forumفتح موضوع جديد
فتح موضوع جديد

شنو بالضبط برنامج الفدية — وبأي إجراء نبدأ على حجمنا هذا؟

AAhmet A***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2023
رسالة
63
#1

إحنا نشتغل في تجارة الجملة للمواد الغذائية؛ عندنا 12 موظف في المكتب الرئيسي و6 مندوبين يجمعون الطلبات في الميدان. كل متابعة الطلبات والمخزون والحسابات الجارية تمشي عبر سيرفر محاسبة محلي في المكتب. مؤخرًا هجمات برامج الفدية اللي أشوفها كثير في الأخبار بدأت تقلقني بجد. سمعت عن زميل لي في المجال انقفلت كل قاعدة بيانات المحاسبة عنده وطُلبوا بمبالغ كبيرة عشان يرجعون النظام.

ما عندنا موظف IT بدوام كامل؛ عندنا خدمة فنية خارجية تجي مرة في الشهر، وغالبًا تشتغل على تصليح الطابعات والفورمات. أقدر أخصص ميزانية أمنية متواضعة حوالي 3.000 - 5.000 TL شهريًا. هالمصيبة اللي يسمونها برنامج الفدية كيف تنتقل بالضبط، وشنو أول الإجراءات الملموسة اللي لازم يطبقها مشروع فيه 12 شخص يبدأ من الصفر؟

AAycan P***مشارك
المسمى الوظيفي
تخطيط الإنتاج
قطاع
تصنيع الأثاث
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أبريل 2024
رسالة
109
الأكثر إفادة#2

الجواب المختصر: برنامج الفدية هو برنامج خبيث يشفر كل الملفات على جهازك أو سيرفرك بخوارزميات قوية ويخليها غير قابلة للوصول ويطلب منك فلوس عشان يفك التشفير. بالنسبة للمشاريع الصغيرة، أول وأهم خط دفاع ضد هذا التهديد هو بناء نظام نسخ احتياطي معزول ومقطوع تمامًا عن الإنترنت والشبكة الرئيسية.

الخطوات اللي تقدر تطبقها فورًا بميزانية محدودة هي: 1) رتب بنية النسخ الاحتياطي حسب قاعدة 3-2-1. يكون عندك على الأقل 3 نسخ من بياناتك، في وسطين مختلفين، ونسخة واحدة على الأقل تكون مستقلة تمامًا عن الشبكة الرئيسية (مثلًا قرص خارجي يطلع نهاية الدوام أو مساحة سحابية مشفرة يُوصل لها فقط وقت النسخ). برامج الفدية لما تتسلل لسيرفرك تشفر كل الأقراص المشتركة في الشبكة؛ عشان كذا العزل الفيزيائي أو المنطقي مهم جدًا. 2) أغلق منافذ اتصال سطح المكتب البعيد تمامًا عن العالم الخارجي. معظم الهجمات تبدأ بمسح اتصالات سطح المكتب البعيد الافتراضية المتروكة مفتوحة على الإنترنت. إذا مندوبينك في الخارج يحتاجون يتصلون بالسيرفر، لازم يكون الاتصال عبر نفق آمن (VPN) وتوثيق ثنائي العوامل. 3) قلل صلاحيات المستخدمين. اشيل صلاحيات المدير من أجهزة موظفي المحاسبة وباقي الموظفين. حساب المستخدم العادي يصعّب بشكل كبير إن البرنامج الخبيث يتجذر في النظام أو ينتشر لباقي الأجهزة في الشبكة لما ينضغط على مرفق إيميل مزيف.

ÜÜlkü Ç***مشارك
المسمى الوظيفي
فني صيانة
قطاع
مجوهرات
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
ديسمبر 2025
رسالة
336
#3

المهاجمون غالبًا يسوون هجوم تخمين قسري عبر منافذ سطح المكتب البعيد المفتوحة أو يستخدمون مرفقات إيميل فيها ماكرو متنكر بشكل فاتورة. إذا في شبكتك بروتوكولات مشاركة ملفات قديمة مفتوحة أغلقها فورًا، وافحص تحديثات الأمان لنظام تشغيل سيرفرك وبرنامج المحاسبة أسبوعيًا.

ملاحظة: سُئل هذا أدناه، وكتبت الإجابة في الرسالة الثانية.

KKadir T***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2026
رسالة
25
#4

حزمة البداية بثلاث مراحل اللي ننصح بها: 1) نسخ احتياطي يومي على قرص خارجي وتحطه في الدرج وتقفله وقت الخروج من الدوام. 2) تخلي تحديثات نظام التشغيل إلزامية لكل الموظفين. 3) تحدد ملف وصول محدود لأجهزة المندوبين اللوحية للتطبيقات الضرورية فقط.

SSultanخبير
المسمى الوظيفي
مصدّر منسوجات
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
سبتمبر 2023
رسالة
148
#5

السنة الماضية تعرض عميل لنا بنفس الحجم لهجوم. انقفلت سجلات المحاسبة لـ7 سنوات، والمبلغ المطلوب كان 450.000 TL بسعر الصرف وقتها. ما دفعوا، واضطروا يدخلون بيانات 4 شهور من الفواتير الورقية يدويًا واحد واحد، وتوقفت العملية شهرين.

