forumفتح موضوع جديد
فتح موضوع جديد

ما هي برمجيات الفدية بالضبط، وهل شركة صغيرة من خمسة أشخاص معرّضة للخطر فعلاً؟

ÜÜmit K***مشارك
المسمى الوظيفي
مدير العمليات
قطاع
مجوهرات
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
مايو 2022
رسالة
406
#1

ندير أنا وزوجتي شركة توزيع مستلزمات طبية تضم 5 موظفين في بوردو. الأسبوع الماضي، وخلال ندوة نظمتها الغرفة التجارية المحلية، كان الحديث يدور طوال الوقت حول خطر "برمجيات الفدية" (ransomware) ومدى هشاشة الشركات الصغيرة جداً (TPE) في فرنسا أمامه. أحد الحاضرين ذكر أن شركة لوجستية في بلدة مجاورة تم قفل جميع سجلاتها المحاسبية والمخزنية وطُلب منها فدية قدرها 30.000 EUR.

بصراحة، حتى اليوم كنا نعتقد أن الفيروسات مجرد برامج بسيطة تبطئ الكمبيوتر. نحن لا نملك أرقام معاملات ضخمة ولا تقنيات سرية؛ كل ما لدينا هو فواتير وقوائم عملاء وسجل للطلبات. ولا نملك أي إجراءات أمنية على أجهزتنا سوى برامج مكتبية أساسية ومضاد فيروسات عادي.

ما هي برمجيات الفدية بالتحديد وكيف تعمل؟ وهل يمكن لشركة صغيرة مثل شركتنا أن تكون مستهدفة من قراصنة الإنترنت، أم أن هذه المشاكل تقتصر على الشركات القابضة الكبرى؟ وما هي أهم ثلاثة إجراءات أساسية يمكننا اتخاذها بدءاً من الغد لحماية أنفسنا؟

İİlker B***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
400
الأكثر إفادة#2

باختصار: برمجيات الفدية هي برامج خبيثة تتسلل إلى نظامك ثم تشفر كل ملفاتك وقواعد بياناتك والنسخ الاحتياطية المتصلة بالشبكة باستخدام خوارزميات يستحيل كسرها، وتطلب منك بعد ذلك دفع فدية بالعملات الرقمية لفك التشفير. مجرمو الإنترنت لا ينظرون إلى حجم أرباح الشركة بل يبحثون عن الثغرات الأمنية؛ ولهذا السبب فإن الشركات الصغيرة معرضة لخطر مباشر لأنها تُعتبر أهدافاً سهلة.

بينما تواجه الشركات الكبرى عادةً هجمات مخصصة وموجهة، تقع الشركات الصغيرة ضحية لعمليات المسح التلقائي التي تقوم بها روبوتات الإنترنت. يتسلل المهاجمون عبر منفذ اتصال غير محمي أو عبر رسالة بريد إلكتروني احتيالية (تصيد) تحتوي على فاتورة مزيفة تُرسل لأحد الموظفين. وعندما تُقفل الملفات، لن تتمكن من إصدار الفواتير أو متابعة المخزون أو تسليم طلبات العملاء.

إليك أهم ثلاثة إجراءات أساسية يجب تطبيقها فوراً من الغد:

1) اعتمد قاعدة النسخ الاحتياطي 3-2-1: احتفظ بـ 3 نسخ على الأقل من بياناتك، مخزنة على وسيطين (2) مختلفين، مع وجود نسخة واحدة (1) مفصولة تماماً وفيزيائياً عن الشبكة الرئيسية (مثل قرص صلب خارجي يُوصل ويُفصل أسبوعياً). المهاجمون يشفرون أيضاً المجلدات السحابية والنسخ المحلية المتصلة بالشبكة؛ لذا فإن النسخة غير المتصلة بالإنترنت هي ضمانتك الوحيدة. 2) فرض التحقق بخطوتين (2FA) على البريد الإلكتروني وتطبيقات العمل دون أي استثناء. 3) ترسيخ قاعدة لدى جميع الموظفين بعدم فتح أي مرفقات في رسائل البريد الإلكتروني (خاصة الإشعارات المزيفة للشحنات أو امتدادات الفواتير) قبل التحقق منها تماماً.

هذه الخطوات الثلاث كفيلة بإيقاف الغالبية العظمى من هجمات برمجيات الفدية التي تواجهها الشركات الصغيرة قبل أن تبدأ.

ZZerrin C***مشارك
المسمى الوظيفي
مدير سلسلة التوريد
قطاع
الخدمات الصحية
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
يناير 2024
رسالة
10
#3

مررنا بهذه التجربة قبل عامين في مكتبنا لتجارة المواد الغذائية بالجملة في تولوز (7 موظفين). فتح أحد الموظفين ملفاً مزيفاً لتتبع شحنة وصل إلى المحاسبة، وخلال نصف ساعة تم تشفير خادمنا بالكامل. طلبوا منا 15.000 EUR كفدية ولم ندفعها، لكن بما أن النسخ الاحتياطية المتصلة بالشبكة تلفت أيضاً، اضطررنا لإعادة إدخال سجلات 3 سنوات من البداية.

CCerenمشارك
المسمى الوظيفي
خبير اختبار
تاريخ الانضمام
مارس 2024
رسالة
178
#4

إياك أن تطمئن لفكرة "سأدفع الفدية وأستعيد الملفات" في حال حدوث الإغلاق. الهيئات الرسمية وأجهزة الأمن في فرنسا تحذر بشدة من الدفع. فهناك العديد من الشبكات الإجرامية التي لا ترسل مفتاح فك التشفير حتى بعد استلام المال، أو ترسله ناقصاً وتدمر النظام بالكامل.

