REvil قراصنة برامج الفدية في براثنهم شركة كاسيا مع أسلوب جديد في الابتزاز

قرصنة شركة “كاسيا” الأمريكية التي تزود العديد من الشركات بخدمة إدارة تكنولوجيا المعلومات ببرمجية الفدية REvil مع مطالبة ما يزيد على ألف شركة تستخدم نظام “كاسيا” بدفع فدية تبلغ سبعين مليون دولار أمريكي من العملة الرقمية المشفرة البيتكوين. عملية تذكر بقرصنة شركة “سولار ويندز” غير أن لهذه البرمجية الخبيثة ميزة خاصة.

REvil أو Ransomware Evil هو مشغل برامج الفدية كخدمة Ransomware-as-a-service، اسم أدوات القرصنة هذه مستوحى من سلسلة ألعاب الفيديو Resident Evil. ظهرت مجموعة REvil المعروفة أيضًا باسم Sodinokibi، في أبريل 2019 بعد وقف مجموعة GandCrab مشغل برامج الفدية كخدمة، لعملياتها الإجرامية. 

تتميز عمليات REvil باعتماد مطوري برمجية الفدية على مجموعات قراصنة آخرين كـ “شركاء تابعين” يستخدمون برامج الفدية هذه، فيكسب مطورو REvil ما بين 20٪ و 30٪ من الإيرادات من عمليات القرصنة، بينما يذهب الباقي إلى القراصنة الذين يقومون بالاختراق. فكلما كانت عملية RaaS ناجحة، كلما زاد احتمال جذب مجموعات القراصنة لاستخدام  المشغل وتقاسم الأرباح.

عند توقف عمل “مشغل برامج الفدية كخدمة” RaaS فإن مجموعات أخرى من المطورين تحل محل السابقين باستعمال أدواتهم وبتطويرها؛ كما حدث مع مجموعة GandCrab ومؤخرًا مع مجموعة Maze، التي أعلنت وقف نشاطاتها وتبنت مجموعات  أخرى جديدة الأدوات الخبيثة من برامج الفدية لتحمل اسم  Egregor والمعروفة أيضًا باسم Sekhmet.

أسلوب طلب دفع فدية غير مألوف

تقترح مجموعة REvil / Sodinokibi  في عملية اختراق شركة “كاسيا” الأميركية توفيرأداة فك تشفير مقابل دفع 70 مليون دولار أمريكي من العملة الرقمية المشفرة البيتكوين. أما الذين يرفضون دفع هذا السعر، تقدم المجموعة أيضًا أدوات فك تشفير فردية لكل مؤسسة بأسعار منخفضة.

حسب خبراء أمن المعلومات والأمن السيبراني استخدمت مجموعة  REvil  طريقة جديدة لتشفير البيانات، بحيث يتم تشفير الملفات بامتدادات مختلفة، وعروض فك تشفير مختلفة لكل امتداد. بالنسبة للشركات التي تحتوي على ملفات مشفرة بامتدادات مختلفة، فقد تكون الكلفة مرتفعة جدا.

كيف تعمل مجموعات برمجية الفدية  REvil

REvil على غرار Ryuk و WastedLocker كمشغل برامج الفدية كخدمة Ransomware as a service، بعد الاختراق، يستخدم القراصنة مجموعة متنوعة من الأدوات والتقنيات لكشف تفاصيل الشبكة المعلوماتية، والتعرف على الحركة الجانبية للشبكة  Network Lateral Movement. مبدأ هذه التقنية هو الحصول على امتيازات مسؤول الشبكة،  ثم الاختراق ونشر برامج الفدية على جميع أجهزة الكمبيوتر في الشركة المستهدفة وبعدها تشفير البيانات وطلب الفدية لفك التشفير.

تنشر أدوات REvil  من قبل “شركاء تابعين” مختلفين، لذا تختلف استراتيجيات الهجمات وعمليات الخداع الأولية بين مجموعات القراصنة، منها ما يستخدم التصّيد عبر رسائل البريد الإلكتروني مع بملفات مرفقة مفخخة ببرمجيات فدية خبيثة وأخرى تعمل على استغلال الثغرات الأمنية التحكم بالأجهزة الملوثة بواسطة بروتوكول Remote Desktop Protocol سطح المكتب البعيد.

