عصبة الأبطال الإفريقية للسيدات (المغرب 2024).. تي بي مازيمبي يعبر إلى النهائي على حساب إيدو كوينز (3-1)    جزائريون ومغاربة يتبرؤون من مخططات النظام الجزائري ويُشيدون بدور المغرب في تحرير الجزائر    أخنوش: المغرب المصنع الأول للسيارات في إفريقيا ونصدرها نحو 70 وجهة في العالم    بورصة البيضاء تنهي التداولات ب"الأخضر"    وضع الناشط المناهض للتطبيع إسماعيل الغزاوي رهن تدابير الحراسة النظرية    أخنوش يكشف نتائج الصناعة الوطنية ويبرز مواكبة الحكومة للاستثمارات    تألق دياز يلفت أنظار الإعلام الإسباني    أونشارتد: أحدث العروض التوضيحية المفقودة تراث عرض الكنز الصيد ديو في المزامنة    ليدي غاغا سحبت قبالة واحدة من أفضل عروض الوقت الحقيقي من أي وقت مضى    "اليونسكو" تدرس إدراج الحناء في قائمة التراث الثقافي غير المادي    انخفاض أسعار اللحوم الحمراء في المغرب بعد بدء عملية الاستيراد    درك أزمور يحبط محاولة للهجرة السرية    جدول أعمال مجلس الحكومة المقبل    حكيمي يبتغي اعتلاء العرش الإفريقي    لافروف يحذر الغرب من النووي الروسي    مقتل جندي إسرائيلي في معارك لبنان    الأمطار تعود إلى الريف وسط انخفاض ملحوظ في درجات الحرارة    ملك وملكة إسبانيا يعودان إلى منطقة الفيضانات بعد الغضب الشعبي    للا مريم تترأس حفلا في ذكرى برلمان الطفل    وزارة الصحة الروسية تطلق اختبارات سريرية لعلاج جديد لسرطان الدم    حادث مأساوي على طريق القصر الكبير – العرائش ينهي حياة طالب جامعي    جماعة الزوادة في قلب التنمية الاجتماعية و الاقتصادية الحقيقية بالإقليم    الذهب يلمع عند أعلى مستوى في أسبوع مع تراجع الدولار    محاولة اغتيال وزير العدل الكندي السابق الداعم لإسرائيل    مساء هذا الثلاثاء في برنامج "مدارات" : لمحات من السيرة الأدبية للكاتب والشاعر محمد الأشعري    النرويج.. القبض على ابن ولية العهد بتهمة الاغتصاب    الكاف يبعد رحيمي من قائمة ترشيحات جائزة أفضل لاعب أفريقي    من حزب إداري إلى حزب متغول    مقاييس الأمطار المسجلة بالمملكة خلال ال 24 ساعة الماضية    العرائش.. نزاع حول قطعة أرضية بين سيدة وشقيقها ينتهي بجريمة قتل    أسعار صرف أهم العملات الأجنبية مقابل الدرهم    وزارة الداخلية تخصص 104 مليارات سنتيم لإحداث 130 مكتبًا لحفظ الصحة    ولي العهد السعودي يهنئ الملك بمناسبة عيد الاستقلال        الركراكي: الصبر والمثابرة أعطيا ثمارهما وتسجيل 26 هدفا لم يكن بالأمر السهل    حاتم عمور يصدر كليب «بسيكولوغ»    شبكة تسلط الضوء على ارتفاع أسعار الأدوية في المغرب    أربع جهات مغربية تفوز بجائزة "سانوفي" للبحث الطبي 2024    الشاعرة الروائية الكندية آن مايكلز تظفر بجائزة "جيلر"    تسجيلات متداولة تضع اليوتيوبر "ولد الشينوية" في ورطة    اتهمتهم بمعاداة السامية.. عمدة أمستردام تعتذر عن تصريحات تمييزية بحق مسلمي هولندا    في تأبين السينوغرافيا    ما هي الطريقة الصحيحة لاستعمال "بخاخ الأنف" بنجاعة؟    