الجبلاوي: الرئيس السيسي حافظ على سيناء بالنهضة والتعمير ومحاربة الإرهاب    وزير التعليم العالي يهنئ رئيس الجمهورية والشعب المصري بذكرى تحرير سيناء    استمرار انعقاد الجلسات العلمية لمؤتمر كلية الطب البيطري بجامعة كفر الشيخ    البداية من فجر الجمعة.. تعرف على مواقيت الصلاة بعد تطبيق التوقيت الصيفي 2024    محافظ القليوبية يوجه باستغلال الجزر الوسطى بإقامة أنشطة استثمارية للشباب    برلماني: مصر تبنت خطة تنموية شاملة ومتكاملة في سيناء    وزير التنمية المحلية يتابع مع البنك الدولى الموقف التنفيذي لبرنامج التنمية المحلية بصعيد مصر    انقطاع الاتصالات والإنترنت عن وسط وجنوب غزة    الدفاع المدني بغزة: الاحتلال يستخدم أساليبًا إجرامية بحق المدنيين العزل    عمارة: كلمة الرئيس فى ذكري تحرير سيناء حملت رسائل قوية من أجل الاستقرار والسلام    صحيفة: ليفربول يعلن سلوت مديرًا فنيًا للفريق نهاية الأسبوع    النيابة تأمر بتفريغ كاميرات المراقبة فى ضبط عصابة سرقة الشقق السكنية ببدر    إهناسيا التعليمية ببني سويف تنظم مراجعات شاملة لطلاب الثالث الثانوي (تفاصيل)    «بنات ألفة» يحصد جائزة أفضل فيلم طويل ب«أسوان لسينما المرأة» في دورته الثامنة    إيهاب فهمي عن أشرف عبدالغفور: أسعد أجيالًا وخلد ذكراه في قلوب محبيه    تامر حسني وأنغام نجوم حفل عيد تحرير سيناء بالعاصمة الإدارية    «الرعاية الصحية» تستعرض إنجازات منظومة التأمين الصحي الشامل بجنوب سيناء «انفوجراف»    عودة ثنائي الإسماعيلي أمام الأهلي في الدوري    الدورة 15 لحوار بتسبيرج للمناخ بألمانيا.. وزيرة البيئة تعقب فى الجلسة الأفتتاحية عن مصداقية تمويل المناخ    ضمن الموجة ال22.. إزالة 5 حالات بناء مخالف في الإسكندرية    السيطرة على حريق نشب أمام ديوان عام محافظة بني سويف    مصادرة 569 كيلو لحوم ودواجن وأسماك مدخنة مجهولة المصدر بالغربية    إصابة سيدة وأبنائها في حادث انقلاب سيارة ملاكي بالدقهلية    التحقيق مع المتهم بالتحرش بابنته جنسيا في حدائق أكتوبر    تحرير 498 مخالفة مرورية لردع قائدي السيارات والمركبات بالغربية    الأردن يدين سماح الشرطة الإسرائيلية للمستوطنين باقتحام الأقصى    «المحامين» تعلن موعد جلسة حلف اليمين القانونية للأعضاء الجدد بجميع الفرعيات    أنطوي: أطمح للفوز على الزمالك والتتويج بالكونفدرالية    رد فعل غير متوقع من منة تيسير إذا تبدل ابنها مع أسرة آخرى.. فيديو    تشافي يبرّر البقاء مدربًا في برشلونة ثقة لابورتا ودعم اللاعبين أقنعاني بالبقاء    علماء يحذرون: الاحتباس الحراري السبب في انتشار مرضي الملاريا وحمى الضنك    كيفية الوقاية من ضربة الشمس في فصل الصيف    الكرملين يعلق على توريد صواريخ "أتاكمز" إلى أوكرانيا    وزارة العمل تنظم فعاليات «سلامتك تهمنا» بمنشآت السويس    خبيرة فلك: مواليد اليوم 25 إبريل رمز للصمود    عقب سحب «تنظيم الجنازات».. «إمام»: أدعم العمل الصحفي بعيداً عن إجراءات قد تُفهم على أنها تقييد للحريات    جدول امتحانات الصف الأول الثانوي للفصل الدراسي الثاني 2024 محافظة القاهرة    أحدهما بيلينجهام.. إصابة ثنائي ريال مدريد قبل مواجهة بايرن ميونخ    محافظ كفر الشيخ يتابع أعمال تطوير منظومة الإنارة العامة في الرياض وبلطيم    انعقاد النسخة الخامسة لمؤتمر المصريين بالخارج 4 أغسطس المقبل    أبورجيلة: