بيتيا (عائلة البرامج الضارة)

بيتيا هي عائلة من البرامج الخبيثة المشفرة التي تم اكتشافها لأول مرة عام 2016. [ 2 ] تستهدف هذه البرامج الخبيثة أنظمة مايكروسوفت ويندوز ، حيث تُصيب سجل الإقلاع الرئيسي لتنفيذ حمولة تقوم بتشفير جدول نظام ملفات القرص الصلب (HDD) أو القرص ذي الحالة الصلبة (SSD) ، ثم تُجري فحصًا وهميًا للقرص (CHKDSK) بعد إعادة التشغيل. يمنع هذا نظام ويندوز من الإقلاع، حيث يتم استبدال سجل الإقلاع الرئيسي؛ وبعد ذلك، تطلب بيتيا من المستخدمين دفع مبلغ من عملة البيتكوين لاستعادة الوصول.

ظهرت نسخ مختلفة من برنامج بيتيا الخبيث لأول مرة في مارس 2016، وانتشرت عبر مرفقات البريد الإلكتروني المصابة. وفي يونيو 2017، استُخدمت نسخة جديدة من بيتيا في هجوم إلكتروني عالمي ، استهدف أوكرانيا بشكل أساسي . تنتشر هذه النسخة الجديدة عبر ثغرة إيترنال بلو ، التي يُعتقد عمومًا أنها طُوّرت من قِبل وكالة الأمن القومي الأمريكية ( NSA)، والتي استُخدمت في وقت سابق من العام نفسه من قِبل برنامج الفدية ووناكراي . أطلقت كاسبرسكي لاب على هذه النسخة الجديدة اسم نوت بيتيا لتمييزها عن نسخ 2016، نظرًا لاختلاف طريقة عملها. ورغم أنها بدت كبرنامج فدية، إلا أنها كانت بمثابة برنامج مسح بيانات نظرًا لافتقارها إلى طريقة لفك التشفير . وقد نُسبت هجمات نوت بيتيا إلى الحكومة الروسية، وتحديدًا إلى مجموعة القرصنة ساندوورم التابعة لجهاز الاستخبارات العسكرية الروسية (GRU) ، وذلك من قِبل باحثين أمنيين وجوجل والعديد من الحكومات. [ 2 ] [ 3 ] [ 4 ] [ 5 ]

تاريخ

تم اكتشاف برنامج بيتيا الخبيث في مارس 2016؛ [ 6 ] وأشارت شركة تشيك بوينت إلى أنه على الرغم من أنه حقق عددًا أقل من الإصابات مقارنةً ببرامج الفدية الأخرى النشطة في أوائل عام 2016، مثل كريبتو وول ، إلا أنه احتوى على اختلافات ملحوظة في طريقة عمله جعلته يُصنف فورًا على أنه "الخطوة التالية في تطور برامج الفدية". [ 1 ] كما احتوى نوع آخر من بيتيا، تم اكتشافه في مايو 2016، على حمولة ثانوية تُستخدم في حال تعذر على البرنامج الخبيث الوصول إلى صلاحيات المسؤول . [ 6 ]

اسم "بيتيا" ( وهو تصغير روسي لاسم بيتر ) إشارة إلى فيلم جيمس بوند " العين الذهبية" (GoldenEye ) الصادر عام 1995 ، حيث كانت بيتيا إحدى قمرين صناعيين سوفييتيين يحملان قنبلة "العين الذهبية" - وهي قنبلة ذرية تُفجّر في مدار أرضي منخفض لتوليد نبضة كهرومغناطيسية . وقد أشار هايز إلى أن حسابًا على تويتر ، يحمل اسم "حلول جانوس للجرائم الإلكترونية" (Janus Cybercrime Solutions) نسبةً إلى مجموعة أليك تريفليان الإجرامية في فيلم "العين الذهبية" ، كان يستخدم صورة شخصية لبوريس غريشينكو، وهو قرصان روسي وخصم في الفيلم، جسّد دوره الممثل الاسكتلندي آلان كومينغ . [ 7 ]

في 30 أغسطس/آب 2018، أدانت محكمة إقليمية في نيكوبول ، التابعة لمقاطعة دنيبروبيتروفسك في أوكرانيا، مواطناً أوكرانياً لم يُكشف عن اسمه، وحكمت عليه بالسجن لمدة عام واحد بعد إقراره بالذنب في نشر نسخة من برنامج بيتيا الخبيث على الإنترنت. [ 8 ] [ 9 ] [ 10 ]

هجوم إلكتروني عام 2017

رسالة الفدية الخاصة بـ NotPetya معروضة على نظام مخترق

في 27 يونيو/حزيران 2017، بدأ هجوم إلكتروني عالمي واسع النطاق (وكانت الشركات الأوكرانية من أوائل من أعلنوا تعرضهم للهجوم [ 11 ] )، باستخدام نسخة جديدة من برمجية بيتيا الخبيثة. في ذلك اليوم، أبلغت شركة كاسبرسكي لاب عن إصابات في فرنسا وألمانيا وإيطاليا وبولندا والمملكة المتحدة والولايات المتحدة، لكن معظم الإصابات استهدفت روسيا وأوكرانيا، حيث تعرضت أكثر من 80 شركة للهجوم في البداية، بما في ذلك البنك الوطني الأوكراني . [ 11 ] [ 12 ] وقدّرت شركة إيست في 28 يونيو/حزيران 2017 أن 80% من جميع الإصابات كانت في أوكرانيا، بينما كانت ألمانيا ثاني أكثر الدول تضررًا بنسبة 9% تقريبًا. [ 13 ] وصرح المتحدث باسم الرئيس الروسي فلاديمير بوتين ، ديمتري بيسكوف ، بأن الهجوم لم يتسبب في أي أضرار جسيمة في روسيا. [ 13 ] ورجّح الخبراء أن يكون هذا الهجوم ذا دوافع سياسية ضد أوكرانيا، نظرًا لوقوعه عشية عيد الدستور الأوكراني . [ 14 ] [ 15 ]

أكد أولكسندر كارداكوف ، مؤسس شركة أوكتافا للحماية الإلكترونية، أن فيروس بيتيا أوقف ثلث اقتصاد أوكرانيا لمدة ثلاثة أيام، مما أدى إلى خسائر تزيد عن 400 مليون دولار. [ 16 ]

أطلقت كاسبرسكي على هذا النوع اسم "نوتبيتيا"، نظرًا لاختلافه الكبير في طريقة عمله عن الأنواع السابقة. [ 11 ] صرّح كريستيان بيك، مهندس شركة مكافي ، بأن هذا النوع صُمم للانتشار بسرعة، وأنه كان يستهدف "شركات الطاقة، وشبكة الكهرباء ، ومحطات الحافلات، ومحطات الوقود، والمطار، والبنوك". [ 11 ] [ 17 ]

كان يُعتقد أن آلية تحديث برنامج MEDoc - وهو برنامج أوكراني لإعداد الضرائب، والذي، وفقًا لمحلل شركة F-Secure ميكو هيبونين ، "يبدو أنه البرنامج الأكثر شيوعًا" بين الشركات العاملة في البلاد - قد تم اختراقها لنشر البرمجيات الخبيثة. [ 13 ] [ 18 ] [ 19 ] وكشف تحليل أجرته شركة ESET عن وجود ثغرة أمنية في نظام التحديث لمدة ستة أسابيع على الأقل قبل الهجوم، واصفةً إياه بأنه "عملية مُخطط لها ومُنفذة بدقة متناهية". [ 20 ] ونفى مطورو MEDoc مسؤوليتهم الكاملة عن الهجوم الإلكتروني، مصرحين بأنهم كانوا ضحايا أيضًا. [ 18 ] [ 21 ] [ 22 ] [ 23 ]

في 4 يوليو/تموز 2017، صادرت وحدة مكافحة الجرائم الإلكترونية الأوكرانية خوادم الشركة بعد رصد "نشاط جديد" اعتقدت أنه سيؤدي إلى "انتشار غير منضبط" للبرمجيات الخبيثة. ونصحت الشرطة الأوكرانية مستخدمي برنامج MEDoc بالتوقف عن استخدامه، لافتراضها أن الثغرة الأمنية لا تزال موجودة. [ 20 ] [ 24 ] وأظهر تحليل الخوادم المصادرة أن تحديثات البرامج لم تُطبّق منذ عام 2013، ووجود أدلة على تورط روسي، واختراق حساب أحد الموظفين على الخوادم؛ وحذّر رئيس الوحدة من إمكانية تحميل MEDoc المسؤولية الجنائية عن تمكين الهجوم بسبب إهمالها في الحفاظ على أمن خوادمها. [ 20 ] [ 23 ] [ 25 ]

اقترح رجل الأعمال في مجال تكنولوجيا المعلومات ورئيس مجلس إدارة شركة أوكتافا كابيتال، أولكسندر كارداكوف، إنشاء دفاع مدني سيبراني في أوكرانيا. [ 26 ]

عملية

يُصيب برنامج بيتيا الخبيث سجل الإقلاع الرئيسي (MBR) للحاسوب ، ويستبدل مُحمّل إقلاع ويندوز ، ويُعيد تشغيل النظام. عند بدء التشغيل، يُشفّر البرنامج جدول الملفات الرئيسي لنظام ملفات NTFS ، ثم يعرض رسالة فدية تُطالب بدفع مبلغ بالبيتكوين . [ 6 ] [ 27 ] [ 28 ] في الوقت نفسه، تعرض شاشة الحاسوب ما يُفترض أنه ناتج من أداة chkdsk ، وهي أداة فحص نظام الملفات في ويندوز، مما يُشير إلى إصلاح قطاعات القرص الصلب. [ 1 ]

كانت الحمولة الأصلية تتطلب من المستخدم منحها صلاحيات إدارية؛ وقد تم تضمين أحد متغيرات برنامج Petya مع حمولة ثانية تُدعى Mischa، والتي يتم تفعيلها في حال فشل تثبيت Petya. تُعد Mischa حمولة فدية أكثر تقليدية تقوم بتشفير مستندات المستخدم، بالإضافة إلى الملفات التنفيذية، ولا تتطلب صلاحيات إدارية للتنفيذ. [ 6 ] أخفت الإصدارات السابقة من Petya حمولتها على هيئة ملف PDF مرفق برسالة بريد إلكتروني. [ 6 ] أصدر فريق الاستجابة للطوارئ الحاسوبية بالولايات المتحدة (US-CERT) والمركز الوطني لتكامل الأمن السيبراني والاتصالات (NCCIC) تقرير النتائج الأولية للبرمجيات الخبيثة (MIFR) حول Petya في 30 يونيو 2017. [ 29 ]

