forumفتح موضوع جديد
فتح موضوع جديد

هل يوجد من أمّن ضد خطر برامج الفدية — إلى أي مدى هذا واقعي بمقاسنا؟

OOnurخبير
المسمى الوظيفي
مطور أمن
تاريخ الانضمام
أكتوبر 2023
رسالة
196
#1

نحن مكتب معماري ومكتب مشاريع فيه ثمانية أشخاص. منذ بضعة أشهر بدأنا نسمع كثيرًا من زملاء معروفين في القطاع قصصًا عن حواسيب تُقفل، وملفات مشاريع ثلاثية الأبعاد لا تُفتح، ومطالبات بدفع مبالغ كبيرة مقابل فك التشفير.

عندما بحثت عن المفهوم على الإنترنت فهمت خطورة موضوع برامج الفدية لكننا ضعنا بين التفاصيل التقنية. الأسبوع الماضي عند تجديد تأمين المكتب اقترح الوكيل تأمين مخاطر سيبرانية كتغطية إضافية؛ يطلبون قسطًا سنويًا نحو 18.000 TL. حاليًا كل رسوماتنا وعقودنا ومستندات المستخلصات موجودة على جهاز تخزين شبكي محلي واحد في المكتب وعلى قرص خارجي.

ما احتمال تعرّض مكتب معماري فيه ثمانية أشخاص لهذا النوع من الهجمات، هل نُستهدف فعلًا بالاسم؟ وبدلًا من ربط هذه الميزانية بالتأمين، ما الإجراءات العملية والجازمة التي يمكننا اتخاذها داخليًا في المقام الأول؟

HHavva K***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2024
رسالة
111
الأكثر إفادة#2

الجواب المختصر: برامج الفدية هي برمجية خبيثة تشفّر كل الملفات على أجهزتكم أو على شبكتكم المشتركة بخوارزميات قوية فتقطع وصولكم إليها وتطلب منكم مالًا لفك التشفير. مكتب بحجمكم لا يُختار هدفًا بالاسم مباشرة؛ بل يقع ضحية بوتات آلية تفحص منافذ الاتصال المفتوحة على الإنترنت بلا ضابط، أو رسائل بريد فواتير مزيفة ينقر عليها الموظفون.

قبل دفع قسط سنوي 18.000 TL لا بد أن تؤمّنوا بنيتكم الحالية. لأن بوالص التأمين السيبراني لا تدفع التعويض عند وقوع الضرر إذا ثبت أنكم لم تطبقوا معايير الأمان الأساسية. أولويتكم ليست التأمين بل "قاعدة النسخ الاحتياطي 3-2-1": 1) يجب أن يكون لديكم 3 نسخ على الأقل من كل بياناتكم، 2) تُحفظ هذه النسخ على وسيطي تخزين مختلفين على الأقل، 3) تُحفظ نسخة واحدة على الأقل معزولة تمامًا عن الشبكة أو في السحابة بصيغة غير قابلة للتعديل (محمية بالإصدارات).

كذلك أغلقوا الوصول المباشر لجهاز التخزين الشبكي في المكتب إلى الإنترنت (منافذ الاتصال عن بعد). إذا لزم الوصول إلى الرسومات من الخارج فليكن ذلك فقط عبر نفق شبكة خاصة افتراضية آمن. حتى توعية من نصف ساعة لموظفيكم بعدم فتح مرفقات بريد بامتدادات مشبوهة ستُبعد هذا التهديد إلى حد كبير.

PPerihan K***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2023
رسالة
124
#3

غيّروا كلمات مرور الإدارة الافتراضية لجهاز التخزين الشبكي وأغلقوا خاصية التشغيل التلقائي الشاملة على الجهاز. برامج الفدية متى دخلت الشبكة مرة واحدة تصل عبر بروتوكول "smb" حتى إلى الأقراص الخارجية وتشفّر النسخ الاحتياطية هناك أيضًا. القرص الذي يُسحب فيزيائيًا ويوضع في الخزنة ينقذ الحياة.

TTolga Ş***خبير
المسمى الوظيفي
مدير الإنتاج
قطاع
تربية حيوانات
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
مايو 2023
رسالة
38
#4

حصل معنا العام الماضي في مكتب مقاولات فيه 10 أشخاص. أحد زملائنا فتح بريدًا متنكرًا في هيئة نموذج تتبع شحنة. خلال 4 ساعات شُفّر أرشيف رسومات عمره 6 سنوات. طلب المبتزون 2.000 دولار، لم ندفع لكن لمّ الرسومات من الصفر كلّفنا 3 أشهر ومئات آلاف الليرات.

BBurcu Ö***عضو جديد
المسمى الوظيفي
موظف متجر
قطاع
الإعلام والنشر
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
سبتمبر 2026
رسالة
2

Doki · اتفاقية صيانة الخوادم · 2026

#5

أنصحكم بقراءة البنود الصغيرة تحت بوليصة التأمين تلك بعناية. إذا لم يكن في الشركة تحقق بخطوتين، وحماية أجهزة طرفية مرخّصة، ونسخ احتياطي مستقل، فلا يدفعون. يعني لكي تحصلوا على مال من التأمين يجب أن تكونوا قد قمتم أصلًا بذلك الاستثمار التقني من البداية.

