صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 10 من 13
  1. تكبير الخط تصغير الخط
    بتاريخ : 15-05-2017 الساعة : 04:40 PM رقم #1

    افتراضي هجوم إلكتروني يشل أوروبا وآسيا: ماذا حدث؟ وكيف تحمي أجهزتك؟



    نائب المدير العام


    الصورة الرمزية نسائم الرحمن

    • بيانات نسائم الرحمن
      رقم العضوية : 6009
      عضو منذ : Jan 2012
      المشاركات : 5,178
      بمعدل : 1.15 يوميا
      معدل تقييم المستوى : 64
      التقييم : Array


  2. هجوم إلكتروني يشل أوروبا وآسيا: ماذا حدث؟ وكيف تحمي أجهزتك؟




    كثر من 75 ألف هجوم إلكتروني مؤكد في أول بضعة ساعات، أنظمة المستشفيات وعيادات الأطباء في بريطانيا تتوقف عن العمل، منظومة الإسعاف تخرج من الخدمة، تتوالى الأخبار بوصول الهجوم لأجهزة وزارة الداخلية الروسية، عشرات الأشخاص على مختلف الشبكات الاجتماعية ينشرون الصورة الحمراء – التي ستصبح شهيرة الأيام القادمة – ويؤكدون أن الهجوم أصاب أجهزتهم!

    ماذا حدث؟ وكيف يحدث هجوم بهذه القوة والأثر في هذا الوقت الضئيل؟ وكيف نحمي أنفسنا؟

    ما هو برنامج الفدية ransomware؟

    برمجيات الفدية هي برمجيات خبيثة يطورها متسللون، تصيب حاسوبك فتشفر كل البيانات المحفوظة عليه وتوقفه عن العمل، ولن تستطيع استعادة تلك البيانات بأي حال إلا إذا نفذت شروط المبرمج، والتي عادة ما تكون في صورة مبالغ مالية.

    تسبب في الهجوم الجاري برمجية فدية خبيثة تدعى WannaCry، وتطلب فدية مقدارها 300 دولار لفك تشفير الملفات وإعادة الجهاز للعمل. تستغل الأداة ثغرة تسمى «EternalBlue» في نظام التشغيل «ويندوز» الذي تطوره شركة «مايكروسوفت»، كُشف عنها في أبريل/نيسان الماضي، فيما عرف بتسريبات Vault7 للملفات السرية لهيئة الأمن القومي الأمريكي (NSA).

    سدت «مايكروسوفت» الثغرة في شهر مارس/آذار قبل الكشف عنها للعوام، في تحديث لنظام التشغيل، لكن أغلب الأنظمة، خاصة في الهيئات والمستشفيات، قديمة وغير محدثة، وبمجرد اختراق جهاز واحد على الشبكة تقوم الأداة بالتسلل إلى باقي الأجهزة الأخرى وشل الشبكة بالكامل، ولم تتبن أي جهة مسؤوليتها عن الهجوم حتى اللحظة.

    حجم الهجوم الحالي


    ==========
    تابِع
    12B @dodicin
    A ransomware spreading in the lab at the university
    12:24 مساءً - 12 May 2017
    1,956 1,956 إعادات تغريد 1,614 1,614 إعجابات
    ==============
    في بضعة ساعات أعلن عن الهجوم على 75 ألف جهاز في 99 دولة (وقت كتابة التقرير منتصف ليل الثالث عشر من مايو/أيار). تضمن الهجوم أنظمة في بريطانيا وألمانيا وأمريكا والصين وروسيا وتركيا وإيطاليا والفلبين وفيتنام وإسبانيا ودولًا أخرى.
    ============
    تابِع
    The Spectator Index @spectatorindex
    BREAKING: Nissan factory in the UK and Renault factory in France impacted by overnight's cyber-attack
    11:37 صباحًا - 13 May 2017
    289 289 إعادات تغريد 108 108 إعجاب
    ===========

    أعلنت هيئة الصحة البريطانية عن الهجوم على 16 هيئة طبية على الأقل، توقف فيها العمل، وأرسل بعض الأطباء والمرضى لبيوتهم، ومُنع استقبال حالات جديدة إلا من وصل للمشفى في حالة شديدة الخطورة. شركة FedEx للشحن أصيبت أجهزتها هي الأخرى، وأيضا مصانع سيارات نسيان في بريطانيا ورينو بفرنسا.


    نشر فريق الاستجابة الطائرة للهجمات التقنية بإسبانيا إنذارا على موقعه الرسمي، يؤكد تعرض العديد من الهيئات الأسبانية لهجوم، كما أن شركة الاتصالات الإسبانية الكبرى «Telefonica» أصيب أكثر من 85% من أجهزتها، وكذلك شركة الغاز الطبيعي.

