محافظ الإسماعيلية: رغيف الخبز المدعم خط أحمر ولا تهاون في جودته للمواطن    مصر تؤكد تعزيز حقوق الإنسان والتزامها بالتنمية أمام مجلس حقوق الإنسان    اتصال هاتفي بين وزير الخارجية ونظيره المجري    وزير الشباب والرياضة يلتقي لجنة اللاعبين باللجنة الأولمبية المصرية    خناقة جيرة تنتهي بسقوط 3 أشخاص وحجز أسلحة بمحافظة الشرقية    ليالي الأوبرا الرمضانية.. الإنشاد تحتفي بالشهر المعظم في معهد الموسيقى    قصر السينما يعرض 24 فيلما مجانيا ضمن احتفالات "ليالي رمضان"    عالم أزهري: الإمام الحسن البصري نموذج الربانية والورع في زمن الفتن    المفتي: الدين ليس قائمة قيود بل رسالة تقوم على العقيدة والشريعة والأخلاق    وزير الصحة يوجه بتعميم وحدات السكتة الدماغية بالمستشفيات لإنقاذ حياة المواطنين    استشاري أمراض الباطنة والسكري: لا مانع من صيام مرضى السكري ولكن بشروط    اسماء ضحايا ومصابين حادث انقلاب ميكروباص إثر انقلاب بترعة الإبراهيمية بالمنيا    تفاصيل إطلاق مبادرة أبواب الخير لدعم الفئات الأولى بالرعاية خلال رمضان    "العدل" يعلن خارطة الطريق لانتخاباته الداخلية.. بدء الترشح 2 مارس والمؤتمر العام 22 مايو    ياسمين عبدالعزيز ترد على منتقدى مسلسلها "وننسى اللى كان"    يسرا تشيد بنيللي كريم في «على قد الحب»: مبدعة وقوية    مؤتمر أربيلوا: يويفا لديه فرصة في الواقع أمام بريستياني لمكافحة العنصرية    تأكد غياب ديمبيلي وفابيان رويز أمام موناكو    فضل الدعاء في اليوم السادس من رمضان    جمال العدل: لو كان صالح سليم موجودًا لَأعاد زيزو إلى الزمالك    وزيرة الثقافة: إحياء 600 قصر ثقافة لبناء الوعي ومجابهة الفكر المتطرف تكون بالفكر والعلم    طريقة عمل كفتة الأرز، لذيذة على سفرة رمضان    وزير الدفاع: القوات المسلحة والشرطة هما درعا الوطن والعيون الساهرة على أمنه| فيديو    فرن بلدي يتسبب في حريق منزل بأوسيم والحماية المدنية تتدخل    أحمد رستم: مبادرة "إرادة" تلعب دوراً محورياً في تنقية التشريعات الاقتصادية    موعد الإفطار في اليوم السادس من شهر رمضان 2026    بلدية غزة: عجز المياه يصل إلى 90%    محاكمة متهم بالاعتداء على فرد أمن داخل كمبوند بالتجمع بعد قليل    كفر الشيخ: استمرار رفع درجة الاستعداد لسوء حالة الطقس وكسح مياه الأمطار من شوارع المحافظة    المجلس القومي للمرأة وتنظيم الاتصالات يوقعان بروتوكول تعاون لتعزيز دور النساء في تكنولوجيا المعلومات    مستشار "الاتصالات" يكشف ملامح قانون حماية الاطفال من مخاطر التواصل الاجتماعي    رئيس الوزراء يتابع تطوير ورفع كفاءة الطريق الدائرى وصيانة كوبرى 6 أكتوبر    هيئة الاستثمار تتابع إجراءات تأسيس مشروع لإنتاج الفوسفات عالي التركيز باستثمارات 40 مليون دولار في المنطقة الحرة بقفط    حازم إيهاب يشوق الجمهور ل"الست موناليزا": انتظروا المفاجآت    أسامة علام ينشد الابتهالات النبوية فى باب الرجاء    نقابة فيردي تدعو إلى إضرابات تحذيرية في النقل العام على مستوى ألمانيا    فى الذكرى الرابعة للحرب.. بريطانيا تعلن فرض حزمة جديدة من العقوبات على روسيا    الاحتلال الإسرائيلى يستهدف مواقع متفرقة فى غزة.. قصف مدفعى عنيف على بيت لاهيا ورفح الفلسطينية.. حماس تتهم إسرائيل بعدم الإلتزام باتفاق وقف إطلاق النار.. مصر تدفع بالقافلة ال 145 من المساعدات إلى القطاع    فيديو| الأزهر يرد على من يزعمون