Okaz

خبير إلكتروني يحذر: «شمعون» يخطط لهجوم أكبر

- إبراهيم عقيلي (جدة) @iageely

توقع خبير األمن اإللكتروني الدكتور خالد العيسى بأن الهجوم اإللكتروني الذي تعرضت له مواقع إلكترونية سعودية (الخميس) املاضي وأعلن عنه املركز الوطني اإللـكـتـر­ونـي، قــد يـكـون مـحـاولـة جــس نبض وتحضير لهجوم أكــبــر. وقـــال العيسى لـــ«عــكــاظ» إن الــضــرر كان بسيطا جــدا، وجميع املعلومات التي جمعها الهجوم لم تخرج من اململكة ولم تعلن أي جهة تضررها. ومن املتوقع أن البريد كـان يصل للضحايا من بريد وزارة العمل وقد تكون مصلحة الجمارك طالها ضرر بسيط. وشرح سيناريو الهجوم، فقال إن القصة تبدأ أن يصل للضحية بـريـد إلـكـتـرون­ـي يحتوي على ملف «وورد» كمرفق، وعندما يقوم املستخدم بفتح امللف ينشر نفسه لجميع جهات االتصال في «اآلوتـلـوك» ويطلب تفعيل «املاكرو» وهو ملف يحتوي على برمجية خبيثة. وأضـــــاف أن هــنــاك صــعــوبــ­ة كــانــت فـــي تـحـلـيـل امللف، فــهــو يـتـمـكـن مـــن حـــذف نـفـسـه بــعــد أن يقوم بــإنــشــ­اء مــلــفــا­ت جـــديـــد­ة بـــــدورة سريعة يــصــعــب تــتــبــع­ــهــا، ولـــكـــن بـــعـــد جهد وبـــعـــد اســــتـــ­ـخــــراج الــــكـــ­ـود املكتوب فــي الـبـرمـجـ­يـة الـخـبـيـث­ـة وتحليله، وجــدنــا أنــه يــقــوم بجمع معلومات وإرســالــ­هــا «لــســيــر­فــر» يـخـص وكالة األنـــــب­ـــــاء الـــســـع­ـــوديـــة وهـــيـــئ­ـــة تنظيم الكهرباء واإلنــتــ­اج املـــزدوج، ونفت وكالة األنــــبـ­ـــاء الـــســـع­ـــوديـــة عــاقــتــ­هــا بـــاملـــ­وضـــوع، وسارعت بإلغاء الصفحة التي يقوم الـفـايـرو­س باالتصال بها لــضــمــا­ن عـــدم وصــــول أي شــخــص لـــه. وأشـــــار إلـــى أنه ربما يكون صاحب الهجوم قد اخترق هاتني الجهتني واستخدمهما لجمع معلوماته. ولكن تصريح وكالة األنباء نفى تعرضها ألي اختراق وحـــذفـــ­هـــا لــلــصــف­ــحــات الــــتـــ­ـي يتصل بــهــا الـــفـــا­يـــروس، األمــــر الــــذي يجعل الــشــكــ­وك تــــدور حـــول الــهــجــ­وم، فمن املرجح أنه جس نبض، فاملهاجم لم يهتم بإرسال معلومات، وإنما مجرد تـــجـــرب­ـــة، ولــــو نــجــحــت ســيــكــو­ن هناك تحضير لهجوم على نطاق أكبر.

 ??  ?? خالد العيسى
خالد العيسى

Newspapers in Arabic

Newspapers from Saudi Arabia