بوابة الدولة
الخميس 25 أبريل 2024 03:26 مـ 16 شوال 1445 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية

باحثون يكشفون ارتفاع هجمات الإنترنت بنسبة 56% خلال العام الجاري

هجمات الإنترنت
هجمات الإنترنت

زادت الهجمات باستخدام Microsoft SQL Server بنسبة 56% في سبتمبر 2022 مقارنة بالمدة نفسها من العام الماضي.
وما زال مجرمو الإنترنت يلجأون إلى هجوم شائع يستخدم SQL Server في محاولة الوصول إلى البنى التحتية للمؤسسات.

وخضعت التفاصيل الفنية لأحد هذه الحوادث للتحليل في تقرير كاسبرسكي الجديد حول الخدمات المدارة الخاصة بالكشف عن التهديدات والاستجابة لها.
واكتشف باحثو كاسبرسكي ارتفاعًا في الهجمات التي تستغلّ عمليات خادم مايكروسوفت SQL Server Microsoft الذي يُستخدم على نطاق واسع في جميع أنحاء العالم من قبل المؤسسات والشركات المتوسطة والصغيرة لإدارة قواعد البيانات. وبلغ عدد خوادم SQL التي تعرّضت للهجمات في سبتمبر 2022 أكثر من 3,000، بزيادة 56% مقارنة بالشهر نفسه من العام الماضي. واستطاع الحلّ Kaspersky Endpoint Security for Business وخدمات كاسبرسكي المدارة الخاصة بالكشف عن التهديدات والاستجابة لها، اكتشاف هذه الهجمات بنجاح.

وزاد عدد هذه الهجمات تدريجياً خلال العام الماضي وظل فوق 3,000 هجوم منذ إبريل 2022، باستثناء انخفاض طفيف شهده شهرا يوليو وأغسطس.
وقال سيرجي سولداتوف رئيس مركز العمليات الأمنية لدى كاسبرسكي، إن المؤسسات قد لا تمنح خادم Microsoft SQL Server الأولوية الكافية لحمايته من التهديدات المرتبطة بالبرمجيات، بالرغم من انتشاره الواسع. وأضاف: "الهجمات التي تستغلّ وظائف SQL Server الخبيثة معروفة منذ فترة طويلة، ولا يزال المجرمون يلجؤون إليها في مساعيهم للوصول إلى البنى التحتية المؤسسية".

حادثة غريبة: تعليمات PowerShell برمجية وملفات PNG

ويختصّ التقرير الجديد بعرض أكثر الحوادث إثارة للاهتمام، والتي كشفت عنها الخدمات المدارة الخاصة بالكشف عن التهديدات والاستجابة لها، ويصف فيه خبراء كاسبرسكي فيه هجومًا يستخدم مهام Microsoft SQL Server، ويتألف من سلسلة من الأوامر التي ينفذها وكيل الخادم.
وأوضح سولداتوف أن المهاجمين "حاولوا التعديل في تهيئة الخادم للوصول PowerShell وتشغيل برمجية خبيثة عليه. وكان خادم SQL المخترق يحاول تشغيل برمجية PowerShell النصية التي أنشأت اتصالًا بعنوان IP خارجي تصدر عبره أوامر تشغيل البرمجية النصية للبرمجية الخبيثة المتخفية كملفات png، وذلك باستخدام السمة MsiMake، التي تشبه كثيرًا سلوك برمجية PurpleFox الخبيث.

مثال على وظائف SQL التي تحتوي على أوامر PowerShell مشوَّشة

يمكن زيارة Securelist.com للاطلاع على التقرير الكامل.

يوصي خبراء كاسبرسكي بتنفيذ الإجراءات التالية للحماية من التهديدات التي تستهدف المؤسسات:

• الحفاظ باستمرار على تحديث البرمجيات على جميع الأجهزة لمنع المهاجمين من التسلل إلى الشبكة عبر الثغرات التي قد توجد فيها.
• الحرص على تثبيت تصحيحات للثغرات المكتشفة في أقرب فرصة. بحيث تعجز الجهات التخريبية عن استغلالها.
• استخدم أحدث معلومات التهديدات للبقاء على اطلاع على الأساليب والتكتيكات والإجراءات التي تستخدمها الجهات التخريبية.
• اختيار حل أمني موثوق به للأجهزة الطرفية، مثل Kaspersky Endpoint Security for Business، المجهز بإمكانيات الكشف القائمة على السلوك والتحكّم في الحالات الشاذة لتوفير حماية فعالة من التهديدات المعروفة وغير المعروفة.
• يمكن أن تساعد الخدمات التخصصية في مكافحة الهجمات الكبيرة. وتساعد خدمة Kaspersky Managed Detection and Response المدارة للكشف عن التهديدات والاستجابة لها في تحديد محاولات التسلل وإيقافها في مراحلها الأولى، قبل أن يحقق المهاجمون أهدافهم.

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى24 أبريل 2024

العملة شراء بيع
دولار أمريكى 47.8463 47.9463
يورو 51.1285 51.2498
جنيه إسترلينى 59.5064 59.6356
فرنك سويسرى 52.3253 52.4404
100 ين يابانى 30.8706 30.9371
ريال سعودى 12.7563 12.7836
دينار كويتى 155.3249 155.7001
درهم اماراتى 13.0251 13.0558
اليوان الصينى 6.6030 6.6170

أسعار الذهب

متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
الوحدة والعيار الأسعار بالجنيه المصري
عيار 24 بيع 3,514 شراء 3,537
عيار 22 بيع 3,221 شراء 3,242
عيار 21 بيع 3,075 شراء 3,095
عيار 18 بيع 2,636 شراء 2,653
الاونصة بيع 109,294 شراء 110,005
الجنيه الذهب بيع 24,600 شراء 24,760
الكيلو بيع 3,514,286 شراء 3,537,143
سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى