قال خبراء من VirusTotal أن ما يقرب من 95٪ من برامج الفدية تهاجم نظام التشغيل Windows. ويفصل التقرير الكبير أنشطة ما لا يقل عن 130 برنامج فدية. حوالي 95٪ منها تستهدف نظام التشغيل Windows على وجه التحديد. المحلل الذي يختار وظائف شاغرة لأمن المعلومات في ييكاتيرينبرج على الانترنت.
ما تعلمه الباحثون، الوظائف الشاغرة لأمن المعلومات في ايكاترينبرج
أولاً، نظر المحللون في جميع حالات نشاط برامج الفدية خلال العام ونصف العام الماضيين. وتمكنوا من اكتشاف أنه خلال هذا الوقت كانت ما لا يقل عن 130 عائلة مختلفة من الفيروسات نشطة. في الوقت نفسه، سقطت النسبة المئوية الرئيسية للهجمات على مجموعة قراصنة واحدة - GandCrab. كانت هناك أيضًا 7 مجموعات نشطة غير معروفة جيدًا. علاوة على ذلك، لا تستخدم كل مجموعة إصدارًا قياسيًا، بل نسخة معدلة من تطبيق الفيروس. لأن الخبراء تمكنوا من تتبع أكثر من 80 مليون عينة من برامج الفدية المختلفة. و وظائف نائب مدير الأمن في موسكو تحدث عن نتائج مثل هذه الدراسة.
وكما تبين، فإن المتسللين يهاجمون في الغالب سكان البلدان التالية:
- إسرائيل؛
- الصين.
- الهند؛
- المملكة المتحدة
- كوريا الجنوبية.
وعلى مدى العام ونصف العام الماضيين، كان المستخدمون من سنغافورة وإيران وفيتنام وكازاخستان أقل تأثراً. ويشير الخبراء إلى أن هذه النسبة العالية من الهجمات على الشركات من هذه البلدان ترتبط بانخفاض مستوى أمان البنية التحتية للشبكة. وعلى وجه الخصوص، يستغل المهاجمون نقاط الضعف والمشاكل القياسية في نظام التشغيل.
في أغلب الأحيان، يستخدم المهاجمون شبكات الروبوت للهجوم. يقومون تلقائيًا بفحص الشبكة والبحث عن نقاط الضعف. نتيجة ل قراصنة حقن الفيروسات في الأنظمة الضعيفة. ومن المهم الإشارة إلى أن التقرير يتحدث فقط عن الهجمات التي لم يخطط لها المتسللون. وهذا هو، في جوهره، كل هذه الإجراءات التلقائية للخوارزميات الموصوفة من قبل المهاجمين.
كيف تحمي نظامك من المتسللين
وبطبيعة الحال، اليوم هناك العديد من الفرص لحماية النظام من المتسللين. علاوة على ذلك، يمكن تنفيذ جميع هذه الأساليب إما بشكل مستقل في أنظمتك أو استخدامها على مستوى الشركة. أولاً وقبل كل شيء، تعاني الخوادم غير المحمية التي تعمل بنظام Windows من التحليل التلقائي. لأن هذا هو المكان الذي توجد فيه عادةً معظم الأخطاء ونقاط الضعف المختلفة. على الأقل هذا ما قاله النائب في التقرير وظائف مدير الأمن في موسكو حديثاً.
ومن الجدير بالذكر أيضًا أن نظام Windows شائع جدًا في آسيا وأوروبا. في هذه الحالة، لا يقوم المستخدمون في أغلب الأحيان بشراء نسخة محمية مرخصة، ولكنهم يستخدمون نسخة مقرصنة. في كثير من الأحيان، تحتوي النسخ المقرصنة من نظام التشغيل بالفعل على فيروسات وأبواب خلفية للهجوم. وهذا سبب مهم آخر لإدخال برامج الفدية في الأجهزة التي تعمل بنظام Windows.
لحماية جهازك من المتسللين، عليك اتباع قواعد بسيطة. أولاً، يجب عليك شراء نسخة مرخصة من نظام التشغيل. ثانيا، تحتاج إلى تثبيت التحديثات بانتظام. ثالثا، يجب عليك استخدام برامج الحماية من الفيروسات. رابعا، تحتاج إلى فحص نظامك بشكل إضافي كل بضعة أسابيع. ولكن إذا وظائف حماية المعلومات في إيركوتسك تهمك على مستوى أعلى، ثم يمكنك تثبيت توزيعة Linux.
فريق جامعة سيديكوم: أكاديمية سيسكو, معهد لينكس المهني, معهد بايثون.

