forumفتح موضوع جديد
فتح موضوع جديد

ما هو هجوم برامج الفدية — وأي الإجراءات فعلاً ضرورية على مقاسنا؟

OOrhan Z***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2023
رسالة
254
#1

نحن ورشة قوالب وتشكيل معادن فيها 18 شخصاً في Gebze. الأسبوع الماضي عرفنا أن شركة تشغيل خراطة في الصناعات المغذية تعطلت كل سيرفراتها، وانشفرت ملفات المحاسبة والرسومات الفنية، وطلب المهاجمون مبلغاً كبيراً من العملات الرقمية لفتح البيانات. توقف العمل تماماً، ما قدروا يسلّمون الطلبات، وسمعت أن النسخ الاحتياطية كانت على نفس الشبكة فانشفرت هي كمان.

عندنا الوضع ما يختلف كثير؛ فيه سيرفر محاسبة محلي، وقرص مشترك، وأجهزة مكتبية يستخدمها الموظفون. بعد هالحادثة بدأ القلق داخل الفريق، بس تقنياً ما أعرف بالضبط كيف تسلل برنامج الفدية للنظام وشو سوى في الداخل.

شو أول وأهم خطوات الدفاع اللي لازم يسويها منشأة صغيرة مثلنا ما عندها موظف تقنية معلومات، قبل ما يتعطل نظامها بالكامل؟ أبغى أعرف الأساسيات اللي لازم نسويها قبل ما ندخل في بنى أمنية بمئات آلاف الليرات.

UUğur Y***محارب قديم
المسمى الوظيفي
مدير عيادة
قطاع
خدمات تموين
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
مارس 2023
رسالة
253
الأكثر إفادة#2

الجواب باختصار: هجوم برامج الفدية هو عمل برمجي خبيث يتسلل لنظامك ويشفّر بياناتك الحيوية بخوارزميات قوية ويخليها غير قابلة للوصول، ويطلب فدية مقابل فك التشفير. طريق الحماية من هالكارثة في المنشآت الصغيرة ما يمر عبر أجهزة أمنية غالية، بل عبر نسخة احتياطية معزولة وغير متصلة، وإغلاق الأبواب المفتوحة على الإنترنت، وتقييد صلاحيات المستخدمين.

آلية الهجوم عادة تمر بثلاث مراحل. في المرحلة الأولى يتسلل المهاجمون إما عبر ملف في مرفق بريد إلكتروني مزيف أو عبر منافذ اتصال سطح المكتب البعيد المتروكة مفتوحة مباشرة على الإنترنت. في المرحلة الثانية يتقدمون بهدوء داخل الشبكة ويكتشفون سيرفر المحاسبة والأقراص المشتركة ووحدات النسخ الاحتياطي المتصلة بالشبكة. وفي المرحلة الثالثة يشفرون كل هالملفات ويحطون ملف نصي على سطح المكتب فيه تعليمات التواصل.

خط دفاعك الأول هو إغلاق منافذ سطح المكتب البعيد المفتوحة مباشرة على الإنترنت فوراً، وإذا احتجت وصولاً من الخارج اسمح به فقط عبر أنفاق شبكة افتراضية آمنة. خطوتك الثانية هي وضع قاعدة نسخ احتياطي مستقلة؛ لازم تحط قرصاً خارجياً غير متصل بالسيرفر بشكل دائم، يُسحب مرة على الأقل أسبوعياً ويُحفظ فيزيائياً في خزنة، أو مساحة سحابية معزولة تماماً عن الشبكة. والخطوة الثالثة هي أن يعمل الموظفون على أجهزتهم بحسابات مستخدم عادية محدودة لا بصلاحيات مدير؛ فالملف الخبيث اللي يُفتح في حساب غير مصرح له ما يقدر ينتشر على كل الشبكة.

PPerihan K***مشارك
المسمى الوظيفي
مدير المنتج
قطاع
خدمات تموين
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
فبراير 2024
رسالة
220

Doki · موقع ويب مؤسسي · 2024

#3

المهاجمون عادة يستخدمون ماسحات المنافذ لإيجاد المنافذ الافتراضية المفتوحة مباشرة على الإنترنت مثل 3389 ويجربون كلمات المرور بهجوم القوة الغاشمة. بعد الدخول أول شي يسوونه هو حذف النسخ الظلية. عشان كذا لا تعتمد أبداً على استعادة النظام. افحص فوراً كل عمليات التوجيه المفتوحة للخارج في المودم.

YYağmur E***خبير
المسمى الوظيفي
مدير الدولة
قطاع
تجارة إلكترونية
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
مايو 2023
رسالة
115
#4

صارت لنا قبل سنتين في مكتب نسيج فيه 12 شخصاً. زميلنا في المحاسبة فتح مرفق بريد إلكتروني متنكر بشكل مستند تتبع شحنة. خلال نص ساعة انقفلت قاعدة بيانات برنامج المحاسبة. ما دفعنا المبلغ المطلوب لأنه حتى لو دفعت ما فيه ضمان إنهم يعطونك المفتاح. اضطرينا نرجع لبيانات ثلاثة أسابيع كانت على قرص خارجي قديم.

MMehmet Ç***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2023
رسالة
277
#5

محاسبنا كل جمعة بالليل ياخذ نسخة احتياطية على القرص الخارجي ويفصل الكابل ويقفله في الخزنة. بصراحة أرخص حل وأكثر حل يريح البال والله. لأن كل شي متصل بالشبكة ينشفر.