    طال الهجوم مطار ومحطة قطار فرانكفورت أيضا، لكن يبدو أن روسيا هي أكبر المتضررين، حتى اللحظة، من حيث عدد الهجمات وكذلك نوعية الهيئات المصابة، حيث أن وزارة الداخلية والأمن الروسية قد تعرضت للهجوم بالفعل بإصابة أكثر من ألف جهاز بها.



    وتقول شركة كاسبرسكي المتخصصة في الحلول الأمنية أن الهجوم أكبر بكثير مما كشف عنه حتى الآن، ولا تتوافر معلومات مؤكدة حتى الآن عن إصابة أجهزة أفراد أو مؤسسات في العالم العربي، وإن كانت التقارير ترجح وقوع هجمات في المنطقة.

    بدأ بعض المصابين في المنطقة العربية بالنشر على الشبكات الاجتماعية أيضا:
    ==========
    Abdala Tawfik
    الجمعة
    حابب اوثق اللحظه دي.

    انا انهارده لأول مره في حياتي اتهكرت و كل ملفات شغلي و صوري و فيديوهاتي .. بح
    حسب كلام الصحف العالميه انهارده في هاكرز ضربوا كل مؤسسات الIT في العالم و المستشقيات الانجليزيه و طلبوا من كل جهاز اتهكر انه يدفع 300 دولار علشان ملفاته ترجعله.
    عاوز اقولكم اني اشتغلت 3 سنين Security مواقع و قواعد بيانات و عمري ما كنت اتخيل اني ممكن يحصل فيا كده! دا انا حتى لحد دلوقتي مش عارف حصل ازاي اصلا و ليه!...
    =============
    ماذا يحدث لو أصبت بـ WannaCry؟



    يقوم الملف بتشفير جميع ملفات الحاسوب المصاب، ويظهر للمستخدم رسالة، بلغات متعددة، تطالبه بتحويل مبلغ 300 دولار لحساب محدد للعملة المشفرة «بتكوين»، وتحدد الرسالة مدة زمنية بعدها يزداد المبلغ، ومدة أخرى يفقد الحاسوب الملفات نهائيًا.



    لا توجد طريقة حتى الآن، حسب الشركة الأمنية سيمانتك، لفك تشفير الملفات غير الخضوع لطلب المهاجم، وتؤكد الشركة أنها تعمل بكامل طاقتها لإيجاد مخرج.

    بعد دفع المبلغ توفر لك الأداة تطبيقا مخصصا لفك تشفير ملفاتك وإعادة جهازك لحالته الطبيعية



    وتقول بعض التقارير أن محفظة Bitcoin المرتبطة بالهجوم بدأت الأموال تتدفق عليها بالفعل.

    كيف أحمي نفسي؟؟



    كما قلنا فحتى الآن لا توجد طريقة لفك تشفير الملفات إذا نجحت الأداة بتشفيرها، والطريقة الوحيدة لاستعادة الملفات هي الدفع أو وجود نسخة احتياطية مؤمنة بشكل منفصل عن الشبكة المصابة، ولأن الوقاية خير من العلاج ، فإليك خطوات لحماية نفسك من الإصابة بشكل مسبق:

    1. أصدرت ميكروسوفت في رد فعل سريعا جدا تحديثا مخصصا لمعظم أنظمة ويندوز حتى القديم منها (Windows XP, 8, and Server 2003) بجانب التحديثات المتوفرة بالفعل للنسخ الأحدث من ويندوز. التحديث لبرنامج الحماية الخاص من ويندوز Windows Defender. لتحميل التحديث بالإنجليزية لنسخ الويندوز من الروابط: Windows Server 2003 SP2 x64, Windows Server 2003 SP2 x86, Windows XP SP2 x64, Windows XP SP3 x86, Windows XP Embedded SP3 x86, Windows 8 x86, Windows 8 x64، وللغات أخرى غير الإنجليزية من الرابط.

    2. لا توصل أجهزتك بأي شبكات عامة أو شبكات عمل هذه الأيام احتياطيًا. ويمكنك أن تتبع الخطوات اليدوية لغلق المنافذ الخاصة بالهجوم من خلال اتباع تعليمات مايكروسفت.

    3. حدّث تطبيقات مضادات الفيروسات باستمرار. قم بتحديث تطبيق الجدار الناري Firewall الخاص بك وأضف بشكل يدوي منع الوصول عبر بروتوكول SMB بغلق المنافذ التالية: TCP ports 137، 139، 445, و UDP ports 137 ،138. لمعرفة الطريقة قم بالدخول للموقع تطبيق الحماية الخاصة بك في قسم المساعدة وستجد الشرح.