فوجئت بتكريم النادي الأهلي.. ومتفائل بقدرة الزمالك على تخطي عقبة دريمز    أمين الفتوى لزوجة: اطلقى لو زوجك لم يبطل مخدرات    رئيس المنصورة: أتمنى أن يحظى الفريق بدعم كبير.. ونأمل في الصعود للممتاز    بيلاروسيا: في حال تعرّض بيلاروسيا لهجوم فإن مينسك وموسكو ستردّان بكل أنواع الأسلحة    رئيس البرلمان العربي يهنئ مصر والسيسي بالذكرى الثانية والأربعين لتحرير سيناء    7 مشروبات تساعد على التخلص من آلام القولون العصبي.. بينها الشمر والكمون    «التعليم» تستعرض تجربة تطوير التعليم بالمؤتمر الإقليمي للإنتاج المعرفي    موعد مباراة الزمالك وشبيبة أمل سكيكدة الجزائري في نصف نهائي كأس الكؤوس لليد    محافظ الجيزة يهنئ الرئيس السيسي بالذكرى ال42 لعيد تحرير سيناء    تعرف على مواقيت الصلاة اليوم الخميس25-4-2024    أمر عجيب يحدث عندما تردد "لا إله إلا الله" في الصباح والمساء    فن التهنئة: استقبال شم النسيم 2024 بعبارات تمزج بين الفرح والتواصل    هيئة الرعاية بالأقصر تعلن رفع درجة الاستعداد تزامنا مع خطة تأمين ذكرى تحرير سيناء    حدث ليلا.. تزايد احتجاجات الجامعات الأمريكية دعما لفلسطين    الفندق عاوز يقولكم حاجة.. أبرز لقطات الحلقة الثانية من مسلسل البيت بيتي الجزء الثاني    هل يجوز قضاء صلاة الفجر مع الظهر؟.. «الإفتاء» تحسم الجدل    أحمد موسى: مطار العريش أصبح قبلة للعالم وجاهز لاستقبال جميع الوفود    الزكاة على أموال وثائق التأمين.. الإفتاء توضح أحكامها ومتى تجب    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير: حشد كل من القوى الأمنية وشركات أمن تكنولوجيا المعلومات لمكافحة هجمات برمجية
نشر في محيط يوم 26 - 07 - 2016

بدأت اليوم كل من الشرطة الوطنية الهولندية ومكتب الشرطة الأوروبية وقسم الحماية في شركة إنتل وشركة كاسبرسكي لاب بإطلاق مبادرة من خلال جمع قواها الأمنية لتدشين مبادرة أسمتها "لا مزيد من هجمات برمجية "Ransomware" بعد اليوم"، وجاءت هذه المبادرة كخطوة جديدة في التعاون بين أجهزة القوى الأمنية والقطاع الخاص لمكافحة هذه البرمجية معًا. ويعد الموقع الإلكتروني لمبادرة "لا مزيد من هجمات برمجية "Ransomware" بعد اليوم" )www.nomoreransom.org( بوابة إلكترونية جديدة تهدف إلى توعية الأفراد حول مخاطر برمجية "Ransomware"، فضلاً عن مساعدة ضحايا هذا الاختراق على استعادة بياناتهم المفقودة دون الحاجة إلى دفع فدية لمجرمي الإنترنت.
وبرمجية "Ransomware"هي نوع من أنواع برمجيات التشفير الخبيثة تؤدي إلى إغلاق جهاز الكمبيوتر لضحاياه أو تشفير بياناتهم وكل ذلك بهدف الحصول منهم على فدية مالية لاستعادة جهازهم وبياناتهم المسروقة. كما تمثل برمجية "Ransomware" تهديدًا كبيرًا على القوى الأمنية في أوروبا، إذ يقوم ثلثي الدول الأعضاء في الاتحاد الأوروبي بإجراء تحقيقات لهذا النوع من برمجيات التشفير الخبيثة. في حين أن أكثر المستهدفين من تلك البرمجية الخبيثة هي الأجهزة الخاصة بالمستخدمين الأفراد والشركات وحتى الشبكات الحكومية لم تسلم من هذا التشفير الخبيث. ويبعث التزايد في عدد الضحايا إلى القلق بشأن هذا الموضوع، فبحسب ما صرحت به شركة كاسبرسكي لاب، ارتفع عدد ضحايا برمجية " crypto-ransomware" إلى 550%، والذي كان عدد هم في عامي 2014-2015 (13100) ليرتفع هذا العدد بشكل ملحوظ خلال عامي 2015-2016 إلى (718000).