فريق بحث علمي يربط "اضطراب التوحد" بتلوث الهواء    صحتك ناقشوها.. إضطراب النوم / الميلاتونين (فيديو)    إندرايف تغير مشهد النقل الذكي في المغرب: 30% من سائقيها كانوا يعملون بسيارات الأجرة    مجموعة ال20 تعلن وقوفها خلف قرار وقف إطلاق النار في غزة    جمعية الإمارات لطب وجراحة الصدر تضيء برج خليفة في حملة توعوية لمكافحة مرض الانسداد الرئوي المزمن    نشرة إنذارية: زخات رعدية ورياح عاصفية في عدد من أقاليم المملكة    زنيبر: الاضطرابات الناجمة عن كوفيد-19 زادت من تفاقم الآثار "المدمرة بالفعل" للفساد    شركة سوفيرين برو بارتنر جروب في قطر تعلن عن انضمام مدير عام جديد إلى فريقها، لقيادة مسيرة التوسع وتعزيز التعاون الاستراتيجي، في خطوة طموحة تنسجم مع رؤية قطر الوطنية 2030    عرض الفليم المغربي "راضية" لمخرجته خولة بنعمر في مهرجان القاهرة السينمائي الدولي    بوغطاط المغربي | تصريحات خطيرة لحميد المهداوي تضعه في صدام مباشر مع الشعب المغربي والملك والدين.. في إساءة وتطاول غير مسبوقين !!!    في تنظيم العلاقة بين الأغنياء والفقراء    غياب علماء الدين عن النقاش العمومي.. سكنفل: علماء الأمة ليسوا مثيرين للفتنة ولا ساكتين عن الحق    سطات تفقد العلامة أحمد كثير أحد مراجعها في العلوم القانونية    كيفية صلاة الشفع والوتر .. حكمها وفضلها وعدد ركعاتها    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"كاسبركسي" يسجل نموا مضاعفا للثغرات في هذه السنة
نشر في الدار يوم 07 - 05 - 2020

سلطت دراسة حديثة أجراها فريق الاستجابة لحالات الطوارئ الإلكترونية لدى شركة "كاسبرسكي"، حول التهديدات الضارة التي تمس أنظمة التحكم الصناعية (SCI) الضوء على 103 ثغرة جديدة تم العثور عليها سنة 2019، وهي الثغرات التي يمكن استغلالها في الهجمات الإلكترونية.
وكشفت الإحصائيات المنجزة عن تضاعف العدد الذي تم العثور عليه بالضعف مقارنة مع العدد الذي تم الإبلاغ عنه السنة التي سبقتها (2018)، والذي كان لا تتجاوز 61 ثغرة.
ولتجنب الوقوع في مشاكل إلكترونية ومن أجل مساعدة المؤسسات على حماية أنظمتها، تم توفير خدمة "Kaspersky ICS Threat Intelligence التي يمكن الاستفادة منه عبر اشتراك جديد.
يُمثل استغلال الثغرات البرمجية المختلفة واحد من بين العديد من الطرق المتاحة لشن هجمات على النظم الآلية الصناعية، حيث أن الثغرات التي عثر عليها فريق الاستجابة للطوارئ الإلكترونية لدى كاسبرسكي كانت في برامج التشغيل الأوتوماتيكية وفي نظم التحكم الصناعية وإنترنت الأشياء الأكثر استخداما، وتم على وجه العثور على الثغرات في 34 أداة من أدوات الإدارة عن بُعد، وفي 18 نظاما من نُظم التحكم الإشرافي وتحصيل البيانات المعروف اختصارا باسم "سكادا SCADA"، بالإضافة إلى 10 ثغرات في برامج النسخ الاحتياطية، وفي منتجات إنترنت الأشياء، وحلول المباني الذكية، ووحدات التحكم القابلة للبرمجة، فضلا عن المكونات صناعية أخرى.
ونجاح الاستجابة لهذه التهديدات وغيرها مرهون على مدى وعي فرق الأمن الخاصة بالتكنولوجيا التشغيلية، لهذا الغرض تم توفير جميع المعلومات حول التهديدات الحالية ونواقل الهجوم والعناصر الأكثر ضعفا في التكنولوجيا التشغيلية ونظم التحكم الصناعية، في خدمة " Kaspersky ICS Threat Intelligence Reporting" التي تتيح إمكانية الوصول إلى التقارير الجديدة والمتوفرة في وقت سابق مع تقديم نسخ موسعة تتضمن تحليلا للتهديدات الجديدة، مع لقطات واسعة النطاق للمجال العالمي للتهديدات الصناعية ومعلومات استثنائية حول التهديدات في جهات وقطاعات معينة على وجه التحديد.
