برمجية «واناكراي» تختطف بيانات عشرات الآلاف من أجهزة الكومبيوتر حول العالم

تشفر البيانات وتطلب فدية لقاء إلغاء التشفير... وإصابات طفيفة في مصر من بين الدول العربية

برمجية «واناكراي» تختطف بيانات عشرات الآلاف من أجهزة الكومبيوتر حول العالم
TT

برمجية «واناكراي» تختطف بيانات عشرات الآلاف من أجهزة الكومبيوتر حول العالم

برمجية «واناكراي» تختطف بيانات عشرات الآلاف من أجهزة الكومبيوتر حول العالم

تعرضت كثير من الشركات والمؤسسات الحساسة، مساء الجمعة الماضي، إلى هجمة إلكترونية خبيثة تأخذ البيانات المهمة لتلك المؤسسات، ومن بينها عشرات المستشفيات في المملكة المتحدة، رهينة ولا تفرج عنها إلا بعد دفع مبلغ محدد. ويبلغ المبلغ الأولى 300 دولار رقمي (اسم العملة الرقمية هو «بتكوين» Bitcoin)) ويعادل سعر صرف «بتكوين» الواحد حالياً نحو 1740 دولاراً، أي أن قيمة الفدية هي نحو 520 ألف دولار أميركي، ولكن الفدية تتضاعف مع مرور الوقت، وإن لم يتم دفع الفدية خلال 7 أيام، فستقوم البرمجة الخبيثة بحذف ملفات الكومبيوتر المصاب.
اسم البرمجة الخبيثة هو «واناكراي» WannaCry الاسم التقني هو «واناكريبتر 2.0» WannaCrpyt0r 2.0))، وهي تنتشر عبر شبكات الكومبيوتر وتصيب الأجهزة المتصلة بها التي تحتوي على الثغرة المستخدمة، عوضاً عن استخدام ملفات مرفقة مصابة تنتشر عبر البريد الإلكتروني. وتستهدف هذه البرمجة الخبيثة 165 نوعاً مختلفاً من الملفات، من بينها ملفات الوثائق النصية وجداول الحسابات وعروض العمل ورسائل البريد الإلكتروني وملفات الرسومات المجسمة لشركات التصاميم، والصور وعروض الفيديو والملفات الموسيقية وقواعد البيانات ونصوص لغة «جافا» و«بي إتش بي» و«ي. بلاس بلاس» و«باسكال» و«أسيملبي» والملفات المضغوطة وشهادات الترميز الرسمية والآلات الافتراضية، وغيرها.
الجدير بالذكر أن هذا النوع من البرمجيات الخبيثة لا يسرق المعلومات ويحذفها من الكومبيوترات الأساسية للمؤسسات المصابة، بل يقوم بترميزها (تشفيرها) وتركها مكانها، لترى المؤسسات تلك الملفات، ولكنها لن تستطيع قراءة محتواها، أي أن الملفات موجودة أمامها، ولكنها مكتوبة بطريقة غير مفهومة، ولا يمكن فك تشفيرها إلا من خلال المجموعة التي قامت بالتشفير. وستغير البرمجة الخبيثة اسم الملف المصاب وتضيف إليه امتداد «.WCR» للدلالة على أنه مشفر. وستعرض البرمجة الخبيثة رسالة تحذير في 27 لغة هي الإنجليزية والبلغارية والصينية والكرواتية والتشيكية والدنماركية والهولندية والفلبينية والفنلندية والفرنسية والألمانية واليونانية والإندونيسية والإيطالية واليابانية والكورية واللاتفية والنرويجية والبولندية والبرتغالية والرومانية والروسية والسلوفاكية والإسبانية والسويدية والتركية والفيتنامية، تشرح للمستخدم ما حصل وكيفية الدفع لإعادة الملفات.
ولا توجد أي دلالة داخل نص البرمجة الخبيثة تشير إلى الجهة المطورة أو جنسيتها أو لغتها، ولكن سجل تعاملات «بتكوين» الخاص بها يدل على أن تلك الجهة قد حصلت على ما قيمته 0.88 دولار رقمي، أمس (السبت). وبدأت هذه الهجمة الخبيثة من بريطانيا، وانتشرت من بعدها إلى دول الاتحاد الأوروبي، وأصابت نحو 85 في المائة من الكومبيوترات التي تستخدمها شركة الاتصالات الإسبانية Telefonica، وكومبيوترات شركة الاستشارات المالية والإدارية KPGM، ومصرف Santander.، وأكدت بعض شركات الأمن الرقمي أن نحو 123 ألف كومبيوتر قد أصيب بهذه البرمجة الخبيثة حول العالم، وتضم قائمة الدول المصابة (مرتبة وفقاً لحجم الإصابة) روسيا وأوكرانيا والهند وتايوان وطاجيكستان وكازاخستان ولوكسمبورغ والصين ورومانيا وفيتنام وإيطاليا ولاتفيا والبرازيل وهونغ كونغ وإيران وإسبانيا وأوزبكستان وأذربيجان ومصر وتنزانيا، مع تأثر أول 4 دول بشكل أكبر بكثير من بقية الدول المذكورة. ولم ترد أي أنباء إلى الآن عن إصابة أي دولة عربية عدا مصر، ربما بسبب تزامن توقيت الإصابة مع عطلة نهاية الأسبوع في المنطقة العربية، وعدم عمل الدوائر الحكومية وكبرى شركات القطاع الخاص خلال تلك الفترة.
ويُنصح بتحديث نظام التشغيل وجميع البرامج المستخدمة، وذلك بهدف حماية أي نظام من الثغرات الأمنية الممكنة، مع تحديث برامج الحماية والوقاية من الفيروسات والبرمجيات الخبيثة. وحدّثت «مايكروسوفت» نظام التشغيل «ويندوز» فوراً، وأطلقت تحديثات لنظم «ويندوز إكس بي» (على الرغم من إعلانها عن إيقاف دعم ذلك النظام، إلا أنه لا يزال يُستخدم في كثير من الشركات والدوائر الحكومية إلى الآن) و«ويندوز 8» و«ويندوز سيرفر 2003». وكانت الشركة قد أطلقت تحديثاً أمنياً في مارس (آذار) الماضي لنظامي «ويندوز 7» و«ويندوز 10» يسد الثغرة المستهدفة.
هذا، ويمكن زيارة موقع https: / / securelist.com / blog / incidents / 78351 / wannacry - ransomware - used - in - widespread - attacks - all - over - the - world / للحصول على المزيد من المعلومات حول سبل الوقاية والحماية الممكنة.