والهدف من هذه البوابة الإلكترونية www.nomoreransom.org هو توفير مصادر مفيدة عبر الإنترنت لمساعدة ضحايا برمجية "ransomware". إذ يمكن للمستخدمين العثور على معلومات حول برمجية التشفير الخبيثة وكيفية عملها، والأهم من هذا كله، كيفية حماية أنفسهم منها. الوعي هو المفتاح لحماية نفسك من الخروقات لعدم وجود أدوات قادرة على فك تشفير جميع الأنواع الحالية لبرمجية "ransomware" التي لا تزال منتشرة لغاية هذا اليوم. وإذا كنت قد تعرضت لهجوم التشفير الخبيث، فهناك احتمالات كبيرة بأنك ستخسر جميع بياناتك إلى الأبد. قم بالتدرب على استخدام الإنترنت بوعي وذلك باتباع مجموعة بسيطة من نصائح أمن الفضاء الإلكتروني التي تساعدك على تجنب تعرضك لأي اعتداء من بداية الأمر.
ويوفر المشروع للمستخدمين أدوات قد تساعد المتضررين على استعادة بياناتهم في حال تم تشفيرها من قبل المجرمين. ففي المرحلة الأولى، تحتوي البوابة الإلكترونية على أربع أدوات فك التشفير لأنواع مختلفة من البرمجيات الخبيثة، إذ تم تطوير آخر نسخة منها في يونيو من العام الحالي للنوع المسمى "Shade ".
وظهرت برمجية "Shade" من نوع "ransomware" مستخدمةً برنامج طروادة في أواخر عام 2014. وتنتشر هذه البرمجيات الخبيثة عبر المواقع الخبيثة كما تصيب مرفقات البريد الإلكتروني. وتبدأ العملية بعد الدخول في نظام المستخدم، فتقوم أداة "Shade" بتشفير الملفات المخزنة على الجهاز ثم يقوم بإنشاء ملف من نوع .txt الذي يحتوي على مذكرة فدية "ransom" وتعليمات من مجرمي الإنترنت حول الأمور التي يجب أن يقوم بها المعتدى عليه لاسترداد بياناته. تستخدم أداة "Shade" خوارزمية تشفير قوية لكل ملف مشفر وذلك بتوليد اثنين من 256 بت من مفاتيح "إيه إي إس (معيار التشفير المُطَور)" بشكل عشوائي، إذ يُستخدم إحداها لتشفير محتوى الملف بينما يستخدم الثاني لتشفير اسم الملف نفسه.
منذ عام 2014، أحبطت كاسبرسكي لاب وقسم الحماية في شركة إنتل أكثر من 27000 محاولة اعتداء على المستخدمين من برنامج "Shade Trojan". إذ حدثت معظم الخروقات في روسيا وأوكرانيا وألمانيا والنمسا وكازاخستان، كما تم تسجيل اعتداءات أيضًا في فرنسا وجمهورية التشيك وإيطاليا والولايات المتحدة الأمريكية.
من خلال العمل معًا بشكل وثيق وتبادل المعلومات بين مختلف الأطراف فقد تم ضبط خادم التحكم والسيطرة على برنامج "Shade" المستخدم من قبل المجرمين لتخزين مفاتيح فك التشفير، وتمت مشاركة مفاتيح التشفير هذه مع كاسبرسكي لاب وقسم الحماية في شركة إنتل.
التعاون بين القطاعين الخاص والعام
صُمم هذا المشروع كمبادرة غير تجارية تهدف إلى جمع المؤسسات العامة والخاصة تحت سقف واحد. ونظرًا للطبيعة المتغيرة لبرامج التشفير " "ransomware وقيام مجرمي الإنترنت بتطوير بدائل جديدة بشكل منتظم، لذا تعد هذه البوابة مفتوحة للتعاون مع شركاء جدد.