أن الخمر ليس حرامًا    تموين المنيا: ضبط 121 ألف قطعة ألعاب نارية وسلع مجهولة المصدر    المؤبد لصاحب محل نظارات زرع نبات القنب فى منزله بالإسكندرية    حملات مرورية مفاجئة بشارعي «الغشام» و«سعد زغلول» بالزقازيق لضبط المخالفين    رئيس هيئة الرعاية الصحية: نمضي بخُطى ثابتة لتعزيز الرعاية التخصصية وثقة المواطن بخدمات الرعاية الصحية الحكومية    محلل اقتصادي فنزويلي: فنزويلا لن تخرج من أزمتها الاقتصادية دون إصلاح سياسي    رئيس جامعة الدلتا التكنولوجية يهنئ وزير التعليم العالي والبحث العلمى بمكتبه بتوليه المنصب    ما حكم الإفطار على التدخين في نهار رمضان وهل يبطل الصوم؟ الإفتاء توضح    ريال مدريد يضع مدافع توتنهام على راداره الصيفي    أحمد بيلا يخطف الأضواء في رمضان.. وإشادات بأداءه في مسلسل عين سحرية    منتخب السعودية يستعد لمواجهة مصر بمعسكر أسباير    محافظ بورسعيد يتابع رفع المخلفات من الضواحي عبر الشبكة الوطنية للطوارئ    مبادرة أبواب الخير.. مدبولي يتفقد اصطفاف الشاحنات المحمّلة بكراتين المواد الغذائية قبيل تحركها لتوزيع الدعم    الزمالك في مواجهة خارج التوقعات أمام زد بحثا عن صدارة الدوري    في ذكرى الحرب.. بريطانيا تفرض عقوبات على 5 بنوك روسية    الأوقاف تحدد خطبة الجمعة المقبلة عن "أيام الله في رمضان وظاهرة عدم مساعدة الزوج لزوجته"    تعرف على تفاصيل تصدر أحمد ماهر تريند محركات بحث جوجل    وليد ماهر: توروب حقق ما أراد وسموحة غامض هجوميا.. وكامويش لغز صعب الحل.. فيديو    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير: حشد كل من القوى الأمنية وشركات أمن تكنولوجيا المعلومات لمكافحة هجمات برمجية
نشر في محيط يوم 26 - 07 - 2016

بدأت اليوم كل من الشرطة الوطنية الهولندية ومكتب الشرطة الأوروبية وقسم الحماية في شركة إنتل وشركة كاسبرسكي لاب بإطلاق مبادرة من خلال جمع قواها الأمنية لتدشين مبادرة أسمتها "لا مزيد من هجمات برمجية "Ransomware" بعد اليوم"، وجاءت هذه المبادرة كخطوة جديدة في التعاون بين أجهزة القوى الأمنية والقطاع الخاص لمكافحة هذه البرمجية معًا. ويعد الموقع الإلكتروني لمبادرة "لا مزيد من هجمات برمجية "Ransomware" بعد اليوم" )www.nomoreransom.org( بوابة إلكترونية جديدة تهدف إلى توعية الأفراد حول مخاطر برمجية "Ransomware"، فضلاً عن مساعدة ضحايا هذا الاختراق على استعادة بياناتهم المفقودة دون الحاجة إلى دفع فدية لمجرمي الإنترنت.
وبرمجية "Ransomware"هي نوع من أنواع برمجيات التشفير الخبيثة تؤدي إلى إغلاق جهاز الكمبيوتر لضحاياه أو تشفير بياناتهم وكل ذلك بهدف الحصول منهم على فدية مالية لاستعادة جهازهم وبياناتهم المسروقة. كما تمثل برمجية "Ransomware" تهديدًا كبيرًا على القوى الأمنية في أوروبا، إذ يقوم ثلثي الدول الأعضاء في الاتحاد الأوروبي بإجراء تحقيقات لهذا النوع من برمجيات التشفير الخبيثة. في حين أن أكثر المستهدفين من تلك البرمجية الخبيثة هي الأجهزة الخاصة بالمستخدمين الأفراد والشركات وحتى الشبكات الحكومية لم تسلم من هذا التشفير الخبيث. ويبعث التزايد في عدد الضحايا إلى القلق بشأن هذا الموضوع، فبحسب ما صرحت به شركة كاسبرسكي لاب، ارتفع عدد ضحايا برمجية " crypto-ransomware" إلى 550%، والذي كان عدد هم في عامي 2014-2015 (13100) ليرتفع هذا العدد بشكل ملحوظ خلال عامي 2015-2016 إلى (718000).