ويعمل التحليل على مراقبة أساليب الهجوم الضارة ومجموعات الأدوات التخريبية، بما في ذلك الثغرات والبرامج الخبيثة المستخدمة، فضلا عن عوامل التهديد وخصائص وسمات ذات أهمية أخرى، حيث أن هذه البيانات تساعد فرق الأمن في إجراء تقييم أمني للنظام الصناعي الخاص بالشركات، والتعرف عن مصدر الأنشطة الخبيثة بشكل أفضل، ما يُسهل عملية عزلها ونسبها إلى جهات التهديد التي كشفت عنها "كاسبرسكي".
وتقترح الخدمة أيضا تحليلا مفصلا وشاملا عن الثغرات الأمنية التي تم تحديدها من لدن "كاسبرسكي" على غرار مشاكل الأمن التي تتسبب في حدوث ثغرات ما يسمج للجهات الخبيثة باستغلالها، ونواقل الهجمات المحتملة وغيرها من المعلومات التقنية لمساعدة الزبناء على فهم مخاطر الاستغلال المحتمل من قبل الجهات الضارة والتخريبية.
وإلى جانب كل ما سبق ذكره، يمكن لفرق التكنولوجيا التشغيلية من خلال الخدمة الجديدة الحصول على إرشادات استثنائية حول الثغرات التي تم العثور عليها في وقت سابق. وعلى عكس النصائح المتاحة في المصادر العامة والتي لا تتضمن كل المعلومات الأساسية والتوصيات العملية، فإن خدمة "كاسبركسي" تجمع كل المعلومات المتاحة حول المعلومات المتوفرة للثغرة المكتشفة وتقدم أيضا طريقة قابلة للاستغلال. وهذه الخدمة تُسهل عمليات تقييم الثغرات للزبناء وتساعدهم في تطوير تدابير التخفيف المواتية إذا لم تكن التصحيحات متاحة بعد أو لم يتم عملية تثبيتها، بسبب على سبيل المثال مشاكل تتعلق بمتطلبات استمرارية العمليات أو متطلبات شهادة النظام أو مشاكل التوافق.
ويمكن للمستخدمين الإطلاع على التقارير التي تم توفيرها بصيغة يمكن قراءتها، لكنها في الوقت ذاته تتضمن عناصر تقنية على غرار مؤشرات حدوث اختراق التي تم تقديمها على شكل صيغ ذات مستوى صناعي (OpenIOC, STIX, YARA et SNORT) بحيث يتمكن الزبناء من دمجها في حلول الأمن لديهم بغية تحسين اكتشاف الحوادث والاستجابة لها.
وبهذه المناسبة، صرح إفنجي غونشاروف، رئيس فريق الاستجابة للطوارئ الإلكترونية لنظم الرقابة الصناعية لدى شركة "كاسبرسكي": "عمل فريق من خبراء تابع لفريق الاستجابة للطوارئ في الأنظمة الصناعية لدى كاسبركي على تطوير هذه الخدمة بناء على المعرفة التي اكتسبناها على امتداد طويلة من الأبحاث المخصصة للتهديدات والثغرات الصناعية. واليوم، نحن نحاول أن نتقاسم النتائج التي توصلنا إليها مع المنظمات بطريقة سهلة وبسيطة وملموسة في الآن ذاته".
واسترسل المتحدث ذاته :"نعتقد أن المعلومات التي قدمناها ستكون مفيدة أيضا للجمهور الواسع على غرار فرق الطوارئ الإلكترونية الحكومية، ومقدمي النظم الآلية الصناعية ومنتجاتها، ومزودي الأمن الرقمي، ومنتجات الأمن الخاصة بنظم الرقابة الصناعية. ويساعد


انقر هنا لقراءة الخبر من مصدره.