طنجة تتأهب لأمطار رعدية غزيرة ضمن نشرة إنذارية برتقالية    تساقطات ثلجية وأمطار قوية محليا رعدية مرتقبة الأحد والاثنين بعدد من أقاليم المغرب    نشرة انذارية…تساقطات ثلجية وأمطار قوية محليا رعدية مرتقبة الأحد والاثنين بعدد من أقاليم المملكة    توقيف ثلاثة مواطنين صينيين يشتبه في تورطهم في قضية تتعلق بالمس بنظم المعالجة الآلية للمعطيات الرقمية    توقيف 3 صينيين متورطين في المس بالمعطيات الرقمية وقرصنة المكالمات الهاتفية    ريال مدريد يتعثر أمام إسبانيول ويخسر صدارة الدوري الإسباني مؤقتًا    ترامب يعلن عن قصف أمريكي ل"داعش" في الصومال    ريدوان يخرج عن صمته بخصوص أغنية "مغربي مغربي" ويكشف عن مشروع جديد للمنتخب    "بوحمرون".. الصحة العالمية تحذر من الخطورة المتزايدة للمرض    الولايات المتحدة.. السلطات تعلن السيطرة كليا على حرائق لوس أنجليس    أولياء التلاميذ يؤكدون دعمهم للصرامة في محاربة ظاهرة 'بوحمرون' بالمدارس    CDT تقر إضرابا وطنيا عاما احتجاجا على قانون الإضراب ودمج CNOPS في CNSS    هذا هو برنامج دور المجموعات لكأس إفريقيا 2025 بالمغرب    الشراكة المغربية الأوروبية : تعزيز التعاون لمواجهة التحديات المشتركة    تحويلات المغاربة المقيمين بالخارج فاقت 117 مليار درهم خلال 2024    مقترح قانون يفرض منع استيراد الطماطم المغربية بفرنسا    حجز أزيد من 700 كيلوغرام من اللحوم الفاسدة بطنجة    توقعات احوال الطقس ليوم الاحد.. أمطار وثلوج    اعتبارا من الإثنين.. الآباء ملزمون بالتوجه لتقليح أبنائهم    انعقاد الاجتماع الثاني والستين للمجلس التنفيذي لمنظمة المدن العربية بطنجة    مؤسسة طنجة الكبرى تحتفي بالكاتب عبد السلام الفتوح وإصداره الجديد    شركة "غوغل" تطلق أسرع نماذجها للذكاء الاصطناعي    البرلمان الألماني يرفض مشروع قانون يسعى لتقييد الهجرة    تفشي "بوحمرون" في المغرب.. أرقام صادمة وهذه هي المناطق الأكثر تضرراً    BDS: مقاطعة السلع الإسرائيلية ناجحة    إسرائيل تطلق 183 سجينا فلسطينيا    ثمن المحروقات في محطات الوقود بالحسيمة بعد زيادة جديد في الاسعار    رحيل "أيوب الريمي الجميل" .. الصحافي والإنسان في زمن الإسفاف    الانتقال إلى دوري قطر يفرح زياش    زكرياء الزمراني:تتويج المنتخب المغربي لكرة المضرب ببطولة إفريقيا للناشئين بالقاهرة ثمرة مجهودات جبارة    مسلم يصدر جديده الفني "براني"    المجلس العلمي المحلي للجديدة ينظم حفل تكريم لرئيسه السابق العلامة عبدالله شاكر    تنس المغرب يثبت في كأس ديفيس    بنعبد الله يدين قرارات الإدارة السورية الجديدة ويرفض عقاب ترامب لكوبا    "تأخر الترقية" يخرج أساتذة "الزنزانة 10" للاحتجاج أمام مقر وزارة التربية    لمن تعود مسؤولية تفشي بوحمرون!    المغرب التطواني يتمكن من رفع المنع ويؤهل ستة لاعبين تعاقد معهم في الانتقالات الشتوية    توضيح رئيس جماعة النكور بخصوص فتح مسلك طرقي بدوار حندون    لقجع: منذ لحظة إجراء القرعة بدأنا بالفعل في خوض غمار "الكان" ولدينا فرصة لتقييم جاهزيتنا التنظيمية    العصبة الوطنية تفرج عن البرمجة الخاصة بالجولتين المقبلتين من البطولة الاحترافية    الولايات المتحدة الأمريكية.. تحطم طائرة صغيرة على متنها 6 ركاب    بنك المغرب : الدرهم يستقر أمام الأورو و الدولار    المغرب يتجه إلى مراجعة سقف فائض الطاقة الكهربائية في ضوء تحلية مياه البحر    القاطي يعيد إحياء تاريخ الأندلس والمقاومة الريفية في عملين سينمائيين    انتحار موظف يعمل بالسجن المحلي العرجات 2 باستعمال سلاحه الوظيفي    السعودية تتجه لرفع حجم تمويلها الزراعي إلى ملياري دولار هذا العام    الإعلان عن تقدم هام في التقنيات العلاجية لسرطانات البروستات والمثانة والكلي    غزة... "القسام" تسلم أسيرين إسرائيليين للصليب الأحمر بالدفعة الرابعة للصفقة    محاضرة بأكاديمية المملكة تُبعد نقص الذكاء عن "أطفال صعوبات التعلم"    حركة "إم 23" المدعومة من رواندا تزحف نحو العاصمة الكونغولية كينشاسا    هواوي المغرب تُتوَّج مجددًا بلقب "أفضل المشغلين" لعام 2025    أي دين يختار الذكاء الاصطناعي؟    الممثلة امال التمار تتعرض لحادث سير وتنقل إلى المستشفى بمراكش    الفنانة دنيا بطمة تغادر السجن    نتفليكس تطرح الموسم الثالث من مسلسل "لعبة الحبار" في 27 يونيو    أربعاء أيت أحمد : جمعية بناء ورعاية مسجد "أسدرم " تدعو إلى المساهمة في إعادة بناء مسجد دوار أسدرم    غياب لقاح المينانجيت في الصيدليات يعرقل سفرالمغاربة لأداء العمرة    أرسلان: الاتفاقيات الدولية في مجال الأسرة مقبولة ما لم تخالف أصول الإسلام    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"كاسبركسي" يسجل نموا مضاعفا للثغرات في هذه السنة
نشر في الدار يوم 07 - 05 - 2020

سلطت دراسة حديثة أجراها فريق الاستجابة لحالات الطوارئ الإلكترونية لدى شركة "كاسبرسكي"، حول التهديدات الضارة التي تمس أنظمة التحكم الصناعية (SCI) الضوء على 103 ثغرة جديدة تم العثور عليها سنة 2019، وهي الثغرات التي يمكن استغلالها في الهجمات الإلكترونية.
وكشفت الإحصائيات المنجزة عن تضاعف العدد الذي تم العثور عليه بالضعف مقارنة مع العدد الذي تم الإبلاغ عنه السنة التي سبقتها (2018)، والذي كان لا تتجاوز 61 ثغرة.
ولتجنب الوقوع في مشاكل إلكترونية ومن أجل مساعدة المؤسسات على حماية أنظمتها، تم توفير خدمة "Kaspersky ICS Threat Intelligence التي يمكن الاستفادة منه عبر اشتراك جديد.
يُمثل استغلال الثغرات البرمجية المختلفة واحد من بين العديد من الطرق المتاحة لشن هجمات على النظم الآلية الصناعية، حيث أن الثغرات التي عثر عليها فريق الاستجابة للطوارئ الإلكترونية لدى كاسبرسكي كانت في برامج التشغيل الأوتوماتيكية وفي نظم التحكم الصناعية وإنترنت الأشياء الأكثر استخداما، وتم على وجه العثور على الثغرات في 34 أداة من أدوات الإدارة عن بُعد، وفي 18 نظاما من نُظم التحكم الإشرافي وتحصيل البيانات المعروف اختصارا باسم "سكادا SCADA"، بالإضافة إلى 10 ثغرات في برامج النسخ الاحتياطية، وفي منتجات إنترنت الأشياء، وحلول المباني الذكية، ووحدات التحكم القابلة للبرمجة، فضلا عن المكونات صناعية أخرى.