والهدف من هذه البوابة الإلكترونية www.nomoreransom.org هو توفير مصادر مفيدة عبر الإنترنت لمساعدة ضحايا برمجية "ransomware". إذ يمكن للمستخدمين العثور على معلومات حول برمجية التشفير الخبيثة وكيفية عملها، والأهم من هذا كله، كيفية حماية أنفسهم منها. الوعي هو المفتاح لحماية نفسك من الخروقات لعدم وجود أدوات قادرة على فك تشفير جميع الأنواع الحالية لبرمجية "ransomware" التي لا تزال منتشرة لغاية هذا اليوم. وإذا كنت قد تعرضت لهجوم التشفير الخبيث، فهناك احتمالات كبيرة بأنك ستخسر جميع بياناتك إلى الأبد. قم بالتدرب على استخدام الإنترنت بوعي وذلك باتباع مجموعة بسيطة من نصائح أمن الفضاء الإلكتروني التي تساعدك على تجنب تعرضك لأي اعتداء من بداية الأمر.
ويوفر المشروع للمستخدمين أدوات قد تساعد المتضررين على استعادة بياناتهم في حال تم تشفيرها من قبل المجرمين. ففي المرحلة الأولى، تحتوي البوابة الإلكترونية على أربع أدوات فك التشفير لأنواع مختلفة من البرمجيات الخبيثة، إذ تم تطوير آخر نسخة منها في يونيو من العام الحالي للنوع المسمى "Shade ".
وظهرت برمجية "Shade" من نوع "ransomware" مستخدمةً برنامج طروادة في أواخر عام 2014. وتنتشر هذه البرمجيات الخبيثة عبر المواقع الخبيثة كما تصيب مرفقات البريد الإلكتروني. وتبدأ العملية بعد الدخول في نظام المستخدم، فتقوم أداة "Shade" بتشفير الملفات المخزنة على الجهاز ثم يقوم بإنشاء ملف من نوع .txt الذي يحتوي على مذكرة فدية "ransom" وتعليمات من مجرمي الإنترنت حول الأمور التي يجب أن يقوم بها المعتدى عليه لاسترداد بياناته. تستخدم أداة "Shade" خوارزمية تشفير قوية لكل ملف مشفر وذلك بتوليد اثنين من 256 بت من مفاتيح "إيه إي إس (معيار التشفير المُطَور)" بشكل عشوائي، إذ يُستخدم إحداها لتشفير محتوى الملف بينما يستخدم الثاني لتشفير اسم الملف نفسه.
منذ عام 2014، أحبطت كاسبرسكي لاب وقسم الحماية في شركة إنتل أكثر من 27000 محاولة اعتداء على المستخدمين من برنامج "Shade Trojan". إذ حدثت معظم الخروقات في روسيا وأوكرانيا وألمانيا والنمسا وكازاخستان، كما تم تسجيل اعتداءات أيضًا في فرنسا وجمهورية التشيك وإيطاليا والولايات المتحدة الأمريكية.
من خلال العمل معًا بشكل وثيق وتبادل المعلومات بين مختلف الأطراف فقد تم ضبط خادم التحكم والسيطرة على برنامج "Shade" المستخدم من قبل المجرمين لتخزين مفاتيح فك التشفير، وتمت مشاركة مفاتيح التشفير هذه مع كاسبرسكي لاب وقسم الحماية في شركة إنتل.
التعاون بين القطاعين الخاص والعام
صُمم هذا المشروع كمبادرة غير تجارية تهدف إلى جمع المؤسسات العامة والخاصة تحت سقف واحد. ونظرًا للطبيعة المتغيرة لبرامج التشفير " "ransomware وقيام مجرمي الإنترنت بتطوير بدائل جديدة بشكل منتظم، لذا تعد هذه البوابة مفتوحة للتعاون مع شركاء جدد.
