لماذا تقوم الشركات بتوظيف الهاكرز؟

ليس كل المتسللين (القراصنة، الهاكرز) أشرار. للدفاع عن شبكة بشكل صحيح، تحتاج إلى معرفة نوع الهجوم الذي ستواجهه. فهل المخترق هو من يصنع أفضل أنواع الدفاعات أيضاً؟

ما هو الهاكر بالضبط؟

Hacker هي كلمة تم تغيير الغرض منها وتم محو معناها الأصلي بالكامل تقريباً. كانت تعني مبرمجاً موهوباً. كان الهاكر النمطي مهووساً بالبرمجة، غالباً مع استبعاد أي نوع من الحياة الاجتماعية العادية.

وبدلاً من ذلك، فإنه سيتبع معرفة منخفضة المستوى للأعمال الداخلية لأجهزة الكمبيوتر والشبكات، وقبل كل شيء، البرنامج الذي يتحكم في كل شيء.

بصرف النظر عن عدم وجود تفاعل اجتماعي، فإن القرصنة لا تعتبر أمراً سيئاً في حد ذاتها.

مع انتشار تكنولوجيا المعلومات، أصبحت الجريمة الإلكترونية أمراً محتملاً ثم واقعاً. الأشخاص الوحيدون الذين لديهم المهارات اللازمة لارتكاب الجرائم هم قراصنة الإنترنت، وبالتالي أصبح مصطلح الهاكر ملوثاً.

اطلب من شخص ما شرح معنى المتسلل (الهاكر) وسيصفه شخصاً لديه معرفة واسعة بأجهزة الكمبيوتر وأنظمة التشغيل والبرمجة والنية الإجرامية للوصول إلى أنظمة الكمبيوتر التي لا ينبغي أن يكون لديهم إمكانية الوصول إليها.

ولكن حتى ضمن هذا التعريف الجديد للقراصنة، هناك أنواع مختلفة من المتسللين:

  • هاكر (مخترق) القبعة السوداء هو الرجل السيئ الحقيقي. هو الذي يخرق الشبكات ويرتكب جرائم الإنترنت. يحاول كسب المال من خلال نشاطهم غير القانوني.
  • هاكر (مخترق) القبعة البيضاء لديه الإذن بمحاولة اختراق الشبكة. لقد تم تعيينه لاختبار أمان الشركة. لكن في الحياة نادراً ما تكون الأشياء بالأبيض والأسود.
  • هاكر (مخترق) القبعة الرمادية يتصرف مثل قراصنة القبعة البيضاء، لكنه لا يطلب الإذن مسبقاً. إنه يختبر أمان الشركة ويقدم تقريراً إلى النشاط التجاري على أمل الدفع لاحقاً.

إنه يخالف القانون (اختراق شبكة بدون إذن أمر غير قانوني)، حتى لو كانت الشركة ممتنة وتقوم بالدفع. من الناحية القانونية، يعمل متسللو القبعات الرمادية على الجليد الرقيق.

  • هاكر (مخترق) القبعة الزرقاء هو شخص ليس ماهر، لكنه تمكن من تنزيل برنامج هجوم منخفض المهارات. يستخدمها ضد شركة واحدة -لأي سبب كان- يرغب في إزعاجها.

قد يلجأ موظف سابق منزعج إلى مثل هذه التكتيكات، على سبيل المثال.

  • هاكر (مخترق) القبعة الحمراء هو الحارس الوحيد لعالم القرصنة. إنهم قراصنة يستهدفون قراصنة القبعة السوداء. مثل القبعة الرمادية، تستخدم القبعة الحمراء أساليب مشكوك فيها قانونياً.

مثل Marvel’s Punisher، فإنهم يعملون خارج القانون وبدون عقوبات رسمية.

  • متسلل القبعة الخضراء هو شخص يطمح إلى أن يصبح هاكر. هم الذين يسعون لأن يكونوا متسللي قبعة سوداء.

القبعة السوداء والقبعة البيضاء عبارة عن مصطلحات لا علاقة لها للعنصرية نأمل استبدالها بنفس الطريقة التي تم بها استبدال القائمة السوداء في نواة لينكس مثلاً!

ممثل التهديد Threat actor والمتسلل الأخلاقي Ethical hacker بدائل جيدة تماماً.

القراصنة المجرمون والقراصنة المحترفون:

قد يكون المتسللون المحترفون متسللين أخلاقيين يعملون لحسابهم الخاص، ومتاحين لاختبار دفاعات أي شركة تريد اختبار أمانها وقياسه.

