الأمن المغربي والإسباني يفككان خيوط "مافيا الحشيش"    ميارة يستقبل رئيس الجمعية البرلمانية لأوروبا    السجن المحلي بتطوان يحتفل بالذكرى ال16 لتأسيس المندوبية    توقعات أحوال الطقس ليوم غد الثلاثاء    أسماء المدير تُشارك في تقييم أفلام فئة "نظرة ما" بمهرجان كان    سكوري : المغرب استطاع بناء نموذج للحوار الاجتماعي حظي بإشادة دولية    وزارة الفلاحة: عدد رؤوس المواشي المعدة للذبح خلال عيد الأضحى المقبل يبلغ 3 ملايين رأس    مطار الصويرة موكادور: ارتفاع بنسبة 38 في المائة في حركة النقل الجوي خلال الربع الأول من 2024    الجيش الملكي يرد على شكاية الرجاء: محاولة للتشويش وإخفاء إخفاقاته التسييرية    مشروبات تساعد في تقليل آلام المفاصل والعضلات    الزمالك المصري يتلقى ضربة قوية قبل مواجهة نهضة بركان    خمري ل"الأيام24″: الإستقلال مطالب بإيجاد صيغة جديدة للتنافس الديمقراطي بين تياراته    تحديات تواجه نستله.. لهذا تقرر سحب مياه "البيرييه" من الاسواق    أمن فاس يلقي القبض على قاتل تلميذة    بلينكن: التطبيع الإسرائيلي السعودي قرب يكتمل والرياض ربطاتو بوضع مسار واضح لإقامة دولة فلسطينية    رسميا.. عادل رمزي مدربا جديدا للمنتخب الهولندي لأقل من 18 سنة    مجلس النواب يطلق الدورة الرابعة لجائزة الصحافة البرلمانية    برواية "قناع بلون السماء".. أسير فلسطيني يظفر بجائزة البوكر العربية 2024    عملية جراحية لبرقوق بعد تعرضه لاعتداء خطير قد ينهي مستقبله الكروي    المحكمة تدين صاحب أغنية "شر كبي أتاي" بالسجن لهذه المدة    المديرية العامة للأمن الوطني تنظم ندوة حول "مكافحة الجرائم الماسة بالمجال الغابوي"    هذا هو موعد مباراة المنتخب المغربي ونظيره الجزائري    الشرطة الفرنسية تفض اعتصاما طلابيا مناصرا لفلسطين بجامعة "السوربون"    غامبيا جددات دعمها الكامل للوحدة الترابية للمغرب وأكدات أهمية المبادرة الملكية الأطلسية    الملك يهنئ بركة على "ثقة الاستقلاليين"    تحرير ما معدله 12 ألف محضر بشأن الجرائم الغابوية سنويا    "التنسيق الميداني للتعليم" يؤجل احتجاجاته    نيروبي.. وزيرة الاقتصاد والمالية تمثل جلالة الملك في قمة رؤساء دول إفريقيا للمؤسسة الدولية للتنمية    الرئاسيات الأمريكية.. ترامب يواصل تصدر استطلاعات الرأي في مواجهة بايدن    يوسف يتنحى من رئاسة حكومة اسكتلندا    الدورة السادسة من "ربيعيات أصيلة".. مشغل فني بديع لصقل المواهب والاحتكاك بألمع رواد الريشة الثقافة والإعلام    المكتب الوطني للسياحة يضع كرة القدم في قلب إستراتيجيته الترويجية لوجهة المغرب    مقاييس الأمطار المسجلة بالمملكة خلال ال 24 ساعة الماضية    الفنان الجزائري عبد القادر السيكتور.. لهذا نحن "خاوة" والناظور تغير بشكل جذري        اتفاق بين الحكومة والنقابات.. زيادة في الأجور وتخفيض الضريبة على الدخل والرفع من الحد الأدنى للأجور    أسعار صرف أهم العملات الأجنبية مقابل الدرهم    وزارة الفلاحة…الدورة ال 16 للملتقى الدولي للفلاحة بالمغرب تكللت بنجاح كبير    إدارة السجن المحلي بوجدة تنفي ما نقل عن والدة سجين بخصوص وجود آثار ضرب وجرح على وجهه    فيلم أنوال…عمل سينمائي كبير نحو مصير مجهول !    