يستخدم نوع "NotPetya" المستخدم في هجوم عام 2017 ثغرة EternalBlue ، وهي ثغرة تستغل نقطة ضعف في بروتوكول SMB الخاص بنظام ويندوز . يُعتقد عمومًا أن وكالة الأمن القومي الأمريكية (NSA) هي من طورت EternalBlue؛ [ 28 ] وقد سُرّبت في أبريل 2017، واستُخدمت أيضًا في هجوم WannaCry . [ 28 ] [ 30 ] يقوم هذا البرنامج الخبيث بجمع كلمات المرور (باستخدام نسخة مُعدّلة من برنامج Mimikatz مفتوح المصدر [ 31 ] )، ويستخدم تقنيات أخرى للانتشار إلى أجهزة كمبيوتر أخرى على نفس الشبكة، ويستخدم كلمات المرور هذه مع برنامج PSExec لتشغيل تعليمات برمجية على أجهزة كمبيوتر محلية أخرى. [ 32 ] [ 33 ] [ 34 ] بالإضافة إلى ذلك، ورغم أنه لا يزال يُصنّف كبرنامج فدية، فقد تم تعديل روتين التشفير فيه بحيث لا يستطيع البرنامج الخبيث التراجع عن تغييراته. [ 35 ] هذه السمة، إلى جانب علامات أخرى غير معتادة مقارنةً ببرنامج WannaCry (بما في ذلك رسوم فك التشفير المنخفضة نسبيًا والبالغة 300 دولار أمريكي، واستخدام محفظة بيتكوين واحدة ثابتة لجمع مدفوعات الفدية بدلًا من إنشاء مُعرّف فريد لكل إصابة لأغراض التتبع)، [ 36 ] دفعت الباحثين إلى التكهن بأن هذا الهجوم لم يكن يهدف إلى تحقيق الربح، بل إلى إتلاف الأجهزة بسرعة، واستغلال الاهتمام الإعلامي الذي حظي به برنامج WannaCry من خلال الادعاء بأنه برنامج فدية. [ 37 ] [ 38 ]

التخفيف

تبين أنه قد يكون من الممكن إيقاف عملية التشفير إذا تم إيقاف تشغيل جهاز الكمبيوتر المصاب فور ظهور شاشة chkdsk الوهمية، [ 39 ] واقترح محلل أمني أن إنشاء ملفات للقراءة فقطperfc باسم و/أو perfc.datو/أو perfc.dllفي دليل تثبيت نظام التشغيل Windows قد يمنع تنفيذ حمولة الفيروس الحالي. [ 40 ] [ 41 ] [ 42 ] [ 43 ] تم تعليق عنوان البريد الإلكتروني المدرج على شاشة الفدية من قِبل مزود الخدمة، Posteo ، لمخالفته شروط الاستخدام . ونتيجة لذلك، لم يتمكن المستخدمون المصابون من إرسال تأكيد الدفع المطلوب إلى الجاني. [ 36 ] [ 44 ] بالإضافة إلى ذلك، إذا كان نظام ملفات الكمبيوتر يعتمد على FAT، يتم تخطي تسلسل تشفير MFT، ولا يتم عرض سوى رسالة برنامج الفدية، مما يسمح باستعادة البيانات بسهولة. [ 45 ]

أصدرت مايكروسوفت بالفعل تحديثات أمنية لإصدارات ويندوز المدعومة في مارس 2017 لمعالجة ثغرة EternalBlue. تبع ذلك تحديثات لإصدارات ويندوز غير المدعومة (مثل ويندوز إكس بي ) في مايو 2017، عقب هجوم WannaCry مباشرةً. [ 46 ] [ 47 ] مع ذلك، رأت مجلة Wired أنه "بناءً على حجم الضرر الذي ألحقه برنامج Petya حتى الآن، يبدو أن العديد من الشركات قد أجلت تثبيت التحديثات الأمنية، على الرغم من التهديد الواضح والمدمر المحتمل لانتشار برامج الفدية المماثلة." [ 48 ] قد ترى بعض المؤسسات أن تثبيت التحديثات على أنظمة معينة أمرٌ مُعطِّل للغاية، إما بسبب احتمال توقف الخدمة أو مخاوف التوافق، وهو ما قد يُشكِّل مشكلة في بعض بيئات العمل. [ 46 ]

تأثير

في تقرير نشرته مجلة Wired ، قدّر البيت الأبيض إجمالي الأضرار الناجمة عن هجوم NotPetya بأكثر من 10 مليارات دولار. وقد أكد هذا التقييم توم بوسرت ، مستشار الأمن الداخلي السابق ، الذي كان آنذاك أرفع مسؤول في الحكومة الأمريكية متخصص في الأمن السيبراني. [ 49 ]

خلال الهجوم الذي بدأ في 27 يونيو 2017، تعطل نظام مراقبة الإشعاع في محطة تشيرنوبيل للطاقة النووية في أوكرانيا. [ 50 ] كما تأثرت عدة وزارات وبنوك وشبكات مترو أوكرانية. [ 51 ] ويُقال إنه كان الهجوم الإلكتروني الأكثر تدميراً على الإطلاق. [ 52 ]

ومن بين الجهات المتضررة في أماكن أخرى: شركة الإعلانات البريطانية WPP ، [ 51 ] وشركة ميرسك لاين ، [ 53 ] وشركة الأدوية الأمريكية ميرك آند كو (التي تعمل دوليًا تحت اسم MSD)، وشركة النفط الروسية روسنفت (لم يتأثر إنتاجها النفطي [ 54 ] )، وشركة المحاماة متعددة الجنسيات DLA Piper ، [ 51 ] وشركة الإنشاءات الفرنسية سان غوبان ومنافذ البيع بالتجزئة التابعة لها في إستونيا، [ 55 ] وشركة السلع الاستهلاكية البريطانية ريكيت بنكيزر ، [ 56 ] وشركة العناية الشخصية الألمانية بايرسدورف ، وشركة الخدمات اللوجستية الألمانية DHL ، [ 57 ] وشركة الأغذية الأمريكية مونديليز إنترناشونال ، ومشغل المستشفيات الأمريكي هيريتج فالي هيلث سيستم. [ 11 ] [ 58 ] ويُعد مصنع كادبوري للشوكولاتة في هوبارت ، تسمانيا، أول شركة في أستراليا تتأثر بفيروس بيتيا. [ 59 ] في 28 يونيو 2017، أفادت التقارير بتأثر ميناء جواهر لال نهرو ، أكبر ميناء للحاويات في الهند، بتوقف جميع العمليات. [ 60 ] أعلن مستشفى برينستون المجتمعي في ريف ولاية فرجينيا الغربية أنه سيستغني عن شبكة حاسوبه بالكامل ويستبدلها في إطار جهوده للتعافي. [ 61 ]