قد توظف المنظمات بشكل مباشر قراصنة أخلاقيين خاصين بها. إنهم يعملون جنباً إلى جنب مع نظرائهم في دعم تكنولوجيا المعلومات لفحص واختبار وتحسين الأمن السيبراني للمؤسسة باستمرار.

الفريق الأحمر مكلف بمحاولة الوصول غير المصرح به إلى مؤسسته الخاصة، والفريق الأزرق مكرس لمحاولة إبعادهم.

أحياناً يكون الموظفون في هذه الفرق لوناً واحداً. إما أن تكون لاعباً في فريق أحمر أو أزرق. تحب المنظمات الأخرى تغيير الأمور مع انتقال الموظفين بشكل فعال بين الفرق واتخاذ موقف معارض للتمرين التالي.

تدير شخصيات الصناعة الملونة مثل Kevin Mitnick -الذي كان أحد أكثر المتسللين المطلوبين في العالم- شركات الاستشارات الأمنية الخاصة بهم.

تم البحث عن قراصنة مشهورين آخرين في وظائف رئيسية، مثل Peiter Zatko، الذي كان عضواً ذات مرة في مجموعة القرصنة الجماعية Cult of the Dead Cow.

في تشرين الثاني 2020، انضم إلى تويتر Twitter كرئيس للأمن بعد فترات عمل في Stripe و Google ووكالة البنتاغون للأبحاث والمشاريع الدفاعية المتقدمة.

Charlie Miller، المعروف بكشف نقاط الضعف في منتجات آبل Apple واختراق أنظمة التوجيه والتسارع في سيارة Jeep Cherokee، عمل في مناصب أمنية عليا في NSA و Uber و Cruise Automation.

يعمل بعض المتسللين المحترفين -ويتم تدريبهم من قبل- لدى وكالات المخابرات الحكومية أو نظرائهم العسكريين. هذا يعقد الأمور أكثر.

من الضروري وجود فرق من النشطاء المعتمدين من قبل الحكومة والمكلفين بأداء أنشطة إلكترونية دفاعية وهجومية لجمع المعلومات الاستخباراتية لضمان الأمن القومي ومحاربة الإرهاب. إنها حالة العالم الحديث.

يتم تسريح هؤلاء الأفراد ذوي المهارات العالية مع ثروة من المعرفة الحساسة في نهاية المطاف. إلى أين يذهبون عندما يغادرون؟ لديهم مجموعة مهارات قابلة للتوظيف ويحتاجون لكسب العيش. من الذي يوظفهم، وهل يجب أن نهتم بهم؟

خريجي عالم الظل:

تمتلك جميع الدول القادرة تقنياً وحدات استخبارات إلكترونية. تقوم هذه الوحدات بجمع وفك تشفير وتحليل الاستخبارات العسكرية وغير العسكرية الاستراتيجية والتشغيلية والتكتيكية.

إنها توفر برامج الهجوم والمراقبة لأولئك الذين يقومون بمهام التجسس نيابة عن الدولة. إنهم اللاعبون في لعبة غامضة حيث يحاول العدو أن يفعل نفس الشيء لك بالضبط.

يحاولون اختراق أنظمتك تماماً مثلما تريد الوصول إلى أنظمتهم. يطور نظراؤك أدوات برمجية دفاعية وهجومية ويحاولون اكتشاف الهجمات والاستفادة منها، مثلك تماماً.

Shift5 هي شركة ناشئة للأمن السيبراني أسسها موظفان سابقان في وكالة الأمن القومي. لم يعملوا في وكالة الأمن القومي فحسب، بل عملوا أيضاً في وحدة عمليات الوصول المخصصة.

إنها واحدة من أكثر الانقسامات سرية لوكالة الأمن القومي. تعد Shift5 بتقديم التكنولوجيا للمساعدة في حماية البنية التحتية الحيوية للولايات المتحدة.

تظهر المضاعفات عندما يتم توظيف عملاء المخابرات الأمريكية السابقين في الخارج. يمكن أن تشكل مجموعة مهاراتهم ووظائفهم خدمة دفاعية تتطلب ترخيصاً خاصاً من مديرية ضوابط التجارة الدفاعية بوزارة الخارجية.

تصدّر مواطنان أمريكيان ومواطن أمريكي سابق عناوين الأخبار مؤخراً حيث تم الكشف عن أنهما تم توظيفهما في مجموعة DarkMatter، التي تأسست في الإمارات العربية المتحدة.

