برامج الفدية نوع من البرمجيات الخبيثة تُشفّر ملفات الضحية، ما يجعلها غير قابلة للوصول، ثم تطلب دفعة فدية، عادة بعملة مشفرة، مقابل مفتاح فك التشفير اللازم لاستعادة الوصول.

يحصل المهاجمون عادة على وصول أولي عبر رسائل تصيد احتيالي، أو ثغرات برمجية غير مُرقَّعة، أو أنظمة وصول عن بعد مكشوفة، ثم ينتشرون عبر الشبكة لتشفير أكبر عدد ممكن من الملفات والأنظمة قبل الكشف عن طلب الفدية.

برمجية خبيثة تُقفل ملفاتك الخاصة ضدك

لماذا يُثبَّط دفع الفدية على نطاق واسع

تُثبِّط وكالات الأمن وجهات إنفاذ القانون عموماً دفع الفدية، إذ لا يضمن الدفع أن المهاجمين سيقدمون فعلياً مفتاح فك تشفير يعمل، كما يموّل مباشرة نشاطاً إجرامياً إضافياً.

أكثر دفاع موثوق ضد برامج الفدية هو الحفاظ على نسخ احتياطية منتظمة ومعزولة لا يمكن الوصول إليها من الشبكة الرئيسية، إلى جانب تحديثات برمجية آنية وتدريب توعية أمنية، بحيث يمكن لمنظمة استعادة أنظمتها دون الحاجة لدفع المهاجمين إطلاقاً.


المصادر

  1. ويكيبيديا — نظرة عامة على برامج الفدية وتاريخها
  2. وكالة الأمن السيبراني وأمن البنية التحتية — إرشادات رسمية للوقاية من برامج الفدية والاستجابة لها
  3. مكتب التحقيقات الفيدرالي — إرشادات إنفاذ القانون بشأن حوادث برامج الفدية

الأسئلة الشائعة

كيف تدخل برامج الفدية إلى النظام عادة؟

من نقاط الدخول الشائعة رسائل التصيد الاحتيالي والثغرات البرمجية غير المُرقَّعة وأنظمة الوصول عن بعد المكشوفة.

هل يجب على الضحايا دفع الفدية التي يطلبها المهاجمون؟

تُثبِّط وكالات الأمن ذلك عموماً، إذ لا يضمن الدفع مفتاح فك تشفير يعمل ويموّل مباشرة نشاطاً إجرامياً إضافياً.

ما أكثر دفاع موثوق ضد برامج الفدية؟

الحفاظ على نسخ احتياطية منتظمة ومعزولة لا يمكن الوصول إليها من الشبكة الرئيسية، بحيث يمكن استعادة الأنظمة دون دفع المهاجمين.


عن الكاتب

نعتمد على ويكيبيديا، ووكالة الأمن السيبراني وأمن البنية التحتية، ومكتب التحقيقات الفيدرالي لشرح خلفية وفهم هذا الموضوع.


هل أعجبك المقال؟

شارك عبر واتسابشارك عبر واتساب

احصل على المزيد من الأدلة في بريدكاشترك في نشرتنا البريدية للحصول على قصص أسبوعية مثيرة للاهتمام من مصر والسعودية ودبي وأكثر.