AAlperمشارك
المسمى الوظيفي
مدير المبيعات الميدانية
نوع المنظمة
تعاونية
تاريخ الانضمام
مارس 2024
رسالة
102

Doki · البنية التحتية للتجارة الإلكترونية · 2026

#6

أول شيء لازم تسوونه هو فصل الهاردسك الخارجي عن السيرفر يدويًا وأنتم طالعين من الدوام بالمساء. قرص النسخ الاحتياطي المشبوك بالسيرفر طول الوقت راح يتشفر معاه لحظة الهجوم. هالخطوة مجانية تمامًا وممكن بروحها تنقذكم بكره من كارثة محققة.

HHasan S***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
114
#7

المحاسب عندنا بعد ضغط على إيميل جايه على أساس إنه إشعار شحنة وتقفل كل الجهاز. أول خطوة هي توجيه الموظفين ما يفتحون أي ملفات مضغوطة أو تنفيذية بشكل pdf من مرسلين ما يعرفونهم. يعني شوية توعية وتنبيه بسيط يمنع بلاوي كثيرة.

ملاحظة: كتبت هذا بناءً على تجربتي الشخصية، قد لا ينطبق على الجميع.

LLale B***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2025
رسالة
282
#8

هل الدعم الفني الخارجي يسوي نسخ احتياطي؟ وإذا يسوي، متى آخر مرة جرب يسترجع النظام من هالنسخة؟ مجرد وجود ملف النسخة الاحتياطية ما يكفي؛ لازم كل شهر يتأكدون هل الملف تالف أو شغال فعلاً.

NNergisمشارك
المسمى الوظيفي
خبير امتثال
تاريخ الانضمام
يناير 2024
رسالة
104
#9

لضمان أمن البيانات داخلياً، أنصح بإدراج بنود ملزمة في العقد المبرم مع مزود الدعم الفني الخارجي، تنص على التحقق الدوري من النسخ الاحتياطية وتطبيق التحديثات الأمنية بانتظام.

MMeryem K***خبيرعضو المجتمع
تاريخ الانضمام
سبتمبر 2023
رسالة
1
#10

قبل ثلاث سنوات دخل الفيروس مكتبنا بعد. جينا الصبح لقينا الشاشة فيها نص أحمر وعداد تنازلي. من حسن الحظ كان مدير المحاسبة كل جمعة بالمساء ينسخ قاعدة البيانات على فلاش ميموري خارجي ويحطه بالخزنة. فرمتنا السيرفر وطلعنا منها بخسارة بيانات 3 أيام بس.

AAlper P***مشارك
المسمى الوظيفي
مدير الأنظمة
قطاع
عقارات
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
أغسطس 2024
رسالة
85
#11

أنت محق تمامًا. معظم إضاعة الوقت تتراكم في المهام المنتظرة للموافقة.

إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا.

OOya E***مشارك
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
التأمين
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
مارس 2024
رسالة
118
#12

تشتت النقاش، دعني ألخصه. الأمان ليس مطلقاً؛ بل يعني جعل الهجوم غير مجدٍ من حيث الجهد.

انظروا أولاً إلى البيانات المتاحة لديكم عند اتخاذ القرار. أتمنى أن يفيدك هذا.

HHüsniye D***مشارك
المسمى الوظيفي
مدير علاقات العملاء
قطاع
قانون
نوع المنظمة
شركة عائلية
تاريخ الانضمام
يوليو 2024
رسالة
384
#13

قضيت وقتًا طويلاً في هذا المجال. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

İİlknur Y***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2025
رسالة
2
#14

تشتت النقاش، دعني ألخصه. لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه.

دعني أتركها كملاحظة، قد تكون مفيدة.

NNurcanعضو جديد
المسمى الوظيفي
خدمات التنظيف
تاريخ الانضمام
نوفمبر 2024
رسالة
26
#15

قضيت وقتًا طويلاً في هذا المجال. إذا لم يكن الإذن والنطاق مكتوبين، فلا تبدأوا الاختبار.

دعني أتركها كملاحظة، قد تكون مفيدة.

MMert K***خبير
المسمى الوظيفي
موظف إدخال بيانات
قطاع
جلد
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
يونيو 2023
رسالة
18
#16

إذا كنت ستسلك هذا المسار، فحل هذه المشكلة من البداية. الإجراء المتخذ دون جرد المخزون يترك باباً لا تراه مفتوحاً.

مثبت بالتجربة.

HHasan E***مشارك
المسمى الوظيفي
سكرتير
قطاع
تجارة تجزئة
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
سبتمبر 2023
رسالة
59
#17

أكتب هذا حتى لا تكرروا نفس الخطأ. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

OOrhan D***خبير
المسمى الوظيفي
موظف متجر
قطاع
خدمات تقنية المعلومات
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
نوفمبر 2024
رسالة
228
#18

لهذا النهج ثمن، لكنه لا يُناقش. لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

صححوا لي إن أخطأت.

MMetin D***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2022
رسالة
406
#19

أتفق مع هذا. لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات.

أتمنى أن يفيدك هذا.

EElif G***خبيرعضو المجتمع
تاريخ الانضمام
مارس 2025
رسالة
3
#20

شكرًا لكتابة هذا.

تم إغلاق هذا الموضوع.حدد المراقب الموضوع كحل. إذا كان لديك حالة مشابهة، يمكنك فتح موضوع جديد.
فتح موضوع جديد