الأحد 7 يونيو 2026 06:00 صـ
بلدنا نيوز الاقتصادي

اقتصاد على مدار الساعة

  • وى
  • بانر تنظيم الاتصالات
  • خدمات البريد المصرى
  • مجموعة إى فاينانس للاستثمارات المالية والرقمية
  • تمويل المشروعات
  • سامسونج 2025
  • بانر البنك الزراعى يوليو
” مدبولي ” يوجه بوضع تصور متكامل يظهر القيمة الحضارية والتاريخية لمنطقة مسجد المسبح لتكتمل مع أعمال مشروع القاهرة التاريخية” الجيوشى ” : خطة لتحويل 1962 أتوبيسًا للعمل بالغاز الطبيعي على ست مراحل ومشروع لتوريد 100 أتوبيس كهربائي جديدوزير الزراعة يبحث مع وكيل وزارة البيئة والمياه والزراعة السعودي تعزيز التعاون المشترك وتنسيق المواقف في مؤتمر مكافحة التصحروزارة الإسكان تُعلن طرح قطع أراضٍ استثمارية متميزة بمدينة العلمين الجديدة والعاشر من رمضان وحدائق العاشرتدشين فصل جديد من التعاون المتوسطي في مجال التعليم التقنيوزير البترول والثروة المعدنية يشارك في جلسة حول مستقبل الطاقة بمنتدي سان بطرسبرج الاقتصاديخالد فوزي : فورتينت تقود مرحلة جديدة من الجاهزية السيبرانية عبر تجارب تفاعلية للقادة التنفيذيين خلال CAISEC 2026وزيرة التنمية المحلية والبيئة ومحافظ البحر الأحمر يعقدان اجتماعاً موسعاً لمتابعة منظومة المخلفات والارتقاء بمستوى الخدمات البيئيةوزير العمل ومدير عام ”العمل الدولية” يبحثان تعزيز التعاون الفني ودعم تنفيذ الاستراتيجية الوطنية للتشغيل .. و”برنامج العمل اللائق ”.. ومشروع قانون...محمود عصمت : 45% مساهمة الطاقات المتجددة في مزيج الطاقة خلال العامين المقبلينسعر الدولار أمام الجنيه اليوم السبت في البنوك المصريةمحمد شبل : أورنج مصر تنقل الخبرات العالمية في الأمن السيبراني لحماية مؤسسات الدولة وتواصل التوسع في استثماراتها
عالم الـIT

برمجية خبيثة لطلب الفدية تخترق 75 مؤسسة اعتماداً على نموذج الابتزاز المزدوج للضحايا

بلدنا نيوز الاقتصادي

كشفت شركة بالو ألتو نتوركس اليوم تفاصيل عن برمجية جديدة لطلب الفدية تدعى بلاك باستا Black Basta، ويعود ظهورها إلى شهر أبريل 2022 لكن هناك أدلة تشير إلى بدء تطويرها في فبراير. وتعتمد الجماعة المطورة لبرمجية بلاك باستا في عملها على ما يعرف بنموذج تقديم برمجيات طلب الفدية كخدمة (RaaS) للجهات الراغبة في شن هذا النوع من الهجمات الإلكترونية، معتمدة في ذلك على تكتيك يدعى الابتزاز المزدوج للضحايا، أي أنها إضافة لقيامها بتشفير ملفات المؤسسات المستهدفة ومطالبتها بدفع فدية لقاء فك تشفيرها، فإنها تتعمد ممارسة المزيد من الضغط على تلك المؤسسات إن رفضت الدفع، وذلك بتهديدها بفضح بيانات حساسة أمام الملأ من خلال مواقع ضمن شبكة الويب المظلم.

وقد عملت الجهات المتحالفة مع جماعة بلاك باستا بنشاط ملحوظ في نشر هذه البرمجية وابتزاز المؤسسات منذ بداية ظهورها لأول مرة. وبالرغم من اقتصار نشاط تلك الجهات على فترة الشهرين الماضيين فقط استنادا للمعلومات المنشورة على موقع تسريباتهم، إلا أنها تمكنت من اختراق 75 مؤسسة حتى الآن، وقد تولت شركة بالو ألتو نتوركس من جانبها الاستجابة للعديد من الهجمات التي تمت بهذه البرمجية.

وتم تطوير برمجية طلب الفدية بلاك باستا باستخدام لغة "سي بلاس بلاس" C++ وتستطيع استهداف أنظمة ويندوز ولينوكس. وتعتمد في تشفير بيانات المستخدمين على خوارزميتين للتشفير هما تشاتشا 20 (ChaCha20) وآر إس إيه-4096 (RSA-4096). وبهدف تسريع عملية التشفير، تتعمد برمجية الفدية هذه تشفير أجزاء بحجم 64 بايت فقط، تاركة بين جزء وآخر 128 بايت من دون تشفير، حيث كلما زادت سرعة التشفير كلما زاد احتمال نجاح اختراق الأنظمة قبل تفعيل الدفاعات الإلكترونية. كما يعتبر هذا من أهم العوامل التي تأخذها الجهات المعادية في الحسبان قبل التحالف مع جماعات تقديم برمجيات طلب الفدية كخدمة.

عملاء شركة بالو ألتو نتوركس يحصلون على الدعم اللازم للكشف عن برمجية الفدية بلاك باستا والوقاية منها.

فودافون فايف جى بنك القاهرة 1
برمجية خبيثة طلب الفدية نموذج الابتزاز المزدوج للضحايا

آخر الأخبار

تحويل الأرقام
efinance