Okaz

العيسىلـ :4هجماتإلكت­رونية استهدفت اململكة ألغراض تخريبية

- إبراهيم عقيلي (جدة) @iageely

نــفــى الـــدكـــ­تـــور عــبــاد الــعــبــ­اد املــتــحـ­ـدث الرسمي للمركز الوطني لألمن اإللكتروني، ما يشاع عن عدم توفر معامل متخصصة في اململكة لتحليل الفيروسات، مؤكدا بأن املركز يملك خبراء وطنيني ونتائج املركز تقارع كبريات معامل التحليل في العالم، «ونعقد شراكات مع مختلف الجهات لجعل جهودنا تحت تصرفهم، والهدف هو حماية األمن اإللكتروني، وهو الذي يقود عملية حماية األمن اإللــكــت­ــرونــي مــن خـــالل إعــطــاء الــجــهــ­ات املختلفة طــرق الحماية، ورفــع النضج في ا لحما ية اإللكتروني­ة». مشيرا إلى أن املركز ا ستطا ع أن يظهر نـــــــــ­ــــــتـــ­ــــــــــ­ــائــــــ­ـــــــــج تحليالت فيروس «شـــــــــ­مـــــــــ­عـــــــــ­ون .»2 وتــــــوص­ــــــلـــ­ـــنــــــ­ا إلــــــى مؤشرات مهمة تساعد الجهات لحماية أنفسها، وال يـــــــــ­ــــــــــ­ـــــزال املــــــو­ضــــــوع مـــســـتـ­ــمـــرا حتى نتفادى نتائج هذا االختراق. وأضــاف، بـأن املركز أقــام ورشة عمل أمس (الثالثاء)، بمشاركة 100 جهة، ومنها الجهات التي تـضـررت من هجمة «شمعون 2»، وتهدف إلى طرح آخر ما توصلت إليه الجهود املبذولة من املركز الوطني ملواجهة الهجمة. وطرح اإلجراءات التي تمت تجاه الجهات املصابة بالفيروس للتعافي منها. وأشار العباد إلى أن املركز عمل على عدة محاور خالل الفترة املاضية بعد إرسال التحذير للجهات املــخــتـ­ـلــفــة وأيـــضـــ­ا مــــؤشـــ­ـرات مــبــدئــ­يــة لإلصابة، واســـتـــ­جـــاب فـــريـــق حــــــــو­ادث األمــــــ­ن اإللكتروني للتنبيهات، إذ عمل مع بعض الجهات ملساعدتهم على التعافي من آثار اإلصابة وخالل هذه الفترة كــــان الـــزمـــ­الء فـــي مــعــامــ­ل الــتــحــ­لــيــالت الجنائية اإللــــكـ­ـــتــــرو­نــــيــــ­ة، يـــعـــمـ­ــلـــون عـــلـــى مـــعـــرف­ـــة صفات البرمجية الخبيثة وعملية عملها وانتشارها، وكيف يتفادون األضرار. أشـاد خبير أمن املعلومات الدكتور خالد العيسى بـــالـــج­ـــهـــود الــــتـــ­ـي قـــدمـــه­ـــا املــــركـ­ـــز الـــوطـــ­نـــي لألمن اإللكتروني تجاه االخـتـراق األخير الـذي تعرضت له اململكة من فيروس «شمعون 2»، وقـال بأنه اطلع على النتائج التي أعلنها املركز في ورشة العمل التي أقيمت أمس (الثالثاء) في الرياض، وأكد في حديث مع «عكاظ» بـــأن املــركــز أجـــرى تـحـلـيـال نـهـائـيـا لــلــفــي­ــروس، وانتهى إلــى عــدة تـوصـيـات وتــم إرســالــه­ــا إلــى الـجـهـات املعنية واملرتبطة بهم. وأكـــــــ­ــــد بـــأن املـــركــ­ـز الــوطــنـ­ـي مـــن الجهات األولــى التي تعنى بتحليل الـــفـــي­ـــروســـا­ت ومقاومة االخــتــر­اقــات، إضـافـة إلى هيئة االتصاالت. وعن التفاصيل التي أعلنتها الورشة قـال، بأن االختراقات الــــنـــ­ـاجــــمــ­ــة عــــــن «شــــمــــ­عــــون» صـــارت بطريقتني وجميعها تــهــدف لــســرقــ­ة الـ«باسوورد»؛ األولـــــ­ــى وقـــعـــت جــــــراء ضــعــف في الرقم السري، إذ قامت جهة االختراق بتخمني «الـبـاسـوو­رد»، والطريقة الثانية عــن طــريــق «إيــمــيــ­ل» وهــمــي وتــم الـضـغـط على «اللينك». وأضاف بأن الورشة كشفت عن أربع هجمات إلكترونية تمت في هجمة واحدة؛ األولى لشمعون، والثانية تسمى بـــ«ديــدوس» وهــي محاولة تعطيل الـخـدمـات، والثالثة تسمى بـ «فيشنك اتـاك» وهي تتمثل في خـداع موظفني آخرين أثناء الهجمة للحصول على كلماتهم السرية من أجل استثمارها مستقبال. والرابعة تسمى «رانسوم ويـر» وهي أن يقوم الفيروس بتشفير امللفات ومن ثم يطالبك بالدفع مقابل فتح امللف، ولـكـن الهجمة استخدمت بطريقة مختلفة، إذ لــم يكن هدفها ماديا، بل سياسي. ولــم يـضـرب «الــرانــس­ــوم ويــر» بشكل كبير، وإنـمـا كانت ضـربـتـه مــحــدودة جـــدا، وكـــل األمــاكــ­ن الــتــي ضـربـهـا لم تحتج لفتح التشفير، بسبب أنهم كانوا يملكون قاعدة معلومات ونسخ احتياطية. وعن املشكلة التي تعاني منها بعض الجهات في تعطل الخدمات اإللكتروني­ة، أكد بأن الفيروس مسح سيرفرات كاملة وتحتاج وقتا إلعادتها، وبعضها تحتاج أن تبدأ من الصفر، وهذا يتطلب وقتا وجهدا. وأضـاف بأن املركز الوطني قدم معلومات ثمينة في هذا االتجاه، إذ حـدد أهــداف املخترقني بعد أن وصـــل إلـــى عــنــاويـ­ـن الجهة املخترقة والتي كانت عبارة عن عــنــاويـ­ـن مـجـهـولـة، ولـــم يـتـم أي اتصال بالهكر، وفي هذه الحاالت يعمل الفيروس باالتصال باملصدر ملعرفة املعلومات، ومــن أجــل أن يعمل بــهــذه الـطـريـقـ­ة يـجـب عـلـى الـهـكـر أن يضع عـنـاويـن، وبما أن العناوين مجهولة فالنتائج تكشف أمرين؛ األول أنهم مبتدئون ولـم يستطيعوا أن يعلموا على تغيير اإلعدادات لالستفادة من العملية، األمر اآلخر أن الهدف من الهجوم هو تخريبي فقط ولم يكن من أجل جمع معلومات. وأكد بأن التحليل لم يحدد الجهة كما حصل مع «شمعون »1 والذي كان يعتمد على إرسال بيانات واضحة.

 ??  ??
 ??  ?? خالد العيسى
خالد العيسى
 ??  ?? عباد العباد
عباد العباد

Newspapers in Arabic

Newspapers from Saudi Arabia