هجوم برنامج الفدية WannaCry
كان هجوم برنامج الفدية WannaCry هجومًا إلكترونيًا عالميًا في مايو 2017، شنه برنامج الفدية WannaCry ، الذي استهدف أجهزة الكمبيوتر التي تعمل بنظام التشغيل مايكروسوفت ويندوز، حيث قام بتشفير البيانات والمطالبة بفدية بعملة البيتكوين الرقمية . [ 4 ] انتشر هذا الهجوم باستخدام ثغرة EternalBlue ، وهي ثغرة أمنية طورتها وكالة الأمن القومي الأمريكية (NSA) لأنظمة مايكروسوفت ويندوز. سُرقت EternalBlue وسُربت من قبل مجموعة تُدعى The Shadow Brokers (TSB) قبل شهر من الهجوم. على الرغم من أن مايكروسوفت كانت قد أصدرت تحديثات أمنية سابقة لسد هذه الثغرة ، إلا أن معظم انتشار WannaCry كان من مؤسسات لم تُفعّل هذه التحديثات، أو كانت تستخدم أنظمة ويندوز قديمة انتهى دعمها . كانت هذه التحديثات ضرورية للأمن السيبراني، لكن العديد من المؤسسات لم تُفعّلها، مُعللة ذلك بالحاجة إلى التشغيل على مدار الساعة، أو خطر تعطل التطبيقات التي كانت تعمل سابقًا بسبب التغييرات، أو نقص الموظفين أو الوقت لتثبيتها، أو لأسباب أخرى.
بدأ الهجوم في تمام الساعة 07:45 بالتوقيت العالمي المنسق (UTC) يوم 12 مايو/أيار 2017، وتوقف بعد بضع ساعات في تمام الساعة 15:03 بالتوقيت العالمي المنسق (UTC) بفضل تسجيل مفتاح إيقاف برمجي اكتشفه ماركوس هاتشينز . منع هذا المفتاح تشفير أجهزة الكمبيوتر المصابة بالفعل أو انتشار فيروس WannaCry. [ 5 ] تشير التقديرات إلى أن الهجوم قد أثر على أكثر من 300,000 جهاز كمبيوتر [ 6 ] في 150 دولة، [ 6 ] وتراوحت الخسائر الإجمالية بين مئات الملايين ومليارات الدولارات . في ذلك الوقت، اعتقد خبراء الأمن، بناءً على التقييم الأولي للفيروس، أن الهجوم انطلق من كوريا الشمالية أو جهات تعمل لصالحها. في ديسمبر/كانون الأول 2017، أكدت الولايات المتحدة والمملكة المتحدة رسميًا أن كوريا الشمالية تقف وراء الهجوم، على الرغم من نفي كوريا الشمالية أي تورط لها فيه. [ 7 ]
أجبر نوع جديد من فيروس WannaCry شركة تايوان لصناعة أشباه الموصلات (TSMC) على إغلاق مؤقت لعدد من مصانعها لتصنيع الرقائق في أغسطس 2018. وانتشر الفيروس على 10000 جهاز في أحدث مرافق TSMC. [ 8 ] [ 9 ]
وصف
WannaCry هو دودة تشفيرية من نوع برامج الفدية ، تستهدف أجهزة الكمبيوتر التي تعمل بنظام التشغيل مايكروسوفت ويندوز، حيث تقوم بتشفير البيانات (قفلها) والمطالبة بفدية بعملة البيتكوين الرقمية . تُعرف هذه الدودة أيضًا باسم WannaCrypt، [ 10 ] وWana Decrypt0r 2.0، [ 11 ] وWanaCrypt0r 2.0، [ 12 ] وWanna Decryptor. [ 13 ] تُصنف هذه الدودة ضمن فئة الديدان الشبكية لاحتوائها على آلية نقل تسمح لها بالانتشار تلقائيًا. يقوم رمز النقل هذا بفحص الأنظمة المعرضة للخطر، ثم يستخدم ثغرة EternalBlue للوصول إليها، وأداة DoublePulsar لتثبيت نسخة من الدودة وتشغيلها. [ 14 ] تم إنشاء إصدارات WannaCry 0 و1 و2 باستخدام Microsoft Visual C++ 6.0 . [ 15 ]
ثغرة EternalBlue هي استغلال لبروتوكول Server Message Block (SMB) الخاص بمايكروسوفت، وقد كشف عنها فريق The Shadow Brokers . وقد أثار هذا الحدث اهتمامًا واسعًا وتعليقات كثيرة، نظرًا لأن وكالة الأمن القومي الأمريكية (NSA) (التي يُرجح أن تكون قد سُرقت منها الثغرة) كانت قد اكتشفتها بالفعل، لكنها استخدمتها لإنشاء برنامج استغلال لأغراضها الهجومية الخاصة ، بدلًا من إبلاغ مايكروسوفت عنها. [ 16 ] [ 17 ] اكتشفت مايكروسوفت الثغرة لاحقًا، وفي يوم الثلاثاء الموافق 14 مارس 2017، أصدرت نشرة أمنية رقم MS17-010، والتي شرحت فيها الثغرة بالتفصيل وأعلنت عن إصدار تحديثات أمنية لجميع إصدارات ويندوز المدعومة آنذاك، وهي: ويندوز فيستا ، وويندوز 7 ، وويندوز 8.1 ، وويندوز 10 ، وويندوز سيرفر 2008 ، وويندوز سيرفر 2008 R2 ، وويندوز سيرفر 2012 ، وويندوز سيرفر 2012 R2 ، وويندوز سيرفر 2016. [ 18 ]
DoublePulsar هي أداة اختراق خلفية ، أطلقتها أيضًا مجموعة The Shadow Brokers في 14 أبريل 2017. ابتداءً من 21 أبريل 2017، أفاد باحثون أمنيون بوجود عشرات الآلاف من أجهزة الكمبيوتر مصابة ببرنامج DoublePulsar الخبيث. [ 19 ] وبحلول 25 أبريل، أشارت التقارير إلى أن عدد أجهزة الكمبيوتر المصابة قد يصل إلى مئات الآلاف، مع تزايد الأعداد يوميًا. [ 20 ] [ 21 ] يمكن لبرنامج WannaCry استغلال أي إصابة موجودة ببرنامج DoublePulsar، أو تثبيته بنفسه. [ 14 ] [ 22 ] [ 23 ] في 9 مايو 2017، نشرت شركة RiskSense، وهي شركة خاصة للأمن السيبراني، شفرة برمجية على منصة GitHub بهدف السماح لمختبري الاختراق الأخلاقيين باختبار ثغرة CVE-2017-0144 على أنظمة غير مُحدثة. [ 24 ]
عند تشغيله، يتحقق برنامج WannaCry الخبيث أولًا من اسم نطاق مفتاح الإيقاف (iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com)؛ إذا لم يتم العثور عليه، يقوم برنامج الفدية بتشفير بيانات الكمبيوتر، [ 25 ] [ 26 ] [ 27 ] ثم يحاول استغلال ثغرة SMB للانتشار إلى أجهزة كمبيوتر عشوائية على الإنترنت، [ 28 ] وإلى أجهزة كمبيوتر على نفس الشبكة. [ 29 ] على النظام المحلي، يستخرج ملف WannaCry القابل للتنفيذ ملفات ثنائية وملفات تكوين من قسم الموارد الخاص به ويثبتها. كما يقوم بإخفاء الدليل المستخرج، وتعديل واصفات الأمان، وإنشاء مفتاح تشفير، وحذف النسخ الاحتياطية، وما إلى ذلك. كما هو الحال مع برامج الفدية الحديثة الأخرى، تعرض الحمولة رسالة تُعلم المستخدم بتشفير ملفاته، وتطالب بدفع حوالي 300 دولار أمريكي بعملة البيتكوين خلال ثلاثة أيام، أو 600 دولار أمريكي خلال سبعة أيام، [ 26 ] [ 30 ] محذرةً من أن " الوقت غير كافٍ". [ كذا ] تُستخدم ثلاثة عناوين بيتكوين مُبرمجة مسبقًا ، أو محافظ، لاستلام مدفوعات الضحايا. وكما هو الحال مع جميع هذه المحافظ، فإن معاملاتها وأرصدتها متاحة للعامة على الرغم من أن مالكي محافظ العملات المشفرة يظلون مجهولين. [ 31 ]
أصدرت عدة منظمات تقارير فنية مفصلة عن البرمجيات الخبيثة، بما في ذلك محلل أمني كبير في RiskSense، [ 32 ] [ 33 ] ومايكروسوفت ، [ 34 ] وسيسكو ، [ 14 ] ومالويربايتس ، [ 28 ] وسيمانتك ، وماكافي . [ 29 ]
هجوم
بدأ الهجوم يوم الجمعة الموافق 12 مايو 2017، [ 35 ] [ 36 ] وتشير الأدلة إلى إصابة أولية في آسيا في تمام الساعة 07:44 بالتوقيت العالمي المنسق. [ 35 ] [ 37 ] ويُرجح أن الإصابة الأولية حدثت عبر منفذ SMB مكشوف وغير آمن ، [ 38 ] وليس عن طريق التصيد الاحتيالي عبر البريد الإلكتروني كما كان يُفترض في البداية. [ 35 ] وفي غضون يوم واحد، أفادت التقارير أن البرمجية الخبيثة أصابت أكثر من 230,000 جهاز كمبيوتر في أكثر من 150 دولة. [ 39 ] [ 40 ]
