الخميس، أكتوبر 28، 2010

الجرائم الإلكترونيه

يركز عدد كبير من المجرمين الالكترونيين اهتمامهم اليوم على الهجمات الموجهة إلى المؤسسات بجميع أحجامها. ويهدف هؤلاء إلى التسلل إلى المنظمات للاستيلاء على المعلومات المتعلقة بالخطة المستقبلية لتطوير المنتجات، الشيفرات المصدرية الحساسة، الرسائل الالكترونية الإدارية، المعلومات حول المستهلكين والبيانات الخاصة بجهات ثالثة تستضيفها الجهة المستهدفة وبيانات المرور إلى أنظمة الإنتاج.
 تشكل الهجمات الموجهة خطرا كبيرا يهدد قطاع الأعمال، يتم خلالها انتقاء الثغرات التي تمكن المجرمين الالكترونيين من تنفيذ الهجمة في غضون ساعة واحدة. إن المعلومات المتوفرة لدى المجرمين الالكترونيين حول أنظمة العمل واستغلال ثغرات يوم الصفر مثل هجمة البرنامج الدودي Stuxnet الأخيرة الذي استغل فيها ثغرات متعددة لاستهداف أنظمة SCADA، جميعها عوامل تعزز الخطورة على المؤسسات الكبرى التي تعمل في مجال أنابيب النفط، محطات توليد الطاقة، أنظمة الاتصلات، المطارات، البواخر وحتى المنشآت العسكرية في العالم.
وكان الهدف الأساسي للبرنامج الدودي Stuxnet هو الوصول إلى Simatic WinCC SCADA التي تعمل كنظام مراقبة على عمليات التصنيع يقوم برصد العمليات المتعلقة بالإنتاج والبنى التحتية والمرافق الصحية.
البريد غير المرغوب فيه هو ليس بريدا مزعجا فقط بل هو يستخدم من قبل مجرمي الانترنت كدليل على زيادة نشاطهم. ويضيف قائلا بأنه من الخطورة بمكان محاولة معرفة محتوى هذه الرسائل لأن الأمر لن يستغرق غير ثوان فقط من قبل الهاكرز للسيطرة على حاسبك الآلي.