forumفتح موضوع جديد
فتح موضوع جديد

لماذا برامج الفدية بهذا القدر من الخطورة — وأي إجراء وقائي أولوية على مستوى حجمنا؟

HHüsniye E***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2024
رسالة
260
#1

نحن ورشة من 14 شخصًا في صناعة قطع غيار السيارات. الأسبوع الماضي تعطلت جميع حواسيب شركة تشغيل معادن مجاورة في المنطقة الصناعية. لم يستطيعوا الوصول إلى أي شيء، لا برنامج المحاسبة ولا الرسومات التقنية ولا طلبات العملاء، وظهر على الشاشة نص بلغة أجنبية يطلب فدية ضخمة بعملة أجنبية. ولأنهم كانوا يحفظون النسخ الاحتياطية على قرص خارجي متصل بنفس الشبكة، فقد شُفّرت النسخ الاحتياطية أيضًا. تعذبوا لإصدار فواتير من الصفر والبحث عن الحسابات القديمة.

الوضع عندنا أيضًا ليس ورديًا. لدينا حاسوبان في المحاسبة وثلاثة في مكتب الورشة. لا يوجد لدينا موظف تقنية معلومات، فقط شخص نعرفه يأتي من الخارج ساعتين في الشهر. بصراحة لا نعرف ماذا نفعل لأجل الأمان.

ما هي برامج الفدية بالضبط، ولماذا تترك النظام بهذا العجز؟ وما هي أهم 3 إجراءات يجب أن نتخذها في المرحلة الأولى لتفادي كارثة في منشأة بميزانية محدودة مثلنا؟

UUfuk S***مشارك
المسمى الوظيفي
محاسبة أولية
قطاع
زراعة
نوع المنظمة
تعاونية
تاريخ الانضمام
يونيو 2022
رسالة
74

Doki · دعم الاستجابة للحوادث · 2025

الأكثر إفادة#2

الجواب المختصر: برامج الفدية هي برمجية خبيثة تشفّر ملفات نظامكم بخوارزميات قوية فتصبح غير قابلة للوصول، وتطلب المال لفك التشفير. السبب الأساسي لخطورتها هو أن كسر منطق التشفير تقنيًا شبه مستحيل، وأنها توقف المنشأة تمامًا عندما لا تكون النسخ الاحتياطية معزولة.

أول ما يجب أن تفعله الشركات الصغيرة والمتوسطة مثلنا هو تغيير نظام النسخ الاحتياطي. طبّقوا قاعدة 3-2-1: ثلاث نسخ من ملفاتكم، محفوظة في وسيطين مختلفين، وواحدة على الأقل منفصلة تمامًا عن الشبكة (قرص خارجي غير متصل أو شريط تخزين). القرص الذي تأخذون عليه نسخة المحاسبة الاحتياطية ارفعوه إلى الخزنة بعد انتهاء العمل؛ الأقراص المتصلة بالشبكة هي الهدف الأول لبرامج الفدية.

الخطوة الثانية هي تقليص صلاحيات المستخدمين. عرّفوا على حواسيب موظفي المحاسبة أو المكتب حساب مستخدم عادي لا حساب مدير. وعندما يُراد تنزيل برنامج أو تشغيله، تُطلب كلمة مرور المدير. بهذه الطريقة لا يستطيع ملف مشبوه قادم في مرفق بريد إلكتروني أن يعمل من تلقاء نفسه في الخلفية.

الخطوة الثالثة هي إغلاق الاتصالات المفتوحة للخارج. لا تفتحوا أبدًا منافذ سطح المكتب البعيد القياسية على الإنترنت للاتصال ببرنامج المحاسبة من الخارج. أنشئوا حتمًا نفقًا مشفرًا عبر شبكة خاصة افتراضية، واجعلوا التحقق بخطوتين إلزاميًا في جميع الحسابات المؤسسية. هذه الخطوات الثلاث تحميكم من الغالبية العظمى من الهجمات دون أي ميزانية.

TTolga Y***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2023
رسالة
2
#3

المهاجمون غالبًا يتسللون عبر منافذ سطح المكتب البعيد المتروكة مفتوحة باستخدام brute-force أو عبر رسائل فواتير مزيفة. وعندما يدخلون، أول ما يفعلونه هو حذف المشاركات المشتركة والنسخ الظلية على الشبكة. أغلقوا بروتوكول SMB1 على خادمكم ولا تتركوا أي خدمة مفتوحة للخارج في فحوصات المنافذ.

DDilara Ç***مشارك
المسمى الوظيفي
فني دعم الأنظمة
قطاع
تجارة الجملة للأغذية
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
سبتمبر 2024
رسالة
360
#4

قبل سنتين مررنا بحادثة مشابهة. جئنا صباحًا فوجدنا أرشيف التصاميم كاملًا لـ4 سنوات بامتداد .locked. لم ندفع المال المطلوب لأنه لا ضمان أنهم سيرسلون المفتاح حتى لو دفعتم. من ذلك اليوم، كل مساء جمعة آخذ المحاسبة والرسومات على قرص خارجي وأحرر إيصالًا بذلك، وأقفل القرص في خزانة غرفة المدير.