تأثرت المؤسسات التي لم تُثبّت تحديث الأمان من مايكروسوفت الصادر في مارس/آذار بالهجوم. [ 41 ] وكانت المؤسسات التي لا تزال تستخدم إصدارات غير مدعومة من نظام التشغيل مايكروسوفت ويندوز ، مثل ويندوز إكس بي وويندوز سيرفر 2003 [ 42 ] [ 43 ] ، معرضة لخطر كبير بشكل خاص، نظرًا لعدم إصدار أي تحديثات أمنية منذ أبريل/نيسان 2014 لويندوز إكس بي ويوليو/تموز 2015 لويندوز سيرفر 2003. [ 10 ] ومع ذلك، أفادت دراسة أجرتها شركة كاسبرسكي لاب أن أقل من 0.1% من أجهزة الكمبيوتر المتأثرة كانت تعمل بنظام ويندوز إكس بي، وأن 98% منها كانت تعمل بنظام ويندوز 7. [ 10 ] [ 44 ] وفي بيئة اختبار مُحكمة، وجدت شركة كريبتوس لوجيك للأمن السيبراني أنها لم تتمكن من إصابة نظام ويندوز إكس بي ببرنامج WannaCry الخبيث باستخدام الثغرات الأمنية بشكل أساسي، حيث فشل تحميل الحمولة، أو تسبب في تعطل نظام التشغيل بدلًا من تنفيذ الملفات وتشفيرها. ومع ذلك، عند تشغيله يدويًا، استمر برنامج WannaCry في العمل على نظام ويندوز إكس بي. [ 45 ] [ 46 ] [ 47 ]
الاستجابة الدفاعية
نصح الخبراء المستخدمين المتضررين سريعًا بعدم دفع الفدية، نظرًا لعدم ورود أي تقارير عن استعادة بياناتهم بعد الدفع، ولأن العائدات المرتفعة ستشجع على المزيد من هذه الحملات. [ 48 ] [ 49 ] [ 50 ] وحتى 14 يونيو/حزيران 2017، وبعد انحسار الهجوم، تم تحويل 327 دفعة بقيمة إجمالية قدرها 130,634.77 دولارًا أمريكيًا (51.62396539 بيتكوين) (بقيمة تقريبية قدرها 3,390,765.29 دولارًا أمريكيًا اعتبارًا من 27 فبراير/شباط 2026). [ 51 ]
في اليوم التالي للهجوم الأولي في مايو، أصدرت مايكروسوفت تحديثات أمنية خارج النطاق لمنتجاتها التي انتهى دعمها، وهي ويندوز إكس بي ، وويندوز سيرفر 2003 ، وويندوز 8 ؛ وكانت هذه التحديثات قد أُعدّت في فبراير، ولكنها كانت متاحة سابقًا فقط لمن دفعوا مقابل خطة دعم مخصصة. [ 43 ] [ 52 ] ونُصحت المؤسسات بتحديث ويندوز وسدّ الثغرة الأمنية لحماية نفسها من الهجوم الإلكتروني. [ 53 ] وقالت أدريان هول، رئيسة مركز عمليات الدفاع الإلكتروني في مايكروسوفت: "نظرًا لارتفاع خطر الهجمات الإلكترونية المدمرة في هذا الوقت، اتخذنا قرارًا باتخاذ هذا الإجراء لأن تطبيق هذه التحديثات يوفر حماية إضافية ضد الهجمات المحتملة ذات الخصائص المشابهة لـ WannaCrypt [اسم بديل لـ WannaCry]". [ 54 ] [ 55 ]
اكتشف الباحث ماركوس هاتشينز [ 56 ] [ 57 ] نطاق مفتاح الإيقاف مُضمّنًا في البرمجية الخبيثة. [ 58 ] [ 59 ] [ 60 ] وقد أدى تسجيل اسم نطاق لثغرة DNS إلى إيقاف انتشار الهجوم كدودة، لأن برنامج الفدية لم يُشفّر ملفات الحاسوب إلا إذا تعذّر عليه الاتصال بذلك النطاق، وهو ما لم تتمكن جميع الحواسيب المصابة بـ WannaCry قبل تسجيل الموقع الإلكتروني من فعله. ورغم أن هذا لم يُساعد الأنظمة المصابة بالفعل، إلا أنه أبطأ بشكل كبير انتشار العدوى الأولية، وأتاح الوقت لتطبيق تدابير دفاعية على مستوى العالم، لا سيما في أمريكا الشمالية وآسيا، اللتين لم تتعرضا للهجوم بنفس القدر الذي تعرضت له مناطق أخرى. [ 61 ] [ 62 ] [ 63 ] [ 64 ] [ 65 ] وفي 14 مايو، ظهرت نسخة أولى من WannaCry مزودة بمفتاح إيقاف جديد وثانٍ [ 66 ] سجّله مات سويش في اليوم نفسه. تبع ذلك ظهور نسخة ثانية مزودة بمفتاح إيقاف ثالث وأخير في 15 مايو، والتي رصدها محللو استخبارات التهديدات في شركة تشيك بوينت . [ 67 ] [ 68 ] وبعد بضعة أيام، تم اكتشاف نسخة جديدة من برنامج WannaCry تفتقر تمامًا إلى مفتاح الإيقاف. [ 69 ] [ 70 ] [ 71 ] [ 72 ]
في 19 مايو، أفيد أن قراصنة كانوا يحاولون استخدام نسخة معدلة من شبكة Mirai لشن هجوم حجب الخدمة الموزع على نطاق WannaCry المُفعّل لإيقاف تشغيله، بهدف تعطيله. [ 73 ] وفي 22 مايو، قام هاتشينز بحماية النطاق عن طريق التحويل إلى نسخة مخزنة مؤقتًا من الموقع، قادرة على التعامل مع أحجام بيانات أعلى بكثير من الموقع المباشر. [ 74 ]
وفي سياق منفصل، أفاد باحثون من جامعة كوليدج لندن وجامعة بوسطن بأن نظام PayBreak الخاص بهم قادر على هزيمة برنامج WannaCry الخبيث والعديد من برامج الفدية الأخرى عن طريق استعادة المفاتيح المستخدمة لتشفير بيانات المستخدم. [ 75 ] [ 76 ]
تم اكتشاف أن واجهات برمجة تطبيقات التشفير في نظام ويندوز، التي يستخدمها برنامج WannaCry الخبيث، قد لا تمسح تمامًا الأعداد الأولية المستخدمة لتوليد المفاتيح الخاصة بالبرنامج من الذاكرة، مما يجعل من الممكن استعادة المفتاح المطلوب إذا لم يتم استبدالها أو مسحها من الذاكرة الرئيسية. يبقى المفتاح في الذاكرة إذا لم يتم إيقاف عملية WannaCry ولم تتم إعادة تشغيل الكمبيوتر بعد الإصابة. [ 77 ] استغل باحث فرنسي هذا السلوك لتطوير أداة تُعرف باسم WannaKey، والتي تُؤتمت هذه العملية على أنظمة ويندوز XP. [ 78 ] [ 79 ] [ 80 ] تم تطوير هذا النهج لاحقًا بواسطة أداة ثانية تُعرف باسم Wanakiwi، والتي تم اختبارها وثبتت فعاليتها على نظامي ويندوز 7 وسيرفر 2008 R2 أيضًا. [ 81 ]
في غضون أربعة أيام من تفشي المرض الأولي، انخفضت الإصابات الجديدة إلى حد كبير نتيجة لهذه الاستجابات. [ 82 ]
الإسناد
أشارت التحليلات اللغوية لرسائل الفدية إلى أن مؤلفيها كانوا على الأرجح يجيدون اللغة الصينية ويتقنون اللغة الإنجليزية، إذ بدت نسخ الرسائل بتلك اللغات وكأنها مكتوبة بخط اليد، بينما بدت بقية الرسائل مترجمة آليًا . [ 83 ] [ 84 ] ووفقًا لتحليل أجراه مركز تحليل السلوك السيبراني التابع لمكتب التحقيقات الفيدرالي، كان الحاسوب الذي أنشأ ملفات لغة برنامج الفدية مُثبّتًا عليه خطوط لغة الهانغول ، كما يتضح من وجود وسم "\fcharset129" لتنسيق النص المنسق . [ 15 ] كما أظهرت البيانات الوصفية في ملفات اللغة أن الحواسيب المستخدمة لإنشاء برنامج الفدية كانت مضبوطة على التوقيت العالمي المنسق +09:00 ، وهو التوقيت المستخدم في كوريا . [ 15 ]
نشر باحث أمني [ 85 ] [ 86 ] تغريدة [ 87 ] تشير إلى تشابهات برمجية بين برنامج WannaCry الخبيث وبرامج خبيثة سابقة. وذكرت شركتا الأمن السيبراني [ 88 ] كاسبرسكي لاب وسيمانتك أن الشفرة البرمجية تشترك في بعض أوجه التشابه مع برامج خبيثة استخدمتها سابقًا مجموعة لازاروس [ 89 ] ، والتي رُبطت بكوريا الشمالية ويُعتقد أنها نفذت الهجوم السيبراني على شركة سوني بيكتشرز عام 2014 وعملية سطو على بنك في بنغلاديش عام 2016 [ 89 ]. ومع ذلك، قد تكون هذه التشابهات ناتجة إما عن إعادة استخدام الشفرة من قبل مجموعة أخرى [ 90 ] أو عن محاولة لتضليل المسؤولية، كما هو الحال في عملية التضليل السيبراني [ 89 ] . ويُزعم أيضًا أن مذكرة داخلية مسربة من وكالة الأمن القومي الأمريكية ربطت إنشاء الدودة بكوريا الشمالية. [ 91 ] صرّح براد سميث ، رئيس شركة مايكروسوفت، بأنه يعتقد أن كوريا الشمالية تقف وراء هجوم WannaCry، [ 92 ] وتوصل المركز الوطني للأمن السيبراني في المملكة المتحدة إلى النتيجة نفسها. [ 93 ]
