تخطي إلى المحتوى الرئيسي

إحاطة الإشارات / اتجاهات الخدمات السحابية العالمية

هجمات برمجيات الفدية موضحة: المراحل الخمس

برمجية الفدية هي برنامج ضار يشفر بيانات الضحية ويطلب فدية لاستعادة الوصول. بعد الدفع، تحصل الضحية على مفتاح فك التشفير. إذا لم تدفع الفدية، يتم تسريب البيانات أو حظر الوصول.

هجمات برمجيات الفدية موضحة: المراحل الخمس

يتم تصنيف مقال 'هجمات برمجية الفدية موضحة: المراحل الخمس' بواسطة BTW Media لأن الأدلة المنشورة تربطه بالبنية التحتية للإنترنت أو الحوكمة أو التبعيات التشغيلية أو وضوح السوق.

  • برنامج ضار يعرف باسم "برمجية الفدية" (ransomware) يقوم بتشفير بيانات الضحية، ثم يطلب "فدية" أو دفعًا لفتح الملفات والشبكة.
  • هجوم برمجية الفدية هو شكل من أشكال هجوم البرامج الضارة حيث يستولي المهاجم على البيانات أو الملفات أو الجهاز بالكامل حتى يتم دفع "الفدية".
  • هجوم برمجية الفدية يتم عادة على 5 مراحل.

برمجية الفديةهي نوع من البرامج الضارة التي تشفر بيانات الضحية، ويطلب المهاجم فدية أو دفعة لاستعادة الوصول إلى الملفات والشبكة. عادةً، تحصل الضحية على مفتاح فك التشفير بعد الدفع لاستعادة الوصول إلى ملفاتها. إذا لم يتم دفع الفدية، ينشر المهاجم البيانات على مواقع تسرب البيانات (DLS) أو يمنع الوصول إلى الملفات بشكل دائم.

أصبحت برمجيات الفدية واحدة من أكثر أنواع البرامج الضارة انتشارًا، حيث تستهدف مجموعة واسعة من القطاعات بما في ذلك الحكومي والتعليمي والمالي والصحي، مع ابتزاز ملايين الدولارات في جميع أنحاء العالم كل عام.

ما هو هجوم برمجية الفدية؟

هجوم برمجية الفدية هو نوع من هجمات البرامج الضارة حيث يقوم المهاجم بتشفير والاحتفاظ بالملفات أو المجلدات أو الجهاز بالكامل حتى يتلقى دفعة الفدية. يستخدم هجوم برمجية الفدية هجمات التصيد أو مواقع الويب الضارة لإصابة كمبيوتر أو شبكة للاستفادة من ثغرات أمنية مفتوحة. هجوم برمجية الفدية يخترق كمبيوتر المستخدم عن طريق تشفير الملفات أو حظر المستخدم، ثم يطلب دفعة (غالبًا بالبيتكوين) لفتح الملفات أو استعادة النظام.

يستخدم هذا النوع من الهجمات الثغرات البرمجية لإصابة والتحكم في جهاز الضحية، مستفيدًا من شبكات النظام والمستخدمين. يمكن أن يكون الكمبيوتر أو الهاتف الذكي أو التكنولوجيا القابلة للارتداء أو معدات نقاط البيع الإلكترونية أو أي جهاز آخر هو جهاز الضحية.

يمكن أن يكون الفرد أو المنظمة أو شبكة من المنظمات والعمليات التجارية هدفًا لهجوم برمجية الفدية. يمكن أن تصاب شبكة من أجهزة الكمبيوتر بالبرامج الضارة من قبل المهاجم عبر طرق مختلفة، بما في ذلك الروابط أو المرفقات من رسائل البريد الإلكتروني التصيدية والمواقع الإختراقية. التنزيلات الخفية، ومحركات أقراص USB المخترقة، والنوافذ المنبثقة، ووسائل التواصل الاجتماعي، والإعلانات الخبيثة، والبرامج المخترقة، وأنظمة توزيع الحركة (TDS)، والانتشار الذاتي وطرق أخرى تستخدم لتحقيق ذلك.

اقرأ أيضًا:ما هي الخدمات المصرفية المفتوحة؟ دليل صغير

مراحل هجوم برمجية الفدية

عادةً ما يتم هجوم برمجية الفدية وفقًا للمراحل التالية.

المرحلة 1: الوصول الأولي

أكثر ناقلات الوصول شيوعًا لهجمات برمجية الفدية تظل التصيد واستغلال الثغرات الأمنية.

