نائب رئيس مجلس الشورى يوم التأسيس: تاريخٌ خالد ومستقبلٌ واعد    منتخب شباب السعودية يتأهل يتأهل إلى كأس العالم    التشكيل المتوقع لكلاسيكو الاتحاد والهلال    واكاثون لولو الثاني يحتفل بيوم تأسيس المملكة العربية السعودية ويعزز رسالة الأستدامة    قُتِل بغارة شمال سورية.. واشنطن تكشف هوية قيادي «القاعدة»    مدير عام مكتب التربية العربي : الاحتفاء بيوم التأسيس اعتزاز بالجذور الراسخة لهذه الدولة المباركة    إسرائيل تفرج عن المئات.. «أقدم» أسير فلسطيني و«مهندس القسام»    توني الأهلي.. «ON FIRE»    فريق "بصمتنا عطاء" يشارك مع مركز عبور بجازان في الاحتفاء بيوم التأسيس    «الدباغ القابضة» تتقدم بالتهاني لمقام خادم الحرمين وولي عهده بمناسبة ذكرى يوم التأسيس    الأمين العام لمجلس التعاون: يوم التأسيس شاهد على الإنجازات التي عانقت سماء الطموح    احتفال سفير الاتحاد الأوروبي بيوم التأسيس، تعزيزاً للعلاقات الوثيقة بين الاتحاد الأوروبي والمملكة    ضبط أكثر من 21 ألف مخالف لأنظمة الإقامة والعمل وأمن الحدود    عقد ورشة عمل "الممارسات الكشفية للفتيات في الجامعات"    فرع هيئة الهلال الأحمر السعودي بعسير يكمل استعداداته في يوم التأسيس    يوم التأسيس تاريخٌ مجيد ومستقبلٌ واعد    أسرة حسام الدين تحتفي بعقد قران أحمد ويوسف    انهيار مبنى إثر حريق ضخم في الأرجنتين        رئيس مجلس إدارة مجموعة stc والرئيس التنفيذي يهنئان القيادة بمناسبة يوم التأسيس    الأمين العام لمجلس التعاون يهنئ خادم الحرمين الشريفين وسمو ولي العهد بمناسبة ذكرى يوم التأسيس    رباعي هجوم الاتحاد .. الأقوى    القيادة الإماراتية تهنئ خادم الحرمين وولي العهد بمناسبة ذكرى يوم التأسيس    "السعودية في العصر الرقمي: من جذور التأسيس إلى ريادة المستقبل"    وزارة الداخلية تحصل على جائزة المنتدى السعودي للإعلام (2025) في مسار الأنشطة الاتصالية الإعلامية عن حملة "لا حج بلا تصريح"    أرسى مبادئها الملك المؤسس.. التعاون والاحترام المتبادل ثوابت السياسة الخارجية    القيادة الكويتية تهنئ خادم الحرمين وولي العهد بمناسبة ذكرى يوم التأسيس    اكتشاف النفط.. قصة إرادة التنمية السعودية    إخماد حريق للغابات بمقاطعة "جانجوون" في كوريا الجنوبية    كأس السعودية للخيل| "سكوتلاند يارد" يتألق بلقب كأس طويق    الملاكمون يواجهون الميزان في الرياض قبل ليلة الحسم لنزال "The Last Crescendo" اليوم السبت    السعودية.. أعظم وحدة في العصر الحديث    الدرعية.. ابتدينا واعتلينا    انخفاض درجات الحرارة في عدد من مناطق المملكة    «الأسواق الناشئة».. السعودية تعالج تحديات اقتصاد العالم    الدبلوماسية السعودية.. إطفاء الحرائق وتعزيز الشراكات    «أنوار المباني» شاهد عيان على التنمية المستدامة    يوم التأسيس.. جذور التاريخ ورؤية