وقال ويلبرت بوليسين، مدير شعبة التحقيقات الجنائية الوطنية للشرطة الوطنية في هولندا: " لا نستطيع نحن والشرطة الهولندية مكافحة جرائم الإنترنت و" ransomware " على وجه الخصوص لوحدنا فهي مسؤولية مشتركة مع الشرطة ووزارة العدل ومكتب الشرطة الأوروبية وشركات تكنولوجيا المعلومات والاتصالات، الأمر الذي يتطلب جهدًا مشتركًا من الجميع. وهذا هو السبب الذي جعلني سعيدًا جدًا حول تعاون الشرطة مع قسم الحماية في شركة إنتل وشركة كاسبرسكي لاب. سوف نبذل معًا كل ما في وسعنا لزعزعة مخططات المجرمين في كسب الأموال وإعادة الملفات إلى أصحابها الشرعيين دون حاجتهم إلى دفع الكثير من الأموال ".
ويقول جورنت فان دير فيل، باحث الأمن في الأبحاث العالمية وفريق التحليل في كاسبرسكي لاب: "الخطر الأكبر الذي تلحقه برمجية "crypto-ransomware" اليوم هي عندما تُسرق بيانات المستخدمين الثمينة فإنهم يقومون بسهولة بدفع الأموال للمجرمين للحصول على بياناتهم، مما يعزز الاقتصاد السري، كما أننا نواجه زيادة في عدد من اللاعبين الجدد وعدد من الهجمات نتيجة لذلك. لا يمكننا تغيير الوضع إلاّ إذا تضافرت جهودنا لنقف في وجهة برمجية "ransomware". وإن ظهور أدوات فك التشفير ما هي إلّا الخطوة الأولى على هذا الطريق. إذ أننا نتوقع لهذا المشروع أن يتوسع نطاقه، وسوف يكون هناك قريبًا العديد من الشركات وأجهزة إنفاذ القانون من الدول والمناطق الاخرى التي ستساعدنا في القضاء على برمجية "ransomware".
ويقول راج ساماني، الرئيس التنفيذي للتكنولوجيا في قسم الحماية في شركة إنتل لمنطقة أوروبا والشرق الأوسط: "تُظهر هذه المبادرة قيمة التعاون بين القطاعين العام والخاص في اتخاذ إجراءات جادة في مكافحة جرائم الإنترنت. لا يقتصر هذا التعاون على تبادل المعلومات الاستخباراتية وتوعية المستهلك وعمليات الإزالة للمساعدة بل في الواقع يتجاوز ذلك ليقوم بإصلاح الأضرار التي لحقت بضحايا التشفير والتهديد. ومن خلال استعادة الوصول إلى أنظمة المجرمين فإننا نُمكِّن المستخدمين من خلال توضيح إمكانيتهم في اتخاذ إجراءات وتجنب مكافأة المجرمين بدفع الفدية لهم."
وفي الختام قال فيل فان جيميرت نائب مدير العمليات في مكتب الشرطة الأوروبية: "أصبحت برمجية "ransomware" منذ بضع سنوات من الآن الشاغل المهيمن للقوى الأمنية للاتحاد الأوروبي، إذ تؤثر هذه المشكلة على المواطنين وعلى الشركات على حد سواء، فضلاً عن تأثيرها على أجهزة الكمبيوتر والأجهزة النقالة وخاصة مع قيام المجرمين بتطوير تقنيات أكثر تطورًا لإحداث أكبر أثر على بيانات ضحاياه. وتدل مبادرة "لا مزيد من هجمات برمجية "Ransomware" بعد اليوم" على أن ربط الخبرات وتوحيد القوى هي وسيلة ناجحة للخوض في معركة ناجحة ضد جرائم الإنترنت. ونحن نتوقع مساعدة الكثير من الناس لاستعادة السيطرة على الملفات الخاصة بهم، في حين رفع الوعي وتثقيف السكّان حول كيفية الحفاظ على أجهزتهم خالية من البرمجيات الخبيثة ".
قم بالتبليغ دائمًا
يعد تبليغ القوى الأمنية عن هجمات برمجية Ransomware بالغ الأهمية لمساعدة السلطات في الحصول على صورة شاملة وواضحة وبالتالي قدرة أكبر على مواجهة التهديد الذي تشكله. ويتيح موقع No More Ransom الفرصة للضحايا للتبليغ عن الجرائم، بربطهم مباشرة بآليات التبليغ الوطنية المتاحة في مكتب الشرطة الأوروبية.
إذا كنت ضحية لهجوم ببرمجية Ransomware، ننصحك بعدم دفع الفدية. فدفعها يساهم في دعم عمل مجرمي الإنترنت، بالإضافة إلى ذلك، فلا توجد أي ضمانة أن دفع الفدية سيعيد لك إمكانية الوصول للبيانات المشفرة.


انقر هنا لقراءة الخبر من مصدره.