الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

خالد فوزي يكتب…كيفية استخدام الخداع السيبراني ضد هجمات برامج الفدية

 

اليوم، يستخدم مجرمو الإنترنت تقنيات متطورة على نحو متزايد لاختراق أمن الشركات تحقيقًا لهدف نهائي يتمثل في اختراق نقاط النهاية وتشفير الملفات، وغالبًا ما تبدأ هجمات برامج الفدية الأكثر شيوعًا بالهندسة الاجتماعية، ويمكن أن تخدع هذه الهجمات، التي تأخذ شكل التصيُّد الاحتيالي العام أو الموجَّه، المستخدمين للكشف عن معلومات حساسة تتراوح بدءًا من كلمات المرور إلى معلومات التعريف الشخصية (PII)، كما نرى اليوم دمج الهندسة الاجتماعية مع تقنيات القرصنة وتوزيع البرامج الضارة لتنفيذ هجمات مدمرة بشكل متزايد.
وبدلاً من التصدي لهذه الهجمات، ماذا لو أخبرتك أن هناك طريقة لإعادة توجيه برنامج الفدية بتشفير الملفات المزيفة فقط – الملفات التي صنعتها عمدًا ووضعتها على الشبكة لإغراء المهاجمين المحتملين؟
من خلال محاولة تشفير هذه الملفات المزيفة، سيفضح المتسللون أنفسهم وأهدافهم، بالإضافة إلى الكشف عن وجود برامجهم الضارة – كل ذلك قبل التسبب في أي ضرر. وبعبارة أخرى، يمكنك استخدام استراتيجية هجوم مضاد قوية للغاية تخدع برنامج الفدية لمهاجمة أي هدف بريء من أجل إطلاق تنبيه وكشف نيته الإجرامية. ويمكن تحقيق ذلك باستخدام تقنيات الخداع الإلكتروني.
استخدام الهجمات كوسيلة للدفاع
تستخدم تقنية الخداع الإلكتروني تقنيات وتكتيكات برامج الفدية الخاصة ضد نفسها للكشف عن التكتيكات والتقنيات والإجراءات (TTPs) الخاصة بالمهاجم في هذه العملية، ويسمح هذا للمؤسسات ببناء شبكات وهمية بسرعة عبر استخدام خدع جذابة وإغراءات لا يمكن تمييزها عن حركة المرور والموارد التي تستخدمها الشبكات الحقيقية، ومن ثم تتكامل هذه الشبكة الزائفة بسلاسة في البنية التحتية الحالية لتكنولوجيا المعلومات / التكنولوجيا التشغيلية لخداع المهاجمين للكشف عن هويتهم.
لا تتطلب تقنية الخداع أي تثبيت لوكيل نقطة النهاية، ولا تتطلب تغييرات في الشبكة، ولا تعتمد على أي توقيع أو محرك غير عادي. والسؤال هنا هو كيف تكتشف تقنية الخداع الإلكتروني برامج الفدية وتحد منها؟ والحل هو استغلال نشاط التشفير ضد برامج الفدية نفسها.
تبدأ حلول الخداع الإلكتروني من خلال إعداد وتثبيت محرك أقراص شبكة مشترك وهمي عبر جميع نقاط النهاية والخوادم في شبكتك، ويتم إخفاء محرك أقراص الشبكة المزيف هذا عن المستخدمين الشرعيين ويحتوي على ملفات مزيفة ومهام سير عمل مصممة للكشف عن المهاجمين وبرامج الفدية الضارة.
وبمجرد أن تتسلل برامج الفدية إلى نقاط النهاية وتبدأ في تشفير محركات الأقراص المحلية والشبكات، يمكن للشراك الخادعة (خوادم ملفات الشبكة المزيفة) اكتشاف نشاطها الضار على الفور، وبعد ذلك يستفاد من إحدى أدوات الأمان الموجودة لديك لإبطاء عملية التشفير والحد تلقائيًا من الضرر أو منعه، كما يعزل الخادم المزيف في نفس الوقت نقطة النهاية المصابة ويحمي على الفور بقية الشبكة.
يُعد الخداع الإلكتروني جزء من منصة الأمن السيبراني الشاملة
من الممكن أن تكون المعلومات المكتسبة من خلال استخدام تقنيات الخداع من أقوى معلومات التهديد التي يمكنك العثور عليها، ويوفر الخداع الإلكتروني الفعال معلومات عن التهديدات السياقية التي يمكن استخدامها لتتبع كيفية اختراق المهاجم لمؤسسة من خلال بيانات اعتماد ضعيفة أو مسروقة أونقاط نهاية ضعيفة، وما إلى ذلك حتى تتمكن من سد الثغرات الأمنية.
ولكي تكون فعالة قدر الإمكان، يجب دمج تقنية الخداع الإلكتروني بشكل كامل مع حلول NGFW و NAC و SIEM و sandbox و SOAR و EDR لأتمتة الدفاعات استنادًا إلى اكتشاف برامج الفدية، ومن خلال الجمع بين تقنية الخداع الإلكتروني والنظام الأساسي للأمان الشامل، يمكن للمؤسسات اكتشاف الهجمات مثل برامج الفدية والرد عليها قبل وقت طويل من وصول البرامج الخبيثة إلى أهدافها الضارة.