المغرب التطواني يتعادل مع ضيفه يوسفية برشيد    رسمياً.. رئيس الحكومة الإسبانية يعلن عن قراره بعد توجيه اتهامات بالفساد لزوجته    أسعار الذهب تتراجع اليوم الإثنين        إليسا متهمة ب"الافتراء والكذب"    غزة تسجل سقوط 34 قتيلا في يوم واحد    رئيس ريال مدريد يهاتف مبابي عقب التتويج بالدوري الفرنسي    المفاوضات بشأن اتفاق الاستعداد للجوائح بمنظمة الصحة العالمية تدخل مرحلتها الأخيرة    المنتخب المغربي يتأهل إلى نهائي البطولة العربية على حساب تونس    حكواتيون من جامع الفنا يروون التاريخ المشترك بين المغرب وبريطانيا    "عشر دقائق فقط، لو تأخرت لما تمكنت من إخباركم قصتي اليوم" مراسل بي بي سي في غزة    بعد كورونا .. جائحة جديدة تهدد العالم في المستقبل القريب    دراسة: الكرياتين يحفز الدماغ عند الحرمان من النوم    هيئة كبار العلماء السعودية: لا يجوز الذهاب إلى الحج دون تصريح    السعودية: لا يجوز الحج في هذه الحالة.. ويأثم فاعله!    قبائل غمارة في مواجهة التدخل الإستعماري الأجنبي (8)    الأمثال العامية بتطوان... (584)    الأمثال العامية بتطوان... (583)    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"كاسبركسي" يسجل نموا مضاعفا للثغرات في هذه السنة
نشر في الدار يوم 07 - 05 - 2020

سلطت دراسة حديثة أجراها فريق الاستجابة لحالات الطوارئ الإلكترونية لدى شركة "كاسبرسكي"، حول التهديدات الضارة التي تمس أنظمة التحكم الصناعية (SCI) الضوء على 103 ثغرة جديدة تم العثور عليها سنة 2019، وهي الثغرات التي يمكن استغلالها في الهجمات الإلكترونية.
وكشفت الإحصائيات المنجزة عن تضاعف العدد الذي تم العثور عليه بالضعف مقارنة مع العدد الذي تم الإبلاغ عنه السنة التي سبقتها (2018)، والذي كان لا تتجاوز 61 ثغرة.
ولتجنب الوقوع في مشاكل إلكترونية ومن أجل مساعدة المؤسسات على حماية أنظمتها، تم توفير خدمة "Kaspersky ICS Threat Intelligence التي يمكن الاستفادة منه عبر اشتراك جديد.
يُمثل استغلال الثغرات البرمجية المختلفة واحد من بين العديد من الطرق المتاحة لشن هجمات على النظم الآلية الصناعية، حيث أن الثغرات التي عثر عليها فريق الاستجابة للطوارئ الإلكترونية لدى كاسبرسكي كانت في برامج التشغيل الأوتوماتيكية وفي نظم التحكم الصناعية وإنترنت الأشياء الأكثر استخداما، وتم على وجه العثور على الثغرات في 34 أداة من أدوات الإدارة عن بُعد، وفي 18 نظاما من نُظم التحكم الإشرافي وتحصيل البيانات المعروف اختصارا باسم "سكادا SCADA"، بالإضافة إلى 10 ثغرات في برامج النسخ الاحتياطية، وفي منتجات إنترنت الأشياء، وحلول المباني الذكية، ووحدات التحكم القابلة للبرمجة، فضلا عن المكونات صناعية أخرى.
ونجاح الاستجابة لهذه التهديدات وغيرها مرهون على مدى وعي فرق الأمن الخاصة بالتكنولوجيا التشغيلية، لهذا الغرض تم توفير جميع المعلومات حول التهديدات الحالية ونواقل الهجوم والعناصر الأكثر ضعفا في التكنولوجيا التشغيلية ونظم التحكم الصناعية، في خدمة " Kaspersky ICS Threat Intelligence Reporting" التي تتيح إمكانية الوصول إلى التقارير الجديدة والمتوفرة في وقت سابق مع تقديم نسخ موسعة تتضمن تحليلا للتهديدات الجديدة، مع لقطات واسعة النطاق للمجال العالمي للتهديدات الصناعية ومعلومات استثنائية حول التهديدات في جهات وقطاعات معينة على وجه التحديد.