    4. تأكد من تحديث نظام تشغيل «ويندوز» لآخر إصدار لتستفيد من التحديثات الأمنية، أو على الأقل قم بتنصيب التحديث المخصص من مايكروسوفت الذي يسد الثغرة التي يستغلها التطبيق الخبيث لإصابة جهازك.

    5. البريد الإكتروني ثم البريد الإكتروني، حيث يعد من أهم طرق انتشار الهجوم، فاحذر من الرسائل الخبيثة، وتأكد من أن رسائل العمل والرسائل الصديقة مرسلة من قبل العنوان الصحيح للمرسل، ولا تفتح أي روابط مشبوهة.

    6. لا تقم بتحميل ملفات PDF أو ملفات تطبيقات Microsoft Office هذه الأيام دون التأكد من مصدرها.

    7. النسخة الاحتياطية من ملفاتك الهامة هي ملاذك الأخير، هكذا حتى لو أصاب الهجوم جهازك لن تضطر للدفع، فقط ستقوم بإعادة تهيئة الجهاز واستعادة ملفاتك.

    انفراجة أمل


    في تدوينة لموقع malwaretech أكد أنهم بمحض صدفة قد اكتشفوا طريقة لإيقاف الهجوم تماما، وهي الطريقة التي طورها مبرمج الأداة الخبيثة لإيقاف الهجوم بنفسه وقتما يشاء. فبتحليل الشفرة المصدرية للبرمجية الخبيثة وجد الخبير الأمني بالموقع اسم نطاق Domain ****، مخفي في قلب الشفرة، وبالبحث وجد أن هذا النطاق غير مسجل ولا مالك له على الشبكة، أي أنه نطاق عشوائي بشكل أو بآخر. قام الموقع بشراء النطاق وربطه بخادم يطلق عليه sinkhole server. وجد أن هناك الآلاف من محاولات الإتصال بالخادم كادت أن تستهلك كامل قدرته.

    بمزيد من التحليل وجد الموقع أن كل محاولة اختراق وتشفير للبرمجية تحدث على أحد حواسيب الضحايا، تحاول البرمجية الاتصال بالنطاق (الغير مسجل سابقا)، وعند فشل الإتصال تكمل في الهجوم، أما عند نجاحه فتوقف الهجوم، أي أن النطاق تمت برمجته كبَاب خلفي أو مفتاح سري يوقف الهجوم تماما عندما يريد صاحبه.

    كشف عن كل هذا بالصدفة البحتة، ومع مزيد من التحليل تأكد malwaretech مما توصل إليه. وهو يحاول الآن الدفع بمزيد من المخدمات للنطاق لكي تتحمل الكم المهول من الإتصالات المتوقعة.

    لكن، هل يعني هذا أننا أصبحنا في أمان، بالطبع لا. يمكن لصاحب الهجوم أن يطلق نسخة أخرى باسم نطاق آخر مجهول، أو حتى بطريقة إيقاف مختلفة تماما. وهذا يعني أننا مازال يتوجب علينا أن نتبع احتياطيات الأمان المذكورة بالأعلى بكل تركيز. لا مقامرات هنا.


    يمكنك مشاهدة توقيعي بالنقر على زر التوقيع

    التعديل الأخير تم بواسطة نسائم الرحمن ; 15-05-2017 الساعة 04:42 PM
    نسائم الرحمن غير متواجد حالياً
    • توقيع نسائم الرحمن






  3. رد مع اقتباس
  4. تكبير الخط تصغير الخط
    بتاريخ : 20-05-2017 الساعة : 09:08 AM رقم #2
    كاتب الموضوع : نسائم الرحمن


    نائب المدير العام


    الصورة الرمزية جنة

    • بيانات جنة
      رقم العضوية : 200
      عضو منذ : Sep 2008
      المشاركات : 5,884
      بمعدل : 1.03 يوميا
      معدل تقييم المستوى : 74
      التقييم : Array


  5. فعلا الهجوم شمل دول كتيرة جدا وتسبب فى اضرار كبيرة لكن بيقولوا قدروا يحلوا المشكل
    وشكلها فى الاخر انهم عاوزين فلوس باى طريقة عشان الناس تشترى نسخ ويندوز مرخصة

    جنة غير متواجد حالياً
    رد مع اقتباس
  6. تكبير الخط تصغير الخط
    بتاريخ : 22-05-2017 الساعة : 06:49 PM رقم #3
    كاتب الموضوع : نسائم الرحمن


