قبل سنوات، كان هذا البرنامج الخبيث يصيب ملايين الأجهزة الشخصية حول العالم. كانت نافذة منبثقة كئيبة تحجب شاشتك، معلنةً تشفير جميع ملفاتك (وحتى القرص الصلب). المخترق وحده يملك مفتاح فك تشفيرها مجددًا... مقابل مبلغ من العملات المشفرة بالطبع. هذا برنامج فدية، وهو الآن يصيب المؤسسات والشركات بشكل رئيسي.

وفقًا لـ Chainalysis، جمعت هذه الهجمات $457 مليون في عام 2022. وهذا انخفاض قدره 40% مقارنة بحلول عام ٢٠٢١، لكن هذا ليس خبرًا سارًا. فمع تزايد عدد الضحايا الذين يرفضون الدفع، أصبحت هجمات برامج الفدية أكثر شراسةً واستهدافًا وتكلفةً. هجوم الفدية تبلغ تكلفته الآن أكثر من $1 مليون.

علاوة على ذلك، أصبح تسريب البيانات أمرًا شائعًا: إذا رفضت الشركة/المنظمة الدفع، فقد ينشر المخترقون بياناتهم الخاصة أو يبيعونها على الشبكة المظلمة. كما هو موضح في ضباب أسودحوالي 89% من إجمالي الهجمات تتضمن تسريب البيانات. وهذا أمرٌ سيءٌ للغاية للشركات، التي قد تخسر أموالًا طائلة بسبب أسرارها.

برامج الفدية المشفرة 2022 - الضباب الأسود
المؤسسات الأكثر استهدافًا ببرامج الفدية في عام 2022. بقلم بلاكفوج

حتى الآن، ويبدو أن الدول الأكثر تضررا هي الولايات المتحدة وكندا والمملكة المتحدة. وفي الوقت نفسه، يتم تسريب معظم البيانات إلى الصين وروسيا. المناعة، تم دفع حوالي $70 مليون دولار أمريكي في مدفوعات الفدية في Bitcoin (BTC) في عام 2022. العملات المشفرة الأخرى، مثل Ethereum (إيثريوم)، مونيرو (XMR)، والعديد من عملات مستقرة وكانت شائعة أيضًا.

لتحصيل مكاسب برامج الفدية من المؤسسات، يستخدم المخترقون هويات مزيفة في منصات تداول مركزية مثل بينانس، أو يلجأون إلى منصات أقل شهرةً ومعتمدة، مثل Garantex.io. نظريًا، العملات المشفرة مثل Bitcoin يمكن تتبعها، لكن هذا لا يهم إذا لم تتعاون البورصات. عادةً ما يلجأ المخترقون إلى ولايات قضائية تتجنب العقوبات الدولية، مثل كوريا الشمالية وإيران وروسيا.  

كيف يمكن للمؤسسات الحماية من برامج الفدية

من المهم دائمًا الحفاظ على تدابير الأمان الأساسية: منصة مكافحة الفيروسات، والنسخ الاحتياطي للبيانات، والمواقع الرسمية، وكلمات المرور القويةبالإضافة إلى ذلك، قدمت شركات مثل Immunefi بعض التوصيات الإضافية.

  • حضّر خطة (وميزانية) لاستعادة البيانات مسبقًا. بالإضافة إلى النسخ الاحتياطية، هناك شركات أخرى تقدم تأمينًا للأمن السيبراني في هذه الحالات.
  • لا يُنصح بدفع الفدية. قد لا يلتزم مجرمو الإنترنت بوعودهم إطلاقًا ويبيعون البيانات على أي حال. يمكن أن يكون المخترق ذو القبعة البيضاء مفيدًا للغاية، بالإضافة إلى مواقع مثل لا مزيد من الفدية - حيث تنشر مجموعة من الخبراء أدوات فك التشفير للعديد من متغيرات برامج الفدية.
أدوات فك تشفير مؤسسات برامج الفدية
تم فك تشفير بعض متغيرات برامج الفدية في No More Ransom
  • توفير التدريب على الأمن السيبراني لجميع الموظفين. الإنسان هو الحلقة الأضعف في السلسلة. يمكن خداعه بسهولة عبر البريد. أو الهاتف، عندما لا يتم تدريبهم.
  • إلى جانب برامج مكافحة الفيروسات، قد تكون أنظمة الأمان الأخرى مفيدة أيضًا. ومن الأمثلة على ذلك: مكافحة برامج التجسس، ومكافحة برامج الفدية، ومكافحة التصيد الاحتيالي، وأنظمة كشف ومنع التطفل (IDPS)، وجدران الحماية.

تُستهدف الهيئات الحكومية والمدارس والمستشفيات وجميع أنواع العلامات التجارية عالميًا بهذا البرنامج الخبيث. من الضروري جدًا اتخاذ الإجراءات اللازمة الآن.


هل ترغب بتداول بيتكوين وإيثريوم ورموز أخرى؟ يمكنك ذلك. بأمان على Alfacashولا تنسوا أننا نتحدث عن هذا وأشياء أخرى كثيرة على وسائل التواصل الاجتماعي الخاصة بنا.

برقية * موقع التواصل الاجتماعي الفيسبوك * انستغرام * موقع YouTube *تويتر

مؤلف

أنا خبيرٌ في مجال الأدب في عالم العملات المشفرة منذ عام ٢٠١٦. قد لا يبدو الأمر متوافقًا تمامًا، لكنني أتعلم وأُدرّس حول تقنية البلوك تشين والعملات المشفرة للبوابات الدولية منذ ذلك الحين. بعد مئات المقالات والمحتوى المتنوع حول هذا الموضوع، يمكنك الآن العثور عليّ هنا على Alfacash، أعمل على تحقيق المزيد من اللامركزية.

arالعربية