ويعمل التحليل على مراقبة أساليب الهجوم الضارة ومجموعات الأدوات التخريبية، بما في ذلك الثغرات والبرامج الخبيثة المستخدمة، فضلا عن عوامل التهديد وخصائص وسمات ذات أهمية أخرى، حيث أن هذه البيانات تساعد فرق الأمن في إجراء تقييم أمني للنظام الصناعي الخاص بالشركات، والتعرف عن مصدر الأنشطة الخبيثة بشكل أفضل، ما يُسهل عملية عزلها ونسبها إلى جهات التهديد التي كشفت عنها "كاسبرسكي".
وتقترح الخدمة أيضا تحليلا مفصلا وشاملا عن الثغرات الأمنية التي تم تحديدها من لدن "كاسبرسكي" على غرار مشاكل الأمن التي تتسبب في حدوث ثغرات ما يسمج للجهات الخبيثة باستغلالها، ونواقل الهجمات المحتملة وغيرها من المعلومات التقنية لمساعدة الزبناء على فهم مخاطر الاستغلال المحتمل من قبل الجهات الضارة والتخريبية.
وإلى جانب كل ما سبق ذكره، يمكن لفرق التكنولوجيا التشغيلية من خلال الخدمة الجديدة الحصول على إرشادات استثنائية حول الثغرات التي تم العثور عليها في وقت سابق. وعلى عكس النصائح المتاحة في المصادر العامة والتي لا تتضمن كل المعلومات الأساسية والتوصيات العملية، فإن خدمة "كاسبركسي" تجمع كل المعلومات المتاحة حول المعلومات المتوفرة للثغرة المكتشفة وتقدم أيضا طريقة قابلة للاستغلال. وهذه الخدمة تُسهل عمليات تقييم الثغرات للزبناء وتساعدهم في تطوير تدابير التخفيف المواتية إذا لم تكن التصحيحات متاحة بعد أو لم يتم عملية تثبيتها، بسبب على سبيل المثال مشاكل تتعلق بمتطلبات استمرارية العمليات أو متطلبات شهادة النظام أو مشاكل التوافق.
ويمكن للمستخدمين الإطلاع على التقارير التي تم توفيرها بصيغة يمكن قراءتها، لكنها في الوقت ذاته تتضمن عناصر تقنية على غرار مؤشرات حدوث اختراق التي تم تقديمها على شكل صيغ ذات مستوى صناعي (OpenIOC, STIX, YARA et SNORT) بحيث يتمكن الزبناء من دمجها في حلول الأمن لديهم بغية تحسين اكتشاف الحوادث والاستجابة لها.
وبهذه المناسبة، صرح إفنجي غونشاروف، رئيس فريق الاستجابة للطوارئ الإلكترونية لنظم الرقابة الصناعية لدى شركة "كاسبرسكي": "عمل فريق من خبراء تابع لفريق الاستجابة للطوارئ في الأنظمة الصناعية لدى كاسبركي على تطوير هذه الخدمة بناء على المعرفة التي اكتسبناها على امتداد طويلة من الأبحاث المخصصة للتهديدات والثغرات الصناعية. واليوم، نحن نحاول أن نتقاسم النتائج التي توصلنا إليها مع المنظمات بطريقة سهلة وبسيطة وملموسة في الآن ذاته".
واسترسل المتحدث ذاته :"نعتقد أن المعلومات التي قدمناها ستكون مفيدة أيضا للجمهور الواسع على غرار فرق الطوارئ الإلكترونية الحكومية، ومقدمي النظم الآلية الصناعية ومنتجاتها، ومزودي الأمن الرقمي، ومنتجات الأمن الخاصة بنظم الرقابة الصناعية. ويساعد


انقر هنا لقراءة الخبر من مصدره.