قامت شركة DarkMatter بإدارة برنامج مراقبة Project Raven سيئ السمعة لصالح الحكومة الإماراتية.

مهارات جذابة في سوق مقيد:

تقوم الشركات بتوظيف قراصنة سابقين مهرة لخبراتهم ومهاراتهم الجذابة. ولكن إذا كنت منخرطاً في أنشطة الأمن السيبراني لدولة أو وكالة عسكرية، فأنت بحاجة إلى فهم الحدود والضوابط الموضوعة للتأكد من تقديم خدماتك إلى مؤسسات مقبولة ولأغراض مقبولة.

مقالات قد تعجبك:

كيفية تقييد صديق ما على فيس بوك من مشاهدة المنشورات الخاصة
كيفية حذف صور الملف الشخصي القديمة على تيليجرام
كيفية إيقاف تشغيل جهاز آيفون وآيباد
كيفية العودة إلى iOS 11 من النسخة التجريبية من iOS 12
كيفية إصلاح التطبيقات والميزات غير المرغوبة في هواتف سامسونج

كيفية حماية الهواتف الذكية والأجهزة اللوحية من الاختراق أثناء شحنها باستخدام منفذ USB

جميع مستخدمي الهواتف الذكية والأجهزة اللوحية وغيرها من المنتجات التقنية يستخدمون منفذ USB لشحن أجهزتهم، وهي ميزة عظيمة تسمح لهم بالشحن سواءً من الكهرباء مباشرة أو حتى من أجهزة الكمبيوتر.

ولكن، هذه الميزة لها جوانب خطيرة تؤثر على أمن وخصوصية المستخدمين، بحيث عند توصيل جهازك بمنفذ شحن غير معروف سيضعه في خطر.

في حين أن الأجهزة الذكية القديمة جعلت من صورك وبياناتك الأخرى متاحة بسهولة عند توصيل كابل USB، إلا أن هواتف آيفون وأندرويد الحديثة تطلب إذناً لمشاركة هذه البيانات.

سيطالبك آيفون بـ الوثوق بهذا الكمبيوتر عندما تريد نقل البيانات، والأمر مماثل في أجهزة أندرويد، بحيث إذا رفضت منح هذه الصلاحيات، ستجرى عملية شحن للجهاز فقط بدون نقل البيانات وللوهلة الأولى قد يبدو الأمر آمن، لكن من يدري إذا هناك ثغرة أمنية غير معروفة ومستغلة من قبل الهاكرز.

ماهو الخطر؟

لنكن واقعيين. هجمات الاختراق على شبكة الإنترنت لا تعد ولا تحصى هذه الأيام، على الرغم من أننا لم نشهد تقارير واسعة النطاق حول هجمات إختراق عبر منافذ USB.

مع ذلك، يمكن أن تحدث الكثير من الهجمات المحتملة عبر هذه المنافذ والتي تسبب مشاكل كبيرة، لذلك ينبغي على المستخدمين الحذر وعدم المخاطرة.

تكمن المشكلة الرئيسية في أن USB لا يسمح بنقل الطاقة فقط، بل ينقل البيانات أيضاً. ولهذا، يمكنك توصيل هاتفك أو جهازك اللوحي بأي كمبيوتر لإرسال وإستقبال البيانات بالإضافة إلى إجراء عمليات النسخ الإحتياطي.

في هذا الوقت لا يوجد مانع من استغلال البرمجيات الخبيثة للثغرات المتواجدة في هذه الميزة إن وجدت للوصول إلى بياناتك الشخصية أو إجراء تعليمات برمجية لسحب صورك وملفاتك باستمرار من دون علمك، ويُعرف هذا النوع من الهجمات بإسم Juice jacking.

أضافت شركة آبل وضع تقييد المحتوى عبر منفذ USB، لمنع الأجهزة من التعرض لهجوم من خلال أدوات تكسير كلمات المرور عبر منفذ Lightning.

لكن إذا لديك هاتف أندرويد، فهناك مخاطر أكبر. تعمل معظم الهواتف بأنظمة تشغيل قديمة، والتي يمكن أن تحتوي بسهولة على ثغرات أمنية غير مكتشفة يمكن مهاجمتها من خلال منفذ USB خصوصاً وأن الشركات المصنعة لهواتف أندرويد عديدة، وتقوم بتعديل نظام التشغيل وهو الأمر الذي يخلف ثغرات أمنية في الكثير من الأحيان.

