«سدايا» تفتح باب التسجيل في معسكر هندسة البيانات    الأسهم الاسيوية تتراجع مع تحول التركيز إلى التحفيز الصيني    انطلاق «ملتقى القلب» في الرياض.. والصحة: جودة خدمات المرضى عالية    تقرير أممي يفضح إسرائيل: ما يحدث في غزة حرب إبادة    خطيب المسجد النبوي: الغيبة ذكُر أخاك بما يَشِينه وتَعِيبه بما فيه    فرع هيئة الهلال الأحمر بعسير في زيارة ل"بر أبها"    الإتحاد يُعلن تفاصيل إصابة عبدالإله العمري    بطلة عام 2023 تودّع نهائيات رابطة محترفات التنس.. وقمة مرتقبة تجمع سابالينكا بكوكو جوف    نيمار: 3 أخبار كاذبة شاهدتها عني    أمانة الطائف تجهز أكثر من 200 حديقة عامة لاستقبال الزوار في الإجازة    رفع الإيقاف عن 50 مليون متر مربع من أراضي شمال الرياض ومشروع تطوير المربع الجديد    جدة تستعد لاستقبال مهرجان "منطقة العجائب" الترفيهي    المودة عضواً مراقباً في موتمر COP16 بالرياض    خطيب المسجد الحرام: من صفات أولي الألباب الحميدة صلة الأرحام والإحسان إليهم    في أول قرار لترمب.. المرأة الحديدية تقود موظفي البيت الأبيض    الفرصة لاتزال مهيأة لهطول الأمطار على معظم مناطق المملكة    دراسة صينية: علاقة بين الارتجاع المريئي وضغط الدم    5 طرق للتخلص من النعاس    «مهاجمون حُراس»    حسم «الصراعات» وعقد «الصفقات»    محافظ محايل يبحث تطوير الخدمات المقدمة للمواطنين    شرعيّة الأرض الفلسطينيّة    مهجورة سهواً.. أم حنين للماضي؟    «التعليم»: تسليم إشعارات إكمال الطلاب الراسبين بالمواد الدراسية قبل إجازة الخريف    لحظات ماتعة    محمد آل صبيح ل«عكاظ»: جمعية الثقافة ذاكرة كبرى للإبداع السعودي    فراشة القص.. وأغاني المواويل الشجية لنبتة مريم    جديّة طرح أم كسب نقاط؟    الموسيقى.. عقيدة الشعر    في شعرية المقدمات الروائية    الهايكو رحلة شعرية في ضيافة كرسي الأدب السعودي    ما سطر في صفحات الكتمان    الهلال يهدي النصر نقطة    رودري يحصد ال«بالون دور» وصدمة بعد خسارة فينيسيوس    متى تدخل الرقابة الذكية إلى مساجدنا؟    حديقة ثلجية    «الدبلوماسية الدولية» تقف عاجزة أمام التصعيد في لبنان    لصوص الثواني !    فصل الشتاء.. هل يؤثّر على الساعة البيولوجية وجودة النوم؟    منجم الفيتامينات    الناس يتحدثون عن الماضي أكثر من المستقبل    الحرّات البركانية في المدينة.. معالم جيولوجية ولوحات طبيعية    الأزرق في حضن نيمار    جودة خدمات ورفاهية    أنماط شراء وعادات تسوق تواكب الرقمنة    من توثيق الذكريات إلى القصص اليومية    قوائم مخصصة في WhatsApp لتنظيم المحادثات    أُمّي لا تُشبه إلا نفسها    كولر: فترة التوقف فرصة لشفاء المصابين    نائب أمير الشرقية يطلع على جهود اللجنة اللوجستية بغرفة الشرقية    مبادرة لتشجير مراكز إسعاف هيئة الهلال الأحمر السعودي بمحافظة حفر الباطن    أمير الباحة يستقبل مساعد مدير الجوازات للموارد البشرية و عدد من القيادات    المريد ماذا يريد؟    أمير تبوك يبحث الموضوعات المشتركة مع السفير الإندونيسي    التعاطي مع الواقع    ليل عروس الشمال    ولي العهد يستقبل قائد الجيش الباكستاني وفريق عملية زراعة القلب بالروبوت    ولي العهد يستقبل قائد الجيش الباكستاني    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