NNeslihan A***عضو جديد
المسمى الوظيفي
صاحب الشركة
قطاع
بلاستيك
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
أغسطس 2026
رسالة
4
#5

هناك منشآت كثيرة في السوق تظن أن كل شيء انتهى بمجرد تثبيت مضاد فيروسات مرخّص. مضاد الفيروسات لا يتعرف على متحورات اليوم صفر الناشئة حديثًا. إذا اعتمدتم على مضاد الفيروسات وأهملتم النسخ الاحتياطي، فسيذهب النظام مع أول رسالة تصيّد.

KKaan G***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2022
رسالة
1
#6

صباح الغد أول شيء افعلوا هذين الأمرين: 1) افصلوا كابل القرص الخارجي في حاسوب المحاسبة من الخزنة. 2) تفقدوا تحديثات Windows في جميع الحواسيب وأكملوا تحديثات الأمان الناقصة.

YYusuf Y***مشارك
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
عقارات
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
سبتمبر 2024
رسالة
79
#7

انصحوا الموظفين، فأكثر ما تنفجر الأمور من هناك. يرسلون بريدًا باسم رابط تتبع شحنة أو فاتورة إلكترونية مزيفة، وكان محاسبنا يفضول فيكاد ينقر. لا يفتحوا المرفقات المشبوهة أبدًا.

NNazlı T***خبير
المسمى الوظيفي
مدير المبيعات
قطاع
التأمين
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
يناير 2025
رسالة
133
#8

علّقوا هذي الثلاث نقاط على اللوحة عشان النظافة الأساسية داخل الشركة: 1) ممنوع منعًا باتًا فتح ملفات zip و exe في مرفقات الإيميلات اللي ما نتأكد من مرسلها. 2) ممنوع توصيل الفلاشات الشخصية بأجهزة العمل. 3) اقفلوا الجلسة لما تقومون من جنب الكمبيوتر.

OOkan K***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2025
رسالة
42
#9

إذا صار تسريب بيانات بسبب برامج الفدية، ممكن يصير عليكم إلزام بالتبليغ لـ Kişisel Verileri Koruma Kurumu خلال المدة القانونية. أمن سجلات العملاء والموظفين يحمل مسؤولية قانونية.

NNuri G***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
كاميرا
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
مارس 2025
رسالة
328
#10

طيب لو حطينا الملفات بس على التخزين السحابي وزامنّاها مع الكمبيوتر، يقدرون يشفّرون الملفات اللي في السحابة بعد؟ يعني ولا السحابة تحمي تلقائيًا؟

HHasan K***مشارك
المسمى الوظيفي
مدير المبيعات
قطاع
الخدمات الصحية
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
سبتمبر 2024
رسالة
404
#11

سأجرب ذلك.

TTolga C***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2024
رسالة
97
#12

أتفق، بل أود التأكيد على هذه النقطة. لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

MMehmet A***مشارك
المسمى الوظيفي
مدير المبيعات
قطاع
التأمين
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
مارس 2026
رسالة
251
#13

قضيت وقتًا طويلاً في هذا المجال. الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

محاولة فعل هذا بمفردك هي أغلى الطرق. أتمنى أن يفيدك هذا.

EEdaمشارك
المسمى الوظيفي
العلاقات العامة
تاريخ الانضمام
أبريل 2024
رسالة
106
#14

أنت محق.

RRabia K***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2022
رسالة
16
#15

زالت حيرتي، شكراً لكم.

İİlker Y***خبير
المسمى الوظيفي
متدرب
قطاع
تغليف
نوع المنظمة
تعاونية
تاريخ الانضمام
مارس 2024
رسالة
132
#16

أنا أيضًا أوافق على هذا الرأي. إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة. إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

İİbrahim Y***مشارك
المسمى الوظيفي
مدير التسويق
قطاع
كهرباء وإلكترونيات
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
نوفمبر 2023
رسالة
95
#17

عندنا نفس المشكلة. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

صححوا لي إن أخطأت.

RRecep T***عضو جديد
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
لوجستيات
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
أغسطس 2026
رسالة
39

Doki · إعداد النسخ الاحتياطي · 2023

#18

أعتقد أن الحديث بهذه القطعية في جانب ما هي برامج الفدية صعب. إذا لم يكن الإذن والنطاق مكتوبين، فلا تبدأوا الاختبار.

ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة. اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

UUğur Y***محارب قديم
المسمى الوظيفي
مدير عيادة
قطاع
خدمات تموين
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
مارس 2023
رسالة
253
#19

موضوع في الوقت المناسب تمامًا. المسألة ليست الرقم، بل الأساس الذي بُني عليه.

بالتوفيق.

İİbrahim K***مشارك
المسمى الوظيفي
مدير سلسلة التوريد
قطاع
جلد
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
أكتوبر 2024
رسالة
177
#20

شكراً لكتابة هذا، فهو صحيح تماماً. أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار.

إذا حصلت على ثلاث إجابات مختلفة حول موضوع ما، فالسؤال طرح بشكل خاطئ. إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

اكتب رداً