ونجاح الاستجابة لهذه التهديدات وغيرها مرهون على مدى وعي فرق الأمن الخاصة بالتكنولوجيا التشغيلية، لهذا الغرض تم توفير جميع المعلومات حول التهديدات الحالية ونواقل الهجوم والعناصر الأكثر ضعفا في التكنولوجيا التشغيلية ونظم التحكم الصناعية، في خدمة " Kaspersky ICS Threat Intelligence Reporting" التي تتيح إمكانية الوصول إلى التقارير الجديدة والمتوفرة في وقت سابق مع تقديم نسخ موسعة تتضمن تحليلا للتهديدات الجديدة، مع لقطات واسعة النطاق للمجال العالمي للتهديدات الصناعية ومعلومات استثنائية حول التهديدات في جهات وقطاعات معينة على وجه التحديد.
ويعمل التحليل على مراقبة أساليب الهجوم الضارة ومجموعات الأدوات التخريبية، بما في ذلك الثغرات والبرامج الخبيثة المستخدمة، فضلا عن عوامل التهديد وخصائص وسمات ذات أهمية أخرى، حيث أن هذه البيانات تساعد فرق الأمن في إجراء تقييم أمني للنظام الصناعي الخاص بالشركات، والتعرف عن مصدر الأنشطة الخبيثة بشكل أفضل، ما يُسهل عملية عزلها ونسبها إلى جهات التهديد التي كشفت عنها "كاسبرسكي".
وتقترح الخدمة أيضا تحليلا مفصلا وشاملا عن الثغرات الأمنية التي تم تحديدها من لدن "كاسبرسكي" على غرار مشاكل الأمن التي تتسبب في حدوث ثغرات ما يسمج للجهات الخبيثة باستغلالها، ونواقل الهجمات المحتملة وغيرها من المعلومات التقنية لمساعدة الزبناء على فهم مخاطر الاستغلال المحتمل من قبل الجهات الضارة والتخريبية.
وإلى جانب كل ما سبق ذكره، يمكن لفرق التكنولوجيا التشغيلية من خلال الخدمة الجديدة الحصول على إرشادات استثنائية حول الثغرات التي تم العثور عليها في وقت سابق. وعلى عكس النصائح المتاحة في المصادر العامة والتي لا تتضمن كل المعلومات الأساسية والتوصيات العملية، فإن خدمة "كاسبركسي" تجمع كل المعلومات المتاحة حول المعلومات المتوفرة للثغرة المكتشفة وتقدم أيضا طريقة قابلة للاستغلال. وهذه الخدمة تُسهل عمليات تقييم الثغرات للزبناء وتساعدهم في تطوير تدابير التخفيف المواتية إذا لم تكن التصحيحات متاحة بعد أو لم يتم عملية تثبيتها، بسبب على سبيل المثال مشاكل تتعلق بمتطلبات استمرارية العمليات أو متطلبات شهادة النظام أو مشاكل التوافق.
ويمكن للمستخدمين الإطلاع على التقارير التي تم توفيرها بصيغة يمكن قراءتها، لكنها في الوقت ذاته تتضمن عناصر تقنية على غرار مؤشرات حدوث اختراق التي تم تقديمها على شكل صيغ ذات مستوى صناعي (OpenIOC, STIX, YARA et SNORT) بحيث يتمكن الزبناء من دمجها في حلول الأمن لديهم بغية تحسين اكتشاف الحوادث والاستجابة لها.
وبهذه المناسبة، صرح إفنجي غونشاروف، رئيس فريق الاستجابة للطوارئ الإلكترونية لنظم الرقابة الصناعية لدى شركة "كاسبرسكي": "عمل فريق من خبراء تابع لفريق الاستجابة للطوارئ في الأنظمة الصناعية لدى كاسبركي على تطوير هذه الخدمة بناء على المعرفة التي اكتسبناها على امتداد طويلة من الأبحاث المخصصة للتهديدات والثغرات الصناعية. واليوم، نحن نحاول أن نتقاسم النتائج التي توصلنا إليها مع المنظمات بطريقة سهلة وبسيطة وملموسة في الآن ذاته".
واسترسل المتحدث ذاته :"نعتقد أن المعلومات التي قدمناها ستكون مفيدة أيضا للجمهور الواسع على غرار فرق الطوارئ الإلكترونية الحكومية، ومقدمي النظم الآلية الصناعية ومنتجاتها، ومزودي الأمن الرقمي، ومنتجات الأمن الخاصة بنظم الرقابة الصناعية. ويساعد


انقر هنا لقراءة الخبر من مصدره.