ÖÖzgür K***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2023
رسالة
4
#6

وفر فلوس التأمين واصرفها على هذه الخطوات الثلاث: 1) اشترك في مساحة تخزين سحابي موثوقة تحفظ سجل الإصدارات تلقائياً. 2) الغِ صلاحيات المسؤول المحلي (Local Admin) من جميع أجهزة المكتب، عشان الموظفين ما يقدرون يثبتون أي برنامج. 3) كل جمعة بالليل خذ نسخة احتياطية على قرص خارجي وافصل الكيبل حقه.

MMustafa B***مشارك
المسمى الوظيفي
مدير عام
قطاع
تصنيع الآلات
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
يناير 2026
رسالة
50
#7

يا غالي أكبر مشكلة في مكاتب الهندسة المعمارية هي ملفات الـ dwg والرندر. ما أحد مهتم بمحتوى مشاريعك أصلاً، كل همهم يقفلون الملفات ويبتزونك عشان يدفعوك. بدل ما تدفع 18 ألف ليرة للتأمين، اشترِ للمكتب قرصين خارجيين كويسين واشتراك سحابي، وريح راسك.

ملاحظة: سُئل هذا أدناه، وكتبت الإجابة في الرسالة الثانية.

TTanerمشارك
المسمى الوظيفي
شركة مقاولات
تاريخ الانضمام
أكتوبر 2023
رسالة
68
#8

النسخة الاحتياطية المتصلة بالشبكة لا تُعتبر نسخة احتياطية. إذا وحدة التخزين هذه فيها منفذ مفتوح على الإنترنت، فتأكد إنها أول هدف راح ينضرب.

KKader Ö***مشارك
المسمى الوظيفي
فني مراقبة الجودة
قطاع
تصنيع الأثاث
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
سبتمبر 2024
رسالة
163

Doki · دعم الاستجابة للحوادث · 2026

#9

في وكالتنا المكونة من 12 شخصاً رفضنا عرض تأمين سنوي بقيمة 22.000 TL. وبدلاً من ذلك دفعنا 6.000 TL لاشتراك أرشفة سحابية تلقائية وقرصين ميكانيكيين للتدوير الأسبوعي. النظام شغال زي الساعة من سنتين، وما واجهنا أي انقطاع ولا لمرة واحدة.

RRecep Y***مشارك
المسمى الوظيفي
مدير الأنظمة
قطاع
الرياضة واللياقة
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
يونيو 2022
رسالة
9
#10

المهاجمون لا يعرفون مكتبك شخصياً. برامج الفحص التلقائي تبحث عن المنافذ المفتوحة على الإنترنت، وتجرّب كلمات المرور الضعيفة، وتخترق النظام في ثوانٍ. إذا لم تفتح منفذ سطح المكتب البعيد (RDP) في المودم للخارج ولم تثبت إضافات مقرصنة وغير مرخصة، فستكون قد منعت الجزء الأكبر من الخطر عند الباب مباشرة.

ZZehra U***خبيرعضو المجتمع
تاريخ الانضمام
أغسطس 2023
رسالة
19
#11

سأكتب ما حدث لي، ربما يفيدكم. إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

عندما نتخذ قرارات دون قياس، نعود لنفس النقطة دائماً. دعني أتركها كملاحظة، قد تكون مفيدة.

AAleyna Ş***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2024
رسالة
15
#12

الإجابة أعلاه لخصت جوهر الأمر. الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية. هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

MMustafa S***مشارك
المسمى الوظيفي
مدير الموارد البشرية
قطاع
مجوهرات
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
مايو 2024
رسالة
43
#13

زالت حيرتي، شكراً لكم.

KKübra Ö***محارب قديمعضو المجتمع
تاريخ الانضمام
أبريل 2024
رسالة
317
#14

الإجابة أعلاه لخصت جوهر الأمر. المسألة ليست الرقم، بل الأساس الذي بُني عليه.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

KKadirمشارك
المسمى الوظيفي
شركة نقل
نوع المنظمة
شركة عائلية
تاريخ الانضمام
يوليو 2024
رسالة
92
#15

دعوني ألخص ما قيل حتى الآن. الأمان ليس مطلقاً؛ بل يعني جعل الهجوم غير مجدٍ من حيث الجهد.

إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً. أتمنى أن يفيدك هذا.

RRıdvan Y***خبير
المسمى الوظيفي
قائد فريق البرمجيات
تاريخ الانضمام
سبتمبر 2023
رسالة
196

Doki · تصميم الواجهات · 2023

#16

بالضبط هكذا. المسألة ليست الرقم، بل الأساس الذي بُني عليه.

ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

HHaticeمشارك
المسمى الوظيفي
شركة عائلية
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
يونيو 2024
رسالة
86
#17

أوافق. إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

OOrhan A***مشارك
المسمى الوظيفي
خبير اختبار
قطاع
برمجيات
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
يناير 2024
رسالة
2
#18

شكرًا جزيلاً، سأجربها اليوم. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

نسخة احتياطية غير مختبرة ليست نسخة احتياطية. هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

NNuri Y***خبير
المسمى الوظيفي
مدير المتجر
قطاع
جلد
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
أغسطس 2022
رسالة
95
#19

سؤالي قد يبدو مبتدئاً بعض الشيء، آسف على ذلك. وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر.

هذا كل شيء، أرجو المعذرة إذا أطالت.

UUfuk D***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2026
رسالة
71
#20

تم الحفظ.

تم إغلاق هذا الموضوع.حدد المراقب الموضوع كحل. إذا كان لديك حالة مشابهة، يمكنك فتح موضوع جديد.
فتح موضوع جديد