قُدّرت الخسائر في الإيرادات التي تكبدتها شركة ميرسك، أكبر مشغل لسفن الحاويات وسفن الإمداد في العالم، بما يتراوح بين 200 و300 مليون دولار أمريكي. [ 49 ] [ 62 ]

تشير التقديرات إلى أن الأثر التجاري على شركة فيديكس سيبلغ 400 مليون دولار في عام 2018، وذلك وفقاً للتقرير السنوي للشركة لعام 2019. [ 63 ]

حثّ ينس ستولتنبرغ ، الأمين العام لحلف الناتو ، الحلف على تعزيز دفاعاته السيبرانية، قائلاً إن أي هجوم سيبراني قد يؤدي إلى تفعيل مبدأ الدفاع الجماعي المنصوص عليه في المادة 5. [ 64 ] [ 65 ]

رفضت شركة التأمين التابعة لشركة مونديليز إنترناشونال، وهي شركة زيورخ الأمريكية للتأمين ، دفع تعويضات عن أضرار ناجمة عن عدوى بكتيريا نوتبيتيا، بحجة أن نوتبيتيا تُعدّ "عملاً حربياً" لا يشمله التأمين. رفعت مونديليز دعوى قضائية ضد زيورخ الأمريكية بقيمة 100 مليون دولار عام 2018؛ [ 66 ] وتمّت تسوية الدعوى عام 2022 مع بقاء بنود التسوية سرية. [ 67 ]

رد فعل

أعلنت وكالة الشرطة الأوروبية (يوروبول) أنها على علم بتقارير عن هجوم إلكتروني في الدول الأعضاء بالاتحاد الأوروبي ، وأنها تستجيب لها بشكل عاجل . [ 12 ] وشاركت وزارة الأمن الداخلي الأمريكية في التحقيق، بالتنسيق مع شركائها الدوليين والمحليين. [ 53 ] وفي رسالة إلى وكالة الأمن القومي الأمريكية (NSA)، [ 68 ] طلب النائب الديمقراطي تيد ليو من الوكالة التعاون بشكل أكثر فعالية مع شركات التكنولوجيا لإبلاغها بثغرات البرامج ومساعدتها على منع الهجمات المستقبلية التي تستخدم برامج خبيثة طورتها وكالة الأمن القومي. [ 34 ] [ 69 ] وفي 15 فبراير/شباط 2018، ألقت إدارة ترامب باللوم على روسيا في الهجوم، وحذرت من "عواقب دولية". [ 70 ] كما أصدرت حكومتا المملكة المتحدة وأستراليا بيانات مماثلة. [ 71 ]

في أكتوبر/تشرين الأول 2020، وجهت وزارة العدل الأمريكية اتهامات إلى ضباط آخرين من المخابرات العسكرية الروسية (GRU) في لائحة اتهام. [ 72 ] وفي الوقت نفسه، اتهمت الحكومة البريطانية وحدة "ساندوورم " التابعة للمخابرات العسكرية الروسية (GRU) بالمسؤولية عن الهجمات التي استهدفت دورة الألعاب الأولمبية الصيفية لعام 2020. [ 73 ]