في 18 ديسمبر/كانون الأول 2017، أعلنت حكومة الولايات المتحدة رسميًا أنها تعتبر كوريا الشمالية المتهم الرئيسي في هجوم WannaCry. [ 94 ] وكتب مستشار الأمن الداخلي للرئيس دونالد ترامب ، توم بوسرت ، مقالًا في صحيفة وول ستريت جورنال جاء فيه: "لم نطلق هذا الادعاء باستخفاف، بل استنادًا إلى أدلة." [ 95 ] وفي مؤتمر صحفي عُقد في اليوم التالي، صرّح بوسرت بأن الأدلة تشير إلى أن كيم جونغ أون هو من أصدر الأمر بشن هجوم البرمجيات الخبيثة. [ 96 ] وأوضح بوسرت أن كندا ونيوزيلندا واليابان تتفق مع تقييم الولايات المتحدة للأدلة التي تربط الهجوم بكوريا الشمالية، [ 97 ] بينما أعربت وزارة الخارجية وشؤون الكومنولث البريطانية عن دعمها لتأكيد الولايات المتحدة. [ 98 ] ونفت كوريا الشمالية مسؤوليتها عن الهجوم الإلكتروني. [ 99 ] [ 100 ]
في 6 سبتمبر/أيلول 2018، أعلنت وزارة العدل الأمريكية توجيه اتهامات رسمية إلى بارك جين هيوك لتورطه المزعوم في اختراق شركة سوني بيكتشرز عام 2014. وذكرت الوزارة أن بارك كان قرصانًا إلكترونيًا من كوريا الشمالية يعمل ضمن فريق تابع لمكتب الاستطلاع العام الكوري الشمالي . كما زعمت الوزارة أن هذا الفريق متورط أيضًا في هجوم WannaCry، إلى جانب أنشطة أخرى. [ 101 ] [ 102 ]
تأثير

كانت حملة برامج الفدية غير مسبوقة من حيث النطاق ، وفقًا لليوروبول [ 39 ] ، التي تُقدّر إصابة حوالي 200 ألف جهاز كمبيوتر في 150 دولة. ووفقًا لشركة كاسبرسكي لاب ، كانت روسيا وأوكرانيا والهند وتايوان أكثر الدول تضررًا . [ 104 ]
كانت مستشفيات هيئة الخدمات الصحية الوطنية في إنجلترا واسكتلندا من أكبر الجهات التي تضررت من الهجوم ، [ 105 ] [ 106 ] وقد تأثر ما يصل إلى 70,000 جهاز، بما في ذلك أجهزة الكمبيوتر، وأجهزة التصوير بالرنين المغناطيسي ، وثلاجات تخزين الدم، ومعدات غرف العمليات. [ 107 ] في 12 مايو، اضطرت بعض خدمات هيئة الخدمات الصحية الوطنية إلى رفض استقبال الحالات الطارئة غير الحرجة، وتم تحويل مسار بعض سيارات الإسعاف. [ 108 ] [ 109 ] في عام 2016، أفيد أن آلاف أجهزة الكمبيوتر في 42 مؤسسة تابعة لهيئة الخدمات الصحية الوطنية في إنجلترا كانت لا تزال تعمل بنظام التشغيل ويندوز إكس بي. [ 42 ] في عام 2018، خلص تقرير صادر عن أعضاء البرلمان إلى أن جميع مستشفيات هيئة الخدمات الصحية الوطنية البالغ عددها 200 مستشفى أو مؤسسة أخرى تم فحصها في أعقاب هجوم WannaCry لا تزال تفشل في اجتياز فحوصات الأمن السيبراني. [ 110 ] [ 111 ] لم تتأثر مستشفيات هيئة الخدمات الصحية الوطنية في ويلز وأيرلندا الشمالية بالهجوم. [ 108 ] [ 112 ]
أوقفت شركة نيسان لتصنيع السيارات في تاين ووير ، إنجلترا، الإنتاج بعد إصابة بعض أنظمتها ببرنامج الفدية. كما أوقفت رينو الإنتاج في عدة مواقع في محاولة لوقف انتشار برنامج الفدية. [ 113 ] [ 114 ] وتضررت شركات أخرى حول العالم، مثل تيليفونيكا الإسبانية وفيديكس ودويتشه بان الألمانية ، بالإضافة إلى العديد من الدول والشركات الأخرى. [ 115 ] [ 116 ] [ 117 ]
يُقال إن تأثير الهجوم منخفض نسبيًا مقارنةً بهجمات أخرى محتملة من نفس النوع، وكان من الممكن أن يكون أسوأ بكثير لولا اكتشاف هاتشينز وجود آلية إيقاف تلقائي مدمجة من قِبل مُصمميه [ 118 ] [ 119 ] ، أو لو كان قد استهدف تحديدًا بنية تحتية بالغة الأهمية ، مثل محطات الطاقة النووية أو السدود أو شبكات السكك الحديدية. [ 120 ] [ 121 ]
بحسب شركة Cyence المتخصصة في نمذجة المخاطر السيبرانية، قد تصل الخسائر الاقتصادية الناجمة عن الهجوم السيبراني إلى 4 مليارات دولار أمريكي، بينما تقدر جهات أخرى الخسائر بمئات الملايين. [ 122 ]
المنظمات المتأثرة
فيما يلي قائمة أبجدية بالمنظمات التي تأكد تأثرها:
- شرطة ولاية أندرا براديش ، الهند [ 123 ]
- جامعة أرسطو في سالونيك ، اليونان [ 124 ] [ 125 ]
- سيارات داسيا , رومانيا [ 126 ]
- طائرات بوينغ التجارية [ 127 ]
- كلية كامبريان ، كندا [ 128 ]
- مكتب الأمن العام الصيني [ 129 ]
- سي جي سي جي في (سلسلة دور سينما) [ 130 ]
- جامعة داليان البحرية [ 131 ]
- دويتشه بان [ 132 ]
- مستشفى دارمايس ، إندونيسيا [ 133 ]
- مستشفى الكلية، نيترا ، سلوفاكيا [ 134 ]
- فيديكس [ 135 ]
- غارينا بليد آند سول [ 136 ]
- جامعة غويلين لتكنولوجيا الفضاء [ 131 ]
- جامعة غويلين للتكنولوجيا الإلكترونية [ 131 ]
- مستشفى هارابان كيتا، إندونيسيا [ 133 ]
- جامعة هيتشو [ 131 ]
- هيتاشي [ 137 ]
- هوندا [ 138 ]
- المعهد الوطني دي سالود، كولومبيا [ 139 ]
- لاكريدج هيلث , كندا [ 140 ]
- لاكس، هولندا [ 141 ]
- مجموعة خطوط لاتام الجوية [ 142 ]
- ميغافون [ 143 ]
- وزارة الشؤون الداخلية للاتحاد الروسي [ 144 ]
- هيئة الخدمات الصحية الوطنية في إنجلترا [ 108 ] [ 112 ] [ 145 ]
- هيئة الخدمات الصحية الوطنية في اسكتلندا [ 108 ] [ 112 ]
- شركة نيسان لتصنيع السيارات في المملكة المتحدة [ 145 ]
- O2 ، ألمانيا [ 146 ] [ 147 ]
- بتروبراس [ 148 ]
- بتروتشاينا [ 115 ] [ 129 ]
- شركة الاتصالات البرتغالية [ 149 ]
- نبض FM [ 150 ]
- كيو-بارك [ 151 ]
- رينو [ 152 ]
- السكك الحديدية الروسية [ 153 ]
- ساندفيك [ 133 ]
- محكمة العدل في ساو باولو [ 148 ]
- سبيربنك [ 154 ]
- جامعة شاندونغ [ 131 ]
- حكومات الولايات في الهند
- إدارة المركبات في سوتشو [ 131 ]
- جامعة صن يات صن ، الصين [ 133 ]
- شركة تيليفونيكا ، إسبانيا [ 157 ]
- ييتل المجر ، المجر [ 158 ]
- شركة تيلكوم (جنوب أفريقيا) [ 159 ]
- بلدية تيمرا , السويد [ 160 ]
- TSMC ، تايوان [ 161 ]
- جامعة جيمبر , إندونيسيا [ 162 ]
- جامعة ميلانو بيكوكا ، إيطاليا [ 163 ]
- جامعة مونتريال ، كندا [ 164 ]
- فيفو ، البرازيل [ 148 ]
ردود الفعل
