منظومة برمجيات الفدية الخبيثة

TT

منظومة برمجيات الفدية الخبيثة

> على صعيد ذي صلة، استمرت موجات الهجمات الرئيسة التي تشنها مجموعات التهديدات المتقدمة مدفوعة باستغلال الثغرات في شن هجمات بلا انتظار، والمعروفة بهجمات «يوم الصفر» Zero - day. وكان اختراق برمجية Orion IT من SolarWind المتخصصة بمراقبة البنى التحتية التقنية قد أدى إلى تثبيت منفذ خلفي مخصص على شبكات أكثر من 18 ألف عميل، في حين أدت ثغرة أمنية في نظام البريد الإلكتروني من «مايكروسوفت» Microsoft Exchange Server إلى شن هجمات ضمن حملات واسعة في أوروبا وروسيا والولايات المتحدة.
وتحرص مجموعات التهديدات المتقدمة المستمرة على تغيير أساليبها باستمرار وتحديث أدواتها وإطلاق موجات جديدة من نشاطها التخريبي. ولاحظ خبراء «كاسبرسكي» المتخصصة بالأمن الرقمي حدوث موجتين كبيرتين من النشاط التخريبي في الربع الأول من العام الحالي، تمثلت الأولى باختراق برمجية Orion IT الخاصة بمقدمي خدمات تقنية المعلومات المدارة التي تعمل على مراقبة البنى التحتية التقنية لتركيب منفذ خلفي مخصص يعرف باسم Sunburst على شبكات أكثر من 18 ألف عميل، بينهم كثير من الشركات الكبيرة والهيئات الحكومية في أميركا الشمالية وأوروبا والشرق الأوسط وآسيا.
أما الموجة التخريبية الثانية فجاءت مدفوعة بعمليات استغلال لثغرات في Microsoft Exchange Server جرى إصلاحها لاحقاً في شن هجمات بلا انتظار (يوم الصفر). وفي بداية شهر مارس (آذار) الماضي، شوهدت مجموعة تخريبية جديدة تُعرف باسم HAFNIUM تستغل هذه الثغرات لشن سلسلة من الهجمات المحدودة والموجهة. وجرى خلال الشهر نفسه أيضاً استهداف ما يقرب من 1400 جهاز خادم لشن هجمات استغلال للثغرات، معظمها في أوروبا والولايات المتحدة. وفي منتصف ذلك الشهر، اكتشف الخبراء حملة أخرى تستخدم الثغرات نفسها في استهداف جهات في روسيا.
وشوهدت كذلك حملة أخرى مثيرة للاهتمام لاستغلال الثغرات في شن هجمات يوم الصفر، أطلق عليها اسم TurtlePower، تستهدف الكيانات الحكومية وشركات الاتصالات في باكستان والصين، ويُعتقد أنها مرتبطة بمجموعة BitterAPT. ويبدو أن أصل الثغرة التي تم إصلاحها الآن مرتبط بالوسيط Moses الذي طوّر ما لا يقل عن 5 برمجيات للاستغلال في العامين الماضيين، بعضها استخدم من قِبَل BitterAPT وDarkHotel.
ومن أكبر الدروس المستفادة من هذه الحملات هو مدى الخراب الذي يمكن أن تُحدثه الهجمات الناجحة، وقد يستغرق الأمر عدة أشهر قبل أن يتم فهم النطاق الكامل لهجوم SolarWinds. هذا الأمر هو تنبيه بضرورة تحميل التحديثات البرمجية على الأجهزة في أقرب فرصة ممكنة، وخصوصاً مع انتشار عمليات استغلال ثغرات يوم الصفر، وكونها وسيلة فعالة للغاية وشائعة لدى المجموعات التخريبية الساعية لاختراق ضحاياها.
وينصح خبراء باتباع التدابير التالية للحماية من نشاط مجموعات التهديدات المتقدمة المستمرة... المسارعة إلى تثبيت تصحيحات الثغرات الأمنية المكتشفة حديثاً في أقرب فرصة ممكنة، ذلك أن تحميلها وتثبيتها يمنع جهات التهديد من استغلالها.
ويجب توخي الحرص على إجراء تدقيق أمني منتظم للبنية التحتية التقنية للكشف عن الثغرات والأنظمة المعرضة للخطر. كما يُنصح بتثبيت برامج مكافحة التهديدات المتقدمة المستمرة وحلول الكشف عن التهديدات عن النقاط الطرفية والاستجابة لها، ما يتيح القدرة على اكتشــاف التهديدات والتحقيق فيها ومعالجة الحوادث في الوقت المناسب. كما يجب توخي الحرص على تزويد فرق العــمل في مراكز العمليات الأمنية بإمكانية الوصول إلى أحدث معلومات التهديدات وإكسابهم المهارات وصقلها بانتظام من خلال التدريب الاحترافي.


مقالات ذات صلة

مدير عام «آي بي إم» لـ«الشرق الأوسط»: الذكاء الاصطناعي قادر على جني 4 تريليونات دولار سنوياً

خاص تتوافق مبادرات «آي بي إم» في مجال الذكاء الاصطناعي مع «رؤية 2030» مما يضع المنطقة في موقع رائد في مجال الابتكار (أدوبي)

مدير عام «آي بي إم» لـ«الشرق الأوسط»: الذكاء الاصطناعي قادر على جني 4 تريليونات دولار سنوياً

يعدّ سعد توما مدير عام «آي بي إم» في الشرق الأوسط وأفريقيا خلال لقاء مع «الشرق الأوسط»، أن الذكاء الاصطناعي «ليس مجرد أداة أخرى، بل ورشة عمل بأكملها».