المرحلة 2: ما بعد الاستغلال

اعتمادًا على ناقل الوصول الأولي، قد تتضمن هذه المرحلة الثانية أداة وصول عن بعد (RAT) أو برنامجًا ضارًا قبل إنشاء وصول تفاعلي.

المرحلة 3: الفهم والتوسع

خلال هذه المرحلة الثالثة من الهجوم، يسعى المهاجمون إلى فهم النظام المحلي والمجال الذي لديهم حاليًا وصول إليه. كما يسعى المهاجمون للوصول إلى أنظمة ومجالات أخرى (ما يعرف بالحركة الجانبية).

اقرأ أيضًا:كم عدد سجلات الإنترنت الإقليمية (RIR) الموجودة؟

المرحلة 4: جمع البيانات وتسريبها

في هذه المرحلة، يركز مشغلو برمجية الفدية على تحديد البيانات القيمة وتسريبها (سرقتها)، عادةً عن طريق تنزيل أو تصدير نسخة لأنفسهم. على الرغم من أن المهاجمين يمكنهم تسريب أي بيانات يمكنهم الوصول إليها، إلا أنهم يركزون عادةً على البيانات القيمة بشكل خاص — بيانات الاعتماد، معلومات العملاء الشخصية، الملكية الفكرية — التي يمكنهم استخدامها للابتزاز المزدوج.

المرحلة 5: النشر وإرسال ملاحظة

تبدأ برمجية الفدية المشفرة في تحديد وتشفير الملفات. بعض برمجيات الفدية المشفرة تعطل أيضًا ميزات استعادة النظام أو تحذف أو تشفر النسخ الاحتياطية على كمبيوتر الضحية أو شبكتها لزيادة الضغط وإجبارها على دفع مفتاح فك التشفير. برمجيات الفدية غير المشفرة تحجب شاشة الجهاز، أو تغمر الجهاز بالنوافذ المنبثقة، أو تمنع الضحية من استخدام الجهاز بطرق أخرى.

بمجرد تشفير الملفات أو تعطيل الجهاز، تنبه برمجية الفدية الضحية بالإصابة. يتم هذا الإخطار غالبًا عبر ملف.txt على سطح مكتب الكمبيوتر أو عبر نافذة منبثقة. تحتوي ملاحظة الفدية على تعليمات حول كيفية دفع الفدية، عادةً بالعملة المشفرة أو بطريقة غير قابلة للتتبع أيضًا. يتم استبدال الدفع بمفتاح فك التشفير أو استعادة العمليات العادية.

هجوم برمجية الفدية هو هجوم ضار خطير يقفل كمبيوتر المستخدم عن طريق تشفير البيانات باستخدام تقنيات تشفير متنوعة ويطلب فدية لاستعادة الملفات المشفرة أو الكمبيوتر.

موجز الإشارة

  • إشارة: هجمات برمجيات الفدية موضحة: المراحل الخمس
  • المنطقة: عالمي
  • فئة السوق: اتجاهات الخدمات السحابية العالمية

البصمة التشغيلية

  • يجب أن تحدد المصادر المنشورة الأطراف المتأثرة، ونطاق العمليات، والتعرض للسوق قبل أن تُعتبر خريطة الاتجاه هذه مكتملة.

سياق السوق

  • الأهمية التشغيلية: متوسط
  • الأفق الزمني: الربع القادم

ماذا تشاهد

  • راقب التصريحات الرسمية، والتحديثات التنظيمية، وتعرض العملاء أو الشركاء، والإفصاحات اللاحقة.

إحاطة الأعضاء

سياق أعمق للاتجاهات

سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.

لأعضاء تحالف القيادات فقط

تحالف القيادات

للمشغلين والمستثمرين وفرق السياسات الذين يحتاجون إلى أدلة العلاقات ومسارات الفشل وملاحظات المصادر. سجل الدخول لفتح.

انضم إلى تحالف القيادات
لقطة
المنطقة
عالمي
تركيز الإشارة
الأسواق والقطاعات
نوع المحتوى
حدث
النطاق الأساسي
الأسواق والقطاعات
الموضوع
الأسواق والقطاعات
تأثير
متوسط
الثقة
دليل درجة الثقة
ثقة محدودة (82%)

عدة مصادر عامة

رجوعالمزيد من التغطية: اتجاهات الخدمات السحابية العالمية