سلط عدد من الخبراء الضوء على عدم إفصاح وكالة الأمن القومي الأمريكية عن الثغرة الأمنية الكامنة، وفقدانها السيطرة على أداة هجوم EternalBlue التي استغلتها. وقال إدوارد سنودن إنه لو كانت وكالة الأمن القومي قد " أفصحت سرًا عن الثغرة المستخدمة في مهاجمة المستشفيات فور اكتشافها، وليس عند فقدانها السيطرة عليها، لربما لم يقع الهجوم". [ 109 ] ويرى خبير الأمن السيبراني البريطاني غراهام كلولي أيضًا "بعض المسؤولية على عاتق أجهزة الاستخبارات الأمريكية". ووفقًا له ولغيره، "كان بإمكانهم اتخاذ إجراء منذ زمن طويل لإصلاح هذه المشكلة، لكنهم لم يفعلوا". وأضاف أنه على الرغم من الاستخدامات الواضحة لمثل هذه الأدوات للتجسس على الأشخاص المستهدفين ، إلا أن عليهم واجب حماية مواطني بلدانهم. [ 165 ] وعلق آخرون أيضًا بأن هذا الهجوم يُظهر أن ممارسة وكالات الاستخبارات في تكديس الثغرات الأمنية لأغراض هجومية بدلًا من الكشف عنها لأغراض دفاعية قد تكون إشكالية. [ 119 ] كتب براد سميث ، رئيس شركة مايكروسوفت وكبير مسؤوليها القانونيين : "تكررت تسريباتٌ لثغراتٍ أمنيةٍ كانت في أيدي الحكومات إلى المجال العام، مُسببةً أضرارًا واسعة النطاق. ويمكن تشبيه ذلك بسيناريو مماثلٍ مع الأسلحة التقليدية، وهو سرقة بعض صواريخ توماهوك من الجيش الأمريكي ." [ 166 ] [ 167 ] [ 168 ] حمّل الرئيس الروسي فلاديمير بوتين أجهزة الاستخبارات الأمريكية مسؤولية الهجوم، مُدّعيًا أنها هي من ابتكرت ثغرة إيترنال بلو. [ 154 ]
في 17 مايو 2017، قدم مشرعون من الحزبين في الولايات المتحدة قانون باتش [ 169 ] الذي يهدف إلى مراجعة الثغرات الأمنية من قبل مجلس مستقل من أجل "موازنة الحاجة إلى الكشف عن نقاط الضعف مع مصالح الأمن القومي الأخرى مع زيادة الشفافية والمساءلة للحفاظ على ثقة الجمهور في هذه العملية". [ 170 ]
في 15 يونيو/حزيران 2017، كان من المقرر أن يعقد الكونغرس الأمريكي جلسة استماع بشأن الهجوم. [ 171 ] وكان من المقرر أن تستمع لجنتان فرعيتان تابعتان للجنة العلوم بمجلس النواب إلى شهادات من أفراد مختلفين يعملون في القطاعين الحكومي وغير الحكومي حول كيفية تحسين الولايات المتحدة لآليات حماية أنظمتها ضد هجمات مماثلة في المستقبل. [ 171 ]
قام ماركوس هاتشينز ، الباحث في مجال الأمن السيبراني، بالتعاون غير الرسمي مع المركز الوطني للأمن السيبراني في المملكة المتحدة ، [ 172 ] [ 173 ] بدراسة البرمجيات الخبيثة واكتشف "مفتاح إيقاف التشغيل". [ 57 ] وفي وقت لاحق ، تعاون باحثون أمنيون منتشرين عالميًا عبر الإنترنت لتطوير أدوات مفتوحة المصدر [ 174 ] [ 175 ] تسمح بفك التشفير دون دفع فدية في بعض الحالات. [ 176 ] ويذكر سنودن أنه عندما " تستحوذ برامج الفدية التي تدعمها وكالة الأمن القومي على الإنترنت، تأتي المساعدة من الباحثين، وليس من وكالات التجسس"، ويتساءل عن سبب ذلك. [ 173 ] [ 177 ] [ 178 ]
صرح آدم سيغال ، مدير برنامج السياسات الرقمية والفضاء الإلكتروني في مجلس العلاقات الخارجية ، بأن "أنظمة التصحيح والتحديث معطلة، بشكل أساسي، في القطاع الخاص والوكالات الحكومية". [ 119 ] وأضاف سيغال أن عجز الحكومات الواضح عن تأمين الثغرات الأمنية "يثير تساؤلات كثيرة حول الأبواب الخلفية والوصول إلى التشفير الذي تدعي الحكومة حاجتها إليه من القطاع الخاص لأغراض الأمن". [ 119 ] وصرح آرني شونبوم ، رئيس المكتب الاتحادي الألماني لأمن المعلومات (BSI)، بأن "الهجمات الحالية تُظهر مدى هشاشة مجتمعنا الرقمي . إنها بمثابة جرس إنذار للشركات لكي تأخذ أمن تكنولوجيا المعلومات على محمل الجد". [ 179 ]
المملكة المتحدة
كان للهجوم تداعيات سياسية أيضًا؛ ففي المملكة المتحدة ، سرعان ما اكتسب تأثيره على هيئة الخدمات الصحية الوطنية بُعدًا سياسيًا، مع ادعاءات بأن نقص التمويل الحكومي للهيئة قد فاقم من آثاره؛ وعلى وجه الخصوص، أوقفت الهيئة اتفاقية الدعم المخصص المدفوعة لمواصلة تلقي الدعم لبرامج مايكروسوفت غير المدعومة المستخدمة داخلها، بما في ذلك نظام التشغيل ويندوز إكس بي. [ 180 ] ورفضت وزيرة الداخلية آمبر رود الإفصاح عما إذا كانت بيانات المرضى قد تم نسخها احتياطيًا ، واتهم وزير الصحة في حكومة الظل جون آش وورث وزير الصحة جيريمي هانت برفض اتخاذ إجراء بشأن مذكرة هامة من مايكروسوفت والمركز الوطني للأمن السيبراني والوكالة الوطنية لمكافحة الجريمة ، والتي تم استلامها قبل شهرين. [ 181 ]
وجادل آخرون بأن موردي الأجهزة والبرامج غالباً ما يفشلون في مراعاة الثغرات الأمنية المستقبلية، ويبيعون أنظمة - بسبب تصميمها التقني وحوافز السوق - لن تكون قادرة في نهاية المطاف على استقبال وتطبيق التحديثات بشكل صحيح. [ 182 ]
نفت هيئة الخدمات الصحية الوطنية (NHS) استخدامها لنظام التشغيل ويندوز إكس بي (XP)، مؤكدةً أن 4.7% فقط من الأجهزة داخل المؤسسة تعمل بهذا النظام. [ 45 ] [ 183 ] وقُدّرت تكلفة الهجوم على هيئة الخدمات الصحية الوطنية بنحو 92 مليون جنيه إسترليني نتيجةً لتعطيل الخدمات وتحديثات تكنولوجيا المعلومات. [ 184 ]
بعد الهجوم، رفضت هيئة الخدمات الصحية الرقمية تمويل مبلغ مليار جنيه إسترليني تقريبًا لتلبية معيار Cyber Essentials Plus ، وهو شهادة أمن معلومات صادرة عن المركز الوطني للأمن السيبراني في المملكة المتحدة، قائلةً إن ذلك لن يمثل "قيمة مقابل المال"، وأنها استثمرت أكثر من 60 مليون جنيه إسترليني وتخطط "لإنفاق 150 مليون جنيه إسترليني إضافية على مدى العامين المقبلين" لمعالجة نقاط الضعف الرئيسية في الأمن السيبراني. [ 185 ]
في الثقافة الشعبية
في عام 2026، أصدر المنتج الأسترالي والدي جي نيناجيراشي والموسيقي الأمريكي بورتر روبنسون أغنية " WannaCry "، التي قدموها لأول مرة في مهرجان كوتشيلا فالي للموسيقى والفنون . [ 186 ] كُتبت الأغنية من منظور برنامج الفدية، معيدةً صياغة الهجوم الإلكتروني من خلال موضوعات المودة والرفض.
انظر أيضاً
- بلو كيب
- أمن الحاسوب § الأنظمة الطبية
- كونفيكر
- كريبتو لوكر
- الدفاع السيبراني عن النفس
- التحكم في الأسلحة السيبرانية
- هجوم إلكتروني من قبل الهيئة التنفيذية للخدمات الصحية
- الشراكة الدولية متعددة الأطراف لمكافحة التهديدات السيبرانية
- قائمة بفضائح وكالة الأمن القومي
- تدابير الدفاع السيبراني الاستباقي
- هندسة الأمن
- إصدار البرامج
- SQL Slammer
- التسلسل الزمني لفيروسات الحاسوب والديدان
- القبو 7
- تحديثات ويندوز
- هجوم إلكتروني من شركة داين عام 2016
- هجوم بيتيا الإلكتروني عام 2017
- هجوم إلكتروني على مستشفى بلجيكي عام 2026
مراجع
- ↑ «لا يزال خطر هجوم برامج الفدية يلوح في الأفق في أستراليا، حيث حذرت الحكومة من أن تهديد WannaCry لم ينتهِ بعد» . هيئة الإذاعة الأسترالية. ١٤ مايو ٢٠١٧. مؤرشف من الأصل في ١٥ مايو ٢٠١٧. تم الاطلاع عليه في ١٥ مايو ٢٠١٧ .
- ↑ كاميرون، ديل (13 مايو 2017). "هجوم برامج الفدية الضخم اليوم كان من الممكن منعه إلى حد كبير؛ إليك كيفية تجنبه" . جيزمودو . مؤرشف من الأصل في 9 أبريل 2019. تم الاطلاع عليه في 13 مايو 2017 .
- ↑ "وسطاء الظل يهددون بنشر أدوات اختراق لنظام ويندوز 10" . صحيفة إكسبريس تريبيون . 31 مايو 2017. مؤرشف من الأصل في 10 يوليو 2017. تم الاطلاع عليه في 31 مايو 2017 .
