زيادة خسائر هجمات الفدية الخبيثة 10 آلاف ضعف منذ 2016..و3 خطوات للحماية من الاختراقات

  • كتبت : نهلة أحمد – باكينام خالد

    استعرضت شركة " بالو ألتو نتوركس "  مجموعة من الخطوات والنصائح للحماية من هجمات برامج الفدية الخبيثة، لاسيما مع ارتقاع وتيرة وخسائر هذه الهجمات في السنوات القليلة الماضية.

    وفي حين لم تتجاوز قيمة الفدية التي دفعت في العام 2016 حاجز 500 دولار، فإننا نسمع اليوم عن طلبات فدية تصل قيمتها إلى 10 آلاف ضعف هذا المستوى. فقد شهدت شركة بالو ألتو نتوركس تسديد فديات بقيمة تتجاوز حاجز 500 ألف دولار. بل إننا شهدنا طلب فدية تجاوزت قيمها 10 ملايين دولار . 

    وتنصح شركة بالو ألتو نتوركس بـ 3 خطوات للحماية من هجمات برامج الفدية الخبيثة أولها " الحذر من رسائل التصيّد الإلكتروني phishing " تنتشر هجمات برامج الفدية بشكل أساسي من خلال رسائل التصيّد الإلكتروني التي تحتوي ملفات مرفقة ضارة المحتوى. ومن خلال التظاهر بكونها مراسلات عادية، تحاول رسائل التصيّد الاحتيالي هذه خداع المستلم ودفعه للاستجابة لهذه الرسالة سواء من خلال النقر على رابط ما، أو تحميل ملف مرفق، أو حتى تقديم معلومات حساسة بصورة مباشرة.

    لقد أصبحت رسائل التصيّد الاحتيالي إحدى أكثر الوسائل التي تستخدمها برامج هجمات الفدية نظرا لسهولة استخدامها. وبالإضافة إلى سهولة التوظيف، فإن توفر العديد من مجموعات وأدوات التصيّد الاحتيالي بكلفة منخفضة تتضمن برامج تطوير مواقع الإنترنت، والبرمجة، وتطبيقات إرسال البريد المزعج spam وغيره من المحتوى الذي يمكن استخدامه من قبل جهات الاختراق لإنشاء مواقع أو رسائل بريد إلكتروني مُقنعة.

     وتتمثلف الخطوة الثانية فى " ترقية الأجهزة بآخر تحديثات البرامج " اذ لا يدّخر المتسلّلون جهدا في استغلال أية ثغرات في البرمجيات المستخدمة لنشر برامج الفدية. فهذه الثغرات تعدّ نقاط ضعف البرنامج. وفي المقابل، فإن تحديث البرنامج إنما يحاول المساعدة في إيجاد الحلول لهذه الثغرات الأمنية التي يتم اكتشافها في البرنامج، وذلك للحيلولة دون استغلال المتسلّل لهذه الثغرات. وغالبا ما يتم إصدار هذه التحديثات بصورة تلقائية من قبل الشركة المنتجة لهذه البرامج، فاحرص على الاستفادة منها. أما في حالات أخرى فإنه يتوجب عليك تثبيت هذه التحديثات بنفسك، فاحرص على تثبيت أحدث النسخ المتوفرة من هذا التحديث. وإذا لم يتوفر لديك، فإمكانك زيارة الموقع الإلكتروني للشركة ومن ثم تنزيل وتثبيت هذه التحديثات.

     اما الاجراء الثالث فيتمثل فى " محاولة استرجاع أي ملفات مشفرة بواسطة النسخ الاحتياطية " في حال التعرض لهجمات برامج الفدية، فلا داعي للقلق فيما لو توفرت نسخة احتياطية من الملفات. إن كان الأمر كذلك، فبإلإمكان استعادة أحدث نسخة احتياطية منها. هذه تعدّ أسرع الطرق لاستعادة ملفاتك من جديد. إما في حال عدم وجود نسخة احتياطية من الملفات، فهذه الملفات ذهبت إلى غير رجعة.

    والسؤال الأكثر شيوعا والمرتبط بعمليات هجمات برامج الفدية:" هل يجب دفع هذه الفدية؟" للأسف، لا توجد إجابة واحدة تصلح لجميع السيناريوهات المحتملة. لكن الأكيد أن جميع ضحايا هجمات برامج الفدية بحاجة لاتخاذ قرارات صعبة.

    إن ما تنصح به بالو ألتو نتوركس هو الاستعداد لهجمات برامج الفدية، إذ تتوافر أدوات وتقنيات أمنية يمكنها المساعدة في منع هجمات برامج الفدية وتغني عن اتخاذ القرارات الصعبة تلك.

     



    حمّل تطبيق Alamrakamy| عالم رقمي الآن