برامج خبيثة أخرى بارزة عالية المستوى

انظر أيضاً

مراجع

  1. ١ ٢ ٣ "فك تشفير برنامج الفدية بيتيا" . مدونة تشيك بوينت . ١١ أبريل ٢٠١٦. مؤرشف من الأصل في ٣٠ يونيو ٢٠١٧. تم الاطلاع عليه في ٢٧ يونيو ٢٠١٧ .
  2. 1 2 غرينبيرغ، آندي (22 أغسطس 2018). "القصة غير المروية لـ NotPetya، الهجوم الإلكتروني الأكثر تدميراً في التاريخ" . وايرد . مؤرشف من الأصل في 27 أغسطس 2018. تم الاسترجاع في 27 أغسطس 2018 .
  3. غرينبيرغ، آندي (21 نوفمبر 2019). "قراصنة 'ساندوورم' الروس استهدفوا هواتف أندرويد أيضًا" . مجلة وايرد . ISSN 1059-1028 . مؤرشف من الأصل في 26 مارس 2020. تم الاطلاع عليه في 26 مارس 2020 . 
  4. كوفاكس، إدوارد (16 فبراير 2018). "الولايات المتحدة وكندا وأستراليا تُنسب هجوم نوتبيتيا إلى روسيا | SecurityWeek.Com" . www.securityweek.com . مؤرشف من الأصل في 26 مارس 2020. تم الاطلاع عليه في 26 مارس 2020 .
  5. جيدواني، توني (26 مارس 2020). "تحديد الثغرات الأمنية وحمايتك من التصيد الاحتيالي" . جوجل . مؤرشف من الأصل في 26 مارس 2020. تم الاطلاع عليه في 26 مارس 2020 .
  6. 1 2 3 4 5 كونستانتين، لوسيان (13 مايو 2016). "برنامج الفدية بيتيا أصبح الآن ضعف المشكلة" . نيتورك وورلد . مؤرشف من الأصل في 31 يوليو 2017. تم الاطلاع عليه في 27 يونيو 2017 .
  7. ^ شيرشيل ، فابيان أ. (15 ديسمبر 2016). "Petya, Mischa, Goldeneye: Die Erpresser sind Nerds" (بالألمانية). هيز اون لاين . أرشفة من الأصلي في 22 سبتمبر 2017 . تم الاسترجاع في 3 يوليو 2017 . يشجع The Virenschreiber على إنشاء Erpressungstrojanern لعدد كبير من محبي الأفلام. ينضم Wahrscheinlich إلى عالم جديد ويتعرف على هويته مع بوريس جريشينكو، جني الهاكر الروسي من الفيلم. على Twitter-Konto، تم إنشاء ملف تعريفي من قبل بوريس جريشينكو كصورة رمزية، ثم تم نشره من قبل جمعية Verbrechersyndicat حول هذا الفيلم، من خلال Drahtziehern، لا نرغب في التواصل معنا. Aber es ist immerhin denkbar.
  8. ^ إلييفا ، فاليري (7 أغسطس 2017). "في دنيبروبتروفيني فيكريلي كولوفيتش، وهو فيروس متجدد "Petya.A"" . دنيبروغراد (باللغة الأوكرانية). مؤرشف من الأصل في 7 سبتمبر 2018. تم الاسترجاع في 7 سبتمبر 2018 .
  9. ^ موراتشا ، إيفان (3 سبتمبر 2018). "المنسق الإقليمي لفيروس ريتايا في دنيبروبتروفيني يتخلص من أحد المصطلحات" . دنيبروجراد (باللغة الأوكرانية). أرشفة من الأصلي في 7 سبتمبر 2018 . تم الاسترجاع في 7 سبتمبر 2018 .
  10. "الإجابة الصحيحة على حقائق فيروسات الكمبيوتر الكبيرة "بيتيا""" القضاء الأوكراني. 31 أغسطس 2018. تم الاطلاع عليه في 7 سبتمبر 2018. "{{cite web}}: CS1 maint: deprecated archiveal service ( link )
  11. 1 2 3 4 5 "هجوم فدية عالمي يُسبب فوضى" . بي بي سي نيوز . 27 يونيو 2017. مؤرشف من الأصل في 27 يونيو 2017. تم الاطلاع عليه في 27 يونيو 2017 .
  12. 1 2 تيرنر، جايلز؛ فيربياني، فولوديمير؛ كرافتشينكو، ستيبان (27 يونيو 2017). "هجوم إلكتروني جديد ينتشر عالميًا، ويستهدف شركات WPP وRosneft وMaersk" . بلومبيرغ . مؤرشف من الأصل في 5 نوفمبر 2019. تم الاطلاع عليه في 27 يونيو 2017 .
  13. 1 2 3 ويكفيلد، جين (28 يونيو 2017). "برامج الضرائب تُلام على انتشار الهجمات الإلكترونية" . بي بي سي نيوز . مؤرشف من الأصل في 28 يونيو 2017. تم الاطلاع عليه في 28 يونيو 2017 .
  14. بيرلروث، نيكول؛ سكوت، مارك؛ فرينكل، شيرا (27 يونيو 2017). " هجوم إلكتروني يضرب أوكرانيا ثم ينتشر دوليًا" . صحيفة نيويورك تايمز . بروكويست 1913883917. مؤرشف من الأصل في 13 أبريل 2018. تم الاطلاع عليه في 24 مارس 2023 . 
  15. لي، ديفيد (28 يونيو 2017). ""لقاح" مصمم لهجوم إلكتروني ضخم . بي بي سي نيوز . مؤرشف من الأصل بتاريخ 28 يونيو 2017. تم الاطلاع عليه بتاريخ 28 يونيو 2017 .
  16. ^ ناتاليا ، باتريكوفا (3 يوليو 2018). "لقد هاجم ريك فيروس بيتيا: لقد اختفى في سيبركسبيتسي في أوكرانيا" . radiosvoboda.org . تم الاسترجاع 28 مارس 2024 .
  17. بورغيس، مات. "هناك هجوم آخر ببرامج الفدية "عالمي" وهو ينتشر بسرعة" . وايرد المملكة المتحدة . مؤرشف من الأصل في 31 ديسمبر 2017. تم الاطلاع عليه في 27 يونيو 2017 .
  18. 1 2 تيرنر، جايلز؛ العلي، نور (28 يونيو 2017). "مايكروسوفت والمحللون يرون أن أصل الاختراق يعود لشركة برمجيات أوكرانية" . بلومبيرغ. مؤرشف من الأصل في 28 يونيو 2017. تم الاطلاع عليه في 1 يوليو 2017 .