- ↑ «بعد عامين من هجوم WannaCry، لا يزال مليون جهاز كمبيوتر مُعرّضًا للخطر» . TechCrunch . ١٢ مايو ٢٠١٩. مؤرشف من الأصل في ٤ يونيو ٢٠٢١. تم الاطلاع عليه في ١٦ يناير ٢٠٢١ .
- ↑ "ما هو اسم النطاق الذي أوقف برنامج WannaCry؟" . 15 مايو 2017. مؤرشف من الأصل في 21 يناير 2023. تم الاطلاع عليه في 13 يوليو 2021 .
- 1 2 تشابل، بيل؛ نيومان، سكوت (19 ديسمبر 2017). "الولايات المتحدة تقول إن كوريا الشمالية 'مسؤولة بشكل مباشر' عن هجوم برنامج الفدية WannaCry" . NPR . مؤرشف من الأصل في 2 ديسمبر 2022. تم الاسترجاع في 2 ديسمبر 2022 .
- ↑ "هجوم إلكتروني: الولايات المتحدة والمملكة المتحدة تُحمّلان كوريا الشمالية مسؤولية هجوم WannaCry" . بي بي سي نيوز . ١٩ ديسمبر ٢٠١٧. مؤرشف من الأصل في ٨ فبراير ٢٠٢١. تم الاطلاع عليه في ١٨ فبراير ٢٠٢١ .
- ↑ "شركة تصنيع رقائق آيفون تُلقي باللوم على هجوم WannaCry في إغلاق المصانع" . Bloomberg.com . مؤرشف من الأصل بتاريخ 19 مايو 2023. تم الاطلاع عليه بتاريخ 11 فبراير 2026 .
- ↑ "شركة TSMC توضح تفاصيل تأثير حادثة فيروس الحاسوب" . شركة تايوان لصناعة أشباه الموصلات المحدودة . 5 أغسطس 2018. تاريخ الاطلاع: 11 فبراير 2026 .
- فريق مركز موارد مايكروسوفت ( 13 مايو 2017). "إرشادات العملاء بشأن هجمات WannaCrypt" . مايكروسوفت . مؤرشف من الأصل في 21 مايو 2017. تم الاطلاع عليه في 13 مايو 2017 .
- ↑ جاكوب كروستيك (12 مايو 2017). "أفاست تُبلغ عن برنامج الفدية WanaCrypt0r 2.0 الذي أصاب هيئة الخدمات الصحية الوطنية وشركة تيليفونيكا" . أخبار أمن أفاست . شركة أفاست للبرمجيات. مؤرشف من الأصل في 5 مايو 2019. تم الاطلاع عليه في 14 مايو 2017 .
- ↑ فوكس-بريستر، توماس. "سلاح إلكتروني تابع لوكالة الأمن القومي قد يكون وراء تفشي برامج الفدية على مستوى العالم" . فوربس . مؤرشف من الأصل في 28 يونيو 2018. تم الاطلاع عليه في 12 مايو 2017 .
- ↑ وولاستون، فيكتوريا. "Wanna Decryptor: ما هي "القنبلة الذرية لبرامج الفدية" وراء هجوم NHS؟" . WIRED UK . مؤرشف من الأصل في 17 مارس 2018. تم الاطلاع عليه في 13 مايو 2017 .
- 1 2 3 "اللاعب رقم 3 دخل اللعبة: قل مرحباً لـ 'WannaCry'"" . blog.talosintelligence.com . 12 مايو 2017. مؤرشف من الأصل في 4 يونيو 2021. تم الاطلاع عليه في 16 مايو 2017 .
- 1 2 3 شيلدز، ناثان ب. (8 يونيو 2018). "الشكوى الجنائية" . وزارة العدل الأمريكية . مؤرشف من الأصل في 6 سبتمبر 2018. تم الاطلاع عليه في 6 سبتمبر 2018 .
- ↑ «هجوم إلكتروني على هيئة الخدمات الصحية الوطنية: إدوارد سنودن يقول إن وكالة الأمن القومي كان ينبغي أن تمنع الهجوم الإلكتروني» . صحيفة الإندبندنت . مؤرشف من الأصل في 16 مايو 2017. تم الاطلاع عليه في 13 مايو 2017 .
- ↑ غراهام، كريس (13 مايو 2017). "هجوم إلكتروني على هيئة الخدمات الصحية الوطنية: كل ما تحتاج معرفته عن "أكبر هجوم فدية" في التاريخ" . صحيفة ديلي تلغراف . مؤرشف من الأصل في 13 مايو 2017. تم الاطلاع عليه في 13 مايو 2017 .
- ↑ «مجموعة Shadow Brokers، التي سربت معلومات من وكالة الأمن القومي، نشرت للتو أخطر تسريباتها حتى الآن» . Ars Technica . مؤرشف من الأصل بتاريخ 13 مايو 2017. تم الاطلاع عليه بتاريخ 15 أبريل 2017 .
- ↑ غودين، دان. "قد يكون 10000 جهاز كمبيوتر يعمل بنظام ويندوز مصابًا ببرنامج خبيث متطور تابع لوكالة الأمن القومي" . آرس تكنيكا . مؤرشف من الأصل في 4 يونيو 2021. تم الاطلاع عليه في 14 مايو 2017 .
- ↑ غودين، دان. "يمكن الآن إزالة باب خلفي تابع لوكالة الأمن القومي تم اكتشافه على أكثر من 55000 جهاز يعمل بنظام ويندوز عن بُعد" . آرس تكنيكا . مؤرشف من الأصل في 10 يوليو 2017. تم الاطلاع عليه في 14 مايو 2017 .
- ↑ برويرسما، ماثيو. "برمجيات خبيثة تابعة لوكالة الأمن القومي 'تصيب ما يقرب من 200000 نظام'"" . سيليكون . مؤرشف من الأصل في 6 مايو 2017. تم الاسترجاع في 14 مايو 2017. "
- ↑ كاميرون، ديل (13 مايو 2017). "هجوم برامج الفدية الضخم اليوم كان من الممكن منعه إلى حد كبير؛ إليك كيفية تجنبه" . جيزمودو أستراليا . مؤرشف من الأصل في 9 أبريل 2019. تم الاطلاع عليه في 15 مايو 2017 .
- ↑ "كيف استطاعت حيلة بسيطة إخماد حريق برامج الفدية الهائل" . فوربس . 24 أبريل 2017. مؤرشف من الأصل في 4 يونيو 2021. تم الاطلاع عليه في 15 مايو 2017 .
- ↑ "برامج الفدية المؤسسية" (ملف PDF) . أغسطس 2019. مؤرشف (ملف PDF) من الأصل في 20 سبتمبر 2021. تم الاطلاع عليه في 27 فبراير 2022 .
- ↑ «عصابة إلكترونية مرتبطة بروسيا تُتهم باختراق نظام حاسوبي تابع لهيئة الخدمات الصحية الوطنية البريطانية باستخدام ثغرة مسروقة من وكالة تجسس أمريكية» . صحيفة التلغراف . مؤرشف من الأصل بتاريخ ١٢ مايو ٢٠١٧. تم الاطلاع عليه بتاريخ ١٢ مايو ٢٠١٧ .
- ١ ٢ "ما تحتاج معرفته عن برنامج الفدية WannaCry" . استجابة سيمانتك الأمنية. مؤرشف من الأصل في ٤ يونيو ٢٠٢١. تم الاطلاع عليه في ١٤ مايو ٢٠١٧ .
- ↑ بيلفسكي، دان؛ بيرلروث، نيكول (12 مايو 2017). "قراصنة إلكترونيون يهاجمون عشرات الدول مستغلين أداة مسروقة من وكالة الأمن القومي" . صحيفة نيويورك تايمز . ISSN 0362-4331 . مؤرشف من الأصل في 12 مايو 2017. تم الاطلاع عليه في 12 مايو 2017 .
- 1 2 كلارك، زاميس (13 مايو 2017). "الدودة التي تنشر WanaCrypt0r" . مختبرات Malwarebytes . malwarebytes.com. مؤرشف من الأصل في 17 مايو 2017. تم الاسترجاع في 13 مايو 2017 .
- 1 2 ساماني، راج (12 مايو 2017). "تحليل لتفشي برنامج الفدية WANNACRY" . مكافي. مؤرشف من الأصل في 13 مايو 2017. تم الاسترجاع في 13 مايو 2017 .
- ↑ توماس، أندريا؛ غروف، توماس؛ وغروس، جيني (13 مايو 2017). "ظهور المزيد من ضحايا الهجمات الإلكترونية مع بحث الوكالات عن أدلة" . صحيفة وول ستريت جورنال . ISSN 0099-9660 . مؤرشف من الأصل في 13 مايو 2017. تم الاطلاع عليه في 14 مايو 2017 .
- ↑ كولينز، كيث (12 مايو 2017). "شاهد كيف تتلقى محافظ البيتكوين هذه مدفوعات الفدية نتيجة الهجوم الإلكتروني العالمي" . كوارتز . مؤرشف من الأصل في 4 يونيو 2021. تم الاطلاع عليه في 14 مايو 2017 .
- ↑ "MS17-010 (SMB RCE) Metasploit Scanner Detection Module" . @zerosum0x0 . ١٨ أبريل ٢٠١٧. مؤرشف من الأصل في ٢٥ سبتمبر ٢٠١٧. تم الاطلاع عليه في ١٨ أبريل ٢٠١٧ .