المستقبل    لائحة الأحوال الشخصية تنظم «العضل» و«المهور» ونفقة «المحضون» وغياب الولي    الدولة الأولى ورعاية الحرمين    غبار المكابح أخطر من عادم السيارات    السعودية منارة الأمل والتميز الطبي    من التأسيس إلى تنمية الإنسان.. جذورٌ راسخةٌ وقيمٌ شامخة    رئيس فلسطين يهنئ خادم الحرمين وولي العهد بمناسبة ذكرى يوم التأسيس    يوم بدينا    «دربك».. أول إطار سعودي يحصل على علامة الجودة ويتجه نحو التصنيع المحلي.    الماضي ومسؤولية المستقبل    من الدرعية إلى الأفق.. يوم التأسيس ورحلة المجد السعودي    الخطة أن نبقى أحياء بين المؤسسين عبدالرحمن الداخل ومحمد بن سعود    ضبط شخصين في الرياض لترويجهما مواد مخدرة    في يوم التأسيس نستذكر تاريخ هذه الدولة العريق وأمجادها الشامخة    وزارة الشؤون الإسلامية تنظم ندوة علميّة تزامناً مع ذكرى يوم التأسيس    قرارات ترمب المتطرفة تفاقم العزلة الدولية وتشعل التهديدات الداخلية    كبار علماء الأمة يثمنون رعاية خادم الحرمين لمؤتمر بناء الجسور بين المذاهب    احتمالية الإصابة بالسرطان قد تتحدد قبل الولادة    الهرمونات البديلة علاج توقف تبويض للإناث    الصداع العنقودي أشد إيلاما    قطر تؤكد أن استقرار المنطقة والعالم مرتبط بحل عادل وشامل للقضية الفلسطينية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبير أمني يكشف التفاصيل التقنية للهجمة الإلكترونية الأخيرة
نشر في الحياة يوم 29 - 12 - 2016

كشف خبير في الأدلة الرقمية عن الأسلوب التقني المستخدم، في الهجمة الإلكترونية الأخيرة، التي تعرضت لها جهات حكومية ومنشآت حيوية في المملكة قبل أسابيع، لافتاً إلى خطورة برامج «القرصنة» المستخدمة من المهاجم، وأوضح عضو الجمعية العلمية الأميركية للطب الشرعي والأدلة الرقمية الدكتور عبدالرزاق بن عبدالعزيز المرجان ل«الحياة»: «حدث هذا التدمير الذي هدف إلى تعطيل جميع الخوادم والأجهزة لبعض القطاعات الحكومية المهمة من طريق تدمير جميع الملفات وأنظمة التشغيل. باستخدام أشرس البرامج تدميراً وهو شامون 2 W32.Disttrack.B، وهي النسخة المطورة من شامون1، البرنامج الخبيث Malware، الذي استهدف شركة أرامكو 2012 عن طريق «سيف العدالة القاطع» التابعة للميليشيات الإيرانية ودمّر حينها أكثر من 30 ألف جهاز.
وأضاف: «يزداد تأثير (شامون2) بحسب ضعف السياسة الأمنية الإلكترونية المتبعة في القطاعات الحكومية المستهدفة، والبرامج والأجهزة الأمنية المستخدمة لحماية المعلومات، إضافة إلى خبرة المختصين في الأمن الإلكتروني ومستوى الوعي بالمخاطر الإلكترونية في القطاعات الحكومية. مشيراً إلى وجود تفاوت كبير في بين الأجهزة الحكومية في العناصر السابقة، مؤكداً أن الأمر يزداد سوءاً إذا لم تكن لدى الجهات المستهدفة نسخ احتياطية أو وصول هذه الجهة إلى هذه النسخ الاحتياطية.
