منتدى استراحات زايد

منتدى استراحات زايد (http://vb.ma7room.com/index.php)
-   منتدى أخبار المواقع والمنتديات العربية والأجنبية (http://vb.ma7room.com/forumdisplay.php?f=183)
-   -   فيروس شمعون يضرب شركات خليجية من جديد والسعودية تؤكد (http://vb.ma7room.com/showthread.php?t=2142390)

محروم.كوم 12-03-2016 03:40 PM

فيروس شمعون يضرب شركات خليجية من جديد والسعودية تؤكد
 
<div>


http://i.imgur.com/JjHL13b.png

فيروس شمعون يضرب شركات خليجية من جديد والسعودية تؤكد


https://ait-hiscek5qw.netdna-ssl.com..._b-880x495.jpg


قالت شركات أميركية لأمن الإنترنت إن نسخة من شمعون وهو فيروس حاسوبي مُدمّر عطّل عشرات الآلاف من أجهزة الحاسوب في شركات الطاقة بالشرق الأوسط قبل أربع سنوات اُستخدم في منتصف شهر تشرين الثاني/نوفمبر المنصرم لمهاجمة أجهزة حاسوب في السعودية ودول أخرى بالمنطقة.

وحذّرت شركات كراود سترايك وبالو ألتو نيتوركس وسيمانتك كورب من الهجمات الجديدة يوم أمس الأربعاء. ولم تحدد من كان ضحية النسخة الجديدة من فيروس شمعون الذي يعطل أجهزة الحاسوب عن طريق محو “سجلات الإقلاع الرئيسية” MBR التي تستخدمها الأجهزة لتبدأ في العمل. كما لم تفصح عن حجم الضرر أو من يقف وراء الهجمات.

وقالت شركة فاير آي لأمن الإنترنت في تدوينة إن وحدة مانديانت التابعة لها “تعاملت مع حوادث متعددة في مؤسسات أخرى في المنطقة.” ورفض متحدث تحديد الدول أو المؤسسات.

ويُعتقد أن عودة ظهور شمعون أمر يسترعي الانتباه إذ لم تقع سوى بضعة هجمات كبيرة لمحو البيانات من على الأقراص الصلبة من بينها هجمات عام 2014 على شركة لاس فيجاس ساندس كورب التابعة لشيلدون أديلسون وهوليوود ستديو التابع لسوني كورب. وتعطي الحكومات والشركات اهتمامًا كبيرًا لمثل هذه الهجمات لأن إعادة أنظمة الحاسوب المصابة للعمل مرة أخرى يمكن أن تكون مكلفة جدًا وتستغرق وقتًا كبيرًا.

وخلال الهجمات التي اُستخدم فيها الفيروس شمعون في الماضي ترك المتسللون صورًا لعلم أميركي يحترق على آلات في شركتي أرامكو السعودية وراس غاز القطرية في عام 2012. وذكر باحثون أن المهاجمين الذين استخدموا النسخة الجديدة من الفيروس تركوا صورة للطفل السوري إيلان كردي البالغ من العمر ثلاث سنوات الذي جرفت الأمواج جثته إلى شاطئ تركي العام الماضي.

وقال المتحدث باسم فاير آي إن الفيروس يحتوي على بيانات تفويض مدمجة، الأمر الذي يشير إلى أن المهاجمين قد أجروا في وقت سابق اقتحامات لجمع تسجيلات الدخول وكلمات السر اللازمة قبل دمجها في وقت لاحق في البرمجية الخبيثة للهجوم مدمر.

وقال ديمتري أبيروفيتش مدير وحدة التكنولوجيا في كراود سترايك إن من المرجح أن يكون قراصنة يعلمون لصالح الحكومة الإيرانية وراء هجمات 2012. وأضاف أن من السابق لأوانه القول ما إذا كانت نفس المجموعة وراء الهجمات الجديدة.

وبحسب الشركات الأمنية الأميركية، فقد بدأ وقّتت البرمجية الخبيثة عملية مسح القرص في تمام الساعة 20:45 بالتوقيت المحلي يوم الخميس 17 تشرين الثاني/نوفمبر.

ومن جانبها أكدت وكالة الأنباء السعودية اليوم الخميس أن هجومًا إلكترونيًا وقع في منتصف شهر تشرين الثاني/نوفمبر المنصرم استهدف جهات حكومية سعودية ومنشآت حيوية من بينها قطاع النقل.

ونقلت الوكالة عن مركز الأمن الإلكتروني التابع لوزارة الداخلية قوله إنه يبدو أن مصدر الهجوم من خارج المملكة “ضمن عدة هجمات إلكترونية مستمرة تستهدف الجهات الحكومية والقطاعات الحيوية.”

ولم يقدم المركز المزيد من التفاصيل عن هوية المهاجم أو حجم الضرر الذي وقع لكنه قال إن الفيروس استهدف “تعطيل جميع الخوادم والأجهزة… ثم زرع برمجية خبيثة لتعطيل بيانات المستخدم”.


البوابة العربية للاخبار التقنية



الساعة الآن 09:32 AM

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227