- ↑ "تحليل شيفرة شل لباب خلفي أولي لبروتوكول SMB من نوع DoublePulsar في الحلقة 0" . @zerosum0x0 . 21 أبريل 2017. مؤرشف من الأصل في 12 أغسطس 2017. تم الاطلاع عليه في 21 أبريل 2017 .
- ↑ "دودة WannaCrypt الخبيثة تستهدف الأنظمة القديمة" . أمن مايكروسوفت . مايكروسوفت. ١٢ مايو ٢٠١٧. مؤرشف من الأصل في ١٧ يونيو ٢٠٢٥. تم الاطلاع عليه في ١٣ أكتوبر ٢٠٢٥ .
- 1 2 3 برينر، بيل (16 مايو 2017). "واناكراي: دودة برامج الفدية التي لم تصل عبر عملية تصيد احتيالي" . نيكد سيكيوريتي . سوفوس. مؤرشف من الأصل في 11 يوليو 2017. تم الاطلاع عليه في 18 مايو 2017 .
- ↑ نيومان، ليلي هاي (12 مايو 2017). "هجوم برامج الفدية الذي حذر منه الخبراء أصبح واقعًا" . مجلة وايرد . مؤرشف من الأصل في 19 مايو 2017. تم الاطلاع عليه في 13 مايو 2017 .
- ↑ يوزيفوفيتش، يوري. "واناكراي: آراء من الخطوط الأمامية لنظام أسماء النطاقات" . الأمن وعلوم البيانات . نومينوم. مؤرشف من الأصل في 21 مايو 2017. تم الاسترجاع في 18 مايو 2017 .
- ↑ غودين، دان. "دودة فدية من ابتكار وكالة الأمن القومي تُعطّل أجهزة الكمبيوتر في جميع أنحاء العالم" . آرس تكنيكا . مؤرشف من الأصل في 12 مايو 2017. تم الاطلاع عليه في 14 مايو 2017 .
- 1 2 "هجوم إلكتروني: يوروبول تقول إنه غير مسبوق من حيث النطاق" . بي بي سي نيوز . 13 مايو 2017. مؤرشف من الأصل في 14 مايو 2017. تم الاطلاع عليه في 13 مايو 2017 .
- ↑ "هجوم إلكتروني "غير مسبوق" يصيب 200 ألف شخص في 150 دولة على الأقل، والتهديد يتصاعد . سي إن بي سي. 14 مايو 2017. مؤرشف من الأصل في 15 مايو 2017. تم الاطلاع عليه في 16 مايو 2017 .
- ↑ "هجوم برنامج الفدية WannaCry يصيب الضحايا باستغلال ثغرة في بروتوكول SMB الخاص بمايكروسوفت" . eWeek . تم الاطلاع عليه بتاريخ 13 مايو 2017 .
- ١ ٢ "مستشفيات هيئة الخدمات الصحية الوطنية تُشغّل آلاف أجهزة الكمبيوتر بنظام ويندوز إكس بي غير المدعوم" . موقع ماذربورد . ٢٩ سبتمبر ٢٠١٦. مؤرشف من الأصل في ١٨ مايو ٢٠١٧. تم الاطلاع عليه في ١٣ مايو ٢٠١٧ .
- 1 2 "أصدرت مايكروسوفت تحديثًا "غير مألوف" لنظام التشغيل ويندوز إكس بي لمنع هجوم فدية واسع النطاق" . ذا فيرج . فوكس ميديا. 13 مايو 2017. مؤرشف من الأصل في 14 مايو 2017. تم الاطلاع عليه في 13 مايو 2017 .
- ↑ براندوم، راسل (19 مايو 2017). "جميع ضحايا WannaCry تقريبًا كانوا يستخدمون نظام التشغيل Windows 7" . ذا فيرج . فوكس ميديا . مؤرشف من الأصل في 16 نوفمبر 2020. تم الاطلاع عليه في 10 ديسمبر 2020 .
- براندوم ، راسل ( 30 مايو 2017). "كانت أجهزة الكمبيوتر التي تعمل بنظام ويندوز إكس بي محصنة إلى حد كبير ضد برنامج WannaCry" . ذا فيرج . فوكس ميديا . مؤرشف من الأصل في 11 فبراير 2021. تم الاطلاع عليه في 10 ديسمبر 2020 .
- ↑ "WannaCry: أسبوعان و16 مليون ضحية تم تجنبهم، مايو 2017" . 30 مايو 2017. مؤرشف من الأصل في 30 مايو 2017.
- ↑ "الصفحة الرئيسية: اختر 100 نقطة من WannaCry الآن!" . newsit.gr . 13 مايو 2017 أرشفة من الأصلي في 16 نوفمبر 2019 . تم الاسترجاع في 16 نوفمبر 2019 .
- ↑ رينولدز، مات (17 مايو 2017). "هجوم فدية يصيب 200 ألف جهاز كمبيوتر حول العالم" . مجلة نيو ساينتست . مؤرشف من الأصل في 19 أبريل 2019. تم الاطلاع عليه في 10 ديسمبر 2020 .
- ↑ بارانيوك، كريس (15 مايو 2017). "هل يجب دفع فدية WannaCry؟" . بي بي سي نيوز . مؤرشف من الأصل في 29 نوفمبر 2020. تم الاطلاع عليه في 10 ديسمبر 2020 .
- ↑ بالمر، داني (22 مايو 2017). "برامج الفدية: كان برنامج WannaCry بسيطًا، وقد يكون الوضع أسوأ بكثير في المرة القادمة" . ZDNet . مؤرشف من الأصل في 29 نوفمبر 2020. تم الاطلاع عليه في 10 ديسمبر 2020 .
- ↑ كولينز، كيث (13 مايو 2017). "شاهد كيف تتلقى محافظ البيتكوين هذه مدفوعات الفدية نتيجة الهجوم الإلكتروني العالمي المستمر" . كوارتز . مؤرشف من الأصل في 4 يونيو 2021. تم الاطلاع عليه في 10 ديسمبر 2020 .
- ↑ تومسون، إيان (16 مايو 2017). "بينما كانت مايكروسوفت تتذمر من مخزون ثغرات وكالة الأمن القومي، قامت بتخزين التحديثات: تم بناء إصلاح ويندوز إكس بي ليوم الجمعة في فبراير" . ذا ريجستر . مؤرشف من الأصل في 22 ديسمبر 2017. تم الاسترجاع في 19 ديسمبر 2017 .
- ↑ "تحديث مايكروسوفت لثغرة أمنية في نظام ويندوز بدون الحاجة إلى النقر" . مركز سايبر كيندرا . 6 مارس 2025. تاريخ الاطلاع: 15 أكتوبر 2025 .
- ↑ هيرن، أليكس (14 يونيو 2017). "هجمات WannaCry تدفع مايكروسوفت إلى إصدار تحديثات ويندوز للإصدارات القديمة" . صحيفة الغارديان . ISSN 0261-3077 . مؤرشف من الأصل في 14 يونيو 2017. تم الاطلاع عليه في 14 يونيو 2017 .
- ↑ «مايكروسوفت تُسرع في إصدار تحديث لنظام ويندوز إكس بي لمنع هجوم WannaCry آخر عبر إصدار من Shadow Brokers» . Computing.com . ١٤ يونيو ٢٠١٧. ISSN 0261-3077 . مؤرشف من الأصل في ١٤ يونيو ٢٠١٧. تم الاطلاع عليه في ١٤ يونيو ٢٠١٧ .
- ↑ "«أقوم بواجبي فحسب»: الشاب البالغ من العمر 22 عامًا الذي أحبط هجوم WannaCry الإلكتروني . ABC News . 16 مايو 2017. مؤرشف من الأصل في 17 مايو 2017. تم الاطلاع عليه في 17 مايو 2017 .
- 1 2 MalwareTech (13 مايو 2017). "كيفية إيقاف الهجمات الإلكترونية العالمية عن طريق الخطأ" . مؤرشف من الأصل في 14 مايو 2017. تم الاطلاع عليه في 14 مايو 2017 .
- ↑ بودكين، هنري؛ هندرسون، بارني؛ دونيلي، لورا؛ مينديك، روبرت؛ فارمر، بن؛ وغراهام، كريس (12 مايو 2017). "الحكومة تحت ضغط بعد شل هيئة الخدمات الصحية الوطنية في هجوم إلكتروني عالمي مع اقتراب عطلة نهاية أسبوع مليئة بالفوضى" . صحيفة التلغراف . مؤرشف من الأصل في 27 مارس 2018. تم الاطلاع عليه في 5 أبريل 2018 .
- ↑ تومسون، إيان (13 مايو 2017). "74 دولة متضررة من ثغرة أمنية في برنامج الفدية WannaCrypt المدعوم من وكالة الأمن القومي: مايكروسوفت تصدر تحديثات طارئة لأنظمة ويندوز إكس بي والإصدارات الأحدث" . ذا ريجستر . مؤرشف من الأصل في 13 مايو 2017. تم الاطلاع عليه في 14 مايو 2017 .
- ↑ خومامي، نادية وسولون، أوليفيا (13 مايو 2017). ""بطلٌ بالصدفة" يوقف هجومًا ببرنامج الفدية ويحذر: "لم ينتهِ الأمر بعد" . صحيفة الغارديان . مؤرشف من الأصل بتاريخ 23 مايو 2019. تم الاطلاع عليه بتاريخ 13 مايو 2017 .
- ↑ نيومان، ليلي هاي. "كيف أدى 'مفتاح إيقاف التشغيل' العرضي إلى إبطاء هجوم برامج الفدية الضخم يوم الجمعة" . وايرد سكيورتي . مؤرشف من الأصل في 14 مايو 2017. تم الاسترجاع في 14 مايو 2017 .