NNecati E***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
3
#6

خلّص هالثلاث خطوات صباح الاثنين: 1) أغلق فوراً اتصالات سطح المكتب البعيد المفتوحة مباشرة على الإنترنت. 2) انقل نسخة قاعدة بيانات المحاسبة إلى وحدة خارجية منفصلة مقطوعة الاتصال بالشبكة. 3) أزل صلاحيات المدير المحلية من كل أجهزة المكتب وحوّلها لمستخدم عادي.

ZZafer A***خبير
المسمى الوظيفي
مدير تقنية المعلومات
قطاع
تجارة إلكترونية
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
فبراير 2023
رسالة
4
#7

فيه شركات كثيرة تحط برنامج مكافحة فيروسات وتظن نفسها بأمان، بس متغيرات الفدية الجديدة عادة ما يتعرف عليها مكافح الفيروسات في الأيام الأولى. حتى لو نبّهك البرنامج بعد ما ينشفر الملف يكون الفوت قد فات. المهم فعلاً هو إن تكون عندك نسخة نظيفة تقدر ترجع لها حتى لحظة الهجوم.

SSedaعضو جديد
المسمى الوظيفي
معلم · عمل جانبي
نوع المنظمة
تعاونية
تاريخ الانضمام
أكتوبر 2024
رسالة
42
#8

نحن نطلب من الموظفين يرسلون ملفات المحاسبة كنسخة احتياطية على بريدهم الشخصي، هالطريقة تحمي من فيروس الفدية أو هي كمان تنشفر؟

PPolat A***خبيرعضو المجتمع
تاريخ الانضمام
أبريل 2024
رسالة
365
#9

رداً على سؤال الأخ المبتدئ: الإرسال اليدوي على البريد ممكن يكون منقذ مؤقت للملفات الصغيرة بس ما هو نظام مستدام. أكبر خطر على ورشة التصنيع هو رسومات CAD وسجل الفواتير. هالقلق ما يزول بدون تدوير قرص خارجي وقاعدة وصول آمن خلف المودم.

FFurkan K***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2023
رسالة
141
#10

إذا كنت ستسلك هذا المسار، فحل هذه المشكلة من البداية. لا تترددوا في السؤال، فالسائل يدفع ثمناً أقل دائماً.

إذا حصلت على ثلاث إجابات مختلفة حول موضوع ما، فالسؤال طرح بشكل خاطئ. لو كنت مكانك، لسلك هذا المسار.

BBeren T***خبير
المسمى الوظيفي
موظف محاسبة
قطاع
برمجيات
نوع المنظمة
شركة عائلية
تاريخ الانضمام
أغسطس 2025
رسالة
2
#11

عند النظر إلى العملية ككل، تتغير الصورة. الناس يدافعون عن العادات وليس العمليات. المقاومة تأتي من هناك.

TTarık D***خبير
المسمى الوظيفي
مصدر
تاريخ الانضمام
سبتمبر 2023
رسالة
156
#12

موضوع في الوقت المناسب تمامًا.

BBarış I***عضو جديدعضو المجتمع
تاريخ الانضمام
سبتمبر 2026
رسالة
2
#13

عانيت من نفس المشكلة قبل عامين. معظم إضاعة الوقت تتراكم في المهام المنتظرة للموافقة.

JJale Ö***عضو جديدعضو المجتمع
تاريخ الانضمام
يونيو 2026
رسالة
10
#14

صحيح نظرياً، لكنه لا يسير هكذا عملياً. الناس يدافعون عن العادات وليس العمليات. المقاومة تأتي من هناك.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

VVeli D***مشارك
المسمى الوظيفي
مدير الشبكة
قطاع
تدريب
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
مايو 2022
رسالة
107

Doki · نقل البنية التحتية · 2023

#15

أحسنت في فتح هذا العنوان. يعني عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط.

إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً. اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

FFatih A***محارب قديم
المسمى الوظيفي
مدير المنتج
قطاع
سياحة
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
أكتوبر 2023
رسالة
15
#16

إذا لم أخطئ الفهم، فأنت تقول: إذا لم يكن الإذن والنطاق مكتوبين، فلا تبدأوا الاختبار.

كل بند غير مكتوب هو بند سيتذكره الطرفان بشكل مختلف لاحقًا. بالتوفيق.

NNazlı T***عضو جديد
المسمى الوظيفي
موظف محاسبة
قطاع
منتجات مائية
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
مايو 2026
رسالة
32
#17

أنا في نفس الوضع، لذلك أسأل. تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

أتمنى أن يفيدك هذا.

LLale A***مشارك
المسمى الوظيفي
مدير الإنتاج
قطاع
بلاستيك
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
سبتمبر 2025
رسالة
36

Doki · استشارات الامتثال لـ KVKK · 2024

#18

هناك نقطة أثارت فضولي. فعل الجميع لشيء ما لا يعني أنه صحيح.

دعني أتركها كملاحظة، قد تكون مفيدة.

OOzanمشارك
المسمى الوظيفي
مصمم مستقل
تاريخ الانضمام
أبريل 2024
رسالة
106
#19

سأجمع الموضوع، لأن هناك عدة إجابات مختلفة. إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

SSultan G***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2024
رسالة
153
#20

سأتحدث من الطرف الآخر، فأنا من جانب الموردين. المسألة ليست الرقم، بل الأساس الذي بُني عليه.

صححوا لي إن أخطأت.

اكتب رداً