  19. ستوبس، جاك؛ بوليتيوك، بافيل (3 يوليو/تموز 2017). "شركة عائلية في أوكرانيا تنفي مسؤوليتها عن الهجوم الإلكتروني" . رويترز . مؤرشف من الأصل في 4 يوليو/تموز 2017. تم الاطلاع عليه في 5 يوليو/تموز 2017 .
  20. ١ ٢ ٣ هيرن، أليكس (٥ يوليو ٢٠١٧). "قراصنة استهدفوا أوكرانيا ينهبون محفظة فدية بيتكوين" . صحيفة الغارديان . ISSN 0261-3077 . مؤرشف من الأصل في ١٠ يوليو ٢٠١٧. تم الاطلاع عليه في ١٠ يوليو ٢٠١٧ . 
  21. غودين، دان (27 يونيو 2017). "تفشي جديد لبرامج الفدية الخبيثة، مشابه لبرنامج WCry، يُعطّل أجهزة الكمبيوتر في جميع أنحاء العالم" . آرس تكنيكا . مؤرشف من الأصل في 30 يونيو 2017. تم الاطلاع عليه في 1 يوليو 2017 .
  22. فرينكل، شيرا (27 يونيو 2017). " هجوم برامج الفدية العالمي: ما نعرفه وما لا نعرفه" . صحيفة نيويورك تايمز . بروكويست 1914424259. مؤرشف من الأصل في 27 يونيو 2017. تم الاطلاع عليه في 28 يونيو 2017 . 
  23. ١ ٢ "شركة برمجيات أوكرانية ستواجه اتهامات بشأن هجوم إلكتروني، بحسب ما أشارت إليه الشرطة" . ABC News Australia . AP. ٣ يوليو ٢٠١٧. مؤرشف من الأصل في ١٠ يوليو ٢٠١٧. تم الاطلاع عليه في ١٠ يوليو ٢٠١٧ .
  24. غودين، دان (5 يوليو 2017). "ثغرة أمنية مدمجة في تطبيق ضريبي واسع الانتشار تسببت في تفشي فيروس نوتبيتيا الأسبوع الماضي" . آرس تكنيكا . مؤرشف من الأصل في 8 يوليو 2017. تم الاطلاع عليه في 10 يوليو 2017 .
  25. ستوبس، جاك؛ ويليامز، ماتياس (5 يوليو 2017). "أوكرانيا تسارع لاحتواء تهديد إلكتروني جديد بعد هجوم 'نوتبيتيا'" . رويترز . مؤرشف من الأصل في 7 يوليو 2017. تم الاطلاع عليه في 7 يوليو 2017 .
  26. "Kardakov zaproponuvav stvorithi gromadyansьku kiberoboronu" . lb.ua . 20 يوليو 2017 . تم الاسترجاع 28 مارس 2024 .
  27. "انتشار جديد لبرامج الفدية" . مدونة كاسبرسكي . مختبر كاسبرسكي. 27 يونيو 2017. مؤرشف من الأصل في 27 يونيو 2017. تم الاطلاع عليه في 27 يونيو 2017 .
  28. براندوم ، راسل ( 27 يونيو 2017). "هجوم جديد ببرامج الفدية يستهدف شركات الطيران والبنوك وشركات المرافق في جميع أنحاء أوروبا" . ذا فيرج . مؤرشف من الأصل في 2 يوليو 2017. تم الاطلاع عليه في 27 يونيو 2017 .
  29. "MIFR-10130295" (ملف PDF) . فريق الاستجابة للطوارئ الحاسوبية بالولايات المتحدة . 30 يونيو 2017. مؤرشف (ملف PDF) من الأصل في 15 أغسطس 2017. تم الاطلاع عليه في 22 يوليو 2017 .
  30. غودين، دان (14 أبريل 2017). "مجموعة Shadow Brokers، التي سربت معلومات لوكالة الأمن القومي، نشرت للتو أخطر تسريباتها حتى الآن" . آرس تكنيكا . ص 1. مؤرشف من الأصل في 13 مايو 2017. تم الاطلاع عليه في 13 مايو 2017 . 
  31. تومسون، إيان (28 يونيو 2017). "كل ما تحتاج معرفته عن برنامج بيتيا، أو بالأحرى نوتبيتيا، الخبيث الذي يُخرب أجهزة الكمبيوتر في جميع أنحاء العالم" . ذا ريجستر . سان فرانسيسكو. مؤرشف من الأصل في 12 يوليو 2019. تم الاطلاع عليه في 31 يوليو 2019 .
  32. «الهند الأكثر تضررًا من فيروس بيتيا في منطقة آسيا والمحيط الهادئ، والسابعة عالميًا: سيمانتك» . صحيفة إيكونوميك تايمز . 29 يونيو 2017. مؤرشف من الأصل في 29 يونيو 2017. تم الاطلاع عليه في 29 يونيو 2017 .
  33. سيمبانو، كاتالين (27 يونيو 2017). "انتشار فيروس الفدية بيتيا نشأ في أوكرانيا عبر برنامج محاسبة ملوث" . بليبنغ كمبيوتر. مؤرشف من الأصل في 28 يونيو 2017. تم الاطلاع عليه في 29 يونيو 2017 .
  34. 1 2 هاتماكر، تايلور (28 يونيو 2017). "في أعقاب هجوم بيتيا، عضو في الكونغرس يطلب من وكالة الأمن القومي إيقاف الهجوم إن كانت تعرف كيف" . تيك كرانش . مؤرشف من الأصل في 29 يونيو 2017. تم الاطلاع عليه في 29 يونيو 2017 .
  35. سويش، مات (28 يونيو 2017). "Petya.2017 هو برنامج مسح بيانات وليس برنامج فدية" . كوماي تكنولوجيز . مؤرشف من الأصل في 28 يونيو 2017. تم الاطلاع عليه في 29 يونيو 2017 .
  36. براندوم ، راسل ( 27 يونيو 2017). "لقد فات الأوان بالفعل على ضحايا برامج الفدية اليوم لدفع الفدية وإنقاذ أجهزة الكمبيوتر الخاصة بهم" . ذا فيرج . مؤرشف من الأصل في 27 يونيو 2017. تم الاسترجاع في 28 يونيو 2017 .
  37. غودين، دان (28 يونيو 2017). "كان تفشي برامج الفدية الضخم يوم الثلاثاء، في الواقع، شيئًا أسوأ بكثير" . آرس تكنيكا . مؤرشف من الأصل في 17 يوليو 2017. تم الاطلاع عليه في 28 يونيو 2017 .
