بحث
هجوم سيبراني يضرب جامعة سابينزا: توقف الأنظمة وشبهات فدية
الأمن السيبراني #أمن_سيبراني #هجوم_إلكتروني

هجوم سيبراني يضرب جامعة سابينزا: توقف الأنظمة وشبهات فدية

منذ 5 ساعات 7 مشاهدة 0 تعليق 2 دقائق قراءة
7 مشاهدة
0 إعجاب
0 تعليق
موثوق 95%

تعرضت جامعة سابينزا في روما، وهي أكبر جامعة في أوروبا من حيث عدد الطلاب، لهجوم سيبراني واسع النطاق أدى إلى تعطل بنيتها التحتية التقنية وتوقف خدماتها الرقمية بشكل كامل.

وكشفت الجامعة عن الحادثة لأول مرة في منشور عبر وسائل التواصل الاجتماعي في وقت سابق من هذا الأسبوع، مؤكدة أن بنيتها التحتية لتكنولوجيا المعلومات "كانت هدفاً لهجوم سيبراني".

إجراءات عاجلة وتوقف الخدمات

أوضحت المؤسسة التعليمية، التي تضم أكثر من 112,500 طالب، أنه تم اتخاذ قرار بإغلاق أنظمة الشبكة فوراً كإجراء احترازي لضمان سلامة وأمن البيانات. وقد أخطرت الجامعة السلطات المختصة وشكلت فريق عمل تقني لبدء إجراءات المعالجة واستعادة الأنظمة.

وحتى لحظة كتابة هذا التقرير، لا يزال الموقع الرسمي للجامعة غير متاح، بينما تشير التحديثات الجديدة على إنستغرام إلى استمرار الجهود للتعافي من الهجوم. ولتخفيف الأثر على الطلاب، تم إنشاء "نقاط معلومات" مؤقتة لتوفير البيانات التي يتعذر الوصول إليها حالياً عبر الأنظمة الرقمية.

تفاصيل الهجوم: برمجية فدية ومجموعة روسية

رغم تكتم الجامعة على التفاصيل الفنية، أفادت صحيفة "كورييري ديلا سيرا" الإيطالية بأن الحادث عبارة عن هجوم ببرمجية فدية (Ransomware) نفذته مجموعة تهديد موالية لروسيا تُدعى "Femwar02"، مما أدى إلى تشفير البيانات.

واستندت الصحيفة في تقريرها إلى خصائص البرمجية الخبيثة وأنماط التشغيل التي تشبه برمجية الفدية المعروفة باسم Bablock أو Rorschach. وتتميز هذه السلالة، التي ظهرت لأول مرة في عام 2023، بسرعتها العالية في التشفير وخيارات التخصيص الواسعة.

ووفقاً لتحليلات شركة Check Point للأمن السيبراني، يُعتقد أن هذه البرمجية قد بُنيت باستخدام أجزاء من الأكواد المصدرية المسربة لبرمجيات خبيثة أخرى مثل Babuk وLockBit v2.0 وDarkSide.

الوضع الحالي ومخاطر البيانات

أشارت المصادر إلى وجود طلب فدية، لكن موظفي الجامعة لم يفتحوا الرسالة لتجنب تفعيل عداد الـ 72 ساعة، وبالتالي لم يتم تحديد قيمة المبلغ المطلوب.

ويعمل تقنيو الجامعة حالياً جنباً إلى جنب مع فريق الاستجابة لطوارئ الحاسب الآلي الإيطالي (CSIRT) ومتخصصين من وكالة الأمن السيبراني الوطنية (ACN) وشرطة البريد لاستعادة الأنظمة من النسخ الاحتياطية (Backups)، والتي تفيد التقارير بأنها لم تتأثر بالهجوم.

وعلى الرغم من أن برمجية Rorschach لا تدير بوابة ابتزاز على "الويب المظلم"، إلا أن خطر تسريب البيانات المسروقة أو بيعها لمجموعات ابتزاز أخرى لا يزال قائماً.

توصيات للطلاب والموظفين

في ظل هذا الوضع الحرج، يُنصح طلاب وموظفو جامعة سابينزا بتوخي الحذر الشديد واتباع التالي:

  • البقاء في حالة تأهب لهجمات التصيد الاحتيالي (Phishing).
  • تجنب النقر على الروابط في الرسائل غير المطلوبة.
  • مراقبة الحسابات الشخصية بحثاً عن أي نشاط مشبوه.

الأسئلة الشائعة

تعرضت الجامعة لهجوم سيبراني استهدف بنيتها التحتية لتكنولوجيا المعلومات، مما أدى إلى إغلاق احترازي للأنظمة وتوقف الموقع الإلكتروني.

تشير تقارير صحفية إيطالية إلى تورط مجموعة موالية لروسيا تسمى Femwar02 باستخدام برمجية فدية من نوع Rorschach.

لا، لم يتم فتح رسالة الفدية لتجنب تفعيل العداد الزمني، ويعمل التقنيون على استعادة الأنظمة من النسخ الاحتياطية.

التعليقات 0

سجل دخولك لإضافة تعليق

لا توجد تعليقات بعد. كن أول من يعلق!