صدى البلد:
2025-12-15@05:04:19 GMT

ثغرة أمنية في نظام النسخ الاحتياطي ببرنامج Veeam

تاريخ النشر: 12th, November 2024 GMT

يستغل الهاكرز الإنترنت ثغرة أمنية حرجة في برنامج Veeam Backup & Replication لنشر سلالة جديدة من فيروسات الفدية تحمل اسم “Frag”. 

بحسب “cybersecuritynews”، تسمح الثغرة بتنفيذ تعليمات برمجية عن بعد دون توثيق، مما جعلها تحصل على درجة خطورة 9.8 من أصل 10 وفقًا لمقياس CVSS.

وكشفت أبحاث Sophos X-Ops أن الهجمات تأتي ضمن نشاط تهديد أطلق عليه STAC 5881، حيث يقوم القراصنة باستخدام أجهزة VPN مخترقة للوصول الأولي إلى الشبكات، ثم استغلال الثغرة في Veeam لإنشاء حسابات وهمية.

 

تؤثر الثغرة على نسخة 12.1.2.172 والإصدارات الأقدم من Veeam Backup & Replication، حيث أصدرت Veeam تحديثات أمان في سبتمبر 2024 لسد هذه الثغرة.

احذر السرقة.. خدع الهاكرز لاختراق موبايلك وإزاي تحمي نفسك منعًا لخطر الهاكرز والسرقة.. تحديث أمني عاجل لكل حاملي هواتف آندرويد فيروسات 

وكانت مجموعة STAC 5881 قد استخدمت سابقًا أنواعًا أخرى من فيروسات الفدية، مثل Akira وFog، ولكن Sophos كشفت مؤخراً عن استخدام نوع جديد غير موثق سابقاً يدعى Frag.

 وأوضح الباحث الرئيسي لدى Sophos، شون جالاجر، أن القراصنة استخدموا تكتيكات مشابهة، من بينها إنشاء حسابين جديدين باسم "point" و"point2".

يعمل فيروس Frag من خلال سطر الأوامر ويتطلب من المهاجمين تحديد نسبة تشفير للملفات المستهدفة، ويقوم بتمديد ".frag" للملفات المشفرة.

 وأدرجت Sophos آليات كشف لفيروس Frag في برامجها لحماية نقاط النهاية.

وقد لاحظ الباحثون تقاربًا في الأساليب بين مشغلي Frag وأولئك الذين يقفون خلف Akira وFog، مما يشير إلى احتمال وجود صلة أو دخول لاعب جديد يستفيد من الأساليب المجربة.

النسخ الاحتياطي

أصبحت  الهجمات على حلول النسخ الاحتياطي شائعة نظرًا لقدرتها على إلحاق ضرر بالغ، إذ يمنع المهاجمون الضحايا من استعادة بياناتهم بسهولة دون دفع الفدية.

ولهذا، ينصح خبراء الأمن السيبراني الشركات التي تستخدم Veeam بتحديث أنظمتها على الفور، وتطبيق أفضل الممارسات لحماية خوادم النسخ الاحتياطي، مثل عزلها عن الإنترنت وتفعيل المصادقة متعددة العوامل للمنافذ الإدارية، ومراقبة الأنشطة غير المعتادة.

مع تطور هجمات الفدية وتوجهها نحو البنية التحتية الحيوية، يصبح من الضروري تعزيز الإجراءات الأمنية وسد الثغرات بسرعة لمواجهة تهديدات مثل Frag.

المصدر: صدى البلد

كلمات دلالية: ثغرة أمنية فيروسات برمجية حسابات وهمية تحديثات أمان الهاكرز

إقرأ أيضاً:

اختتام امتحانات الدور الأول لطلاب الفرقة الثانية ببرنامج تدريب الوافدين بدار الإفتاء المصرية

اختتمت دار الإفتاء المصرية، أعمال امتحانات الدور الأول لطلاب الفرقة الثانية بالبرنامج التدريبي للوافدين بمركز التدريب، وذلك في أجواء اتسمت بالانضباط والجدية.

 وقد أدّى الطلاب اختباراتهم في المقررات الدراسية المعتمدة لهذا العام، والتي شملت تحليل فتاوى العبادات وفقه المعاملات وأصول الفقه ومقاصد الشريعة وأحاديث الأحكام والأحوال الشخصية وغيرها من المواد العلمية المقررة.