نسيم رمضان (لندن)
تكنولوجيا يستمر معرض «CES 2025» حتى التاسع من شهر يناير بمشاركة عشرات الآلاف من عشاق التكنولوجيا والشركات التقنية في مدينة لاس فيغاس (CES)

معرض «CES» يكشف أحدث صيحات التقنيات الاستهلاكية لـ2025

إليكم بعض أبرز الابتكارات التي تكشف عنها كبريات شركات التكنولوجيا خلال أيام المعرض الأربعة في مدينة لاس فيغاس.

نسيم رمضان (لندن)
خاص توفر السيارة أحدث التقنيات بما في ذلك نظام صوتي قوي وميزات مساعدة السائق المتقدمة والتكامل السلس مع الهواتف الذكية (كاديلاك)

خاص تعرف على التقنيات التي تطرحها «كاديلاك» في «إسكاليد 2025»

«الشرق الأوسط» تـتحدث إلى سارة سميث مديرة هندسة البرامج في «كاديلاك».

نسيم رمضان (لندن)
تكنولوجيا تعد تطبيقات اللياقة البدنية أداة قوية لتتبع التقدم مع ضمان بقاء بياناتك آمنة (أدوبي)

كيف تحمي خصوصيتك أثناء استخدام تطبيقات اللياقة البدنية في 2025؟

إليك بعض النصائح لاستخدام تطبيقات اللياقة البدنية بأمان في العصر الرقمي.

نسيم رمضان (لندن)
الاقتصاد مقر هيئة الاتصالات والفضاء والتقنية في الرياض (الموقع الإلكتروني)

بدء تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن في السعودية

بدأ تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن للهواتف المتنقلة والأجهزة الإلكترونية في السوق، لتكون من نوع «USB Type - C».

«الشرق الأوسط» (الرياض)

شركة أميركية خاصة سترسل قريباً مركبة إلى القمر

تظهر هذه الصورة غير المؤرخة المقدمة من شركة «فايرفلاي آيروسبايس» مركبة الهبوط القمرية «بلو غوست ميشين» المجمعة بالكامل (أ.ف.ب)
تظهر هذه الصورة غير المؤرخة المقدمة من شركة «فايرفلاي آيروسبايس» مركبة الهبوط القمرية «بلو غوست ميشين» المجمعة بالكامل (أ.ف.ب)
TT

شركة أميركية خاصة سترسل قريباً مركبة إلى القمر

تظهر هذه الصورة غير المؤرخة المقدمة من شركة «فايرفلاي آيروسبايس» مركبة الهبوط القمرية «بلو غوست ميشين» المجمعة بالكامل (أ.ف.ب)
تظهر هذه الصورة غير المؤرخة المقدمة من شركة «فايرفلاي آيروسبايس» مركبة الهبوط القمرية «بلو غوست ميشين» المجمعة بالكامل (أ.ف.ب)

سترسل شركة «فايرفلاي آيروسبايس» الأميركية مركبة فضائية إلى القمر في منتصف يناير (كانون الثاني)، آملة في تكرار النجاح الذي حقّقته العام الفائت شركة أميركية نجحت في وضع أول مركبة أميركية على سطح القمر منذ أكثر من 50 عاماً.

وتنفّذ «فايرفلاي آيروسبايس» المهمة التي تحمل اسم «غوست رايدرز إن ذي سكاي» لصالح وكالة الفضاء الأميركية (ناسا).

ويُفترض أن تنطلق في 15 يناير عند الساعة 01:11 (06:11 بتوقيت غرينتش) من مركز كيندي الفضائي على الساحل الشرقي الأميركي، على ما أفادت وكالة «ناسا» وشركة «فايرفلاي آيروسبايس»، الثلاثاء.

وترمي المهمة إلى وضع «10 أدوات علمية تابعة لـ(ناسا)» على سطح القمر، لـ«تعزيز المعارف المرتبطة بالقمر والاستعداد للمهام البشرية المستقبلية»، حسب «ناسا» و«فايرفلاي آيروسبايس».

قبل سنوات، قرّرت وكالة الفضاء الأميركية تكليف شركات خاصة بينها «فايرفلاي آيروسبايس»، إرسال معدات وأدوات تكنولوجية إلى القمر، ضمن برنامج «سي إل بي إس» يهدف إلى خفض تكاليف المهمات الفضائية.

وسُترسَل المركبة التي ابتكرتها «فايرفلاي آيروسبايس» وتحمل اسم «بلو غوست»، إلى الفضاء عن طريق صاروخ «فالكون 9» لشركة «سبايس إكس» المملوكة للملياردير إيلون ماسك. وبعد إطلاقها، ستستغرق المركبة التي يبلغ طولها مترين وعرضها 3.5 متر، نحو 45 يوماً للوصول إلى القمر. وخلال هذه الرحلة، سيتم إجراء عمليات تحقق مختلفة للمركبة، حسب الشركة.

وستحاول المركبة بعد ذلك الهبوط على سطح القمر، حيث يُفترض أن تبقى 14 يوماً تقريباً لإجراء تجارب. وستلتقط المركبة «صوراً لغروب الشمس على القمر»، حسب «فايرفلاي آيروسبايس».

وفازت الشركة بعقد قيمته 93 مليون دولار عام 2021 لتنفيذ هذه المهمة، وتُعد هذه ثالث مهمة تُجرى في إطار برنامج «سي إل بي إس» التابع لـ«ناسا». فشلت الأولى في الوصول إلى القمر، في حين نجحت الثانية في فبراير (شباط) 2024.

وبسبب عطل في نظام الملاحة الخاص بها، اقتربت من سطح القمر بسرعة كبيرة جداً في أثناء هبوطها، وكسرت إحدى ركائزها الست.