تعرف على المزيد حول حلول فورتينت خلال معرض ومؤتمر أمن المعلومات والأمن السيبراني caisec ‘23
تشارك فورتينت فى رعاية مؤتمر caisec ’23، الذي سيعقد في 12 و 13 يونيو في فندق نايل ريتز كارلتون في القاهرة، مصر. قم بزيارة جناح الشركة للتفاعل مع الخبراء ومعرفة المزيد حول Fortinet’s Security Fabric وحلول الأمن السيبراني. كما سيشارك كريم شيبة ، رئيس قسم الخدمات المالية بشركة فورتينت متحدثاً في جلسة التخطيط الأمني، ومحمد الشرقاوي مهندس مبيعات عمليات الأمن في جلسة تشييد مركز عمليات الأمن السيبراني المستقبلي، وكذلك يشارك محمد عبد الفتاح كبير المهندسين الأمنيين بشركة «فورتينت» Fortinet في جلسة استكشاف تطبيقات العصر الرقمي، وأخيراً يشارك أحمد خالد مهندس نظم إقليمي بشركة Fortinet في جلسة حوارية لمناقشة بناء مستقبل آمن باستخدام آليات Zero Trust.

أخبار ذات صلة

ضامن تطلق خدمة تحصيل أقساط جمعية رجال أعمال أسوان ضمن توسعاتها في تقديم حلول الدفع الإلكتروني

تسريب أسعار OnePlus 13s قبل إطلاقه الرسمي 5 يونيو

شركة Vivo تعلن عن إطلاق سلسلة هواتفها الجديدة S30 في الصين

وزيرا الاتصالات والتنمية المحلية يشهدان توقيع اتفاق لتوفير الأجهزة التكنولوجية لتشغيل مجمعات الخدمات الحكومية بقرى ” حياة كريمة “

تقرير حديث من كاسبرسكي يكشف تصاعدًا بنسبة %48 في الحزم الخبيثة التي تشكل خطرًا على سلاسل التوريد

شراكة استراتيجية بين “علي بابا” و”SAP” لتسريع التحول الرقمي المدعوم بالذكاء الاصطناعي

«فري فاير» تُعلن نتائج بطولة ( 2025 FFMSC) المؤهلة لكأس العالم للرياضات الإلكترونية بالرياض 2025

جوجل تطرح محرر صور جديدًا إليك أهم ميزاته

آخر الأخبار
وزير الصحة عن أمطار الإسكندرية: مستعدون لـ 3 شهور مقبلة ونطمئن لجاهزية نقاط الإسعاف الطفولة والأمومة يتدخل لإنقاذ الطفلة المعتدى عليها في واقعة الفيديو المتداول بمنطقة المهندسين الزراعةتنفي بيع المبنى القديم للوزارة لمستثمر خليجى وزير الكهرباء يغادر إلى فرنسا لبحث سبل دعم وتعزيز الشراكة والتعاون فى مجالات الطاقة النظيفة التضامن تتابع إجراءات التعامل مع تقلبات الطقس داخل مركز السيطرة الموحد للشبكة الوطنية للطوارئ بالإسك... وزير الخارجية والهجرة يجرى مشاورات سياسية مع وزير الخارجية جامبيا التضامن الاجتماعي: فريق التدخل السريع بالإسكندرية يجري عملية مسح ميداني في شوارع المحافظة وزير الصناعة والنقل يعلن خول أبراج الإشارات الرئيسية الخدمة في 3 محطات سكة حديد وزير التعليم العالي يترأس اجتماع المجلس الأعلى للجامعات بجامعة المنوفية وزير الثقافة يُسلم بطاقات “أهلاً وسهلاً بالطلبة” لأوائل المشتركين في المبادرة ويؤكد: الثقافة حق للجم... البيان الختامي لاجتماع وزراء خارجية مصر وتونس والجزائر بشأن ليبيا (آلية دول الجوار الثلاثية) وزير الزراعة ومحافظ الشرقية ورئيس البنك الزراعي يطلقون المرحلة الثانية من مبادرة "إحلم" لدعم صغار ال... ضامن تطلق خدمة تحصيل أقساط جمعية رجال أعمال أسوان ضمن توسعاتها في تقديم حلول الدفع الإلكتروني «مودرن بيكريز» تشارك في معرض كافكس 2025 لتعزيز تواجدها في قطاع المخبوزات والتوسع في الأسواق الدولية وزير الإسكان يتفقد أعمال إنشاء كوبري C3 و"سكن لكل المصريين" والمدينة التراثية بمدينة العلمين الجديد... 79.2 مليار جنيه إجمالي التمويل الممنوح من الجهات الخاضعة لرقابة الهيئة العامة للرقابة المالية نهاية ... الجمعية المصرية اللبنانية تؤكد على تعزيز الشراكة الاقتصادية بين مصر ولبنان وتدعو لتنسيق ثنائي لاعمار... ‎“اتحاد شركات التأمين يعلن التوجه نحو تطوير هوية بصرية متكاملة بالتعاون مع جهة متخصصة” وزير الإسكان يبدأ جولة تفقدية في مدينة العلمين الجديدة وزير المالية: نعمل على توسيع القاعدة الضريبية.. ولا أعباء ضريبية جديدة على المستثمرين