إلكترونيه Archives - صحيفة المختصر الإخبارية https://mini-news.net/?tag=إلكترونيه صحيفة المختصر الإخبارية Wed, 21 Oct 2015 06:26:52 +0000 ar hourly 1 https://wordpress.org/?v=6.9 https://mini-news.net/wp-content/uploads/2021/04/cropped-logo-10x10-1-scaled-1-32x32.jpg إلكترونيه Archives - صحيفة المختصر الإخبارية https://mini-news.net/?tag=إلكترونيه 32 32 أكثر من نصف الشركات في الشرق الأوسط تعرضت لهجمات إلكترونيه https://mini-news.net/?p=66956 https://mini-news.net/?p=66956#respond Wed, 21 Oct 2015 06:26:52 +0000 http://www.mini-news.net/?p=66956 المختصر الإخبارية-دبي  في إطار أسبوع جيتكس للتكنولوجيا الذي يقام في دبي خلال الفترة الممتدة من 18 وحتى 22 أكتوبر، تقدم  كاسبرسكي لاب من خلال مشاركتها في الحدث لمحة عامة حول مشهد التهديدات الإلكترونية دائم التغير في الشرق الأوسط، وستركز هذه المشاركة بشكل خاص على التهديدات الموجهة للشركات. وإلى جانب مجموعة التهديدات المتنوعة التي يتعرض لها …

Continue reading »

The post أكثر من نصف الشركات في الشرق الأوسط تعرضت لهجمات إلكترونيه appeared first on صحيفة المختصر الإخبارية.

]]>
المختصر الإخبارية-دبي 

في إطار أسبوع جيتكس للتكنولوجيا الذي يقام في دبي خلال الفترة الممتدة من 18 وحتى 22 أكتوبر، تقدم  كاسبرسكي لاب من خلال مشاركتها في الحدث لمحة عامة حول مشهد التهديدات الإلكترونية دائم التغير في الشرق الأوسط، وستركز هذه المشاركة بشكل خاص على التهديدات الموجهة للشركات. وإلى جانب مجموعة التهديدات المتنوعة التي يتعرض لها مستخدمو الأجهزة المنزلية المتصلة بالإنترنت، يتعين على الشركات أيضاً اتخاذ التدابير الوقائية لمنع التهديدات المستهدفة للمؤسسات مثل هجمات DDoS وتسرب البيانات والهجمات الموجهة.

ووفقاً لـ Kaspersky Security Network تعرض في الربع الثالث من العام 2015 ما يقارب من 45% مستخدماً وسطياً في منطقة الشرق الأوسط لهجمات البرمجيات الخبيثة التي تنتشر في الشبكات المحلية وعبر وسائل  التخزين القابلة للإزالة (USB) وأقراص التخزين، في حين واجه  18% تهديدات إلكترونية ناشئة عن الإنترنت. وبقيت البرمجية الخبيثة Adware (وهي حزم برمجية تعرض إعلانات بشكل تلقائي لتحقيق إيرادات لاصحابها) ودودةDunihio من بين أنواع البرمجيات الخبيثة الأوسع انتشاراً في المنطقة خلال شهري يوليو وسبتمبر.

وتنتشر دودة Dunihio عبر الوسائط المتعددة القابلة للإزالة متخفية وراء ملفات LNK. ويتم ربط الأنظمة المصابة ببرمجية خبيثة ليتم استخدامها لاحقاً في أنشطة مختلفة، مثل إرسال رسائل البريد المزعج أو شن هجمات DDOS أو السطو على البيانات الحساسة أو الأنشطة الخبيثة الأخرى التي تتطلب إمكانات هائلة من الإعداد والجاهزية. في حين لوحظ أن عدد هجمات حصان طروادة (Trojan) قد تضاعف مقارنة بالفترة ذاتها من العام 2014، حيث ارتفعت حدة الهجمات المصممة وفق أغراض محددة لاستهداف قطاعات الخدمات المصرفية والتجارية عبر الإنترنت في منطقة الشرق الأوسط.

وإلى جانب انتشار البرمجيات الخبيثة بكميات أكبر وعلى نطاق أوسع، يلاحظ بأنها قد أصبحت أكثر تعقيداً أيضاً. على سبيل المثال، تشتمل عائلات برمجية الفدية الخبيثة الآن على نسخة من قفل التشفير Cryptolocker الذي يجعل من المستحيل قراءة أي ملفات بدون مفتاح فك التشفير، ويقدم مجرمو الإنترنت وعوداً للمستخدمين بإرسال مفتاح فك التشفير بمجرد قيامه بدفع الفدية. وتعتبر الهجمات الموجهة كذلك من ضمن أكثر التهديدات الإلكترونية تطوراً وتعقيداً، لدرجة أنها وصلت إلى حد استخدام الأقمار الصناعية لغرض التخفي وشن هجمات التصيد الإلكتروني التي تستهدف على وجه التحديد تكنولوجيا المعلومات الخاصة بالهيئات الحكومية وموظفي إدارة الحالات الطارئة في الشرق الأوسط وشمال أفريقيا.

