مدونة FireAI للأمان

بقلم FireAI Security & Research Team · نُشر في

برامج الفدية ليست مشكلة Windows وحدها: ما يجب أن تعرفه الشركات الصغيرة التي تستخدم Mac

برامج الفدية ليست مشكلة Windows وحدها: ما يجب أن تعرفه الشركات الصغيرة التي تستخدم Mac

هذا صحيح، ويستحق أن يُقال بوضوح: برامج الفدية المكتوبة للعمل مباشرة على macOS نادرة. ويبقى KeRanger، الذي اكتُشف عام 2016، أحد الأمثلة الموثقة القليلة جدًا على برنامج فدية يعمل بشكل كامل على Mac، وقد احتاج إلى برنامج تثبيت مخترَق وموقّع رسميًا لينتشر أصلاً.

لماذا لا تزال فكرة "أجهزتي من نوع Mac آمنة" استنتاجًا خاطئًا

تلك الندرة تصف شفرة برامج الفدية المكتوبة خصيصًا لـ macOS - ولا تقول شيئًا عن الخطر الذي يواجه شركة صغيرة تستخدم أجهزة Mac بالصدفة. وبحسب تقرير النشاط لعام 2024 الصادر عن Cybermalveillance.gouv.fr، لا تزال برامج الفدية ثالث أكثر سبب شائع تطلب الشركات الفرنسية من جميع الأحجام المساعدة بسببه، وثاني أكثر سبب شائع لدى الهيئات العامة المحلية، حتى مع تراجع العدد الخام للحالات إلى أدنى مستوى له منذ أربع سنوات.

تستهدف برامج الفدية الحديثة في الغالب العظم البنية التحتية المشتركة - خوادم الملفات، ومجلدات التخزين السحابي، وأنظمة النسخ الاحتياطي - لا نظام تشغيل بعينه. وجهاز Mac الذي يملك وصولاً إلى محرك أقراص مشترك، أو مجلد سحابي، أو VPN الخاص بالشركة، هو نقطة دخول قابلة للاستغلال وضحية محتملة للتشفير، حتى لو لم يُشغّل برنامج الفدية نفسه سطرًا واحدًا من شفرة خاصة بـ Mac.

ما الذي يقلل الخطر فعليًا

  • تعامل مع كل جهاز يملك وصولاً إلى ملفات مشتركة على أنه جزء من سطح الهجوم، بغض النظر عن نظام التشغيل.
  • احتفظ بنسخ احتياطية لا يستطيع برنامج فدية موجود على جهاز Mac متصل الوصول إليها وتشفيرها أيضًا - نسخ غير متصلة بالشبكة أو ذات إصدارات، لا مجرد مجلد مزامنة آخر.
  • راقب أي جهاز واحد يبدأ فجأة بإجراء كميات غير معتادة من الاتصالات بخدمات التخزين - وهو أمر غالبًا ما يكون مرئيًا قبل وقوع الضرر.

دور FireAI وHisnLabs

لن يفك جدار الحماية تشفير ملف محتجز، لكنه قد يكون ما يلاحظ أن جهاز Mac لأحد الموظفين بدأ فجأة بإجراء مئات الاتصالات بمجلدات تخزين سحابي لم يلمسها من قبل — وغالبًا ما تكون أول علامة مرئية على انتشار شيء ما.

FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة Autopilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.

يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.

المصادر