وقال ويلبرت بوليسين، مدير شعبة التحقيقات الجنائية الوطنية للشرطة الوطنية في هولندا: " لا نستطيع نحن والشرطة الهولندية مكافحة جرائم الإنترنت و" ransomware " على وجه الخصوص لوحدنا فهي مسؤولية مشتركة مع الشرطة ووزارة العدل ومكتب الشرطة الأوروبية وشركات تكنولوجيا المعلومات والاتصالات، الأمر الذي يتطلب جهدًا مشتركًا من الجميع. وهذا هو السبب الذي جعلني سعيدًا جدًا حول تعاون الشرطة مع قسم الحماية في شركة إنتل وشركة كاسبرسكي لاب. سوف نبذل معًا كل ما في وسعنا لزعزعة مخططات المجرمين في كسب الأموال وإعادة الملفات إلى أصحابها الشرعيين دون حاجتهم إلى دفع الكثير من الأموال ".
ويقول جورنت فان دير فيل، باحث الأمن في الأبحاث العالمية وفريق التحليل في كاسبرسكي لاب: "الخطر الأكبر الذي تلحقه برمجية "crypto-ransomware" اليوم هي عندما تُسرق بيانات المستخدمين الثمينة فإنهم يقومون بسهولة بدفع الأموال للمجرمين للحصول على بياناتهم، مما يعزز الاقتصاد السري، كما أننا نواجه زيادة في عدد من اللاعبين الجدد وعدد من الهجمات نتيجة لذلك. لا يمكننا تغيير الوضع إلاّ إذا تضافرت جهودنا لنقف في وجهة برمجية "ransomware". وإن ظهور أدوات فك التشفير ما هي إلّا الخطوة الأولى على هذا الطريق. إذ أننا نتوقع لهذا المشروع أن يتوسع نطاقه، وسوف يكون هناك قريبًا العديد من الشركات وأجهزة إنفاذ القانون من الدول والمناطق الاخرى التي ستساعدنا في القضاء على برمجية "ransomware".
ويقول راج ساماني، الرئيس التنفيذي للتكنولوجيا في قسم الحماية في شركة إنتل لمنطقة أوروبا والشرق الأوسط: "تُظهر هذه المبادرة قيمة التعاون بين القطاعين العام والخاص في اتخاذ إجراءات جادة في مكافحة جرائم الإنترنت. لا يقتصر هذا التعاون على تبادل المعلومات الاستخباراتية وتوعية المستهلك وعمليات الإزالة للمساعدة بل في الواقع يتجاوز ذلك ليقوم بإصلاح الأضرار التي لحقت بضحايا التشفير والتهديد. ومن خلال استعادة الوصول إلى أنظمة المجرمين فإننا نُمكِّن المستخدمين من خلال توضيح إمكانيتهم في اتخاذ إجراءات وتجنب مكافأة المجرمين بدفع الفدية لهم."
وفي الختام قال فيل فان جيميرت نائب مدير العمليات في مكتب الشرطة الأوروبية: "أصبحت برمجية "ransomware" منذ بضع سنوات من الآن الشاغل المهيمن للقوى الأمنية للاتحاد الأوروبي، إذ تؤثر هذه المشكلة على المواطنين وعلى الشركات على حد سواء، فضلاً عن تأثيرها على أجهزة الكمبيوتر والأجهزة النقالة وخاصة مع قيام المجرمين بتطوير تقنيات أكثر تطورًا لإحداث أكبر أثر على بيانات ضحاياه. وتدل مبادرة "لا مزيد من هجمات برمجية "Ransomware" بعد اليوم" على أن ربط الخبرات وتوحيد القوى هي وسيلة ناجحة للخوض في معركة ناجحة ضد جرائم الإنترنت. ونحن نتوقع مساعدة الكثير من الناس لاستعادة السيطرة على الملفات الخاصة بهم، في حين رفع الوعي وتثقيف السكّان حول كيفية الحفاظ على أجهزتهم خالية من البرمجيات الخبيثة ".
قم بالتبليغ دائمًا
يعد تبليغ القوى الأمنية عن هجمات برمجية Ransomware بالغ الأهمية لمساعدة السلطات في الحصول على صورة شاملة وواضحة وبالتالي قدرة أكبر على مواجهة التهديد الذي تشكله. ويتيح موقع No More Ransom الفرصة للضحايا للتبليغ عن الجرائم، بربطهم مباشرة بآليات التبليغ الوطنية المتاحة في مكتب الشرطة الأوروبية.
إذا كنت ضحية لهجوم ببرمجية Ransomware، ننصحك بعدم دفع الفدية. فدفعها يساهم في دعم عمل مجرمي الإنترنت، بالإضافة إلى ذلك، فلا توجد أي ضمانة أن دفع الفدية سيعيد لك إمكانية الوصول للبيانات المشفرة.


انقر هنا لقراءة الخبر من مصدره.