وفي ظل تطور تكنولوجيا المعلومات، تواجه الشركات تهديدات إلكترونية أكثر من تلك التي شهدتها الأعوام السابقة. أظهر استطلاع2014 Global Corporate IT Security Risks  الذي أجري بالتعاون فيما بينB2B International وكاسبرسكي لاب أن 51% من الشركات في منطقة دول مجلس التعاون الخليجي قد تعرضت لهجمات الفيروسات والديدان وبرمجيات التجسس وغيرها من البرامج الخبيثة وذلك على مدى الأشهر الإثني عشر الماضية، وأفادت 24% من الشركات بأنها قد تعرضت لهجمات التصيد الإلكتروني، فيما تعرضت شبكات 24% من الشركات للاختراق وتعرضت 22% منها لهجمات DDOS فيما كانت 13% من الشركات هدفاً لهجمات موجهة. ومن ضمن التهديدات الداخلية الثلاثة المتصدرة التي واجهتها الشركات، كان فقدان أو سرقة الأجهزة المتنقلة (25% من المستطلعين)، وتسرب البيانات غير المقصود من قبل الموظفين (25%)، والثغرات الأمنية في البرمجيات (23%).

وقال غريب سعد محمد، باحث أمني أول لفريق البحث والتحليل العالمي في شركة كاسبرسكى لاب: “حتى عندما تكون الهجمات الإلكترونية معروفة، بإمكانها أن تبقى نشطة وتواصل تزايدها في العدد، في حين أن الهجمات الجديدة تتضمن بعض البرمجيات الخبيثة المتطورة والمعقدة للغاية، مثل الهجمات الموجهة التي تستهدف السطو على الأموال والبيانات والتي غالباً ما تتخفى وراء هجمات DDoS. تواجه المؤسسات مجموعة واسعة من التهديدات الإلكترونية الناشئة من الخارج ومن الداخل أيضاً، ويلاحظ أن تلك المؤسسات تعتمد على طريقة تعامل الموظفين مع معلومات الشركة والأجهزة المخزنة عليها. وللحد من تلك المخاطر، يتطلب الأمر من الشركات، بنوعيها الكبيرة والصغيرة، إجراء تقييم لبنية تكنولوجيا المعلومات لديها واختيار الإجراءات الأمنية التي تناسب احتياجاتها على النحو الأمثل.”

وفي هذا السياق، يستدعي الأمر من الشركات التي تتطلع إلى تحصين أصولها من الهجمات الإلكترونية، أن تضع حيز التنفيذ سياسات أمنية فاعلة وجيدة، بحيث يسهل على الموظفين فهمها والعمل بموجبها، وبأن تعتمد استخدام منصة أمنية مثل حل كاسبرسكي لنقاط النهاية (Kaspersky Endpoint Security) للشركات – الذي بإمكانه منع جميع المخاطر المحتملة داخل بيئة تكنولوجيا المعلومات الخاصة بها. وعندما يتعلق الأمر بالحد من الهجمات الموجهة، فينبغي إيلاء الاهتمام الأكبر لمجالات مثل التعامل مع ملفات Patch وتقييم مستوى الثغرات الأمنية ومراقبة التطبيقات وحلول “القائمة البيضاء”.

إن خبراء كاسبرسكي لاب متواجدون في معرض أسبوع جيتكس للتكنولوجيا للرد على استفساراتكم وتقديم الاستشارات لكم في الجناح A1-11 الكائن في القاعة رقم 1، البنية التحتية للشبكات في مركز دبي التجاري العالمي.

 

The post أكثر من نصف الشركات في الشرق الأوسط تعرضت لهجمات إلكترونيه appeared first on صحيفة المختصر الإخبارية.

]]>
https://mini-news.net/?feed=rss2&p=66956 0
الكشف عن هجمات إلكترونيه تستهدف أجهزة الأندرويد https://mini-news.net/?p=65472 https://mini-news.net/?p=65472#respond Thu, 01 Oct 2015 05:50:30 +0000 http://www.mini-news.net/?p=65472 عبد الله حياتي -جدة -المختصر الإخبارية كشفت أحدى الشركات الرائده في منع الهجمات الالكترونيه عن مجموعة من البرامج الإعلانية الخبيثة سريعة الانتشار والتي تؤدي إلى السيطرة الكاملة على جهاز الأندرويد الخاص بالمستخدم . وقامت بتصميم هذا الهجوم شركة لترويج تطبيقات الهواتف المتنقلة تدعى (NGE Mobi/Xinyinhe) التي تزعم أن رأسمالها يزيد عن 100 مليون دولار أمريكي، …

Continue reading »

The post الكشف عن هجمات إلكترونيه تستهدف أجهزة الأندرويد appeared first on صحيفة المختصر الإخبارية.

