forumفتح موضوع جديد
فتح موضوع جديد

وصلنا تحذير من مخاطر هجمات برامج الفدية (Ransomware) على سيرفرنا، كيف نجهز أنفسنا ونحمي بياناتنا قبل وقوع الكارثة؟

BBurak O***مشارك
المسمى الوظيفي
مدير المتجر
قطاع
خدمات تموين
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
أكتوبر 2023
رسالة
18

Doki · البنية التحتية للتجارة الإلكترونية · 2026

#1

نحن شركة خدمات لوجستية وإدارة مستودعات في الدمام نضم 25 موظفاً. نظام إدارة الموارد ERP، وبرنامج الشحن، وقاعدة بيانات العملاء مستضافة جميعها على سيرفر Windows محلي داخل المكتب. المحاسب الخارجي ومشرف المستودع يتصلان بالنظام مباشرة عبر منفذ RDP (سطح المكتب عن بعد).

أمس تلقينا تحذيراً من مزود خدمة الإنترنت وفني تقنية المعلومات المسؤول عن الصيانة بشأن عمليات فحص مشبوهة ومحاولات اختراق بالقوة القاهرة (Brute Force) تستهدف عنوان IP الخاص بنا. ونسمع مؤخراً أن هجمات برامج الفدية تستهدف شركات اللوجستيات في المنطقة.

نأخذ حالياً نسخاً احتياطية تلقائية كل ليلة على قرص تخزين شبكي (NAS) متصل بنفس الشبكة. لو حدث هجوم ستتوقف كل عملياتنا تماماً. ما هي الخطوات التقنية والتشغيلية التي يجب أن نغيرها فوراً قبل أن نصاب بفيروس فدية؟

YYağmur Y***مشارك
المسمى الوظيفي
مسؤول الشؤون الإدارية
قطاع
تصنيع الأثاث
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
ديسمبر 2024
رسالة
2

Doki · إعداد إدارة السجلات · 2025

الأكثر إفادة#2

الخلاصة: أغلقوا فوراً منفذ RDP المفتوح على الإنترنت العام واجعلوا الوصول عبر شبكة VPN، وافصلوا نظام النسخ الاحتياطي تماماً عن الشبكة الرئيسية. عندما يكون الهجوم على الأبواب، أهم حماية هي قطع طريق الدخول على المهاجم والتأكد من وجود نسخ احتياطية معزولة (Offline) يمكن الاستعادة منها حتى لو تم تشفير البيانات.

أول إجراء تقني يجب اتخاذه الآن هو إغلاق منافذ سطح المكتب عن بعد المفتوحة في الراوتر فوراً. قم بإعداد اتصال VPN آمن يتطلب المصادقة المتعددة العوامل (MFA) للموظفين الذين يتصلون من الخارج. المهاجمون عادة يخترقون منافذ RDP المفتوحة بعد أسابيع من تجربة كلمة المرور ثم يتجولون في النظام بهدوء لأيام قبل التشفير.

المرحلة الثانية هي إعادة هيكلة نظام النسخ الاحتياطي وفق قاعدة 3-2-1: 1) احتفظ بـ 3 نسخ على الأقل من بياناتك. 2) مخزنة على نوعين مختلفين من وسائط التخزين. 3) نسخة واحدة على الأقل معزولة تماماً عن الشبكة (Offline) أو في سحابة غير قابلة للتعديل (Immutable). أجهزة NAS المتصلة بنفس الشبكة المحلية هي أول هدف يتم تشفيره أو مسحه بعد السيرفر مباشرة أثناء الهجوم.

أخيراً، قم بتحديث نظام التشغيل والتطبيقات على السيرفر بجميع التحديثات الأمنية دون تأخير. ألغِ صلاحيات المسؤول المحلي (Local Admin) عن حسابات المستخدمين العادية، وأبلغ جميع الموظفين بالتوجيه المباشر: بمجرد ملاحظة أي تشفير غريب أو نقل بيانات غير عادي، يتم فصل كابل الشبكة عن السيرفر فوراً.

SSultan Ö***خبير
المسمى الوظيفي
موظف إدخال بيانات
قطاع
الرياضة واللياقة
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
فبراير 2023
رسالة
10
#3

تغيير منفذ RDP من 3389 إلى منفذ آخر لا يوفر أي حماية حقيقية، فهو يكتفي بتعطيل البوتات التلقائية لعدة ساعات فقط. الحل الصحيح: أغلق الـ RDP عن الإنترنت الخارجي تماماً، واجعل الدخول محصوراً بشرطين: الاتصال عبر VPN محدد العناوين + تفعيل التوثيق الثنائي (MFA). هذه الخطوة وحدها تخفض نسبة الخطر بشكل هائل.

GGürkan V***مشارك
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
مطبعة
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
أغسطس 2023
رسالة
118
#4

أخذ النسخ الاحتياطية على جهاز NAS في نفس الشبكة المحلية يعادل عدم أخذها تقريباً. برامج الفدية بعد دخولها السيرفر تقوم بتمشيط الشبكة بالكامل، وتحدد المجلدات المشتركة في Windows وتتجه فوراً لحذف النسخ الاحتياطية أو تشفيرها. وحدة النسخ الاحتياطي يجب ألا تكون مرتبطة بشركة التشغيل بأي اتصال مباشر.