«البنتاغون»: أميركا وروسيا تتفقان على إعادة إطلاق حوار عسكري رفيع المستوى

مبنى «البنتاغون» الأميركي في العاصمة واشنطن (رويترز)
مبنى «البنتاغون» الأميركي في العاصمة واشنطن (رويترز)
TT

«البنتاغون»: أميركا وروسيا تتفقان على إعادة إطلاق حوار عسكري رفيع المستوى

مبنى «البنتاغون» الأميركي في العاصمة واشنطن (رويترز)
مبنى «البنتاغون» الأميركي في العاصمة واشنطن (رويترز)

أعلنت الولايات المتحدة، الخميس، أنها اتفقت مع روسيا على استئناف حوار عسكري رفيع المستوى، وذلك بعد ساعات من انتهاء صلاحية المعاهدة الأخيرة التي فرضت قيوداً على الترسانة النووية للبلدين.

وقالت «القيادة الأوروبية» للجيش الأميركي، في بيان، إن «الحفاظ على الحوار بين الجيوش عامل مهم في الاستقرار والسلام العالميين، وهو ما لا يمكن تحقيقه إلا من خلال القوة، ويوفر وسيلة لزيادة الشفافية وخفض التصعيد»، وفق ما نقلته «وكالة الصحافة الفرنسية».

وأضافت أن الاتفاق على استئناف الحوار العسكري جاء بعد تحقيق «تقدم مثمر وبنّاء» في محادثات السلام الأوكرانية في أبوظبي، التي أوفد إليها الرئيسُ الأميركي، دونالد ترمب، مبعوثَه الخاص، ستيف ويتكوف، وصهرَه جاريد كوشنر.


توجيه اتهامات لشاب في أستراليا بعد تهديدات بقتل الرئيس الإسرائيلي 

الرئيس الإسرائيلي ​إسحق هرتسوغ (رويترز)
الرئيس الإسرائيلي ​إسحق هرتسوغ (رويترز)
TT

توجيه اتهامات لشاب في أستراليا بعد تهديدات بقتل الرئيس الإسرائيلي 

الرئيس الإسرائيلي ​إسحق هرتسوغ (رويترز)
الرئيس الإسرائيلي ​إسحق هرتسوغ (رويترز)

جرى توجيه اتهامات لشاب أسترالي على صلة بتهديدات بالقتل عبر الإنترنت ضد الرئيس الإسرائيلي ​إسحق هرتسوغ قبل زيارته المرتقبة إلى أستراليا.

وذكرت الشرطة الاتحادية الأسترالية في بيان، إن الشاب البالغ من العمر 19 عاما وجه التهديدات عبر إحدى منصات التواصل الاجتماعي الشهر الماضي «تجاه رئيس دولة أجنبية وشخص ‌محمي بموجب ‌القانون الدولي».

