• [قرار إداري] سيتم حذف جميع الأعضاء المسجلين الجدد الذين اختاروا تسمية عشوائية وليس لديهم صورة رمزية بعد 7 أيام.
  • [قرار إداري] يُمنع منعًا باتًا الرد بلغة غير العربية، أو بردود عشوائية، أو بالاكتفاء باقتباس الموضوع فقط. مخالفة ذلك قد تؤدي إلى حظر العضوية.
  • 👋 أهلاً وسهلاً بك أخي الزائر، يشرفنا انضمامك إلى مجتمعنا! التسجيل من هنا

قويدرغ

عضوية موثوقة
عضـو بـرونـزي
إنضم
23 مايو 2025
المشاركات
451
مستوى التفاعل
3,259
النقاط
1,370
الإقامة
بريطانيا
مجموع اﻻوسمة
2
الجنس
ذكر
المشاهدات: 15 | الردود: 2
moqadima-jpg.4770

ransomware-2.jpg

أكدت شركة التجارة الإلكترونية اليابانية العملاقة Askul Corporation أن قراصنة RansomHouse سرقوا حوالي 740 ألف سجل عميل في هجوم برامج الفدية الذي تعرضت له في شهر أكتوبر.
لمن لا يعرف ذلك، Askul هي شركة تجارة إلكترونية يابانية كبيرة متخصصة في اللوازم المكتبية والخدمات اللوجستية بين الشركات وبين الشركات والمستهلكين، مملوكة لشركة Yahoo!
تسببت حادثة برامج الفدية في أكتوبر في فشل نظام تكنولوجيا المعلومات، مما أجبر الشركة على تعليق الشحنات للعملاء، بما في ذلك عملاق التجزئة الموجي.
وقد انتهت الآن التحقيقات في نطاق الحادث وتأثيره، ويقول أسكول إن الأنواع التالية من البيانات تعرضت للاختراق:

  • بيانات خدمة عملاء الأعمال: حوالي 590,000 سجل
  • بيانات خدمة العملاء الفردية: حوالي 132000 سجل
  • الشركاء التجاريون (الموردون الخارجيون، الوكلاء، الموردون): ما يقرب من 15000 سجل
  • المديرون التنفيذيون والموظفون (بما في ذلك شركات المجموعة): ما يقرب من 2700 سجل
وأشار أسكول إلى أنه تم حجب التفاصيل الدقيقة لمنع استغلال المعلومات المخترقة، وسيتم إخطار العملاء والشركاء المتضررين بشكل فردي.
كما أبلغت الشركة لجنة حماية المعلومات الشخصية في البلاد بشأن الكشف عن البيانات وأنشأت مراقبة طويلة الأمد لمنع إساءة استخدام المعلومات المسروقة.
في هذه الأثناء، اعتبارا من 15 ديسمبر لا يزال شحن الطلبات متأثرًا، ولا تزال الشركة تعمل على استعادة الأنظمة بالكامل.


تفاصيل هجوم RansomHouse

وأعلنت مجموعة الابتزاز "رانسوم هاوس" مسؤوليتها عن الهجوم على أسكول. وكشفت العصابة في بادئ الأمر عن الاختراق في 30 أكتوبر/تشرين الأول، ثم أعقب ذلك تسريبان للبيانات في 10 نوفمبر/تشرين الثاني و2 ديسمبر/كانون الأول.

ransomhouse.jpg

أحدث تسريب لبيانات Askul من RansomHouse
المصدر: BleepingComputer

شاركت شركة Askul بعض التفاصيل حول كيفية اختراق الجهات الفاعلة في التهديد لشبكاتها، حيث قدرت أنهم استغلوا بيانات اعتماد المصادقة المخترقة لحساب مسؤول شريك خارجي، والذي يفتقر إلى حماية المصادقة متعددة العوامل (MFA).
"بعد تحقيق الاختراق الأولي بنجاح، بدأ المهاجم في استطلاع الشبكة وحاول جمع معلومات المصادقة للوصول إلى خوادم متعددة"، كما جاء في الترجمة الآلية لـ تقرير أسكول.
وقالت الشركة: "يقوم المهاجم بعد ذلك بتعطيل برامج مكافحة الثغرات الأمنية مثل EDR، ويتنقل بين خوادم متعددة، ويحصل على الامتيازات اللازمة".
والجدير بالذكر أن أسكول ذكر أنه تم استخدام متغيرات متعددة لبرامج الفدية في الهجوم، وبعضها تهرب من توقيعات EDR التي تم تحديثها في ذلك الوقت.


1.jpg

مخطط الهجوم
المصدر: أسكول

تشتهر RansomHouse بسرقة البيانات وتشفير الأنظمة. وقال أسكول إن هجوم برامج الفدية "أدى إلى تشفير البيانات وفشل النظام".
وتشير تقارير Askul إلى أن حمولة برامج الفدية تم نشرها في وقت واحد عبر خوادم متعددة، بينما تم مسح ملفات النسخ الاحتياطي لمنع استردادها بسهولة.
وردًا على ذلك، قامت الشركة بفصل الشبكات المصابة فعليًا وقطع الاتصالات بين مراكز البيانات ومراكز الخدمات اللوجستية، وعزل الأجهزة المتضررة، وتحديث توقيعات EDR.
علاوة على ذلك، تم تطبيق MFA على جميع الأنظمة الرئيسية، وتمت إعادة تعيين كلمات المرور الخاصة بجميع حسابات المسؤولين.
ولم يتم بعد تقدير الأثر المالي للهجوم، وأرجأت شركة أسكول تقرير أرباحها المقرر لإتاحة المزيد من الوقت لإجراء تقييم مالي مفصل.


tamma bihamdi llah.jpg


khatm4-jpg.4778

douaakhir-jpg.4780
 
  • Love
التفاعلات: الدوكاري

كلمة المدير

جميع المواضيع والمشاركات المكتوبة تعبّر عن وجهة نظر صاحبها ,, ولا تعبّر بأي شكل من الاشكال عن وجهة نظر إدارة المنتدى .

تواصل مع فريق العمل

  • Algeria, Palestine

  • t.me/techawzen

  • contact@techawzen.com

  • techawzen.com

عن منتديات تكاوزن العربية techawzen

تكاوزن، منتدى عربي يجمع محترفي التقنية، البرمجيات، الأمن السيبراني، أنظمة التشغيل، ومجتمع النخبة في المحتوى الحصري والدعم الفني.

تابعنا على المواقع الاجتماعية


إتصل بنا

 

أعلى

خيارات الاستايل

تلوين الاقسام
خلفية المنتدى
نوع الخط
جدول المنتديات
تمديد المنتدى
فصل الأقسام
إخفاء السايدبار
حجم الخط
الصورة الرمزية
بيانات العضو
إخفاء التواقيع

إرجاع خيارات الإستايل