إذاً، كيف أحمي نفسي؟

  1. استخدم شاحن USB خاص بك يدعم نقل الطاقة فقط

إذا كان ينبغي عليك الشحن من منفذ USB عام وكنت قلقاً بشأن المخاطرة، فيمكنك شراء شاحن USB يدعم الشحن فقط ولا يدعم نقل البيانات، وهناك العديد من الأنواع المتاحة التي تتيح نقل الطاقة فقط مثل هذا المنتج المتاح بـ7.49 دولار أمريكي أو يمكنك إستخدام هذا المحوّل للشحن على أجهزة الكمبيوتر.

لكن هناك جانب سلبي، وهو أن هذه الأنواع من كيبلات الشحن لا تتيح إستخدام أحدث تقنيات الشحن السريع، ولكن للضرورة أحكام.

2. استخدم شاحنك الخاص دائماً:

في بعض الحالات، قد توفر المراكز العامة منافذ للشحن. وللحصول على أقصى سرعة وشحن آمن، لا تستخدم هذه المنافد، بل قم باستخدام شاحنك الخاص بحيث لن تكون هناك مخاطر لنقل البيانات، بحيث أنك آمن لطالما قمت بتوصيل جهازك بشاحن موثوق بالإضافة إلى أن هذا الأمر قد يعزز سرعة الشحن.

هناك العديد من الشواحن عالية الجودة والآمنة في نقل الطاقة، بما في ذلك منتجات شركة أنكر التي تقدم شواحن
USB بقوة 30 واط بسعر 26 دولار، بالإضافة إلى الشواحن الخاصة بشركة آبل.

3. استخدام خازن الطاقة:

قد ترغب أيضاً في تخطي شواحن USB بالكامل والحصول على مخزن للطاقة Power bank محمول لهاتفك الذكي أو جهازك اللوحي، بحيث ما عليك سوى توصيل الهاتف بمخزن طاقة لشحنه وقتما تشاء، حتى عندما تكون بعيداً عن مقبس الكهرباء.

عندما تجد مصدر للكهرباء، يمكنك توصيل الخازن بمنفذ الشحن لإعادة شحنه، وهو الأمر الذي سيتيح لك شحن هاتفك الذكي أو جهازك اللوحي عدة مرات، كون الخازن يملك بطارية كبيرة الحجم، ويتيح الخازن شحن عدة أجهزة في وقت واحد، وهو آمن. الخطر الوحيد هو عند توصيل جهازك الذكي مباشرة بمنفذ USB عام.

هناك العديد من خوازن الطاقة المتاحة في السوق، والأفضل بالتأكيد هي منتجات شركة أنكر التي توفر أنواع من خوازن الطاقة بإختلاف سعة البطارية، بالإضافة إلى شركة أنكي التي تتيح خوازن طاقة بسعات تصل إلى 30 ألف ميللي أمبير.

مقالات قد تعجبك:

ما هو توازن اللون الأبيض White Balance, وكيف يستخدم في الكاميرا ؟
ما هي أوضاع التصوير Shooting Modes في الكاميرا ؟ و ما هو عملها ؟
كيفية تفعيل الوضع الليلي في متصفح كروم
أفضل الطرق لحماية خصوصية الهاتف الذكي
أفضل حوامل الهاتف الذكيّ Phone Docks لمختلف أنواع السيارات

بعد “ WannaCry” . فايروس فدية جديد يستهدف نظام التشغيل Windows

لم يمض وقت كبير على الانتشار غير المسبوق لفيروس الفدية WannaCry حتى حل فيروس جديد ومشابه له وبعدوانية أكبر هذه المرة . . في هذا المقال سنتعرف على فيروس Petya الجديد الذي أصاب آلاف الأجهزة في الساعات الأخيرة من خلال مجموعة من الأسئلة…

ما هو فيروس Petya :

هو عبارة عن برنامج فدية صريح حيث أنه حالماً يصيب أي جهاز فإنه سوف يشفر كل شيء موجود في حاسوبك ( حتى ملفات النظام ) بواسطة رمز خاص جاعلاً منه غير قابل للاستخدام بشكل كلي حتى يتم فك التشفير .

البرنامج يطلب من المستخدم أن يدفع 300 دولار على شكل حقيبة بيتكوين ترسل مع رمز التنصيب عبر الإيميل إلى الهاكرز (الذي يستخدمون إيميلا تابعاً لشركة Posteo ) . شركة blockchain سجلت حوالي 20 تحويلاً ولكنه من غير الواضح فيما إذا تم فك التشفير بشكل ناجح بعد الدفع أم لا .