UUğur Ö***مشارك
المسمى الوظيفي
مدير المبيعات
قطاع
خدمات تقنية المعلومات
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
يناير 2024
رسالة
5

Doki · هوية العلامة التجارية · 2026

#5

خصص ميزانية بين 100-150 EUR بدءاً من الغد واشترِ قرصين صلبين خارجيين محمولين. انسخ قاعدة بيانات المحاسبة والعملاء على القرص، وبمجرد الانتهاء افصل الكابل عن الكمبيوتر وضعه في الخزنة. لا يوجد أي برنامج فدية في العالم يمكنه تشفير قرص غير متصل بالجهاز.

DDamla Y***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2022
رسالة
131
#6

لم يعد الأمر يقتصر على قفل الملفات؛ بل يمارسون "الابتزاز المزدوج". ينسخون الملفات إلى خوادمهم قبل تشفيرها، وإن لم تدفع الفدية يهددون بتسريب سجلات عملائك الطبية على الإنترنت وملاحقتك بغرامات قانون حماية البيانات الشخصية.

SSenaمشارك
المسمى الوظيفي
مصمم جرافيك
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يوليو 2024
رسالة
86
#7

التفكير بأننا شركة صغيرة ولن يلتفت إلينا أحد خطير جدا. المهاجمون لا يختارون الشركات واحدة تلو الأخرى، البرامج التلقائية تقتحم أي عنوان IP تجد فيه ثغرة... بصراحة لو تم ضبطك بدون حماية فلن يهم حجم الشركة أبدا.

SSerkan Z***مشارك
المسمى الوظيفي
مدير إقليمي
قطاع
خدمات الأمن
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
أغسطس 2023
رسالة
231
#8

بصفتكم شركة تعمل في فرنسا، في حال سرقة بيانات العملاء قد تقع عليكم مسؤولية قانونية لإبلاغ الهيئات الرقابية الرسمية وأصحاب البيانات. ولهذا السبب، فإن النسخ الاحتياطي دون اتصال وأمان النظام ضرورة قانونية بقدر ما هي ضرورة تشغيلية.

MMehmet Y***مشارك
المسمى الوظيفي
مدير تقنية المعلومات
قطاع
تغليف
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
أكتوبر 2024
رسالة
4
#9

هل يفحص برنامج الحماية الذي تستخدمه التواقيع القديمة المعروفة فقط، أم يمتلك قدرات حديثة لحماية النقاط الطرفية توقف عمليات التشفير غير المعتادة على الفور وبشكل حدسي؟ هل راجعت تفاصيل الترخيص مع مسؤول تكنولوجيا المعلومات لديك؟

OOnatمشارك
المسمى الوظيفي
منظم رحلات سياحية
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
مارس 2024
رسالة
112
#10

أنا أيضًا متحمس لمعرفة ذلك.

TTaner E***مشارك
المسمى الوظيفي
مسؤول المشتريات
قطاع
جلد
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
يونيو 2023
رسالة
132
#11

أتفق مع هذا. عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

EEmre K***مشارك
المسمى الوظيفي
منسق التوصيل
قطاع
قانون
نوع المنظمة
تعاونية
تاريخ الانضمام
فبراير 2025
رسالة
1
#12

أتابع الموضوع.

MMeryem A***خبير
المسمى الوظيفي
مدير المتجر
قطاع
الإعلام والنشر
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
ديسمبر 2025
رسالة
99

Doki · هوية العلامة التجارية · 2026

#13

أتابع الموضوع. لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه.

لو كنت مكانك، لسلك هذا المسار.

NNuri Ç***محارب قديم
المسمى الوظيفي
رئيس الموقع
قطاع
برمجيات
نوع المنظمة
تعاونية
تاريخ الانضمام
يناير 2026
رسالة
20
#14

هناك فخ هنا، لا أريد المرور عليه دون ذكره. الأمان ليس مطلقاً؛ بل يعني جعل الهجوم غير مجدٍ من حيث الجهد.

الإجراء المتخذ دون جرد المخزون يترك باباً لا تراه مفتوحاً. بالتوفيق.

DDilara Ş***مشارك
المسمى الوظيفي
مسؤول المستودع
قطاع
منتجات مائية
نوع المنظمة
نشاط فردي
تاريخ الانضمام
ديسمبر 2022
رسالة
151
#15

أتفق، بل أود التأكيد على هذه النقطة. إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

SSelin K***مشارك
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
تجارة إلكترونية
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
سبتمبر 2024
رسالة
42
#16

عشنا تقريباً نفس التجربة العام الماضي. تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط. أتمنى أن يفيدك هذا.

İİremعضو جديد
المسمى الوظيفي
متدرب · تسويق
تاريخ الانضمام
يناير 2025
رسالة
30
#17

أنا مشروع صغير، دعوني أشرح من منظوري. عندما نتخذ قرارات دون قياس، نعود لنفس النقطة دائماً.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

OOrhan Z***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2023
رسالة
254
#18

عانيت من نفس المشكلة قبل عامين. محاولة فعل هذا بمفردك هي أغلى الطرق.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

TTaner O***خبيرعضو المجتمع
تاريخ الانضمام
سبتمبر 2022
رسالة
105
#19

هذا العنوان مؤرشف.

PPerihan K***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2023
رسالة
152
#20

دعوني ألخص ما قيل حتى الآن. إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

مثبت بالتجربة.

اكتب رداً