- ↑ سولون، أوليفيا (13 مايو 2017). "«بطلٌ بالصدفة» يعثر على مفتاح إيقاف لإيقاف انتشار هجوم إلكتروني ببرامج الفدية . صحيفة الغارديان ، لندن. مؤرشف من الأصل بتاريخ 23 مايو 2019. تم الاطلاع عليه بتاريخ 13 مايو 2017 .
- ↑ فوكس، كريس (13 مايو 2017). "هجوم إلكتروني عالمي: مدوّن أمني يوقف برنامج فدية "عن طريق الخطأ"" . بي بي سي. مؤرشف من الأصل في 13 مايو 2017. تم الاسترجاع في 13 مايو 2017 .
- ↑ كان، مايكل (12 مايو 2017). "مفتاح إيقاف التشغيل يبطئ انتشار برنامج الفدية WannaCry" . مجلة PC World . مؤرشف من الأصل في 16 مايو 2017. تم الاطلاع عليه في 13 مايو 2017 .
- ↑ "كيف أدى 'مفتاح إيقاف التشغيل' العرضي إلى إبطاء هجوم برامج الفدية الضخم يوم الجمعة" . ١٢ مايو ٢٠١٧. مؤرشف من الأصل في ٢٢ ديسمبر ٢٠١٧. تم الاطلاع عليه في ١٩ ديسمبر ٢٠١٧ .
- ↑ وونغ، جون إيان (15 مايو 2017). "اسمان نطاق فقط يفصلان العالم عن فوضى برامج الفدية العالمية" . كوارتز . مؤرشف من الأصل في 19 مارس 2018. تم الاطلاع عليه في 25 مارس 2018 .
- ↑ "ساعات ووناكراي" . 17 مايو 2017. مؤرشف من الأصل في 26 مارس 2018. تم الاطلاع عليه في 25 مارس 2018 .
- ↑ "WannaCry – مفتاح إيقاف جديد، حفرة جديدة" . مدونة Check Point Software . 15 مايو 2017. مؤرشف من الأصل في 11 أبريل 2019. تم الاطلاع عليه في 11 أبريل 2019 .
- ↑ خانديلوال، سواتي. "لم ينته الأمر بعد، برنامج الفدية WannaCry 2.0 وصل للتو بدون "مفتاح إيقاف التشغيل"" ذا هاكر نيوز ". مؤرشف من الأصل في 4 يونيو 2021. تم الاطلاع عليه في 14 مايو 2017 .
- ↑ شيبر، جوناثان. "الشركات والحكومات تستعد لجولة ثانية من الهجمات الإلكترونية في أعقاب هجوم WannaCry" . TechCrunch . مؤرشف من الأصل في 4 يونيو 2021. تم الاطلاع عليه في 14 مايو 2017 .
- ↑ تشان، سيويل؛ سكوت، مارك (14 مايو 2017). "قد يتفاقم تأثير الهجمات الإلكترونية في "الموجة الثانية" من برامج الفدية" . صحيفة نيويورك تايمز . مؤرشف من الأصل في 14 أبريل 2021. تم الاطلاع عليه في 14 مايو 2017 .
- ↑ «تحذير: قد يكون برنامج WannaCry الخبيث، الذي حقق نجاحًا باهرًا، في بدايته فقط» . أخبار NBC . مؤرشف من الأصل في 13 أبريل 2021. تم الاطلاع عليه في 14 مايو 2017 .
- ↑ غرينبيرغ، آندي (19 مايو 2017). "شبكات الروبوتات تحاول إعادة إشعال موجة برامج الفدية" . وايرد . مؤرشف من الأصل في 22 مايو 2017. تم الاطلاع عليه في 22 مايو 2017 .
- ↑ جيبس، صموئيل (22 مايو 2017). "قراصنة WannaCry ما زالوا يحاولون إحياء الهجوم، كما يقول بطلٌ بالصدفة" . صحيفة الغارديان . مؤرشف من الأصل في 4 مارس 2020. تم الاطلاع عليه في 22 مايو 2017 .
- ↑ "الحماية من برامج الفدية مثل WannaCry" . كلية الهندسة، جامعة بوسطن . مؤرشف من الأصل في 31 مايو 2017. تم الاطلاع عليه في 19 مايو 2017 .
- ↑ كولودينكر، يوجين (16 مايو 2017). "برنامج PayBreak قادر على صد هجمات برامج الفدية WannaCry/WannaCryptor" . أبحاث وتدريب أمن المعلومات. نظرة بنثام . جامعة لندن . مؤرشف من الأصل في 16 مايو 2017. تم الاطلاع عليه في 19 مايو 2017 .
- ↑ سويش، مات (19 مايو 2017). "وانا كراي - فك تشفير الملفات باستخدام واناكيوي + عروض توضيحية" . كوماي تكنولوجيز . مؤرشف من الأصل في 8 أغسطس 2019. تم الاطلاع عليه في 11 فبراير 2019 .
- ↑ "هل أصيب نظام ويندوز إكس بي ببرنامج الفدية WannaCry؟ هذه الأداة قادرة على فك تشفير ملفاتك المصابة" . ZDNet . مؤرشف من الأصل بتاريخ 23 مايو 2017. تم الاطلاع عليه بتاريخ 30 مايو 2017 .
- ↑ "يمكن فك تشفير أجهزة الكمبيوتر التي تعمل بنظام ويندوز إكس بي والمصابة ببرنامج WannaCry الخبيث دون دفع فدية" . آرس تكنيكا . ١٨ مايو ٢٠١٧. مؤرشف من الأصل في ٣١ مايو ٢٠١٧. تم الاطلاع عليه في ٣٠ مايو ٢٠١٧ .
- ↑ غرينبيرغ، آندي (18 مايو 2017). "ثغرة في برنامج WannaCry قد تساعد بعض مستخدمي ويندوز إكس بي على استعادة ملفاتهم" . مجلة Wired . مؤرشف من الأصل في 18 مايو 2017. تم الاطلاع عليه في 18 مايو 2017 .
- ↑ "المزيد من المصابين بفيروس WCry الأخير قادرون على فك تشفير أجهزة الكمبيوتر الخاصة بهم دون دفع فدية" . آرس تكنيكا . ١٩ مايو ٢٠١٧. مؤرشف من الأصل في ٢٢ مايو ٢٠١٧. تم الاطلاع عليه في ٣٠ مايو ٢٠١٧ .
- ↑ فولز، داستن (17 مايو 2017). "تراجع الهجمات الإلكترونية، ومجموعة قرصنة تهدد ببيع برمجياتها" . رويترز . مؤرشف من الأصل في 21 مايو 2017. تم الاطلاع عليه في 21 مايو 2017 .
- ↑ ليدن، جون (26 مايو 2017). "رسالة برنامج الفدية WannaCrypt يُرجّح أنها كُتبت بواسطة متحدثين باللغة الصينية باستخدام ترجمة جوجل" . ذا ريجستر . مؤرشف من الأصل في 26 مايو 2017. تم الاطلاع عليه في 26 مايو 2017 .
- ↑ كوندرا، جون؛ كوستيلو، جون؛ تشو، شيرمان (25 مايو 2017). "تحليل لغوي لرسائل برنامج الفدية WannaCry يشير إلى مؤلفين ناطقين بالصينية" . فلاش بوينت. مؤرشف من الأصل في 27 مايو 2017.
تُقيّم فلاش بوينت بدرجة عالية من الثقة أن مؤلف (مؤلفي) رسائل برنامج الفدية WannaCry يجيدون اللغة الصينية، حيث تتوافق اللغة المستخدمة مع لغة جنوب الصين أو هونغ كونغ أو تايوان أو سنغافورة. كما تُقيّم فلاش بوينت بدرجة عالية من الثقة أن المؤلف (المؤلفين) على دراية باللغة الإنجليزية، وإن لم تكن لغتهم الأم. [...] تُقيّم فلاش بوينت بدرجة متوسطة من الثقة أن رسالة الفدية الصينية كانت المصدر الأصلي للنسخة الإنجليزية، والتي بدورها أنتجت نسخًا مترجمة آليًا من الرسائل الأخرى. تحتوي النسخة الصينية على محتوى غير موجود في أي من الرسائل الأخرى، على الرغم من أن أي رسائل أخرى لا تحتوي على محتوى غير موجود في النسخة الصينية. تشير الألفة النسبية الموجودة في النص الصيني مقارنة بالنصوص الأخرى إلى أن المؤلفين كانوا يجيدون اللغة - وربما كانوا مرتاحين بما يكفي لاستخدام اللغة لكتابة الملاحظة الأولية.
- ↑ غرينبيرغ، آندي (15 مايو 2017). "انتشار برامج الفدية قد يكون له صلة بكوريا الشمالية" . وايرد . مؤرشف من الأصل في 23 مارس 2018. تم الاطلاع عليه في 25 مارس 2018 .
- ↑ «باحث في جوجل يكتشف صلة بين هجمات WannaCry وكوريا الشمالية» . موقع The Hacker News - موقع إخباري متخصص في الأمن السيبراني والاختراق . مؤرشف من الأصل بتاريخ 25 مارس 2018. تم الاطلاع عليه بتاريخ 25 مارس 2018 .
- ↑ ميهتا، نيل [@neelmehta] (15 مايو 2017). "9c7c7149387a1c79679a87dd1ba755bc @ 0x402560, 0x40F598 ac21c8ad899727137c4b94458d7aa8d8 @ 0x10004ba0, 0x10012AA4 #WannaCryptAttribution" ( تغريدة ) – عبر تويتر .