ما هو مبدأ عمل الفايروس ؟

يستخدم الفايروس تقنية معقدة تستغل ثغرة EternalBlue المتواجدة على أنظمة التشغيل ويندوز وهي نفس الثغرة المستخدمة من قل فيروس WannaCry، ورغم أن العديد من الشركات المستهدفة قد أغلقت هذه الثغرة بعد الباتش الذي أصدرته مايكروسوفت في وقت سابق  بحيث أصبحت أقل حساسية للإصابة بالفيروس .

إلا أن  Petya يعتمد على اختراق أحد الأجهزة غير المحمية في شبكة محلية معينة من أجل أن ينتشر عبر جميع الحواسيب المتصلة بهذه الشبكة وبسرعة فائقة حيث سجلت إصابة أكثر من 5 آلاف نظام بأقل من 10 دقائق .

حيث يستهدف نظام تبادل الملفات SMB الخاص بويندوز  وهو ما يميزه عن Wannacry والذي يستهدف فقط الأجهزة غير المحمية المتصلة بشبكة الانترنت وبشكل مفرد .

من استهدفت الهجمات ؟ 

معظم الهجمات استهدفت المصالح الاقتصادية الأوكرانية مثل البنك المركزي الأوكراني ، الاتصالات المحلية ، مطار Boryspil في كييف ، شبكة المترو ، ماكينات البيع الآلية ، الصرافات … . الهجوم استهدف أيضاً أنظمة التشغيل الخاصة بمزودات الطاقة لمفاعل تشورنوبل النووي والذي تم تحويل المراقبة الشعاعية فيه إلى النظام اليدوي  .

الهجمات لم تقتصر على أوكرانيا إنما انتشرت بشكل عالمي ، حيث استهدفت مؤسسات اقتصادية عدة في أوربا والولايات المتحدة الأمريكية فمثلا في روسيا ( مثلا شركة النفط الروسية Rosneft ) والولايات المتحدة الأمريكية ( مثلا ًشركة Merck الدوائية و مشفى Pittsburgh ) وفي الدانمارك استهدفت شركة الشحن الشهيرة Maersk ..

ماذا عن تقرير عملاق الحماية Kaspersky ؟

تقرير مبكر من مركز أبحاث Kaspersky عرّف الفيروس على أنه شكل معدل عن فيروس Petya وليس فيروس Petya الأصلى حيث أطلق عليه في تقرير لاحق اسم NotPetya وأشار إلى أن أكثر من 2000 مستخدم قد أصيبوا بهجمات من هذا الفيروس مساء الثلاثاء الماضي فقط .

كيف ينتشر الفايروس ؟ 

يعتمد عدة تقنيات من أجل الانتشار ، وواحدة من هذه الطرق اعتمدت على ثغرة تم إغلاقها من خلال تحديث وصل لكافة أنظمة ويندوز من xp حتى ويندوز 10 . الفيروس ينتشر بشكل نموذجي عن طريق الإميل لذلك عليك أن تكن حذرا في فتح أي ملف غير معروف المصدر .

بينما Wannacry يستهدف الأنظمة غير المحمية . فإن Petya يبدو أنه يضرب بقوة عبر الشبكات المحلية الكبيرة . شيء قد يشرح مدى الانتشار الواسع لهذا الفيروس هو أنه حالما يصاب جهاز ما على شبكة محلية معية فإن هذا الفيروس Petya ،  يهيمن على بعض الأدوات الشبكية مثل WMI و PsExec ليصيب باقي الحواسيب على نفس الشبكة وحتى لو كانت محمية ضد ثغرة EternalBlue فإنها تبقى عرضة للإصابة أحيانا .. برنامج WMI فعال جداً من أجل هجمات الهاكر البعيدة ، إنه برنامج مدمج ونادراً ما يُحظر عن طريق أدوات الحماية “

أين ظهر أول مرة ؟

النقطة الخلافية هنا : أين ضرب الفيروس لأول مرة . حسب بحث قدمه معهد Talos Intelligence فإن أول ظهور للفيروس كان من خلال تحديث مزور وصل إلى النظام المصرفي الأوكراني MeDoc إلا أن MeDoc نفت هذا الإدعاء .

هل هناك طريقة للقضاء على الفيروس دون دفع ؟

حتى الآن لا يوجد أي طريقة رسمية من أجل القضاء على الفيروس واستعادة نظام التشغيل والملفات .