]]>
عبد الله حياتي -جدة -المختصر الإخبارية

كشفت أحدى الشركات الرائده في منع الهجمات الالكترونيه عن مجموعة من البرامج الإعلانية الخبيثة سريعة الانتشار والتي تؤدي إلى السيطرة الكاملة على جهاز الأندرويد الخاص بالمستخدم . وقامت بتصميم هذا الهجوم شركة لترويج تطبيقات الهواتف المتنقلة تدعى (NGE Mobi/Xinyinhe) التي تزعم أن رأسمالها يزيد عن 100 مليون دولار أمريكي، ولها مكاتب في الصين وسنغافورة.

ويستخدم هذا البرنامج الإعلاني الخبيث تقنيات جديدة للمحافظة على استمرارية نشاطه والتعتيم على ذلك النشاط، بما في ذلك تثبيت خدماته على مستوى نظام التشغيل، وتعديل سيناريو استرجاع البيانات الذي يتم تنفيذه في بداية عملية التشغيل، وحتى القيام بخداع المستخدم ليتم تثبيت التطبيق الإعلاني التلقائي على جهازه. وقد لوحظ توزيع أكثر من 300 إصدار خبيث وغير قانوني من تطبيقات أندرويد، بما في ذلك أمازون (Amazon)، وميموري بوستر (Memory Booster)، وكلين ماستر (Clean Master)، وبوب بيرد (PopBird)، و(واي تي دي) (YTD) لتنزيل أفلام الفيديو، وتطبيق مصباح الإضاءة (Flashlight). يزداد نطاق العدوى الخبيثة انتشارا حتى الآن، مع وقوع ضحايا من أكثر من 26 دولة في أربع قارات بعد أن أصيبت أجهزتهم بالعدوى. لقد أصاب البرنامج الإعلاني الخبيث 20 إصدارا مختلفا من الأندرويد، بدءا من الإصدار رقم  2.3.4 حتى الإصدار رقم 5.1.1، أي ما يشمل جميع إصدارات الأندرويد تقريبا.

يعيد المهاجمون تصميم التطبيقات الشائعة وزرع الفيروسات الخبيثة مع عناصر إعلانية داخل تلك التطبيقات، وبعد توزيعها على هواتف الضحايا، تحرر البرمجيات الخبيثة نفسها وتطلق مكوناتها الخبيثة مع العناصر العادية للتطبيقات المعاد تصميمها، وبمجرد أن تتولى تلك التطبيقات السيطرة الكاملة على الهواتف، يتمكن المهاجمون من استخدام هواتف الضحايا لأي غرض يرغبون به. ويسمح التطبيق للمهاجم أن يتحايل على معلومات الدخول ومن ثم الحصول على إذن للوصول إلى نظام التشغيل. يمكن لأي مهاجمين آخرين استهداف نفس الهواتف والسيطرة عليها أو إلحاق ضرر دائم بها.

أظهرت الدراسات التي أجرتها شركة “فاير آي” على هذه التطبيقات أنه يتم نشرها عبر قنوات عديدة، وأن القناة الرئيسية التي يتم النشر من خلالها هي الشبكة الإعلانية التعاونية العملاقة التي تشارك فيها شركة (Xinyinhe) (حيث يقوم البائعون المعلنون بترويج الخدمات والمنتجات لصالح بعضهم البعض من خلال تلك الشبكة)، كما ولوحظ وجود بعض من تلك الإعلانات على شبكات التواصل الاجتماعي الشهيرة مثل الفيسبوك وتويتر. وتم اكتشاف رمز مكون من حروف صينية مفردة  بعد إجراء تحليل دقيق لعمليات الهجوم، مما يشير إلى تورط إحدى الشركات الصينية في تلك الهجمات.

وينتشر هذا الهجوم في جميع أنحاء العالم، ومن المرجح أن إحدى الشركات الصينية تقوم بتنظيمه والإعداد له. وننصح المستخدمين أن يقوموا بحماية أنفسهم بعدم الدخول أبدا على الروابط المشبوهة التي تصل إليهم عبر البريد الإلكتروني أو الرسائل النصية القصيرة (SMS) أو المواقع الالكترونية أو الإعلانات، وعدم القيام بتثبيت تطبيقات على أجهزتهم يكون قد تم الحصول عليها من أي مكان بخلاف المتجر الرسمي للتطبيقات، كما أن الاستمرار في  تحديث أنظمة أجهزة الأندرويد من شأنه أن يوفر بعض الوسائل الأمنية أيضا. ومن المحتمل كذلك أن يكون أي مستخدم من المتضررين قد قام بكشف بيانات الدخول الخاصة به عن غير قصد عند الحصول على بعض الخدمات عبر شبكة الإنترنت. ويستحسن أن يقوم هؤلاء المستخدمين بتغيير كلمات المرور الخاصة بهم عند الحصول على أي خدمات على شبكة الانترنت مثل اي تيونز (iTunes)، والخدمات المصرفية عبر الإنترنت، والبريد الإلكتروني، والحسابات الخاصة بأعمالهم

The post الكشف عن هجمات إلكترونيه تستهدف أجهزة الأندرويد appeared first on صحيفة المختصر الإخبارية.

]]>
https://mini-news.net/?feed=rss2&p=65472 0