وقد تولى تدريس هذه المقررات نخبة من أساتذة جامعة الأزهر الشريف وعلماء دار الإفتاء المصرية بما يعزز جودة العملية التدريبية الموجهة للطلاب الوافدين ويسهم في رفع كفاءتهم العلمية والمهارية. كما جرت الامتحانات وفق الضوابط المنظمة للعمل داخل المركز وبما يتوافق مع معايير الجودة الأكاديمية المعتمدة.

ويتقدم مركز التدريب بخالص التمنيات لجميع الطلاب بدوام التوفيق والسداد راجيًا أن يكلل الله جهودهم بالنجاح والتميز وأن يمثل هذا البرنامج خطوة مباركة في مسيرتهم العلمية والعملية.

دعاء للميت يوم الجمعة .. ردد أفضل 310 أدعية تنير القبر وتجعله من رياض الجنةدعاء الفجر لطلب الرزق.. كلمات نبوية تجلب البركة وتيسر لك يومك

وفي سياق آخر، كانتت دار الإفتاء المصرية استقبلت وفدًا من وزارة الشباب والرياضة برئاسة محمد محمود، رئيس مجلس إدارة اتحاد بشبابها، والدكتورة أميرة الصاوي، عضو مجلس إدارة الاتحاد، والدكتور محمد فكري القرشي، رئيس وحدة التخطيط والتطوير المؤسسي، وعبد الرحمن دياب، المدير التنفيذي لمركز تعزيز اتحاد بشبابها؛ وذلك لبحث آليات تنفيذ البرامج والمبادرات المشتركة، ووضع خطط عمل تنفيذية لها في ضوء التعاون القائم بين الجانبين.

وخلال الزيارة عقدت ورشة عمل مشتركة بين الجانبين تناولت عددًا من المحاور المهمة، من أبرزها، إعداد برامج توعوية موجهة للشباب، وإطلاق مبادرات لترسيخ قيم الانتماء وبناء الوعي الصحيح، وتصحيح المفاهيم المغلوطة، بالإضافة إلى  تنظيم لقاءات دورية وورش عمل متخصصة خلال الفترة المقبلة.

وأعرب ممثلو وزارة الشباب والرياضة عن تقديرهم للتعاون القائم مع دار الإفتاء المصرية، مؤكدين أن هذه الزيارة تمثل خطوة تنفيذية مهمة لتحويل ما تم الاتفاق عليه إلى برامج عملية سيتم الإعلان عن مراحلها تباعًا في المرحلة القادمة.

وفي ختام اللقاء حرص أعضاء الوفد على التقاط صور تذكارية مع فضيلة أ.د. نظير محمد عياد، مفتي الجمهورية، الذي حثهم على مواصلة العمل المشترك، وتعزيز التنسيق بين الجانبين، كما حرص فضيلته على الاستماع إلى عدد من الرؤى والأطروحات التي تمت مناقشتها، مشيدًا بهذا الفكر الشبابي المتميز والمبدع ومتعهدًا بتذليل كافة العقبات التي قد تعترض مسار التنفيذ، بما يضمن خروج البرامج والمبادرات المشتركة إلى حيّز التطبيق الفعلي بأعلى درجة من الكفاءة.

طباعة شارك اختتام امتحانات طلاب الفرقة الثانية برنامج تدريب الوافدين دار الإفتاء دار الإفتاء المصرية

مقالات مشابهة

  • الغرف التجارية: صادرات قوية وتحويلات مرتفعة تدعم الاحتياطي النقدي
  • صانع المحتوى من ذوي الهمم ومدرب العقارب ببرنامج واحد من الناس.. الليلة
  • «سلمان العالمي» يفتح باب التسجيل ببرنامج «تأهيل خبراء العربية في العالم»
  • صانع المحتوي من ذوي الهمم ومدرب العقارب ببرنامج واحد من الناس.. غدًا
  • وول ستريت جورنال: ترامب يحدد مرشحين اثنين لقيادة الاحتياطي الفيدرالي
  • وول ستريت جورنال: ترامب يحدد مرشحين اثنين لقيادة الاحتياطي الفيدرالي الأمريكي
  • مليون جنيه مقابل حياته.. القصة الكاملة لتحرير طفل مختطف وسقوط عصابة الفدية في قبضة أمن سوهاج
  • مصطفى حسني يصطحب المتسابق الكفيف أحمد محمد حسن ببرنامج دولة التلاوة
  • جامعة القصيم: مشروع الطالب محمد الحاج بكلية الهندسة يحقق أعلى فئة ببرنامج "قادة طاقة المستقبل"
  • اختتام امتحانات الدور الأول لطلاب الفرقة الثانية ببرنامج تدريب الوافدين بدار الإفتاء المصرية