EN - FR - DE - ES - IT - PT -

LexiconDream

🔒 برامج الفدية

برنامج خبيث يقوم بتشفير الملفات ويطلب دفع مبلغ مالي مقابل فك تشفيرها.

برامج الفدية

تقوم برامج الفدية بتشفير الملفات والمطالبة بدفع فدية مقابل مفتاح فك التشفير. سُجّلت أول حالة موثقة عام 1989، حيث تم توزيعها على أقراص مرنة. أما اليوم، فقد أصبحت هذه البرامج بمثابة صناعة إجرامية. تدير مجموعات مثل LockBit وBlackCat وCl0p برامج تسويق بالعمولة. يقوم المسوقون بالعمولة باختراق الأنظمة، ونشر البرامج الخبيثة، والتفاوض على الفدية، ويحصل المطورون على نسبة منها. وقد وصلت طلبات الفدية إلى عشرات الملايين من الدولارات. دفعت شركة Colonial Pipeline مبلغ 4.4 مليون دولار عام 2021 بعد أن تسبب هجوم ببرنامج فدية في توقف إمدادات الوقود في جميع أنحاء شرق الولايات المتحدة.

لا تكتفي برامج الفدية الحديثة بتشفير البيانات، بل تسرقها أولاً وتهدد بنشرها إن لم يدفع الضحية. هذا الأسلوب المزدوج للابتزاز يضغط على المؤسسات التي لديها نسخ احتياطية جيدة. حتى لو استعادت البيانات من النسخ الاحتياطية، يبقى تسريبها قائماً. تتجاهل بعض المجموعات التشفير تماماً وتكتفي بالتهديد بنشر الملفات المسروقة. تحسّنت الاستجابة، وأصبحت النسخ الاحتياطية أكثر فعالية، ونجحت أجهزة إنفاذ القانون في تفكيك مجموعات كبيرة. لكن المشكلة لم تُحل بعد. تتكيف فرق برامج الفدية، وتغير أساليبها، وتعود من جديد. تبقى الأساسيات مهمة: التحديثات الأمنية، وتقسيم الأنظمة، والنسخ الاحتياطي دون اتصال بالإنترنت، والتدريب على الاستعادة.

أساسيات الدفاع ضد برامج الفدية

دفع الفدية يُموّل الهجوم التالي، لكنه لا يضمن استعادة البيانات. الاستعادة من النسخة الاحتياطية هي السبيل الوحيد الموثوق.


Warning: session_start(): Cannot start session when headers already sent in /var/www/lexicondream.com/inc/functions.php on line 63

Comments

No comments yet. Be the first to share a thought.

Leave a comment