  38. «الهجوم الإلكتروني كان متعلقًا بالبيانات وليس بالمال، بحسب خبراء» . بي بي سي نيوز . ٢٩ يونيو ٢٠١٧. مؤرشف من الأصل في ٢٩ يونيو ٢٠١٧. تم الاطلاع عليه في ٢٩ يونيو ٢٠١٧ .
  39. سولون، أوليفيا؛ هيرن، أليكس (28 يونيو 2017). "هجوم برنامج الفدية "بيتيا": ما هو وكيف يمكن إيقافه؟ ( صحيفة الغارديان ). مؤرشف من الأصل بتاريخ 30 مايو 2019. تم الاطلاع عليه بتاريخ 29 يونيو 2017 .
  40. سيمبانو، كاتالين (27 يونيو 2017). "تم العثور على لقاح، وليس مفتاح إيقاف، لتفشي برنامج الفدية بيتيا (نوت بيتيا)" . بليبينغ كمبيوتر . مؤرشف من الأصل في 13 يوليو 2017. تم الاسترجاع في 29 يونيو 2017 .
  41. روجرز، جيمس (28 يونيو 2017). "برنامج الفدية بيتيا: خبراء يروجون لـ"لقاح" لحماية أجهزة الكمبيوتر من هجوم إلكتروني مُدمر" . فوكس نيوز . مؤرشف من الأصل في 28 يونيو 2017. تم الاطلاع عليه في 29 يونيو 2017 .
  42. ماكغوغان، كارا (28 يونيو 2017). "باحثة أمنية تبتكر 'لقاحًا' ضد هجمات برامج الفدية" . صحيفة التلغراف . مؤرشف من الأصل في 28 يونيو 2017. تم الاطلاع عليه في 29 يونيو 2017 .
  43. لي، ديف (28 يونيو 2017). ""لقاح" مصمم لهجوم إلكتروني ضخم . بي بي سي نيوز . مؤرشف من الأصل بتاريخ 28 يونيو 2017. تم الاطلاع عليه بتاريخ 29 يونيو 2017 .
  44. @mikko (28 يونيو 2017). "الضحايا يواصلون إرسال الأموال إلى بيتيا، لكنهم لن يستعيدوا ملفاتهم: لا توجد طريقة للاتصال بالمهاجمين، حيث تم تعطيل عنوان بريدهم الإلكتروني" ( تغريدة ) - عبر تويتر .
  45. "تحليل: انتشار الإنترنت واستعادة ضحايا أنظمة الملفات غير NTFS" . أليرت لوجيك . فورترا. 26 يوليو 2017. مؤرشف من الأصل في 20 يوليو 2020. تم الاطلاع عليه في 20 يوليو 2020 .
  46. 1 2 ويتاكر، زاك (27 يونيو 2017). "ست حقائق سريعة يجب معرفتها عن هجوم برامج الفدية العالمي اليوم" . ZDNet . مؤرشف من الأصل في 29 يونيو 2017. تم الاسترجاع في 29 يونيو 2017 .
  47. وارن، توم (13 مايو 2017). "مايكروسوفت تصدر تحديثًا "غير معتاد" لنظام ويندوز إكس بي لمنع هجوم فدية واسع النطاق" . ذا فيرج . فوكس ميديا . مؤرشف من الأصل في 14 مايو 2017. تم الاطلاع عليه في 13 مايو 2017 .
  48. نيومان، ليلي هاي (27 يونيو 2017). "تفشي جديد ومخيف لبرامج الفدية الخبيثة يستخدم حيل WannaCry القديمة" . مجلة Wired . مؤرشف من الأصل في 27 يونيو 2017. تم الاطلاع عليه في 29 يونيو 2017 .
  49. 1 2 غرينبيرغ، آندي (22 أغسطس 2018). "القصة غير المروية لـ NotPetya، الهجوم الإلكتروني الأكثر تدميراً في التاريخ" . وايرد . مؤرشف من الأصل في 22 أغسطس 2018. تم الاسترجاع في 1 سبتمبر 2018 .
  50. غريفين، أندرو (27 يونيو 2017). "تعرض نظام مراقبة الإشعاع في تشيرنوبيل لهجوم إلكتروني عالمي" . صحيفة الإندبندنت . مؤرشف من الأصل في 26 مايو 2022. تم الاطلاع عليه في 27 يونيو 2017 .
  51. 1 2 3 سكوت، مارك؛ بيرلروث، نيكول (27 يونيو 2017). "هجوم إلكتروني جديد ينتشر في أوروبا وروسيا والولايات المتحدة" . صحيفة نيويورك تايمز . الرقم الدولي الموحد للدوريات 0362-4331 . مؤرشف من الأصل في 13 أبريل 2018. تم الاطلاع عليه في 27 يونيو 2017 . 
  52. نغ، ألفريد (15 فبراير 2018). "الولايات المتحدة والمملكة المتحدة تقولان إن روسيا تقف وراء الهجوم السيبراني "الأكثر تدميراً" على الإطلاق" . سي نت . مؤرشف من الأصل في 7 يوليو 2022. تم الاطلاع عليه في 24 مارس 2023 .
  53. 1 2 تشابل، بيل؛ دوير، كولين (27 يونيو 2017). "هجوم إلكتروني باسم "بيتيا" يُشلّ أوكرانيا، ويقول الخبراء إنه ينتشر عالميًا . موقع " ذا تو واي " . الإذاعة الوطنية العامة (NPR). مؤرشف من الأصل بتاريخ 27 يونيو 2017. تم الاطلاع عليه بتاريخ 27 يونيو 2017 .
  54. «شركة روسنفت الروسية تقول إن إنتاج النفط لم يتأثر بعد تعرضها لهجوم إلكتروني» . رويترز . ٢٧ يونيو ٢٠١٧. مؤرشف من الأصل في ٢٧ يونيو ٢٠١٧. تم الاطلاع عليه في ٢٨ يونيو ٢٠١٧ .
  55. ^ رودا ، لينارت (28 يونيو 2017). "Ehituse ABC sulges küberrünnaku tõttu kõik oma poed" [ أغلقت Ehituse ABC جميع متاجرها بسبب هجوم إلكتروني ] . Postimees (باللغة الإستونية). أرشفة من الأصلي في 28 يونيو 2017 . تم الاسترجاع 28 يونيو 2017 .
  56. يومانز، جون (6 يوليو 2017). "شركة ريكيت بنكيزر، مُصنِّعة ديتول، تُحذِّر من انخفاض الإيرادات نتيجةً لمعالجتها لهجوم بيتيا الإلكتروني" . صحيفة التلغراف . مؤرشف من الأصل في 8 يوليو 2017. تم الاطلاع عليه في 9 يوليو 2017 .
