منظومة برمجيات الفدية الخبيثة

TT

منظومة برمجيات الفدية الخبيثة

> على صعيد ذي صلة، استمرت موجات الهجمات الرئيسة التي تشنها مجموعات التهديدات المتقدمة مدفوعة باستغلال الثغرات في شن هجمات بلا انتظار، والمعروفة بهجمات «يوم الصفر» Zero - day. وكان اختراق برمجية Orion IT من SolarWind المتخصصة بمراقبة البنى التحتية التقنية قد أدى إلى تثبيت منفذ خلفي مخصص على شبكات أكثر من 18 ألف عميل، في حين أدت ثغرة أمنية في نظام البريد الإلكتروني من «مايكروسوفت» Microsoft Exchange Server إلى شن هجمات ضمن حملات واسعة في أوروبا وروسيا والولايات المتحدة.
وتحرص مجموعات التهديدات المتقدمة المستمرة على تغيير أساليبها باستمرار وتحديث أدواتها وإطلاق موجات جديدة من نشاطها التخريبي. ولاحظ خبراء «كاسبرسكي» المتخصصة بالأمن الرقمي حدوث موجتين كبيرتين من النشاط التخريبي في الربع الأول من العام الحالي، تمثلت الأولى باختراق برمجية Orion IT الخاصة بمقدمي خدمات تقنية المعلومات المدارة التي تعمل على مراقبة البنى التحتية التقنية لتركيب منفذ خلفي مخصص يعرف باسم Sunburst على شبكات أكثر من 18 ألف عميل، بينهم كثير من الشركات الكبيرة والهيئات الحكومية في أميركا الشمالية وأوروبا والشرق الأوسط وآسيا.
أما الموجة التخريبية الثانية فجاءت مدفوعة بعمليات استغلال لثغرات في Microsoft Exchange Server جرى إصلاحها لاحقاً في شن هجمات بلا انتظار (يوم الصفر). وفي بداية شهر مارس (آذار) الماضي، شوهدت مجموعة تخريبية جديدة تُعرف باسم HAFNIUM تستغل هذه الثغرات لشن سلسلة من الهجمات المحدودة والموجهة. وجرى خلال الشهر نفسه أيضاً استهداف ما يقرب من 1400 جهاز خادم لشن هجمات استغلال للثغرات، معظمها في أوروبا والولايات المتحدة. وفي منتصف ذلك الشهر، اكتشف الخبراء حملة أخرى تستخدم الثغرات نفسها في استهداف جهات في روسيا.
وشوهدت كذلك حملة أخرى مثيرة للاهتمام لاستغلال الثغرات في شن هجمات يوم الصفر، أطلق عليها اسم TurtlePower، تستهدف الكيانات الحكومية وشركات الاتصالات في باكستان والصين، ويُعتقد أنها مرتبطة بمجموعة BitterAPT. ويبدو أن أصل الثغرة التي تم إصلاحها الآن مرتبط بالوسيط Moses الذي طوّر ما لا يقل عن 5 برمجيات للاستغلال في العامين الماضيين، بعضها استخدم من قِبَل BitterAPT وDarkHotel.
ومن أكبر الدروس المستفادة من هذه الحملات هو مدى الخراب الذي يمكن أن تُحدثه الهجمات الناجحة، وقد يستغرق الأمر عدة أشهر قبل أن يتم فهم النطاق الكامل لهجوم SolarWinds. هذا الأمر هو تنبيه بضرورة تحميل التحديثات البرمجية على الأجهزة في أقرب فرصة ممكنة، وخصوصاً مع انتشار عمليات استغلال ثغرات يوم الصفر، وكونها وسيلة فعالة للغاية وشائعة لدى المجموعات التخريبية الساعية لاختراق ضحاياها.
وينصح خبراء باتباع التدابير التالية للحماية من نشاط مجموعات التهديدات المتقدمة المستمرة... المسارعة إلى تثبيت تصحيحات الثغرات الأمنية المكتشفة حديثاً في أقرب فرصة ممكنة، ذلك أن تحميلها وتثبيتها يمنع جهات التهديد من استغلالها.
ويجب توخي الحرص على إجراء تدقيق أمني منتظم للبنية التحتية التقنية للكشف عن الثغرات والأنظمة المعرضة للخطر. كما يُنصح بتثبيت برامج مكافحة التهديدات المتقدمة المستمرة وحلول الكشف عن التهديدات عن النقاط الطرفية والاستجابة لها، ما يتيح القدرة على اكتشــاف التهديدات والتحقيق فيها ومعالجة الحوادث في الوقت المناسب. كما يجب توخي الحرص على تزويد فرق العــمل في مراكز العمليات الأمنية بإمكانية الوصول إلى أحدث معلومات التهديدات وإكسابهم المهارات وصقلها بانتظام من خلال التدريب الاحترافي.


مقالات ذات صلة

بدء تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن في السعودية

الاقتصاد مقر هيئة الاتصالات والفضاء والتقنية في الرياض (الموقع الإلكتروني)

بدء تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن في السعودية

بدأ تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن للهواتف المتنقلة والأجهزة الإلكترونية في السوق، لتكون من نوع «USB Type - C».