يختلف REvil عن برامج الفدية الأخرى باستخدامه خوارزميات تشفير مع مفاتيح قصيرة، وهي فعالة للغاية وغير قابلة للكسر إذا تم تنفيذها بشكل صحيح. كما تعطل برامج الفدية عمليات معينة على الأجهزة المخترقة  كتعطيل عميل البريد الإلكتروني و SQL- Structured Query Language  لغة للتعامل والتحكم مع قواعد البيانات المترابطة، بالإضافة لخوادم قواعد البيانات الأخرى وبرامج “مايكروسوفت أوفيس“، برامج التصفح  والأدوات التي من الممكن أن تساعد على حماية الملفات المهمة من التشفير الخبيث. أيضا يمكن للبرمجية الخبيثة مسح النسخات الاحتياطية في ذاكرة الوصول العشوائي لمنع استرجاع البيانات المحفوظة. ثم  يقوم بعد ذلك بإزالة  نسخة برنامَج التشغيل “ويندوز “ والنسخ الاحتياطية الأخرى لمنع استرداد الملفات.

مهاجمة آلاف الشركات في وقت واحد سيؤدي إلى تحفيز السلطات على بذل كلّ ما في وسعها لتعقب القراصنة. فقد تحركت السلطات الأمريكية وعلى رأسها وكالة الأمن السيبراني، CISA، ومكتب التحقيق الفدرالي الأمريكي لكشف الجناة، ما يعني أن عملية القرصنة هذه لا تعد عملية إجرامية بسيطة.

نايلة الصليبي

خلفية تنحي جيف بيزوس من إدارة شركة أمازون من بيع الكتب من مرآب السيارات إلى الفضاء

يترك جيف بيزوس مؤسس “أمازون”  الإثنين 5 يوليو/تموز 2021 منصبه كرئيس تنفيذي للشركة لمساعده آندي جاسي بعد أكثر من عقدين بنى خلالها انطلاقاً من مكتبة متواضعة على الإنترنت واحدة من أقوى الشركات في العالم، تبلغ قيمتها في البورصة أكثر من 1700 مليار دولار و تضم قطاعات مترامية الأطراف من التجارة الإلكترونية والحوسبة السحابية والذكاء الاصطناعي وإنتاج الأفلام إلى مَحَالّ البقالة و استكشاف الفضاء.

جيف بيزوس من بيع الكتب عبر الإنترنت من مرآب السيارات إلى الفضاء

أحدث جيف بيزوس ثورة في عصرنا، سواء كان الأمر يتعلق ببيع الكتب أو الحوسبة السحابية أو التوصيل للمنازل، يقول داريل ويست، من مركز الابتكار التكنولوجي في معهد بروكينغز إن “بيزوس هو قائد التغيير”، ويضيف: “لقد دفع بالكثير من الخدمات التي بات يعتبرها الناس الآن كأمر مسلم به، مثل التسوق عبر الإنترنت وتسليم البضائع في اليوم التالي.”

تم إطلاق أمازون في مرآب جيف بيزوس، بمساعدة زوجته السابقة ماكنزي سكوت  في 5 يوليو/ تموز عام 1994. الأسباب المعلنة من قبل جيف بيزوس لتخليه عن منصبه كرئيس تنفيذي هو من أجل تخصيص المزيد من الوقت لمشاريع أخرى كشركتهBlue Origin التي ستطلق أول رحلة سياحة فضائية في 20 تموز/يوليو الجاري وسيكون جيف بيزوس من بين ركابها. وللتذكير يمتلك أيضا  بيزوس صحيفة “واشنطن بوست”  الذي كان من بين صحافييها  الصحفي السعودي جمال الخاشقجي. و أيضا العمل على محاربة التغير المناخي   من خلال مؤسسته  Bezos Earth Fund

توقيت تنحي جيف بيزوس

يأتي تنحي جيف بيزوس من منصب الرئيس التنفيذي في وقت حرج بالنسبة لشركة أمازون. فقد أدت جائحة كورونا إلى خلق طلب كبير على خدماتها، ونمو هائل  للأرباح والوظائف ما أدى إلى زيادة اهتمام المشرعين بشركة أمازون  والذين يعتبرون أن سياسة بيزوس في سحق المنافسين غير صحية وأن قوة الشركة أصبحت كبيرة للغاية.