  57. "هجوم إلكتروني: شركة بايرسدورف وشركات أخرى تتأثر بشدة" [ هجوم إلكتروني: شركة بايرسدورف وشركات أخرى تتأثر بشدة ] . ARD . 6 يوليو 2017. مؤرشف من الأصل في 6 يوليو 2017. تم الاطلاع عليه في 9 يوليو 2017 .
  58. هينلي، جون؛ سولون، أوليفيا (27 يونيو 2017). "هجوم برنامج الفدية "بيتيا" يصيب شركات في أنحاء أوروبا والولايات المتحدة . صحيفة الغارديان . الرقم الدولي الموحد للدوريات 0261-3077 . مؤرشف من الأصل في 1 مايو 2021. تم الاطلاع عليه في 27 يونيو 2017 . 
  59. "هجوم إلكتروني من نوع بيتيا: استهداف مصنع شوكولاتة كادبوري في هوبارت" . صحيفة الأسترالي . تم الاطلاع عليه بتاريخ 28 يونيو 2017 .
  60. «برمجيات خبيثة جديدة تستهدف عمليات مطار جواهر لال نهرو الدولي (JNPT) بعد اختراق محطات APM عالميًا» . صحيفة إنديان إكسبريس . 27 يونيو 2017. مؤرشف من الأصل في 1 يوليو 2017. تم الاطلاع عليه بتاريخ 28 يونيو 2017 .
  61. إيفانز، ميلاني (30 يونيو 2017). "أخبار الأعمال: مستشفى يُجبر على التخلص من أجهزة الكمبيوتر" . صحيفة وول ستريت جورنال . مؤرشف من الأصل في 2 يوليو 2017. تم الاطلاع عليه في 2 يوليو 2017 .
  62. بالمر، داني (16 أغسطس 2017). "برنامج الفدية بيتيا: قد تصل تكاليف الهجوم الإلكتروني إلى 300 مليون دولار لشركة الشحن العملاقة ميرسك" . زد نت . مؤرشف من الأصل في 17 فبراير 2018. تم الاطلاع عليه في 18 فبراير 2018 .
  63. التقرير السنوي لعام 2019 (ملف PDF) (تقرير). شركة فيديكس. صفحة 67. مؤرشف (ملف PDF) من الأصل في 2 يوليو 2021. تم الاطلاع عليه في 24 مارس 2023. تأثرت البيانات المقارنة لعام 2019 بتأثير الهجوم الإلكتروني NotPetya، الذي خفض الأرباح في عام 2018 بحوالي 400 مليون دولار . 
  64. أوتشيل، جو (28 يونيو 2017). "الأمن السيبراني بين عشية وضحاها: تساؤلات جديدة حول هجوم "برامج الفدية" - توترات بين رئيس وكالة الأمن القومي وترامب بشأن روسيا - لجنة في مجلس الشيوخ تطلب من الولايات نشر عمليات اختراق الانتخابات" . صحيفة ذا هيل . مؤرشف من الأصل في 30 يونيو 2017. تم الاطلاع عليه في 29 يونيو 2017 .
  65. «حلف شمال الأطلسي يحذر من استخدام المادة 5 بسبب هجوم إلكتروني، والأعضاء يتعهدون بزيادة الإنفاق» . هآرتس . رويترز. 28 يونيو/حزيران 2017. مؤرشف من الأصل في 24 مارس/آذار 2023. تم الاطلاع عليه في 24 مارس/آذار 2023 .
  66. مكارثي، كيران (11 يناير 2019). "صدمة في مجال التأمين السيبراني: زيورخ ترفض دفع تكاليف تنظيف برنامج الفدية NotPetya - وتزعم أن ذلك "عمل من أعمال الحرب"" . السجل . مؤرشف من الأصل في 2 فبراير 2019. تم الاسترجاع في 2 فبراير 2019 .
  67. جونز، ديفيد (8 نوفمبر 2022). "تسوية موندليز في قضية نوتبيتيا تُجدد المخاوف بشأن تغطية التأمين السيبراني" . سايبر سكيورتي دايف . مؤرشف من الأصل في 21 يناير 2023. تم الاطلاع عليه في 24 مارس 2023 .
  68. ليو، تيد. "رسالة إلى مدير وكالة الأمن القومي" (ملف PDF) . مجلس النواب. مؤرشف (ملف PDF) من الأصل في 6 يوليو 2017. تم الاطلاع عليه في 29 يونيو 2017 .
  69. أوشارد، إريك؛ ستوبس، جاك؛ برنتيس، أليساندرا (27 يونيو 2017). "فيروس حاسوبي جديد ينتشر من أوكرانيا لتعطيل الأعمال التجارية العالمية" . رويترز . مؤرشف من الأصل في 28 يونيو 2017. تم الاطلاع عليه في 24 مارس 2023 .
  70. تشالفانت، مورغان (15 فبراير 2018). "إدارة ترامب تُحمّل روسيا مسؤولية الهجوم السيبراني العالمي الضخم" . صحيفة ذا هيل . مؤرشف من الأصل في 6 أكتوبر 2022. تم الاطلاع عليه في 24 مارس 2023 .
  71. شيخ، رافيا (16 فبراير 2018). "الولايات المتحدة والمملكة المتحدة وأستراليا تحذر روسيا من "عواقب دولية" - تفشي فيروس نوتبيتيا يُنسب إلى الكرملين" . WCCF Tech . مؤرشف من الأصل في 29 سبتمبر 2022. تم الاطلاع عليه في 24 مارس 2023 .
  72. «توجيه اتهامات لستة ضباط من المخابرات العسكرية الروسية (GRU) على خلفية نشر برمجيات خبيثة مدمرة وغيرها من الأعمال التخريبية في الفضاء الإلكتروني على مستوى العالم» (بيان صحفي). وزارة العدل الأمريكية . ١٩ أكتوبر ٢٠٢٠. مؤرشف من الأصل في ١٠ ديسمبر ٢٠٢١. تم الاطلاع عليه في ٢٠ أكتوبر ٢٠٢٠ .
  73. «المملكة المتحدة تكشف سلسلة من الهجمات الإلكترونية الروسية على الألعاب الأولمبية والبارالمبية» (بيان صحفي). وزارة الخارجية وشؤون الكومنولث والتنمية . ١٩ أكتوبر ٢٠٢٠. مؤرشف من الأصل في ٢٠ أكتوبر ٢٠٢٠. تم الاطلاع عليه في ٢٠ أكتوبر ٢٠٢٠ .

للمزيد من القراءة