أحمد دوميBTEC IT
مفهومالأمن السيبرانيمبني على مادة أحمد دومي

ماذا يستطيع المهاجم أن يفعل عند الوصول؟ (وبرامج الفدية)

What an Attacker Can Do After Gaining Access (incl. Ransomware)

الجواب المختصر

بحسب نوع الهجوم والصلاحيات التي يحصل عليها، قد ينفذ المهاجم فعلًا أو أكثر من ستة: الوصول إلى الملفات، وسرقة كلمات المرور، ومراقبة النشاط، وانتحال الهوية، وتشفير البيانات وطلب فدية (Ransomware)، وتحويل الجهاز إلى أداة للهجوم. وكثير من البرمجيات الخبيثة الحديثة تعمل بصمت لفترات طويلة، فيبدو الجهاز سليمًا بينما تكون البيانات قد سُرّبت.

البرمجيات الخبيثة التي تعمل بصمت

تشير تقارير الأمن السيبراني إلى أن كثيرًا من البرمجيات الخبيثة الحديثة لا تهدف إلى إيقاف الجهاز مباشرة، بل تعمل بصمت لفترات طويلة لجمع البيانات أو مراقبة نشاط المستخدم دون إثارة أي شكوك. ولذلك قد يبقى الجهاز يعمل بصورة طبيعية بينما تكون البيانات قد تعرضت للنسخ أو التسريب بالفعل.

ستة أفعال قد ينفذها المهاجم

يعتمد ما يستطيع المهاجم فعله على نوع الهجوم ومستوى الصلاحيات التي تمكّن من الحصول عليها. وفي كثير من الحالات ينفذ واحدًا أو أكثر مما يلي:

  1. الوصول إلى الملفات الشخصية: نسخ الصور ومقاطع الفيديو والوثائق والملفات الدراسية أو العملية، وفي المؤسسات قد يشمل ملفات العملاء والعقود والتقارير المالية والأبحاث.
  2. سرقة كلمات المرور: تحتوي الهواتف والحواسيب على حسابات كثيرة مسجّلة مسبقًا، فقد يسجّل المهاجم الدخول إلى البريد أو منصات التواصل أو الخدمات السحابية دون أن يعرف كلمة المرور يدويًا.
  3. مراقبة النشاط: معرفة المواقع التي تزورها والتطبيقات التي تستخدمها وأوقات استخدام الجهاز وتسجيل ضغطات لوحة المفاتيح؛ وتُستخدم هذه المعلومات لاحقًا في هجمات أدق.
  4. انتحال الهوية: استخدام البريد الإلكتروني أو حسابات التواصل أو بيانات الهوية لإرسال رسائل أو تنفيذ معاملات تبدو صادرة من المستخدم الحقيقي.
  5. تشفير البيانات وطلب فدية: برامج الفدية (Ransomware)، وتفصيلها أدناه.
  6. تحويل الجهاز إلى أداة للهجوم: يستخدمه المهاجم ضمن شبكة أكبر لإرسال الرسائل المزعجة أو تنفيذ هجمات على مواقع أو نشر برمجيات خبيثة إلى أجهزة أخرى، فيصبح الجهاز جزءًا من الهجوم دون علم صاحبه.

برامج الفدية (Ransomware)

من أكثر الهجمات انتشارًا. يشفّر المهاجم الملفات الموجودة على الجهاز بحيث لا يستطيع صاحبها الوصول إليها، ثم يطلب مبلغًا ماليًا مقابل توفير مفتاح فك التشفير. وفي كثير من الحالات لا يضمن دفع الفدية استعادة البيانات.

هل كل هذه الأفعال تُعدّ هجومًا؟

ليس بالضرورة: فقد ينجح المهاجم في تنفيذ بعضها ويفشل في الآخر. لكنها جميعًا تشترك في نقطة واحدة: لا يمكن أن تحدث دون وجود فرصة تسمح للمهاجم بالوصول إلى النظام، مثل كلمة مرور ضعيفة أو حساب بلا مصادقة ثنائية.

وللتعرّف على من يقف خلف هذه الأفعال انظر أنواع الهاكرز ودوافعهم.

المصطلحات: عربي ↔ English

برامج الفدية
Ransomware
انتحال الهوية
Identity Theft / Impersonation
تسجيل ضغطات لوحة المفاتيح
Keystroke Logging
الصلاحيات
Privileges
البرمجيات الخبيثة
Malware

كل المصطلحات في القاموس ←

لماذا يهمّ هذا في BTEC؟

يوضح أحمد في الدرس أن بعض هذه الأفعال، مثل تسجيل ضغطات لوحة المفاتيح، لها درس كامل في الكتاب الرسمي للوحدة، وأن برامج الفدية ستُشرَح بشكل منفصل في المادة.

الربط الرسمي مقابل شرح أحمد دومي

البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.

شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.

أسئلة تجيب عنها هذه الصفحة

  • ماذا يفعل الهاكر عندما يخترق جهازك؟
  • ما هي برامج الفدية (Ransomware)؟
  • كيف تعمل هجمات الفدية؟
  • ما هو انتحال الهوية في الأمن السيبراني؟

الدرس المصوّر

ماذا يستطيع المهاجم أن يفعل عندما يصل إلى جهازك؟ · 6:44شاهد على YouTube

فصول الفيديو

  1. 0:00برمجيات خبيثة تعمل بصمت
  2. 1:02ماذا يستطيع الهاكر أن يفعل؟
  3. 1:33الوصول إلى الملفات الشخصية
  4. 2:06سرقة كلمات المرور ومراقبة النشاط
  5. 3:08انتحال الهوية
  6. 3:40تشفير البيانات وطلب فدية
  7. 4:12تحويل الجهاز إلى أداة للهجوم
  8. 4:43على أرض الواقع: WannaCry
  9. 5:14هل كل هذه الأفعال تُعدّ هجومًا؟

توقيت الفصول تقريبي (±30 ثانية).

عن كاتب الصفحة

أحمد دومي — Ahmad Domi

مدرّس BTEC IT · الأردن

نوع المحتوى
شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
آخر مراجعة