    شاملى ذهبى


    الصورة الرمزية احمد عمر

    • بيانات احمد عمر
      رقم العضوية : 50
      عضو منذ : Jul 2008
      المشاركات : 637
      بمعدل : 0.11 يوميا
      معدل تقييم المستوى : 22
      التقييم : Array


  7. شكرا على المعلومات والافادة

    احمد عمر غير متواجد حالياً
    رد مع اقتباس
  8. تكبير الخط تصغير الخط
    بتاريخ : 26-05-2017 الساعة : 01:30 AM رقم #4
    كاتب الموضوع : نسائم الرحمن


    شاملى ماسى


    الصورة الرمزية نجوان

    • بيانات نجوان
      رقم العضوية : 104
      عضو منذ : Jul 2008
      المشاركات : 1,257
      بمعدل : 0.22 يوميا
      معدل تقييم المستوى : 28
      التقييم : Array


  9. شكرا على الموضوع والافادات القيمة

    نجوان غير متواجد حالياً
    رد مع اقتباس
  10. تكبير الخط تصغير الخط
    بتاريخ : 28-05-2017 الساعة : 10:38 AM رقم #5
    كاتب الموضوع : نسائم الرحمن


    شاملى ماسى


    الصورة الرمزية ماهيتاب السويدى

    • بيانات ماهيتاب السويدى
      رقم العضوية : 16520
      عضو منذ : Sep 2012
      المشاركات : 1,187
      بمعدل : 0.28 يوميا
      معدل تقييم المستوى : 23
      التقييم : Array


  11. شكرا على المعلومات والافادة

    ماهيتاب السويدى غير متواجد حالياً
    رد مع اقتباس
  12. تكبير الخط تصغير الخط
    بتاريخ : 30-06-2017 الساعة : 03:41 PM رقم #6
    كاتب الموضوع : نسائم الرحمن


    شاملى ماسى


    الصورة الرمزية nona

    • بيانات nona
      رقم العضوية : 56
      عضو منذ : Jul 2008
      المشاركات : 1,011
      بمعدل : 0.18 يوميا
      معدل تقييم المستوى : 26
      التقييم : Array


  13. شكرا على الموضوع والمعلومات المفيدة

    nona غير متواجد حالياً
    رد مع اقتباس
  14. تكبير الخط تصغير الخط
    بتاريخ : 01-07-2017 الساعة : 08:36 PM رقم #7
    كاتب الموضوع : نسائم الرحمن


    شاملى فضى


    الصورة الرمزية رزقة

    • بيانات رزقة
      رقم العضوية : 109
      عضو منذ : Jul 2008
      المشاركات : 515
      بمعدل : 0.09 يوميا
      معدل تقييم المستوى : 21
      التقييم : Array


  15. شكرا على المعلومات والافادة

    رزقة غير متواجد حالياً
    رد مع اقتباس
  16. تكبير الخط تصغير الخط
    بتاريخ : 02-07-2017 الساعة : 09:07 PM رقم #8
    كاتب الموضوع : نسائم الرحمن


    شاملى ذهبى


    الصورة الرمزية يمنة

    • بيانات يمنة
      رقم العضوية : 155
      عضو منذ : Aug 2008
      المشاركات : 881
      بمعدل : 0.15 يوميا
      معدل تقييم المستوى : 24
      التقييم : Array


  17. شكرا على المعلومات والافادة

    يمنة غير متواجد حالياً
    رد مع اقتباس
  18. تكبير الخط تصغير الخط
    بتاريخ : 04-07-2017 الساعة : 02:21 AM رقم #9
    كاتب الموضوع : نسائم الرحمن


    شاملى ماسى


    الصورة الرمزية لجين

    • بيانات لجين
      رقم العضوية : 18958
      عضو منذ : Sep 2012
      المشاركات : 1,130
      بمعدل : 0.27 يوميا
      معدل تقييم المستوى : 23
      التقييم : Array


  19. شكرا على الموضوع والافادات القيمة

    لجين غير متواجد حالياً
    رد مع اقتباس
  20. تكبير الخط تصغير الخط
    بتاريخ : 16-07-2017 الساعة : 12:37 PM رقم #10
    كاتب الموضوع : نسائم الرحمن


    مشرفة


    الصورة الرمزية تفوكت السوسية

    • بيانات تفوكت السوسية
      رقم العضوية : 31989
      عضو منذ : Jul 2015
      المشاركات : 1,937
      بمعدل : 0.60 يوميا
      معدل تقييم المستوى : 28
      التقييم : Array


  21. شكرا على الافادات القيمة وجزاكم الله كل خير

    تفوكت السوسية غير متواجد حالياً
    رد مع اقتباس



معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

     

المفضلات

المفضلات

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك