Close Menu
    رائج الآن

    السعودية تشارك في اجتماع وزراء السياحة لمجموعة الـ20 وقمة الاستثمار السياحي في جنوب أفريقيا

    الأحد 14 سبتمبر 1:17 ص

    في حضرة الإنسانية.. تكريم عبدالله غريب بالقاهرة

    الأحد 14 سبتمبر 1:16 ص

    100 ألف دولار.. مكافأة معلومات عن قاتل تشارلي كيرك

    الأحد 14 سبتمبر 1:15 ص
    فيسبوك X (Twitter) الانستغرام
    عاجل الآن
    • السعودية تشارك في اجتماع وزراء السياحة لمجموعة الـ20 وقمة الاستثمار السياحي في جنوب أفريقيا
    • في حضرة الإنسانية.. تكريم عبدالله غريب بالقاهرة
    • 100 ألف دولار.. مكافأة معلومات عن قاتل تشارلي كيرك
    • أوروبا تحت ضغط “الحرب الهجينة”: هل يقترب الناتو من لحظة المواجهة مع روسيا؟
    • نائب وزير الخارجية: القانون منظومة قيم تحقق العدالة وتحفظ الحقوق وتعزز التعاون والتنمية المستدامة
    • «الهلال الأحمر» تُطلق حملة توعوية بمناسبة اليوم العالمي للإسعافات الأولية
    • وفاة زينات خليل زوجة الموسيقار سيد مكاوي والجنازة غداً
    • تناقض بين الدليل الإجرائي وبرنامج «حضوري» يثير تساؤلات المعلمين
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا
    وداي السعوديةوداي السعودية
    header
    • الرئيسية
    • اخر الاخبار
    • المناطق
      • الرياض
      • المدينة المنورة
      • المنطقة الشرقية
      • مكة المكرمة
      • الباحة
      • الجوف
      • القصيم
      • تبوك
      • جازان
      • حائل
      • عسير
      • نجران
    • العالم
    • سياسة
    • اقتصاد
      • بورصة
      • عقارات
      • طاقة
    • تكنولوجيا
    • رياضة
    • المزيد
      • ثقافة
      • صحة
      • علوم
      • فنون
      • منوعات
     اختر منطقتك Login
    وداي السعوديةوداي السعودية
    الرئيسية » رقم قياسي جديد.. مدفوعات هجوم الفدية تتجاوز المليار دولار في 2023
    تكنولوجيا

    رقم قياسي جديد.. مدفوعات هجوم الفدية تتجاوز المليار دولار في 2023

    فريق التحريربواسطة فريق التحريرالإثنين 19 فبراير 9:03 م1 زيارة تكنولوجيا لا توجد تعليقات
    فيسبوك تويتر واتساب تيلقرام بينتيريست البريد الإلكتروني

    ارتفعت مدفوعات فيروسات هجوم الفدية إلى مستوى قياسي بلغ 1.1 مليار دولار في عام 2023، أي ما يقرب من ضعف المدفوعات في العام السابق 2022 والتي بلغت حينها 567 مليون دولار، وفقًا لتقرير جديد من شركة شايناليسيس المتخصصة في تتبع العملات المشفرة.

    بالطبع تلك المدفوعات كانت بالعملات المشفرة، وتمكنت شركة شايناليسيس من متابعة محافظ تلك العملات التي ترتبط بمجموعات القرصنة الإلكترونية وتتلقي بها مدفوعات هجوم الفدية من ضحاياها.

    كما أشار التقرير إلى أن تلك الأرقام تمثل فقط المدفوعات المباشرة لمجموعات القرصنة، ولا تعبر عن الأضرار المصاحبة للهجمات التي تلحق بالضحايا من المؤسسات المرموقة وبعض البنى التحتية المهمة كالمستشفيات والمدارس والهيئات الحكومية.

    تطور لافت

    ففي عام 2022 انخفضت مدفوعات الفدية بنسبة ملحوظة مقارنة بالعامين السابقين، وهو انخفاض جاء لعدة عوامل محتملة، منها الأحداث الجيوسياسية عالميا، مثل اندلاع الحرب الروسية الأوكرانية التي عطلت عمليات بعض مجموعات القرصنة، بل حولت أيضا تركيزها من المكاسب المالية إلى هجمات إلكترونية تحمل دوافع سياسية بهدف التجسس والتدمير لصالح أطراف الصراع.

    لكن في عام 2023 كان الأمر اللافت للنظر هو تطور هجمات فيروس الفدية من حيث التعقيد ونطاق الحجم، إذ سجلت شركة ريكورد فيوتشر للأمن السيبراني نحو 538 نوعا جديدا من فيروسات الفدية خلال 2023، مما يشير إلى ظهور مجموعات قرصنة جديدة ومستقلة تطور برمجياتها الخبيثة الخاصة.

    أكبر اختراق سيبراني

    أحد أهم أسباب ارتفاع هذا الرقم في 2023 كان الاختراق السيبراني الأكبر خلال العام، بسبب ثغرة أمنية فجائية “يوم الصفر” في برمجية نقل الملفات “موف إت”، وهي من تطوير شركة بروغرس سوفت واير التي تستخدمها الآلاف من المؤسسات والهيئات الحكومية والمؤسسات المالية وغيرها من الشركات الخاصة، لإرسال واستقبال البيانات والمعلومات التي غالبا ما تكون حساسة وبحاجة إلى وسيلة نقل آمنة، وهو ما كانت تقدمه المنصة فعلا.

    إلا أن تلك الثغرة الأمنية نتج عنها سرقة بيانات أكثر من 2600 شركة ومؤسسة حكومية كبرى في أكثر من 30 دولة حول العالم، بعد أن استغلتها مجموعة الاختراق الروسية المعروفة باسم “سي آي 0 بي” بهدف الاستيلاء على تلك البيانات وطلب الفدية في المقابل.

    وأصدرت شركة بروغرس سوفت واير تحذيرا وتصحيحا للثغرة الأمنية، وخصصت لها تصنيف خطورة بلغ 9.8 من أصل 10، لأنها أتاحت للمخترقين الوصول إلى قواعد البيانات الخاصة بعملاء “موف إت” وتمكنوا من سرقة تلك البيانات.

    وشملت قائمة الضحايا مؤسسات حكومية وفدرالية في الولايات المتحدة، كانت أهمها وزارة الطاقة وجامعة جونز هوبكنز، بجانب مؤسسات وشركات في المملكة المتحدة أهمها الخطوط الجوية البريطانية وإحدى أكبر صحف البلاد “بي بي سي”، بالإضافة إلى شركة النفط والغاز الأوروبية العملاقة “شل” وغيرها.

    وتستخدم المجموعة هجوم الفدية من نوع “سي آي 0 بي” في الهجمات الإلكترونية منذ عام 2019، وتنشر بيانات الضحايا على موقعها في “دارك ويب”، ويكون الهدف الأساسي منها غالبا تشفير البيانات ثم طلب الفدية من الشركة أو المؤسسة المتضررة.

    لكن بينما سبق للمجموعة استهداف الضحايا ببرمجيات الفدية التي تشفر الملفات، ثم مراسلة المتضرر وطلب دفع الفدية بالعملة المشفرة “بتكوين” في مقابل كود فك التشفير، فإن المجموعة تحولت أكثر إلى إستراتيجية الاختراق والاستيلاء على البيانات فقط، معتمدة في هذا على التهديد بنشر تلك البيانات الحساسة المسروقة بوصفها وسيلة لابتزاز الضحايا.

    ويرجع هذا إلى إمكانية استغلال الثغرات الفجائية “يوم الصفر” التي تُمكِّن المخترق من استخراج وسرقة أكبر قدر من البيانات لأكثر عدد من المؤسسات والشركات التي تستخدم المنصة المتضررة وفي زمن قياسي، قبل أن تتمكن الشركة من تصحيح وغلق تلك الثغرة الأمنية التي يستغلها المخترق.

    رجل أعمال يحمل أموال الفدية لفك تشفير البيانات الخاصة على جهازه.

    ثغرة يوم الصفر

    عندما يكون هناك خطأ في الكود البرمجي لأحد الأنظمة ويمكن للمخترق استغلاله، يطلق عليه ثغرة “يوم الصفر”، وإذا لم يعلم مطور النظام بوجود هذا الخطأ البرمجي مسبقا، فلن يملك الوقت الكافي لإصلاح الثغرة وإيقاف هذا التهديد، أي سيكون أمامه عدد “صفر من الأيام”، ومن هنا جاء الاسم.

    في معظم الحالات يوجد هذا الخطأ في الكود البرمجي منذ البداية، لكنَّ المطور وفريق الأمن الإلكتروني والمستخدمين لم يكونوا على دراية به، ويمكن أن تظل هذه الثغرة غير مكتشفة لفترة زمنية تتراوح بين أيام وشهور وربما سنوات حتى يجدها شخص ما.

    هنا يمكن للمخترق البحث والعثور على هذا الخطأ في الكود البرمجي والمشكلة الناتجة بسببه، ثم يستغلها لمصلحته عبر تطوير برمجيات ضارة أو فيروسات يصعب اكتشافها، ومن ثم يشن هجوما فجائيا.

    هذا النوع من الهجمات يشكل تهديدا خطيرا على الشركة أو المؤسسة وعلى بياناتها، فعند تشغيل النظام المصاب يمكن للبرمجية الضارة التي زرعها المخترق أن تصيب التطبيق أو نظام التشغيل أو الذاكرة، مما يعرض بيانات ومهام أحد الأجهزة للخطر، أو ربما يعرض شبكة الأجهزة بأكملها للخطر.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    الصين.. بين جاذبية التحديث وكابوس الأمن السيبراني

    فستان رقمي يثير ضجة دخول التكنولوجيا عالم الموضة

    «آيفون 17» بين الواقع والطموح.. هل حقّاً أصبح أكثر ذكاءً؟

    موقع الجزيرة يقوم بتغطية مباشرة لحدث “آبل” اليوم | تكنولوجيا

    «تسلا» تتراجع عن حلم السيارات «ذاتية القيادة».. وعود وواقع محدود

    “الكوكيز” تهدد الخصوصية وسرية البيانات | تكنولوجيا

    مع بدء الفصل الدراسي.. تعرف على أفضل أدوات الذكاء الاصطناعي المجانية للطلاب

    حرب الذكاء الاصطناعي.. هل تربح “آبل” ثقة المستخدم؟ | تكنولوجيا

    هل وقعت ضحية التصيد الصوتي؟ غوغل تحذر مستخدمي “جيميل” | تكنولوجيا

    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    في حضرة الإنسانية.. تكريم عبدالله غريب بالقاهرة

    الأحد 14 سبتمبر 1:16 ص

    100 ألف دولار.. مكافأة معلومات عن قاتل تشارلي كيرك

    الأحد 14 سبتمبر 1:15 ص

    أوروبا تحت ضغط “الحرب الهجينة”: هل يقترب الناتو من لحظة المواجهة مع روسيا؟

    الأحد 14 سبتمبر 1:12 ص

    نائب وزير الخارجية: القانون منظومة قيم تحقق العدالة وتحفظ الحقوق وتعزز التعاون والتنمية المستدامة

    الأحد 14 سبتمبر 12:53 ص

    «الهلال الأحمر» تُطلق حملة توعوية بمناسبة اليوم العالمي للإسعافات الأولية

    الأحد 14 سبتمبر 12:46 ص
    اعلانات
    Demo

    رائج الآن

    وفاة زينات خليل زوجة الموسيقار سيد مكاوي والجنازة غداً

    الأحد 14 سبتمبر 12:42 ص

    تناقض بين الدليل الإجرائي وبرنامج «حضوري» يثير تساؤلات المعلمين

    الأحد 14 سبتمبر 12:41 ص

    الصين تبدأ تحقيقاً بشأن إغراق بعض الرقائق الأمريكية

    الأحد 14 سبتمبر 12:16 ص

    رحيل زينات خليل.. رفيقة درب الموسيقار سيد مكاوي.. والجنازة غداً

    الأحد 14 سبتمبر 12:15 ص

    خطة رباعية لإنهاء الحرب في السودان

    الأحد 14 سبتمبر 12:14 ص
    فيسبوك X (Twitter) تيكتوك الانستغرام يوتيوب
    2025 © وادي السعودية. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • إعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