هذا فإن عدم وجود أغنى رجل في العالم على رأس الشركة يمكن أن يساعدها بشكل أفضل في مواجهة التدقيق في نشاطاتها. وقد يساعد التنحي أيضًا في حماية بيزوس من انتقادات المشرعين خاصة وان شركة أمازون واجهت انتقادات عدة بسبب معاملتها لعمال المستودعات، وهو أمر تعهد بيزوس بمعالجته بصفته الرئيس التنفيذي.

يقول ويليام كليبر، أستاذ الإدارة في كلية كولومبيا لإدارة الأعمال: “يحتاج بيزوس إلى التوقف عن كونه مانع الصواعق” فيما يتعلق بكيفية عمل أمازون، لذا إبتكر طريقه للخروج من هذا المأزق “.

يعكس توقيت تنحى رجل الأعمال البالغ 57 عاماً عن منصبه كمدير تنفيذي تماهيا لتوقيت مؤسسي شركات التكنولوجيا العملاقة في السيليكون  الفالي الذين  تخلوا عن منصب الرئيس التنفيذي لحماية أنفسهم من البقاء أمام الأضواء وأمام الانتقادات القاسية  ولكن ليس بالضرورة  التخلي عن كل السلطة.على سبيل المثال ، سلم  مؤسسو شركة “غوغل”  مهامهم في الإدارة  التنفيذية في عام 2019 وسط تدقيق تنظيمي متزايد للشركة، لكنهم ظلوا في مجلس الإدارة ولديهم فئة خاصة من الأسهم تمنحهم التحكم في التصويت كمساهمين.يتخلى  جيف بيزوس  عن الإدارة اليومية لشركته غير أنه سيظل يتمتع بنفوذ هائل في أمازون، بحكم كونه أكبر مساهم فردي، ثم أن مساعده آندي جاسي يعمل في أمازون منذ عام 1997 وهو المُريد المفضل لـ جيف بيزوس.

تحديات مهمة آندي جاسي في أمازون

كانت قد أعلنت شركة  أمازون لأول مرة عن تغيير القيادة كجزء من تقرير أرباحها لشهر فبراير/ شباط 2021، مشيرتا إلى  إن  آندي جاسي سيتولى المسؤولية خلال الربع الثالث من السنة المالية. ولم تشارك  حينها أمازون مسبقًا التاريخ الدقيق لعملية الانتقال.إلى أن كشف بيزوس أن التاريخ “عاطفيا”  فهو تاريخ تأسيس شركة أمازون في 5 من يوليو/تموز 1994.  سيتولى جاسي أعمالًا معقدة و دقيقة بشكل متزايد، كما يتضح من الأخبار بأن أمازون تشتري مجموعة MGM الإعلامية مقابل 8.45 مليار دولار.وسيتعين على آندي جاسي خليفة جيف بيزوس  إدارة تحديات عدة، من بينها عروض الرعاية الصحية عن بعد Amazon Care، والإنترنت عبر الأقمار الصناعية بواسطة مشروع Kuiper .

نايلة الصليبي

بيع تيم بيرنرز لي للشيفرة المصدرية لشبكة الويب من خلال الرموز غير القابلة للاستبدال مع خطأ فيها

باع تيم بيرنرز لي الشيفرة المصدرية لشبكة الويب العالمية بالمزاد العلني بواسطة شركة  Sotheby’s بقيمة 5.4 مليون دولار أمريكي من خلال NFT أو الرموز غير القابلة للاستبدال.أثار هذا المزاد تساؤلات عدة ومنها هل تم بيع الويب؟ وبالتالي هنالك مفاجأة غير سارة لمن دفع هذا المبلغ لإقتناء قطعة من تاريخ نشأة الويب.

 ما هو الرمز غير القابل للاستبدال؟

الرمز غير القابل للاستبدال هو نوع من الرموز المميزة التي تعتمد تقنية البلوك تشين أو سلسلة الكتل لتشفيرها وربطها بأصل رقمي فريد  كما أنه لا يمكن إنتاج مثيل مطابق له . ما يجعله مشابها للمقتنيات عالية القيمة.

