×

اضغط هنا إن لم يقم المتصفح بتحويلك آليًا.
×

سيكيوروركس: تنامي تهديد برمجيات طلب الفدية بسبب أرباحها المادية

سيكيوروركس: تنامي تهديد برمجيات طلب الفدية بسبب أرباحها المادية
 أشارت شركة سيكيوروركس في تقريرها الأحدث عن التهديدات الإلكترونية إلى أن برمجيات طلب الفدية ما زالت تشكل تهديدًا كبيرًا، حيث تم رصد قفزة في حدّتها ووتيرتها خلال شهري سبتمبر وأكتوبر من عام 2019، مستمرة بذلك في تصدر توجه ساد طوال العام المنصرم.

وقد رصد فريق الباحثين لدى سيكيوروركس زيادة عدد برمجيات طلب الفدية في الأنظمة المخترقة بما يزيد عن الضعف بين عامي 2018 و2019، حسب التقرير التنفيذي لمعلومات التهديدات 2019 الصادر عن الشركة، وسجل التقرير زيادة في عدد الجماعات التي تنتهج تكتيكات هجمات الفدية، والتي تعتمد في غالبيتها على أساليب متطورة قد أثبتت نجاعتها.

ويتوقع الباحثون في وحدة مكافحة التهديدات لدى سيكيوروركس تنامي تهديد برمجيات طلب الفدية في الأنظمة المخترقة نظرًا لأرباحها المادية الجيدة.

ويمكن للمؤسسات أن تقلل هذا الخطر بشكل كبير عن طريق الحد من التسلل الأولي إلى أنظمتها، وإن قامت المؤسسات برصد عملية تسلل فمن الضروري المبادرة أثناء المعالجة إلى إزالة كافة البرمجيات الخبيثة وجميع قطاعات التسلل الممكنة.

وتعتمد الجماعات المعادية بالأساس على أسلوبين لترسيخ موطئ قدم لها في الأنظمة المخترقة، أولهما استغلال الأنظمة المصابة سابقًا بالبرمجيات الخبيثة الشائعة، على سبيل المثال، حيث تعتمد برمجية طلب الفدية ريوك Ryuk في انتشارها على إصابة الأنظمة ببرمجية تريك بوت الخبيثة، كما تستغل برمجية الفدية بت بايمر البرمجية الخبيثة دريديكس Dridex.

وعادةً ما يتم إيصال البرمجية الخبيثة في بادئ الأمر إلى الأنظمة بعد شن حملات كبيرة من رسائل البريد الإلكتروني التطفلي، ويمكن أن تبقى الإصابة بالبرمجية الخبيثة لفترة طويلة قبل أن يتم نشر برمجيات طلب الفدية.

ويعتمد الأسلوب الثاني على البحث عن الخوادم المكشوفة على الإنترنت واختراقها لأجل نشر الإصابة الأولية، وعادة ما تستغل الجماعات المعادية بروتوكول سطح المكتب عن بُعد للنفاذ إلى الشبكة الضحية عبر الإنترنت، ومن ثم تقوم باختراق النظام باستغلال إحدى الثغرات المعروفة، جاعلة من النظام المخترق موطئ قدم لها لأجل التسلل إلى باقي أنحاء الشبكة.

ويظهر أن منطقة الشرق الأوسط تساير التوجه العالمي للتهديدات المشار إليه في تقرير سيكيوروركس حيث أفاد (جوبان سيفاسانكاران)، المدير الأول للحلول لمنطقة الشرق الأوسط وتركيا وإفريقيا لدى سيكيوروركس بقوله: “لقد شهدنا ارتفاعا ملموسا في انتشار برمجيات طلب الفدية في الأنظمة المخترقة عام 2019، ونتوقع أن يتماشى ذلك مع التوجه العالمي الحاصل ويواصل نموه خلال 2020، ومن الضروري أن تتأكد المؤسسات من الحفاظ على أقوى وضع دفاعي لها”.

وفي ظل تصاعد وتيرة الهجمات المعقدة وتنامي قدرة الجماعات المعادية على التكيف، يجب على المؤسسات أن تدرك أن أغلب هجمات الأمن الإلكتروني تعتمد على أدوات وبرمجيات خبيثة معروفة جيدًا.

وينصح الباحثون في وحدة مكافحة التهديدات أن تبادر المؤسسات بصورة متواصلة إلى مراجعة وضعها الدفاعي ضد تلك التهديدات ونشر رقابة أمنية أساسية في كافة الأنظمة، على سبيل المثال، يمكن استخدام أدوات التحقق من الدخول المتعددة العوامل ضمن الأجهزة المتصلة بالإنترنت، مما يحدّ كثيرًا من الهجمات، كما يجدر بالمؤسسات البقاء على اطلاع بالأحداث الجيوسياسية التي قد تزيد من المخاطر الواردة من الجماعات المعادية المتطورة.

المصدر: البوابة العربية للأخبار التقنية
التعليقات 0
التعليقات 0
أكثر  

طب وصحة

الاستيقاظ في الساعة 6:30 صباحًا يمكن أن يطيل العمر بإذن الله
/ 24 رمضان 1445

الاستيقاظ في الساعة 6:30 صباحًا يمكن أن..

البروفيسور أليكسي سيتنيكوف، الذي يتخصص في العلوم النفسية والاقتصادية والفلسفية، يشدد على أن الجسم يبدأ في عملية الشفاء الذاتي عند الالتزام بوقتين مثاليين للنهوض وممارسة الرياضة. ينصح البروفيسور الأشخا..

الغضب المستمر: تأثيراته السلبية على الصحة البدنية والعقلية
/ 07 شعبان 1445

الغضب المستمر: تأثيراته السلبية على الصحة..

الغضب هو عاطفة قوية تتميز بالشعور بالعداء تجاه شخص أو شيء ما. على الرغم من أنه في بعض الأحيان يمكن أن يكون محفزًا للعمل، إلا أن الغضب المستمر أو الشديد يمكن أن يكون ضارًا للصحة. الدكتور ريموند تافرات ..

تعرف على «المسؤول» عن تسريع شيخوخة الأوعية الدموية
/ 07 شعبان 1445

تعرف على «المسؤول» عن تسريع شيخوخة الأوعية الدموية

أظهرت دراسة جديدة من جامعة “كينغز كوليدج” في لندن أن الجزيء المعروف باسم (Sox9) له دور رئيسي في تسريع عملية شيخوخة الأوعية الدموية. الشيخوخة الخلوية هي العملية التي تفقد فيها الخلايا القدرة على الانقس..