.

بعد فوضى “كراود سترايك”.. تعرف على أكثر 5 هجمات تدميراً في العصر الحديث

دستور نيوز19 يوليو 2024
بعد فوضى “كراود سترايك”.. تعرف على أكثر 5 هجمات تدميراً في العصر الحديث

ألدستور


التعلم من خرق CrowdStrike والكوارث السيبرانية التاريخية في مشهد الأمن السيبراني المتطور باستمرار، يعمل كل خرق جديد كتذكير صارخ بالثغرات المستمرة التي تواجهها المنظمات. وقد ألقى الخرق الأخير لشركة CrowdStrike، وهي شركة بارزة في مجال الأمن السيبراني معروفة بدورها في الدفاع ضد التهديدات السيبرانية، الضوء مرة أخرى على هذه القضية. ومع ظهور تفاصيل الخرق، يتصارع خبراء الأمن السيبراني وأصحاب المصلحة مع آثاره على الدفاعات الرقمية في جميع أنحاء العالم. تنضم حادثة CrowdStrike إلى سلسلة من الهجمات السيبرانية سيئة السمعة التي أعادت تشكيل تصورات الأمن الرقمي على مر السنين. من برنامج الفدية WannaCry الذي شل الأنظمة في 150 دولة إلى هجوم سلسلة التوريد المتطور SolarWinds الذي تسلل إلى وكالات حكومية مهمة، ترك كل حادث بصمته على مشهد الأمن السيبراني. إن فهم أوجه التشابه بين اختراق CrowdStrike وهذه الكوارث السيبرانية التاريخية لا يسلط الضوء فقط على التكتيكات المتطورة للخصوم السيبرانيين، بل يؤكد أيضًا على الحاجة الملحة إلى تدابير قوية للأمن السيبراني واستراتيجيات الدفاع الاستباقية. ما هي أكثر الهجمات الخمس تدميراً؟ WannaCry Ransomware 2017 كان WannaCry عبارة عن دودة فدية انتشرت بسرعة في جميع أنحاء العالم في مايو 2017. قامت بتشفير الملفات على أجهزة الكمبيوتر المصابة وطالبت بفدية بالعملة المشفرة Bitcoin لفك تشفيرها. أثرت على أكثر من 200000 جهاز كمبيوتر في 150 دولة، بما في ذلك البنية التحتية الحيوية مثل المستشفيات وشركات الاتصالات والوكالات الحكومية. استغل الهجوم ثغرة أمنية في نظام التشغيل Microsoft Windows، واستهدف بشكل خاص الأنظمة التي لم تقم بتثبيت تحديث الأمان الذي أصدرته Microsoft في مارس 2017. تسبب WannaCry في حدوث اضطراب كبير في المنظمات في جميع أنحاء العالم، مما يسلط الضوء على أهمية تحديثات البرامج المنتظمة وممارسات الأمن السيبراني. هجوم سلسلة توريد SolarWinds 2020 أدى هذا الهجوم الإلكتروني إلى اختراق تحديثات البرامج التي تقدمها SolarWinds، وهي شركة توفر برامج إدارة البنية التحتية لعدد من المنظمات، بما في ذلك الوكالات الحكومية وشركات Fortune 500. أدخل المهاجمون بابًا خلفيًا في تحديثات منصة SolarWinds Orion التي تم توزيعها على العملاء. سمح هذا للمهاجمين بالوصول إلى بيانات حساسة من العديد من المنظمات، بما في ذلك العديد من الوكالات الحكومية الأمريكية مثل وزارات الخزانة والخارجية والتجارة. كان هجوم SolarWinds هجومًا متطورًا وذو تأثير كبير على سلسلة التوريد، مما يسلط الضوء على ضعف مزودي البرامج الموثوق بهم في التجسس الإلكتروني. هجوم NotPetya Ransomware 2017 كان هجوم NotPetya ransomware هجومًا مدمرًا بالبرامج الضارة استهدف في البداية القطاعات المالية والطاقة والحكومة الأوكرانية وانتشر بسرعة في جميع أنحاء العالم. قام بتشفير الملفات والسجلات الرئيسية على أجهزة الكمبيوتر المصابة، مما جعلها غير صالحة للعمل. على عكس برامج الفدية التقليدية، لم يكن لدى NotPetya آلية فك تشفير موثوقة حتى لو دفع الضحايا الفدية. تسبب NotPetya في خسائر بمليارات الدولارات للشركات في جميع أنحاء العالم، بما في ذلك الإغلاق المؤقت للشركات العالمية الكبرى والاضطرابات اللوجستية في الموانئ وشركات الشحن. اختراق سوني بيكتشرز 2014 في أواخر عام 2014، اخترق المتسللون شبكة Sony Pictures Entertainment، وهو استوديو أفلام كبير، وسربوا بيانات سرية للشركة وأفلامًا غير منشورة ومعلومات شخصية للموظفين. كان الهجوم ردًا على فيلم سوني “المقابلة”، الذي صور اغتيال الزعيم الكوري الشمالي. لقد أحرج قيادة سوني وكشف عن تفاصيل داخلية ومالية حساسة. كان اختراق سوني مهمًا ليس فقط لتأثيره على شركة الترفيه الكبرى ولكن أيضًا لزيادة الوعي بنقاط الضعف في أمن المعلومات في صناعة الترفيه. خرق بيانات Equifax لعام 2017 تعرضت Equifax، إحدى أكبر وكالات الإبلاغ عن الائتمان في الولايات المتحدة، لخرق هائل للبيانات في منتصف عام 2017. تم اختراق المعلومات الشخصية الحساسة، بما في ذلك أرقام الضمان الاجتماعي وتواريخ الميلاد والعناوين وفي بعض الحالات أرقام رخصة القيادة، لأكثر من 147 مليون شخص. وقد نجمت هذه الهجمات عن ثغرة أمنية في برنامج Apache Stratus، وهو إطار العمل البرمجي الذي تستخدمه شركة Equifax. وقد أدى اختراق شركة Equifax إلى انتقادات واسعة النطاق لطريقة تعامل الشركة مع البيانات الشخصية الحساسة وأثار مخاوف بشأن سرقة الهوية والاحتيال المالي الذي يؤثر على ملايين الأشخاص. وتوضح هذه الهجمات الإلكترونية الأساليب والدوافع المتنوعة وراء حوادث الأمن الإلكتروني الكبرى، من هجمات برامج الفدية إلى حملات التجسس المتطورة وانتهاكات البيانات التي تؤثر على ملايين الأفراد والمنظمات على مستوى العالم.

بعد فوضى “كراود سترايك”.. تعرف على أكثر 5 هجمات تدميراً في العصر الحديث

– الدستور نيوز

.