تتميز هذه الرموز عن غيرها من العملات المشفرة مثل “بيتكوين” و”إيثريوم” بأنها غير قابلة للاستبدال؛ ففي حين يمكن استبدال أي عملة بيتكوين بعملة رقمية مشفرة أخرى، فإن الرموز غير القابلة للاستبدال فريدة ولا يمكن لرمز منها أن يمثل بديلاً لرمز آخر. فيتم التعامل معها على أنها مقتنيات نادرة كلوحة فنية فريدة.

هل باع تيم بيرنرز لي أصول شبكة الويب العالمية؟

بيع الشيفرة المصدرية لشبكة الويب العالمية التي تعود لـتيم بيرنرز لي لا يعني أنه تم بيع شبكة الويب، ما تم بيعه هي نسخة موقعة  بيد تيم بيرنيرز لي من الشيفرة المصدرية الخاصّة بشبكة الويب العالمية كرمز غير قابل للاستبدال، أو NFT Non-Fungible Token.حيث بدأ المزاد بقيمة 1000 دولار إلى أن وصل السعر إلى 5.4 مليون دولار أمريكي.

تضمنت عملية المزاد، بالإضافة إلى نسخة الشيفرة المصدرية، رسمًا متحركًا مدته 30 دقيقة يصور الرمز الذي يتم كتابته، و رسم قابل للتطوير للشيفرة الكاملة، مع رسالة كتبها بيرنرز لي يشرح فيها واقع عملية كتابة هذه الشيفرة . لكن المفاجأة كانت عندما غرد خبير أمن المعلومات الشهير ميكو هيبونين طالبا من شركة   ساوثبي  التمهل  قبل إصدار شهادة الملكية الرقمية  أن هنالك  خطأ في الشيفرة المصدرية و بالتحديد في الرسم المتحرك الذي يظهر كتابة الشيفرة .و الذي لا يتيح اطلاقا التجميع او يعمل كشيفرة مصدرية لشبكة الويب العالمية …

عقب جو تايدي  مبرمج ومتخصص في الأمن السيبراني و صحفي تكنولوجي على تعليق خبير الأمن السيبراني هيبونين :” بأن الأمر ممكن أن يكون مجرد “خطأ” في خدمة الويب التي إستُخدِمت لتحويل كتابة الشيفرة لصور متحركة”. هل سيستمتع المشتري بهذا المقتنى النادر مع الخطأ ؟ ربما سيعطي هذه النسخة الموقعة قيمة مضافة …أم لا. المستقبل كفيل بالإجابة في حال تمكن الشاري من بيعها بسعر أغلى بالرموز غير القابلة لللإستبدال !

تشارك الابتكار أم الربح المادي؟

بالإضافة  لمشكلة الخطأ في الشيفرة المصدرية، نتوقف أمام هذه اللحظة الغريبة لمن عايشوا ولادة الويب، فعملية البيع هذه تمنح المشتري فرصة للشعور بملكية جزء كبير من التاريخ، تاريخ إنشاء شبكة الويب وجزء من تاريخ تطور البشرية الرقمي. غير أنها تطرح أسئلة عدة حول أسلوب البيع الرقمي هذا كرمز غير قابل للاستبدال، أو NFT.

لم تكن الشيفرة التي كتبها تيم بيرنرز لي محميتا بحقوق الطبع والنشر أو محمية بموجب قانون الملكية الفكرية منذ عام 1993، بل كانت مفتوحة للجميع. وقرار تيم بيرنرز لي في ذلك الحين كان القرار التأسيسي لحركة البرمجيات الحرة، وقرار مثالي في اختيار التشارك والتعاون في الابتكار بدل الربح، ولكن بعد عقود، يتم أخيرًا تحقيق دخل مادي من هذه الشيفرة المصدرية المجانية المميزة التي غيرت المجتمعات.

