forumفتح موضوع جديد
فتح موضوع جديد

أجهزتنا تعرضت للتشفير ببرمجية فدية — هل يمكنني استعادة الملفات بدون دفع الفدية؟

OOya O***مشارك
المسمى الوظيفي
موظف محاسبة
قطاع
الإعلام والنشر
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
ديسمبر 2024
رسالة
113
#1

نحن شركة توزيع مواد بناء بالجملة في الرياض نضم 25 موظفاً. عندما وصلنا إلى المكتب صباح الأحد، وجدنا خادم المحاسبة ومساحة التخزين المشتركة و8 أجهزة للموظفين مقفلة بالكامل. امتدادات جميع الملفات تغيرت، وتُرك ملف نصي على أسطح المكاتب يطلب فدية بالعملات الرقمية بقيمة 80.000 SAR.

قام مسؤول الأنظمة لدينا بفصل خوادم الشركة من الكهرباء فوراً. لدينا قرص نسخ احتياطي خارجي يعود لأسبوعين مضيا، لكن بما أننا لا نعلم كم من الوقت قضاه المهاجمون داخل الشبكة، فلسنا متأكدين مما إذا كانت تلك النسخة قد أصيبت أيضاً بالبرمجية الخبيثة. عملياتنا متوقفة بالكامل حالياً لأن فواتير المبيعات وحسابات العملاء الجارية مشفرة.

لا نريد دفع الفدية نهائياً، فلا يوجد أي ضمان بأنهم سيعطوننا مفتاح فك التشفير، كما لا نريد تحمل المخاطر القانونية لذلك. هل من الممكن تقنياً استعادة الملفات في هذه المرحلة دون دفع الفدية، ومن أين ينبغي أن نبدأ؟

RRıdvan K***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2024
رسالة
77
الأكثر إفادة#2

الجواب باختصار: نعم، هناك احتمال لاستعادة الملفات دون دفع الفدية، لكن هذا الأمر يعتمد مباشرة على نوع البرمجية الخبيثة، وخوارزمية التشفير المستخدمة، وسلامة النسخ الاحتياطية المتوفرة لديكم. قبل التواصل مع المهاجمين، يجب عليكم اتخاذ خطوات التحقيق الجنائي الرقمي باحترافية وتتابع دون إلحاق الضرر بالأنظمة.

خارطة الطريق التي يجب عليكم اتباعها لاستعادة ملفاتكم هي كالتالي: 1) أولاً، خذوا نسخة جنائية (أي صورة مطابقة على مستوى البتات bit-level image) لجميع الأقراص المتضررة، واعزلوا الأجهزة الأصلية تماماً عن الشبكة. إياكم ومحاولة الاستعادة أو فك التشفير على القرص الأصلي؛ فالأخطاء هنا تؤدي إلى تلف البيانات نهائياً. 2) حددوا الاسم الدقيق وإصدار البرمجية الخبيثة المصابة بها الأجهزة. ارفعوا عينة من الملفات المشفرة مع رسالة الفدية إلى منصات فك التشفير مفتوحة المصدر العالمية التي تشرف عليها الجهات الأمنية والمؤسسات المتخصصة. فإذا كانت البرمجية سلالة قديمة معروفة أو تستخدم إدارة غير محكمة للمفاتيح، يمكنكم استرجاع البيانات عبر أدوات فك التشفير الرسمية المجانية. 3) افتحوا النسخة الاحتياطية الخارجية التي تعود لأسبوعين مضيا داخل بيئة اختبار آمنة ومعزولة تماماً عن الإنترنت. حددوا تاريخ أول دخول للبرمجية الخبيثة عبر تحليل سجلات الأحداث (logs) جنائياً. وإذا كانت النسخة نظيفة، انقلوها إلى نظام تشغيل مثبت من الصفر. 4) خططوا لإعادة بناء بيانات فترة الأسبوعين المفقودة يدوياً عبر مطابقة أرشيف البريد الإلكتروني، وكشوف الحسابات البنكية، والسجلات الإضافية على السحابة.

RRecep S***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2025
رسالة
342
#3

احذروا بشدة من بعض الوسطاء في السوق الذين يزعمون حل المشكلة دون فدية. جزء منهم مجرد استغلاليين يتواصلون بالخفاء مع المهاجم ويدفعون له فدية أقل نيابة عنكم ويأخذون عمولة فوقها. تعاملوا مع خبير أدلة جنائية رقمية مستقل.

تصحيح: كنت أذكر الرقم خطأً، كان أقل قليلاً.

OOkyanusمشارك
المسمى الوظيفي
البرمجيات المدمجة
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أبريل 2024
رسالة
96
#4

المهاجمون عادة ما يحذفون النسخ الظلية (Volume Shadow Copies)، لكن أحياناً تفشل العملية في المنتصف. لا تغفلوا فحص النسخة المطابقة للقرص للبحث عن بقايا النسخ الظلية أو ملفات قواعد البيانات المؤقتة المحذوفة باستخدام برامج استعادة الملفات.

