رامي l الامن السيبراني للجميع
رامي l الامن السيبراني للجميع

@RalGhanmi

9 تغريدة 2 قراءة Aug 18, 2024
📉كيف قدر فريق قرصنة بسيط يهز اقتصاد دولة؟
#قصة اختراق دارك سايد لشركة كولونيال والي تمتلك أكبر خط أنابيب في أميركا وهذا الاختراق هز امريكا وخسّرت الشركة ملايين الدولارات! عشان ما احرق القصة تابعوا السلسلة عشان تعرفون كيف صار هذا الاختراق خطوة بخطوة،وكل الاكشن الي صار ! 🚀🔍
7 مايو 2021 كان يوم غير عادي في أمريكا في هذا اليوم مجموعة هكرز خطيرين اسمهم DarkSide قرروا يهاجموا Colonial Pipeline
والمسؤولة عن إدارة أكبر خط أنابيب وقود في الولايات المتحدة، فجأة كل انظمة الشركة توقفت والموظفين مو قادرين يدخلون على ملفاتهم! اوبا بقعه 😅
الحكاية بدت لما هذي العصابة استخدمت برنامج الفدية Ransomware عشان تقفل أنظمة الشركة بالكامل.
فيروس الفدية هو برنامج خبيث يدخل جهازك ويقفل ملفاتك المهمة، وبعدين يطلب منك الهكر تدفع فلوس (فدية) عشان يرجع لك الملفات. بمعنى آخر، يخطف ملفاتك ويطلب فدية مقابل إطلاق سراحها! 💻🔒💸
الهكرز ما كانوا يلعبون طلبوا فدية ضخمة بقيمة حوالي 5 ملايين دولار،والشركة ما عندها وقت ولا خيار ثاني، دفعت المبلغ عشان تتفادى المصيبة،بس الأمور ما كانت بسيطة، الهجوم هز السوق والناس صاروا يتهافتون على محطات الوقود وكأنهم يعيشون في نهاية العالم. الأسعار طارت والكل كان في حالة ذعر!
بعد ما دفعت الشركة الفدية، الأجهزة الأمنية الأمريكية، وعلى رأسها الـFBI، ما سكتوا،بدأوا يتتبعون الفلوس،وفي 7 يونيو 2021 أعلنت وزارة العدل الأمريكية إنها استردت حوالي 2.3 مليون دولار من الفدية. كيف صار هذا؟
ببساطة، الـFBI قدروا يتتبعون حركة البيتكوين اللي تمت بعد الهجوم.
الهجوم هذا فتح عيون العالم كله على مدى هشاشة البنية التحتية أمام الهجمات السيبرانية. الطوابير امتدت قدام محطات البنزين،والأسعار قفزت بشكل غير طبيعي.
الناس بدأوا يسألون: إيش اللي نقدر نسويه عشان ما نكون الضحيةالجاية؟
الرئيس بايدن أخذ خطوة جريئة وأصدر قرار يعزز فيه الأمن السيبراني ويقول فيه للعالم: 'ما بعد اليوم!' الشركات بدت تستثمر مبالغ ضخمة في تأمين أنظمتها، الموظفين تلقوا تدريبات مكثفة، والكل صار يحاول يقفل أي ثغرة ممكن تخليهم عرضة لهجوم مثل هذا".
قصة DarkSide هي تذكير لنا إن الهجمات السيبرانية مو مجرد لعبة كمبيوتر بل قادرة على تدمير اقتصاد دول وتشكيل أزمات حقيقية،مثل ما صار مع CrowdStrike،الهجمات السيبرانية ممكن تستهدف حتى الشركات المتخصصة في الأمن السيبراني،وتكون لها تأثيرات خطيرة إذا ما تم التعامل معها بحذر.
الزبدة:إن الحماية السيبرانية ماهي مجرد إعداد أنظمة قوية،بل تتطلب أيضاً فهم عميق للتكتيكات اللي يستخدمها الهكرز والاستعداد للرد بشكل سريع وفعال.الهجمات مثل هذي تعزز أهمية الاستثمار في الحماية المستمرة والتعلم من الهجمات السابقة،لأن التهديدات تتطور بشكل سريع ولازم نكون مستعدين لها.

جاري تحميل الاقتراحات...