هجمات إلكترونية على قطاعات الضيافة في أوروبا والمنطقة
نشر في الحياة يوم 14 - 08 - 2017

كشفت «فاير آي»، الشركة الرائدة في مجال حلول الأمن الإلكتروني القائم على استخبارات التهديدات، أخيراً عن انتشار حملة خبيثة تُعزى، إلى حد معقول من الثقة، إلى عصابة «APT28» الروسية، التي تستهدف قطاع الضيافة. وأكدت الشركة وجود مستند خبيث كان استخدم لاستهداف شركات متعددة في قطاع الضيافة، في فنادق تقع في ما لا يقل عن سبعة بلدان أوروبية وبلد واحد في الشرق الأوسط.
وفي إطار شن هذه الهجمات، تستخدم عصابة «APT28» تقنيات استهداف استثنائية في حملتها، مثل سرقة كلمات المرور من البيانات المتدفقة عبر شبكات الاتصال بالإنترنت «Wi-Fi» وحجب خدمة «NetBIOS Name Service»، ومن ثم الانتشار بشكل واسع من طريق «ETERNALBLUE»، وهي ثغرة أمنية موجودة في نظام التشغيل «ويندوز» من «مايكروسوفت».
ويتركز نشاط التجسس الإلكتروني ضد قطاع الضيافة عادة في جمع معلومات حول من ضيوف الفندق المهمين وليس حول قطاع الضيافة الفندقية بحد ذاتها، مع أن جهات التهديد الفاعلة قد تقوم أيضاً بجمع معلومات عن الفندق كوسيلة لتسهيل شن هجماتها. وفي حين أن الهدف النهائي لهذه الحملة لا يزال مجهولاً، هناك مؤشرات على أن عصابة «APT28» تسعى إلى اختراق بيانات المسافرين الحكوميين ورجال الأعمال من خلال الوصول من بعد إلى شبكات «Wi-Fi» الفندقية الخاصة بالنزلاء. وكثيراً ما يضطر هؤلاء المسافرون، أثناء تواجدهم في الدول الأجنبية، إلى الاعتماد على شبكات اتصال غير آمنة كما ينبغي، خلافاً للشبكة الآمنة التي اعتادوا استخدامها في شركاتهم، أو أنهم قد لا يكونون على دراية بالتهديدات الإضافية التي يتعرضون لها في الخارج.
ومن الممكن سرقة بيانات التعريف الشخصي من بعد أو من طريق أداة المهاجم التي توضع قرب آلة الاتصال ب «Wi-Fi» أو تكون مثبتة عليها. ويتم بعد ذلك استخدام بيانات التعريف الشخصي لاختراق الضحية عن طريق تسجيل الدخول إلى كمبيوتر الضحية ونشر البرامج الخبيثة أو تسجيل الدخول إلى حساب «Outlook Web Access». ومن خلال هذا التكتيك، يتم استخدام عامل مصادقة فردي للمستخدم من دون أي تدخل من الضحية. وقال المدير الإقليمي لمنطقة الشرق الأوسط وشمال أفريقيا لدى شركة «فاير آي» محمد أبو خاطر، إن «الشيء الأخير الذي يحتاج المسافرون إلى التفكير به في العطلات الخاصة هو الوقوع ضحية هجوم إلكتروني، ولكن للأسف تحليلنا يدل على استهدافهم. قد لا يكون قطاع الضيافة القطاع الذي يتبادر إلى الذهن عند الحديث عن هجمات الأمن الإلكتروني، ولكن هذا يذهب فقط لإظهار أن جميع الشركات تحتاج إلى دفاعات فعالة. ويصدق هذا بشكل خاص في مناطق مثل دول مجلس التعاون الخليجي حيث تشكل السياحة جزءاً مهماً من الاقتصاد».


انقر هنا لقراءة الخبر من مصدره.