منظومة برمجيات الفدية الخبيثة

TT

منظومة برمجيات الفدية الخبيثة

> على صعيد ذي صلة، استمرت موجات الهجمات الرئيسة التي تشنها مجموعات التهديدات المتقدمة مدفوعة باستغلال الثغرات في شن هجمات بلا انتظار، والمعروفة بهجمات «يوم الصفر» Zero - day. وكان اختراق برمجية Orion IT من SolarWind المتخصصة بمراقبة البنى التحتية التقنية قد أدى إلى تثبيت منفذ خلفي مخصص على شبكات أكثر من 18 ألف عميل، في حين أدت ثغرة أمنية في نظام البريد الإلكتروني من «مايكروسوفت» Microsoft Exchange Server إلى شن هجمات ضمن حملات واسعة في أوروبا وروسيا والولايات المتحدة.
وتحرص مجموعات التهديدات المتقدمة المستمرة على تغيير أساليبها باستمرار وتحديث أدواتها وإطلاق موجات جديدة من نشاطها التخريبي. ولاحظ خبراء «كاسبرسكي» المتخصصة بالأمن الرقمي حدوث موجتين كبيرتين من النشاط التخريبي في الربع الأول من العام الحالي، تمثلت الأولى باختراق برمجية Orion IT الخاصة بمقدمي خدمات تقنية المعلومات المدارة التي تعمل على مراقبة البنى التحتية التقنية لتركيب منفذ خلفي مخصص يعرف باسم Sunburst على شبكات أكثر من 18 ألف عميل، بينهم كثير من الشركات الكبيرة والهيئات الحكومية في أميركا الشمالية وأوروبا والشرق الأوسط وآسيا.
أما الموجة التخريبية الثانية فجاءت مدفوعة بعمليات استغلال لثغرات في Microsoft Exchange Server جرى إصلاحها لاحقاً في شن هجمات بلا انتظار (يوم الصفر). وفي بداية شهر مارس (آذار) الماضي، شوهدت مجموعة تخريبية جديدة تُعرف باسم HAFNIUM تستغل هذه الثغرات لشن سلسلة من الهجمات المحدودة والموجهة. وجرى خلال الشهر نفسه أيضاً استهداف ما يقرب من 1400 جهاز خادم لشن هجمات استغلال للثغرات، معظمها في أوروبا والولايات المتحدة. وفي منتصف ذلك الشهر، اكتشف الخبراء حملة أخرى تستخدم الثغرات نفسها في استهداف جهات في روسيا.
وشوهدت كذلك حملة أخرى مثيرة للاهتمام لاستغلال الثغرات في شن هجمات يوم الصفر، أطلق عليها اسم TurtlePower، تستهدف الكيانات الحكومية وشركات الاتصالات في باكستان والصين، ويُعتقد أنها مرتبطة بمجموعة BitterAPT. ويبدو أن أصل الثغرة التي تم إصلاحها الآن مرتبط بالوسيط Moses الذي طوّر ما لا يقل عن 5 برمجيات للاستغلال في العامين الماضيين، بعضها استخدم من قِبَل BitterAPT وDarkHotel.
ومن أكبر الدروس المستفادة من هذه الحملات هو مدى الخراب الذي يمكن أن تُحدثه الهجمات الناجحة، وقد يستغرق الأمر عدة أشهر قبل أن يتم فهم النطاق الكامل لهجوم SolarWinds. هذا الأمر هو تنبيه بضرورة تحميل التحديثات البرمجية على الأجهزة في أقرب فرصة ممكنة، وخصوصاً مع انتشار عمليات استغلال ثغرات يوم الصفر، وكونها وسيلة فعالة للغاية وشائعة لدى المجموعات التخريبية الساعية لاختراق ضحاياها.
وينصح خبراء باتباع التدابير التالية للحماية من نشاط مجموعات التهديدات المتقدمة المستمرة... المسارعة إلى تثبيت تصحيحات الثغرات الأمنية المكتشفة حديثاً في أقرب فرصة ممكنة، ذلك أن تحميلها وتثبيتها يمنع جهات التهديد من استغلالها.
ويجب توخي الحرص على إجراء تدقيق أمني منتظم للبنية التحتية التقنية للكشف عن الثغرات والأنظمة المعرضة للخطر. كما يُنصح بتثبيت برامج مكافحة التهديدات المتقدمة المستمرة وحلول الكشف عن التهديدات عن النقاط الطرفية والاستجابة لها، ما يتيح القدرة على اكتشــاف التهديدات والتحقيق فيها ومعالجة الحوادث في الوقت المناسب. كما يجب توخي الحرص على تزويد فرق العــمل في مراكز العمليات الأمنية بإمكانية الوصول إلى أحدث معلومات التهديدات وإكسابهم المهارات وصقلها بانتظام من خلال التدريب الاحترافي.


مقالات ذات صلة

بدء تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن في السعودية

الاقتصاد مقر هيئة الاتصالات والفضاء والتقنية في الرياض (الموقع الإلكتروني)

بدء تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن في السعودية

بدأ تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن للهواتف المتنقلة والأجهزة الإلكترونية في السوق، لتكون من نوع «USB Type - C».

«الشرق الأوسط» (الرياض)
الاقتصاد جانب من اجتماع خلال منتدى حوكمة الإنترنت الذي عقد مؤخراً بالعاصمة الرياض (الشرق الأوسط)

تقرير دولي: منظومات ذكية ومجتمعات ممكّنة تشكل مستقبل الاقتصاد الرقمي

كشف تقرير دولي عن عدد من التحديات التي قد تواجه الاقتصاد الرقمي في العام المقبل 2025، والتي تتضمن الابتكار الأخلاقي، والوصول العادل إلى التكنولوجيا، والفجوة…

«الشرق الأوسط» (الرياض)
تكنولوجيا تتميز سمكة «موبولا راي» بهيكلها العظمي الغضروفي وأجنحتها الضخمة ما يسمح لها بالانزلاق بسهولة في الماء (أدوبي)

سمكة تلهم باحثين لتطوير نموذج مرشّح مياه صناعي!