وتابع المرجان: «يتكون برنامج القرصنة الخبيث شامون، الذي طورته إيران، مستفيدة من تحليل برنامج ستنكت Stuxnet الذي أنشأته أميركا وإسرائيل واستخدمته لضرب أجهزة الطرد المركزي للمفاعلات النووية الإيرانية، والتشابه الكبير بين وظائف البرنامجين، من 3 عناصر وهي: «dropper ووظيفتها حمل البرنامج ونشره عبر الشبكة المحلية عن طريق نسخ نفسها إلى الأجهزة الأخرى، كما يتكون أيضاً من wiper (الماسح) وهو المنفذ للهجمة ويهدف إلى الوصول إلى الهارديسك للجهاز المستهدف ويقوم بمسح master boot records وإعادة الكتابة عليه بوضع صورة، في وقت محدد مسبقاً يحدده المهاجم وهي ساعة الصفر. إضافة إلى العنصر الثالث وهو reporter ووظيفته التواصل بين الخادم الذي يتحكم فيه المهاجم والبرنامج الخبيث كتغير وقت الهجمة، وهي مسح الهارديسك. إضافة إلى إرسال تقرير إلى الخادم لتأكيد أن العنصر الثاني (الماسح) أدى وظيفته مع إرسال عنوانين الأجهزة التي تم تدميرها».
وحول تنظيم الهجمة الأخيرة قال المرجان: «كانت الأرقام السرية للأنظمة المستهدفة معروفة لدى المهاجم، قبل تنفيذ الهجمة وموجودة بالبرامج الخبيثة (شامون2) للدخول على الأنظمة المستهدفة، وهو ما يؤكد أن الهجمة كانت في غاية التنظيم والإعداد المسبق قبل ساعة الصفر، من أن ساعة الصفر للهجوم الإلكتروني تم تحديدها مساء 17 تشرين الثاني (نوفمبر) 2016، المتزامن مع بداية إجازة نهاية الأسبوع في المملكة حتى يكون احتمال الكشف عن الفايروس أقل لعدم وجود المختصين في الموقع، وتأثير الهجمة يكون أكبر للتنقل في الشبكة.
وأضاف: «بناءً على المعطيات فإن الاختلاف الكبير بين هجمة أرامكو 2012، والهجمة الأخيرة، هي أن الأرقام السرية للأجهزة المستهدفة لشركة أرامكو لم تكن معلومة للمهاجم، بينما كانت الأجهزة المستهدفة للهجمة الأخيرة معلومة. متسائلاً عن كيفية حصول المهاجم على الأرقام السرية، أو ما إن كانت الهجمة التي سبقتها بأشهر استهدفت الحصول على هذه الأرقام؟».
وتابع: «طريقة الاستهداف من طريق برنامج (شامون2) مشابهة تماماً لاستهداف أرامكو من طريق (شامون1)، وذلك من حيث آلية التنفيذ واختيار الوقت والهدف من الهجمة مما يوحي بفرضية تورط الميليشيات الإيرانية خلف هذه الحادثة، ولفت المرجان إلى عدم إمكان توقع نتائج التحقيق أو مدى الضرر الذي تعرضت له الأجهزة، أو حتى المتسبب إلا بعد الانتهاء وإعلان نتائج التحقيق النهائية من الجهات الرسمية، وذلك حتى يتم التعرف على الجهات المستهدفة وحجم الأضرار والهدف الرئيس من الهجوم، هل فقط التدمير كما هو واضح أم السرقة ثم التدمير. مؤكداً صعوبة التوصل إلى مكان بدء الهجوم، وخصوصاً أن الهجمة كانت منظمة وتهدف للتدمير»، وأضاف: «لابد من معرفة أن هناك أولويات في التعامل مع هذه الهجمات تبدأ بتحجيم الضرر والآثار من الهجمة ثم إعادة وإصلاح الضرر وإعادة الخدمة بعد ذلك التحقيق الجنائي لمعرفة كيف حصلت الحادثة ومن المتسبب فيه».
وأكد المرجان استغلال المهاجم لتفاوت درجات الحماية لدى القطاعات الحكومية، التي قد تكون بسبب عدم تحديث البرامج المضادة للفايروسات وعدم وجود نظام منع الاختراق Intrusion prevention system أو عدم تحديثه لمراقبة ما يحدث داخل الشبكة. وغياب الرقابة على الجهات الحكومية لمعرفة تطبيقهما للإجراءات الأمنية، لافتاً إلى عدم وجود نظام مرتبط بالإنترنت ومحمي 100% في العالم.


انقر هنا لقراءة الخبر من مصدره.