TTuğçe C***خبير
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
قانون
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
فبراير 2023
رسالة
185
#5

فصل الخوادم من الكهرباء خطوة أولى جيدة، لكن إيقاف التشغيل قبل أخذ تفريغ للذاكرة (RAM dump) قد يتسبب في فقدان بعض مفاتيح التشفير المؤقتة. إذا كان هناك جهاز ما زال يعمل فلا تطفئوه، فقط افصلوا كابل الشبكة.

YYağmur C***محارب قديمعضو المجتمع
تاريخ الانضمام
مايو 2023
رسالة
395
#6

العام الماضي حصل معنا موقف مشابه وطلبوا 50.000 SAR ورفضنا الدفع. استرجعنا نسخة احتياطية لأسبوعين سابقين، والفواتير التي سقطت في النص أدخلناها يدوياً خلال 4 أيام من السجلات البنكية وفواتير e-fatura. التكلفة الإجمالية لتعطل العمل كانت ثلث مبلغ الفدية المطلوب.

EErcan A***مشارك
المسمى الوظيفي
خبير اختبار
قطاع
خدمات تموين
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
ديسمبر 2023
رسالة
5
#7

حتى لو دفعتم الفدية لا يوجد أدنى ضمان لفك التشفير. في أغلب الأحيان المفاتيح المرسلة تسبب تلفاً للبيانات الكبيرة مثل قواعد البيانات، وتخسرون أموالكم بدون فائدة.

LLale Ç***عضو جديد
المسمى الوظيفي
فني دعم الأنظمة
قطاع
سياحة
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
يونيو 2026
رسالة
161
#8

طبقوا هذه القواعد الثلاث: 1) لا توصلوا القرص الخارجي بأي جهاز متصل بالشبكة الحالية. 2) لا تراسلوا العناوين الموجودة في ورقة الفدية حتى لا يعلموا أن النظام نشط. 3) لا تشغلوا أي مضاد فيروسات أو برامج تنظيف قبل أخذ نسخة جنائية من الأقراص.

HHasan Ö***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2024
رسالة
39
#9

معوضين خير، افتحوا قرص النسخ الاحتياطي على جهاز نظيف بوضع القراءة فقط وشوفوا، لو حالفكم الحظ بتنقذون الوضع ببيانات الأسبوعين الماضيين.

YYavuz B***مشارك
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
جلد
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
مارس 2024
رسالة
5
#10

وفقاً للوائح الأمن السيبراني في السعودية، أنصحكم بالتحقق من مدى التزامكم بالإبلاغ القانوني للجهات الوطنية المختصة بالأمن السيبراني بشأن احتمالية تسريب بيانات العملاء.

HHakan Y***عضو جديد
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
الإعلانات والترويج
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
سبتمبر 2026
رسالة
4
#11

أنت محق تمامًا. المسألة ليست الرقم، بل الأساس الذي بُني عليه.

SSerdar K***محارب قديم
المسمى الوظيفي
تسويق النمو
تاريخ الانضمام
مايو 2023
رسالة
264
#12

شكراً لكتابة هذا، فهو صحيح تماماً. معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار. بالتوفيق.

UUğur D***مشارك
المسمى الوظيفي
موظف إدخال بيانات
قطاع
الخدمات الصحية
نوع المنظمة
نشاط فردي
تاريخ الانضمام
يناير 2022
رسالة
2
#13

عانيت من نفس المشكلة قبل عامين. ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

الناس يدافعون عن العادات وليس العمليات. المقاومة تأتي من هناك. إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

YYasemin Ö***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2023
رسالة
20
#14

أوافق.

FFatih Z***مشارك
المسمى الوظيفي
مطور برمجيات
قطاع
كاميرا
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
نوفمبر 2025
رسالة
187
#15

أخذت ملاحظة، شكرًا لك. عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط.

NNecati B***خبير
المسمى الوظيفي
التخطيط اللوجستي
قطاع
الرياضة واللياقة
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
فبراير 2026
رسالة
31
#16

دعني أوضح الجانب التقني قليلاً... كل بند غير مكتوب هو بند سيتذكره الطرفان بشكل مختلف لاحقًا.

الحلول التي تنجح على نطاق صغير تنهار عند التوسع، تعلمت هذا متأخراً.

ZZerrin Y***خبير
المسمى الوظيفي
التخطيط اللوجستي
قطاع
مستحضرات تجميل
نوع المنظمة
نشاط فردي
تاريخ الانضمام
يناير 2023
رسالة
65
#17

دعونا نفرق بين المفاهيم، فهناك خلط بينها. معظم إضاعة الوقت تتراكم في المهام المنتظرة للموافقة.

BBurcu A***مشارك
المسمى الوظيفي
مسؤول تقنية المعلومات
قطاع
الصناعات المغذية للسيارات
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
يونيو 2024
رسالة
49
#18

سأكون ممتنًا لو شاركت النتيجة. إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

BBeren B***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2023
رسالة
114
#19

زالت حيرتي، شكراً لكم.

UUğur Y***محارب قديمعضو المجتمع
تاريخ الانضمام
أكتوبر 2024
رسالة
3
#20

حدث معي العكس تماماً، لذلك أكتب هذا ثم الإجراء المتخذ دون جرد المخزون يترك باباً لا تراه مفتوحاً.

لو كنت مكانك، لسلك هذا المسار.

اكتب رداً