«الشرق الأوسط» (الرياض)
الاقتصاد جانب من اجتماع خلال منتدى حوكمة الإنترنت الذي عقد مؤخراً بالعاصمة الرياض (الشرق الأوسط)

تقرير دولي: منظومات ذكية ومجتمعات ممكّنة تشكل مستقبل الاقتصاد الرقمي

كشف تقرير دولي عن عدد من التحديات التي قد تواجه الاقتصاد الرقمي في العام المقبل 2025، والتي تتضمن الابتكار الأخلاقي، والوصول العادل إلى التكنولوجيا، والفجوة…

«الشرق الأوسط» (الرياض)
تكنولوجيا تتميز سمكة «موبولا راي» بهيكلها العظمي الغضروفي وأجنحتها الضخمة ما يسمح لها بالانزلاق بسهولة في الماء (أدوبي)

سمكة تلهم باحثين لتطوير نموذج مرشّح مياه صناعي!

طريقة تغذية سمكة «موبولا راي» تدفع باحثي معهد ماساتشوستس للتكنولوجيا لتطوير أنظمة ترشيح فعالة.

نسيم رمضان (لندن)
تكنولوجيا تعمل استراتيجيات مثل الأمن متعدد الطبقات واستخبارات التهديدات المتقدمة على تعزيز دفاعات الشركات السعودية (شاترستوك)

السعودية تسجل 44 % انخفاضاً في الهجمات الإلكترونية حتى نوفمبر مقارنة بـ2023

تواجه السعودية التحديات السيبرانية باستراتيجيات متقدمة مع معالجة حماية البيانات وأمن السحابة وفجوات مواهب الأمن السيبراني.

نسيم رمضان (لندن)
خاص تتضمن الاتجاهات الرئيسة لعام 2025 الاستعداد الكمومي وممارسات الأمن السيبراني الخضراء والامتثال (شاترستوك)

خاص كيف يعيد الذكاء الاصطناعي والحوسبة الكمومية تشكيل الأمن السيبراني في 2025؟

«بالو ألتو نتوركس» تشرح لـ«الشرق الأوسط» تأثير المنصات الموحدة والذكاء الاصطناعي والحوسبة الكمومية على مستقبل الأمن السيبراني.

نسيم رمضان (لندن)

«أبل» توافق على دفع 95 مليون دولار لتسوية دعوى انتهاك «سيري» للخصوصية

أحد الحاضرين يحمل هاتفين من نوع «آيفون 16» في فعالية لشركة «أبل» في كوبيرتينو بولاية كاليفورنيا الأميركية في 9 سبتمبر 2024 (رويترز)
أحد الحاضرين يحمل هاتفين من نوع «آيفون 16» في فعالية لشركة «أبل» في كوبيرتينو بولاية كاليفورنيا الأميركية في 9 سبتمبر 2024 (رويترز)
TT

«أبل» توافق على دفع 95 مليون دولار لتسوية دعوى انتهاك «سيري» للخصوصية

أحد الحاضرين يحمل هاتفين من نوع «آيفون 16» في فعالية لشركة «أبل» في كوبيرتينو بولاية كاليفورنيا الأميركية في 9 سبتمبر 2024 (رويترز)
أحد الحاضرين يحمل هاتفين من نوع «آيفون 16» في فعالية لشركة «أبل» في كوبيرتينو بولاية كاليفورنيا الأميركية في 9 سبتمبر 2024 (رويترز)

وافقت شركة «أبل» على دفع 95 مليون دولار نقداً لتسوية دعوى قضائية جماعية مقترحة تتهم خاصية «أبل» الصوتية «سيري» بانتهاك خصوصية المستخدمين.

وقدمت تسوية أولية مساء الثلاثاء في المحكمة الاتحادية في أوكلاند بولاية كاليفورنيا الأميركية، وتتطلب موافقة قاضي المحكمة الجزئية جيفري وايت، وفق وكالة «رويترز» للأنباء.

واشتكى أصحاب الأجهزة الجوالة من أن «أبل» تسجل اعتيادياً محادثاتهم الخاصة بعد تنشيطهم خاصية «سيري» بغير قصد، وتكشف هذه المحادثات لأطراف ثالثة مثل المعلنين.

وتتفاعل خاصية المساعدة الصوتية عادة حين يستخدم الأشخاص كلمات معينة تثير رد فعل مثل «مرحباً سيري».

وقال اثنان من المدعين إن ذكرهما لأحذية «إير جوردان» الرياضية ومطاعم «أوليف جاردن» أدى إلى ظهور إعلانات عن تلك المنتجات. وقال آخر إنه تلقى إعلانات عن علاج جراحي يقدمه مركز طبي بعد التحدث عنه مع طبيبه على انفراد.

وتغطي فترة الدعوى الجماعية بداية من 17 سبتمبر (أيلول) 2014 حتى 31 ديسمبر (كانون الأول) 2024. وبدأت حين أدرجت «سيري» ميزة «مرحباً سيري» التي يُعتقد أنها تؤدي إلى تسجيلات غير مصرح بها.

وقد يحصل أعضاء المجموعة الذين يُقدر عددهم بعشرات الملايين على ما يصل إلى 20 دولاراً لكل جهاز مزود بخاصية «سيري» مثل أجهزة «آيفون» و«أبل ووتش».

ونفت شركة «أبل» ارتكاب أي مخالفات حين وافقت على التسوية.

ولم تستجب الشركة التي مقرها كوبيرتينو بولاية كاليفورنيا ومحاموها بعدُ لطلبات التعليق اليوم (الخميس).

ولم يستجب محامو المدعين بعدُ لطلبات مماثلة، وقد يطلبون ما يصل إلى 28.5 مليون دولار كأتعاب، بالإضافة إلى 1.1 مليون دولار للنفقات من صندوق التسوية.

وتعادل قيمة التسوية البالغة 95 مليون دولار ما تحققه شركة «أبل» من أرباح خلال نحو تسع ساعات. وبلغ صافي دخلها 93.74 مليار دولار في أحدث سنة مالية.