التسليع وروح نشأة حركة برمجيات المصادر المفتوحة

فقد أعطى صعود الرموز غير القابلة للاستبدال NTF تيم بيرنرز لي فرصة لجمع الأموال من إرثه دون محاولة استعادة حقوق الملكية الفكرية، التي هي مستحيلة على أية حال. فبفضل الرموز غير القابلة للاستبدال، يمكنه الاحتفاظ بالشيفرة المصدرية الخاصة به في المجال العام وإغراء شخص ما في نفس الوقت بشراء شهادة ملكية.

السؤال المطروح هل هذا التسليع يتعارض بشكل مباشر مع روح نشأة حركة برمجيات المصادر المفتوحة؟

هذا صحيح، فمبدأ البرمجيات الحرة أنها حرة ولا يمكن أن تكون ملكا خاصا ويمكن استخدامها وتطويرها وهنا الشيفرة المصدرية نفسها هي ملكية عامة، ما يعني أن بيعها كرمز غير قابل للاستبدال ليس مهما.

الشيفرة المصدرية فن وسلعة في عالم الرموز غير القابلة للاستبدال

يؤكد الجدل  القائم حول عملية البيع الذي قام بها تيم بيرنرز لي أنه يمكن تقديم الشيفرة المصدرية على أنها فن، وهو شيء يستحق الحفاظ عليه لرمزيته وفائدته.  قال تيم بيرنرز لي لصحيفة The Guardian  إن عملية البيع هذه لا تغير أي شيء  في شأن الويب المفتوح أو الشيفرة المصدرية لشبكة الويب العالمية. مضيفا “أنا لا أبيع حتى شيفرة المصدر. أنا أبيع صورة قمت برسمها ، باستخدام  ترميز Python الذي كتبته بنفسي،فهذا الرسم سيكون معلقا على الحائط وموقعًا من قبلي”.

جاء مزاد بيرنرز لي مع انحسار هوس البيع الرموز غير القابلة للاستبدال NFT#، فإن نجاح عملية البيع هذه  ستتيح فرصة  نادرة لدراسة ظاهرة تسليع تاريخ البرمجة المعلوماتية والترميز التي يمكن أن تصبح مربحة.

هذا الأمر لن يغير الطريقة التي يستخدم بها أي شخص الويب، لكن من المحتمل أن يؤثرعلى كيفية تعامل الذين يجمعون ويؤرشفون العناصر الرقمية، وكيف سيقرر الجيل المقبل من عباقرة المعلوماتية ما يجب فعله بإنجازاتهم و بابيكاراتهم الرقمية.

نايلة الصليبي

الحرب الإلكترونية حاضرة في جنيف بين الرئيسين الأمريكي والروسي

حذرت الولايات المتحدة ودول مجموعة السبع الكبرى  في ختام قمة مجموعة السبع في كورنوال في المملكة المتحدة  الدول التي تسمح للقراصنة الذين يستهدفون من داخل حدودها الشركات والمؤسسات الصحية والمؤسسات الحكومية ببرامج الفدية والتأكيد على أن هذه الدول ستكون المسؤولة عن تقاعسها.

جاء هذا التحذير قبيل لقاء الرئيس الأمريكي جو بايدن بالرئيس الروسي فلاديمير بوتين  الأربعاء 16 يونيو 2021 في جنيف، حيث سيكون موضوع الأمن السيبراني مطروحا بين الرئيسين بعد استهداف قراصنة روس لمجموعات صناعية وتكنولوجية كبرى فهنالك إجماع بين خبراء الأمن السيبراني على أن السلطات الروسية تسمح للقراصنة الروس بإجراء عملياتهم انطلاقا من روسيا، طالما أنهم لا يستهدفون الروس.

تشفير بيانات شركات ومؤسسات عملاقة في معظم الدول الصناعية

أتى بيان قمة مجموعة السبع في كورنوال في المملكة المتحدة بعد سلسلة من الاختراقات الإلكترونية أدت لتشفير بيانات شركات ومؤسسات عملاقة، في معظم الدول الصناعية غير ان الولايات المتحدة كانت الأكثر استهدافا، كشركة كولونيال بايبلاين خط انابيب ينقل الهيدروكربون من هيوستن إلى نيويورك وشركة إنتاج اللحومJBSما أجبر شركة Colonial Pipeline على الدفع للقراصنة أكثر من 4 ملايين دولار من عملة البيتكوين الرقمية المشفرة مقابل مفتاح فك تشفير برمجية DarkSide Ransomware، بينما دفعت شركة 11 مليون دولار بعد تعرضها للاختراق وتشفير شبكتها ببرمجية REvil ransomware .هي برمجيات متطورة جدا و معقدة.