LLevent Ş***خبيرعضو المجتمع
تاريخ الانضمام
أبريل 2025
رسالة
14
#5

العام الماضي حدث نفس الشيء لعميل لدينا يملك مستودعاً وتم اختراق السيرفر عبر RDP. بدأ المهاجمون الساعة 02:00 صباحاً، وعندما وصل المحاسب صباحاً وجد كل قواعد البيانات بامتداد '.locked'. وحتى نسخة NAS الخاصة بالسنة الماضية تم مسحها بالكامل. توقف الشحن لديهم 4 أيام كاملة وبلغت الخسائر مئات الآلاف من الريالات.

EErcan T***مشارك
المسمى الوظيفي
مدير التكنولوجيا
قطاع
كهرباء وإلكترونيات
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
يناير 2023
رسالة
1

Doki · فحص الثغرات الأمنية · 2024

#6

ما يجب عليك فعله اليوم فوراً: خذ صورة كاملة للنظام (Full System Image) ونسخة من قاعدة البيانات على قرص USB خارجي، ثم افصل القرص واقفل عليه في الخزنة. لو تعرض نظامكم للهجوم هذه الليلة، فهذا هو الضمان الوحيد للعودة للعمل بخسارة يوم واحد من البيانات كحد أقصى.

YYusuf Y***مشارك
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
عقارات
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
سبتمبر 2024
رسالة
79
#7

طالما وصلكم تحذير فغالباً المخترقون اكتشفوا المنفذ ويجربون كلمة المرور حالياً. يعني لا تضيعوا دقيقة، غيروا كلمات مرور الأدمن فوراً لكلمات معقدة لا تقل عن 16 خانة، وغيروا اسم مستخدم 'administrator' الافتراضي في النظام.

ملاحظة: كتبت هذا بناءً على تجربتي الشخصية، قد لا ينطبق على الجميع.

KKemal S***مشارك
المسمى الوظيفي
محرر المحتوى
قطاع
الرياضة واللياقة
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يوليو 2022
رسالة
1
#8

في إطار الاستعداد المؤسسي، يجب وضع "خطة الاستجابة للحوادث" داخل الشركة. يتم كتابة بروتوكول واضح ومسبق يحدد من هو الشخص المخول عند الاشتباه بالإصابة، وكيف يتم فصل الإنترنت، وكيفية استعادة البيانات.

OOsman A***خبيرعضو المجتمع
تاريخ الانضمام
أغسطس 2025
رسالة
316
#9

إياك أن تطمئن لمجرد وجود برنامج مكافحة الفيروسات. برامج الفدية الحديثة تعمل بعد الحصول على صلاحيات تُعطل برنامج الحماية على السيرفر بهدوء. برنامج الحماية درع، لكن لو تركت الباب مفتوحاً فلن ينفعك أي درع.

AAycan Ö***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2023
رسالة
321
#10

هناك نقطة لم أفهمها. القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

RRabia Z***خبيرعضو المجتمع
تاريخ الانضمام
مايو 2025
رسالة
167
#11

شكرًا جزيلًا، كان مفيدًا جدًا. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

هذا كل شيء، أرجو المعذرة إذا أطالت.

DDilara G***خبيرعضو المجتمع
تاريخ الانضمام
يونيو 2023
رسالة
20
#12

الطريق الذي يبدو رخيصاً غالباً ما يكلف غالياً لاحقاً. القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر.

بالتوفيق.

PPınar K***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2023
رسالة
95
#13

عندنا نفس المشكلة. كل بند غير مكتوب هو بند سيتذكره الطرفان بشكل مختلف لاحقًا.

PPolat B***مشارك
المسمى الوظيفي
محلل البيانات
قطاع
نسيج
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
أكتوبر 2023
رسالة
240

Doki · تطبيق الجوال · 2026

#14

يجب أن نسير بالترتيب. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

AAli Ö***مشارك
المسمى الوظيفي
موظف محاسبة
قطاع
بلاستيك
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
نوفمبر 2023
رسالة
42

Doki · تطبيق الجوال · 2023

#15

ملخص سريع للجدد: أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار.

بالتوفيق.

HHüsniye D***مشارك
المسمى الوظيفي
عضو مجلس الإدارة
قطاع
كاميرا
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
ديسمبر 2023
رسالة
303
#16

أنا أيضًا متحمس لمعرفة ذلك.

TTuğçe Y***خبير
المسمى الوظيفي
محرر المحتوى
قطاع
تجارة إلكترونية
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
أكتوبر 2025
رسالة
215
#17

شكرًا جزيلاً، سأجربها اليوم.

OOsman T***مشارك
المسمى الوظيفي
فني صيانة
قطاع
تصنيع الأثاث
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يناير 2022
رسالة
3
#18

شكرًا جزيلًا، كان مفيدًا جدًا.

EEmre A***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2024
رسالة
1
#19

دعني أشارك تجربتي. وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر.

İİbrahim B***مشارك
المسمى الوظيفي
تخطيط الإنتاج
قطاع
تربية حيوانات
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
فبراير 2024
رسالة
24

Doki · إعداد إدارة السجلات · 2024

#20

إذا دخلنا في التفاصيل: محاولة فعل هذا بمفردك هي أغلى الطرق.

اكتب رداً