وتصل عقوبة هذه ‌الجريمة ⁠إلى ​السجن ‌عشر سنوات.

ولم تحدد الشرطة اسم الشخصية المستهدفة بالتهديدات، لكن وسائل إعلام أسترالية أفادت على نطاق واسع بأنها كانت موجهة ضد هرتسوج. وذكرت صحيفة «سيدني مورنينج هيرالد أن الشاب وجه تهديدات ⁠أيضا ضد الرئيس الأميركي دونالد ترمب.

ورفضت الشرطة الإفراج ‌عنه بكفالة، ومن المقرر ‍أن يمثل أمام محكمة ‍في سيدني اليوم الخميس. وقالت ‍الشرطة إنها ضبطت هاتفا محمولا ومعدات لصنع أو تعاطي المخدرات خلال تفتيش منزل في سيدني أمس الأربعاء.

ومن المقرر أن يصل هرتسوج إلى ​أستراليا يوم الأحد في زيارة تستمر خمسة أيام، تلبية لدعوة من ⁠رئيس الوزراء أنتوني ألبانيزي في أعقاب حادث إطلاق النار على شاطئ بونداي في ديسمبر (كانون الأول).

ومن المتوقع أن يلتقي بناجين وعائلات ضحايا حادث إطلاق النار الذي وقع في 14 ديسمبر وأسفر عن مقتل 15 شخصا خلال احتفال يهودي بعيد الحانوكا.

وقوبلت زيارة هرتسوج بمعارضة من الجماعات ‌المناصرة للفلسطينيين، ويجري التخطيط لتنظيم احتجاجات في مدن أسترالية كبرى.


تفشي الحصبة في الأميركتين يدفع «باهو» لإطلاق إنذار وبائي

رجل في المكسيك يتلقى جرعة من لقاح الحصبة (رويترز)
رجل في المكسيك يتلقى جرعة من لقاح الحصبة (رويترز)
TT

تفشي الحصبة في الأميركتين يدفع «باهو» لإطلاق إنذار وبائي

رجل في المكسيك يتلقى جرعة من لقاح الحصبة (رويترز)
رجل في المكسيك يتلقى جرعة من لقاح الحصبة (رويترز)

أصدرت منظمة الصحة للبلدان الأميركية (باهو)، الأربعاء، تنبيها وبائيا جديدا بعد ارتفاع حالات الحصبة في أنحاء الأميركتين، مع تسجيل المكسيك لأعلى الأعداد. ودعت المنظمة إلى حملات تطعيم عاجلة، مشيرة إلى أن 78 في المائة من الحالات الأخيرة كانت لأشخاص لم يتلقوا التطعيم.

ويأتي هذا التنبيه بعد فقدان كندا وضعها الخالي من الحصبة في نوفمبر (تشرين الثاني) الماضي، وهوانتكاسة قد تتبعها الولايات المتحدة والمكسيك قريبا.

وبينما طلبت الحكومتان تمديدا لمدة شهرين للسيطرة على تفشي المرض في بلديهما، فإن الوضع معقد بسبب انسحاب إدارة الرئيس دونالد ترمب في يناير (كانون الثاني) من منظمة الصحة العالمية، الجهة الأم لمنظمة باهو.

وتشير البيانات الحالية إلى استمرار الاتجاه التصاعدي، مع تبقي عدة أشهر فقط قبل انطلاق كأس العالم 2026 في الدول الثلاث المضيفة بأميركا الشمالية.

وفي الأسابيع الثلاثة الأولى من عام 2026، أكدت منظمة باهو تسجيل 1031 حالة حصبة جديدة في سبع دول، أي زيادة مذهلة بمقدار 43 ضعفا مقارنة

بالفترة نفسها من العام الماضي.

ورغم عدم تسجيل أي وفيات حتى الآن، يبقى التركيز مرتفعا، حيث تتصدر المكسيك بـ740 حالة، تليها الولايات المتحدة بـ171 حالة، وكندا بـ67 حالة.

وسجلت ولاية خاليسكو في غرب المكسيك أعلى معدل إصابة بالبلاد هذا العام، بعد تفشيات كبيرة العام الماضي في ولاية تشيهواهوا وتكساس المجاورة.

وفي الولايات المتحدة، انتقل التركيز الصحي العام إلى ولاية ساوث كارولاينا، حيث تتزايد الحالات.

وردا على ذلك، قضت الحكومة المكسيكية أسابيع في حث الجمهور على تلقي اللقاح الذي يؤخذ على جرعتين.

وأنشأت السلطات عيادات تطعيم متنقلة في محاور المرور الكثيفة مثل المطارات ومحطات الحافلات، بينما أطلقت رئيسة بلدية العاصمة كلارا بروجادا هذا الأسبوع 2000 وحدة تطعيم جديدة.