هذا بالإضافة للهجمات الإلكترونية على شركة SolarWinds التي تُستخدم منتجاتها من قبل الوكالات الفدرالية والحكومية الأمريكية والشركات الأميركية الكبرى، التي دفعت الولايات المتحدة لفرض عقوبات مالية على موسكو وطرد 10 دبلوماسيين روس.حين اتهمت واشنطن روسيا بتدبير الهجوم الإلكتروني من قبل جهاز المخابرات الخارجية Foreign Intelligence Service بتنفيذ القراصنة المعروفون بالـــ. APT29أو كوزي بيير.

بسبب تعقيد هذه الهجمات وسرية الوكالات المستهدفة  كوزارة التجارة الأميركية، ووزارة الخزانة الأميركية، ووزارة الداخلية الأميركية، ووزارة الطاقة الأميركية، ووزارة الدفاع الأميركية، ووزارة الصحة والخدمات الإنسانية الأميركية، والإدارة الوطنية للاتصالات والمعلومات. تبقى الأضرار الحقيقية غير معروفة. من جهتها نفت حينها موسكو تورطها بهذه العملية كما وصف جهاز المخابرات الخارجية الروسي الاتهامات الامريكية بانها ” واهمة “.

الحرب الإلكترونية حاضرة في جنيف بين الرئيسين الأمريكي والروسي

يمكن أن تؤدي القمة بين الرئيسين الأمريكي والروسي إلى إبطاء أو ربما إنهاء الحرب الإلكترونية بين البلدين. فهذا الاجتماع، الذي سيعقد في جنيف، وهي مدينة رئيسية لإدارة  و حوكمة الإنترنت، يمكن أن يسفر هذا اللقاء  أيضا عن سياسة رقمية عالمية أكثر استقرارا وتعاونا، تنطوي على مشاركة نشطة من جانب الحكومات وقطاع الأعمال والمجتمع المدني.

نايلة الصليبي

أدوات لاستعادة النصوص المكتوبة التي لم تحفظ في الكمبيوتر والأجهزة المحمولة

في حال تعرض الكمبيوتر أو الجهاز المحمول  لعطل كهربائي مفاجئ أو تم إغلاق برنامج تصفح الإنترنت  أو أي تطبيق بسرعة عن طريق الخطأ؟ كيف يمكن استعادة النصوص المكتوبة التي لم تحفظ؟

تعملون من المنازل وتستخدمون جهاز الكمبيوتر مع الحزم المكتبية المختلفة وكثيرون يستخدمون أيضا مواقع خدمات الإنترنت للعمل الجماعي وأحيانا نتعرض لقطع التيار الكهربائي أو عطل في بطارية الكمبيوتر أو الجهاز المحمول الذكي وتختفي النصوص التي كنا نكتبها على المواقع. هنالك حلول تساعدنا على استرجاع النصوص الرقمية من خلال تطبيقات  إضافات لبرامج تصفح الإنترنت.

لمن يستخدمون متصفح “غوغل كروم” يمكن تحميل إضافة :

  • Typio Form Recovery  في حالة حدوث عطل ما، يكفي النقر فوق رمز الإضافة ثم على  Open Recovery  “فتح الاسترداد”.
  •  Form History Control    يعمل يشكل مشابه لـTypio

لمستخدمي برنامَج تصفح الإنترنت “فايرفوكس “تتوفر إضافة:

للذين يعملون على الأجهزة المحمولة بنظام التشغيل أندرويد يمكن تحميل تطبيق Type Machine من متجر غوغل  يقوم التطبيق  بحفظ ما تكتبونه على مختلف التطبيقات، سواء أكان تعليقًا على إنستغرام  أو رسالة على واتساب .

لا تتوفر أي إضافات لمستخدمي أبل نظرا لكون أنظمة تشغيل أبل ،على عكس أندرويد، مقفلة لأسباب أمنية.

نايلة الصليبي