طريقة تغذية سمكة «موبولا راي» تدفع باحثي معهد ماساتشوستس للتكنولوجيا لتطوير أنظمة ترشيح فعالة.

نسيم رمضان (لندن)
تكنولوجيا تعمل استراتيجيات مثل الأمن متعدد الطبقات واستخبارات التهديدات المتقدمة على تعزيز دفاعات الشركات السعودية (شاترستوك)

السعودية تسجل 44 % انخفاضاً في الهجمات الإلكترونية حتى نوفمبر مقارنة بـ2023

تواجه السعودية التحديات السيبرانية باستراتيجيات متقدمة مع معالجة حماية البيانات وأمن السحابة وفجوات مواهب الأمن السيبراني.

نسيم رمضان (لندن)
خاص تتضمن الاتجاهات الرئيسة لعام 2025 الاستعداد الكمومي وممارسات الأمن السيبراني الخضراء والامتثال (شاترستوك)

خاص كيف يعيد الذكاء الاصطناعي والحوسبة الكمومية تشكيل الأمن السيبراني في 2025؟

«بالو ألتو نتوركس» تشرح لـ«الشرق الأوسط» تأثير المنصات الموحدة والذكاء الاصطناعي والحوسبة الكمومية على مستقبل الأمن السيبراني.

نسيم رمضان (لندن)

«سبيس إكس» تختبر مركبة «ستارشيب» في نشر نماذج أقمار اصطناعية

صاروخ «فالكون 9» التابع لشركة «سبيس إكس» (حساب الشركة عبر منصة «إكس»)
صاروخ «فالكون 9» التابع لشركة «سبيس إكس» (حساب الشركة عبر منصة «إكس»)
TT

«سبيس إكس» تختبر مركبة «ستارشيب» في نشر نماذج أقمار اصطناعية

صاروخ «فالكون 9» التابع لشركة «سبيس إكس» (حساب الشركة عبر منصة «إكس»)
صاروخ «فالكون 9» التابع لشركة «سبيس إكس» (حساب الشركة عبر منصة «إكس»)

قالت شركة «سبيس إكس»، المملوكة لإيلون ماسك، اليوم الجمعة، إن رحلة الاختبار التالية لمركبة «ستارشيب» ستشمل أول محاولة للصاروخ لنشر حمولات في الفضاء تتمثل في 10 نماذج من أقمار «ستارلينك» الاصطناعية، وهذا يمثل دليلاً محورياً على قدرات «ستارشيب» الكامنة في سوق إطلاق الأقمار الاصطناعية.

وذكرت «سبيس إكس»، في منشور عبر موقعها على الإنترنت: «أثناء وجودها في الفضاء، ستنشر (ستارشيب) 10 نماذج لأقمار ستارلينك الاصطناعية تُماثل حجم ووزن الجيل التالي من أقمار ستارلينك الاصطناعية، بوصفه أول تدريب على مهمة نشر أقمار اصطناعية»، وفقاً لوكالة «رويترز».

ومن المقرر مبدئياً أن تنطلق رحلة مركبة «ستارشيب»، في وقت لاحق من هذا الشهر، من منشآت «سبيس إكس» مترامية الأطراف في بوكا تشيكا بولاية تكساس.

وفي أكتوبر (تشرين الأول) الماضي، عادت المرحلة الأولى من صاروخ «سوبر هيفي» إلى الأذرع الميكانيكية العملاقة في منصة الإطلاق للمرة الأولى، وهذا يمثل مرحلة محورية في تصميمها القابل لإعادة الاستخدام بالكامل.

وحققت رحلة الاختبار السادسة للصاروخ، في نوفمبر (تشرين الثاني) الماضي، التي حضرها الرئيس الأميركي المنتخب دونالد ترمب، أهدافاً مماثلة للمهمة، إلى جانب عودة الصاروخ «سوبر هيفي» الذي اضطر للهبوط على الماء في خليج المكسيك بسبب مشكلة بمنصة الإطلاق.

ومركبة «ستارشيب» هي محور أعمال إطلاق الأقمار الاصطناعية في المستقبل لشركة «سبيس إكس»، وهو المجال الذي يهيمن عليه حالياً صاروخها «فالكون 9» القابل لإعادة الاستخدام جزئياً، بالإضافة إلى أحلام ماسك في استعمار المريخ.

وتُعد قوة الصاروخ، التي تتفوق على صاروخ «ساتورن 5» الذي أرسل رواد «أبولو» إلى القمر في القرن الماضي، أساسية لإطلاق دفعات ضخمة من الأقمار الاصطناعية إلى مدار أرضي منخفض، ومن المتوقع أن تعمل على توسيع شبكة «ستارلينك» للإنترنت عبر الأقمار الاصطناعية التابعة للشركة بسرعة.

ووقّعت شركة «سبيس إكس» عقداً مع إدارة الطيران والفضاء «ناسا» لإرسال رواد فضاء أميركيين إلى القمر، في وقت لاحق من هذا العقد، باستخدام مركبة «ستارشيب».

وأصبح ماسك، مؤسس شركة «سبيس إكس» ورئيسها التنفيذي، حليفاً مقرَّباً من ترمب الذي جعل الوصول إلى المريخ هدفاً بارزاً للإدارة المقبلة.