- ↑ ماكميلان، روبرت (16 مايو 2017). "باحثون يحددون دليلاً يربط هجوم برامج الفدية بمجموعة مرتبطة بكوريا الشمالية" . صحيفة وول ستريت جورنال . مؤرشف من الأصل في 23 مارس 2018. تم الاطلاع عليه في 25 مارس 2018 .
- 1 2 3 سولونغ، أوليفيا (15 مايو 2017). "خبراء الأمن السيبراني: برنامج الفدية WannaCry له صلات بكوريا الشمالية" . صحيفة الغارديان . مؤرشف من الأصل في 16 مايو 2017. تم الاطلاع عليه في 16 مايو 2017 .
- ↑ تالمادج، إريك (19 مايو 2017). "خبراء يشككون في دور كوريا الشمالية في هجوم WannaCry الإلكتروني" . independent.ie . AP. مؤرشف من الأصل في 23 مايو 2017. تم الاطلاع عليه في 22 مايو 2017 .
- ↑ ناكاشيما، إيلين. "وكالة الأمن القومي تربط فيروس WannaCry بكوريا الشمالية" . صحيفة واشنطن بوست . مؤرشف من الأصل في 4 يونيو 2021. تم الاطلاع عليه في 15 يونيو 2017 .
- ↑ هارلي، نيكولا (14 أكتوبر 2017). "رئيسة مايكروسوفت تزعم أن كوريا الشمالية تقف وراء هجوم WannaCry الذي شلّ نظام الرعاية الصحية الوطني البريطاني بعد سرقة أسلحة إلكترونية أمريكية" . صحيفة التلغراف . ISSN 0307-1235 . مؤرشف من الأصل في 14 أكتوبر 2017. تم الاطلاع عليه في 14 أكتوبر 2017 .
- ↑ هيرن، أليكس (26 أكتوبر 2017). "تقرير: كان بإمكان هيئة الخدمات الصحية الوطنية تجنب اختراق WannaCry باتباع إجراءات أمنية أساسية لتكنولوجيا المعلومات" . صحيفة الغارديان . مؤرشف من الأصل في 26 أكتوبر 2017. تم الاطلاع عليه في 26 أكتوبر 2017 .
- ↑ ناكاشيما، إيلين (18 ديسمبر 2017). "الولايات المتحدة تعلن أن كوريا الشمالية شنت هجومًا إلكترونيًا واسع النطاق باستخدام برنامج WannaCry" . صحيفة واشنطن بوست . مؤرشف من الأصل في 19 ديسمبر 2017. تم الاطلاع عليه في 18 ديسمبر 2017 .
- ↑ بوسرت، توماس ب. (18 ديسمبر 2017). "رسميًا: كوريا الشمالية وراء هجوم WannaCry" . صحيفة وول ستريت جورنال . مؤرشف من الأصل في 19 ديسمبر 2017. تم الاطلاع عليه في 18 ديسمبر 2017 .
- ↑ أوتشيل، جو (19 ديسمبر 2017). "البيت الأبيض: كيم جونغ أون وراء هجوم برمجية WannaCry الخبيثة الضخم" . صحيفة ذا هيل . مؤرشف من الأصل في 22 ديسمبر 2017. تم الاطلاع عليه في 19 ديسمبر 2017 .
- ↑ «البيت الأبيض يقول إن هجوم WannaCry نفذته كوريا الشمالية» . سي بي إس نيوز . ١٩ ديسمبر ٢٠١٧. مؤرشف من الأصل في ٢٢ ديسمبر ٢٠١٧. تم الاطلاع عليه في ١٩ ديسمبر ٢٠١٧ .
- ↑ هيرن، أليكس؛ ماكوري، جاستن (19 ديسمبر 2017). "المملكة المتحدة والولايات المتحدة تُلقيان باللوم على كوريا الشمالية في الهجوم الإلكتروني WannaCry" . صحيفة الغارديان . مؤرشف من الأصل في 19 ديسمبر 2017. تم الاطلاع عليه في 19 ديسمبر 2017 .
- ↑ "كوريا الشمالية تقول إن ربط الهجمات الإلكترونية ببيونغ يانغ أمر "سخيف"رويترز . ١٩ مايو ٢٠١٧. مؤرشف من الأصل في ٢٠ مايو ٢٠١٧. تم الاطلاع عليه في ٢١ مايو ٢٠١٧ .
- ↑ "خبراء يشككون في دور كوريا الشمالية في هجوم WannaCry الإلكتروني" . صحيفة نيويورك تايمز . 19 مايو 2017. تاريخ الاطلاع: 21 مايو 2017 .
- ↑ سانجر، ديفيد؛ بينر، كاتي؛ غولدمان، آدم (6 سبتمبر 2018). "سيتم توجيه تهمة إلى جاسوس كوري شمالي في قضية اختراق سوني بيكتشرز" . صحيفة نيويورك تايمز . مؤرشف من الأصل في 6 سبتمبر 2018. تم الاطلاع عليه في 6 سبتمبر 2018 .
- ↑ تالي، إيان؛ فولز، داستن (16 سبتمبر 2019). "الولايات المتحدة تستهدف القرصنة الكورية الشمالية باعتبارها تهديدًا للأمن القومي" . msn . مؤرشف من الأصل في 20 سبتمبر 2019. تم الاطلاع عليه في 16 سبتمبر 2019 .
- ↑ "هجوم إلكتروني: يوروبول تقول إنه غير مسبوق من حيث النطاق" . بي بي سي . ١٣ مايو ٢٠١٧. مؤرشف من الأصل في ١٤ مايو ٢٠١٧. تم الاطلاع عليه في ٢٢ يونيو ٢٠١٨ .
- ↑ جونز، سام (14 مايو 2017). "إنذار عالمي للاستعداد لهجمات إلكترونية جديدة". فايننشال تايمز .
- ↑ ميلار، شيلا أ.؛ مارشال، تريسي ب.؛ كاردون، ناثان أ. (22 مايو 2017). "واناكراي: هل أدوات الأمان لديك محدّثة؟" . مجلة القانون الوطني . كيلر وهيكمان إل إل بي. مؤرشف من الأصل في 4 أغسطس 2017. تم الاسترجاع في 9 يوليو 2017 .
- ↑ "هجوم إلكتروني عالمي يضرب عشرات الدول، ويُعطّل مستشفيات المملكة المتحدة" . سي بي إس نيوز . ١٢ مايو ٢٠١٧. مؤرشف من الأصل في ١٣ مايو ٢٠١٧. تم الاطلاع عليه في ١٣ مايو ٢٠١٧ .
- ↑ أونغود-توماس، جون؛ هنري، روبن؛ غادير، ديبيش (14 مايو 2017). "أدلة الهجمات الإلكترونية تُروج على يوتيوب" . صحيفة صنداي تايمز . مؤرشف من الأصل في 14 مايو 2017. تم الاطلاع عليه في 14 مايو 2017 .
- ١ ٢ ٣ ٤ "هجوم إلكتروني على هيئة الخدمات الصحية الوطنية: أطباء ومستشفيات مستهدفة ببرامج الفدية" . بي بي سي نيوز . ١٢ مايو ٢٠١٧. مؤرشف من الأصل في ١٢ مايو ٢٠١٧. تم الاطلاع عليه في ١٢ مايو ٢٠١٧ .
- وونغ ، جوليا كاري ؛ سولون، أوليفيا (12 مايو 2017). "هجوم إلكتروني ضخم ببرامج الفدية يصيب 74 دولة حول العالم" . صحيفة الغارديان . لندن. مؤرشف من الأصل في 21 مايو 2017. تم الاطلاع عليه في 12 مايو 2017 .
- ↑ سميث، كريس (18 أبريل 2018). "كل مستشفى خضع لاختبار الأمن السيبراني فشل" . صحيفة التايمز . ISSN 0140-0460 . مؤرشف من الأصل في 18 أبريل 2018. تم الاطلاع عليه في 18 أبريل 2018 .
- ↑ "هجوم إلكتروني على هيئة الخدمات الصحية الوطنية" (ملف PDF) . مؤرشف (ملف PDF) من الأصل بتاريخ 21 أبريل 2018. تم الاطلاع عليه بتاريخ 20 أبريل 2018 .
- 1 2 3 مارش، سارة (12 مايو 2017). "مؤسسات الخدمات الصحية الوطنية المتضررة من البرامج الضارة - القائمة الكاملة" . صحيفة الغارديان . لندن. مؤرشف من الأصل في 15 مايو 2017. تم الاطلاع عليه في 12 مايو 2017 .
- ↑ شارمان، جون (13 مايو 2017). "هجوم إلكتروني يُعطّل أنظمة هيئة الخدمات الصحية الوطنية ويستهدف مصنع نيسان للسيارات في سندرلاند ورينو في فرنسا" . صحيفة الإندبندنت . مؤرشف من الأصل في 16 مايو 2017. تم الاطلاع عليه في 13 مايو 2017 .
- ↑ روزمين، ماثيو؛ لو غيرنيغو، يان؛ ديفي، جيمس (13 مايو 2017). "رينو توقف الإنتاج في عدة مصانع بعد هجوم إلكتروني ببرنامج فدية، ونيسان تتعرض للاختراق أيضاً" . ديلي ميرور . مؤرشف من الأصل في 15 مايو 2017. تم الاطلاع عليه في 13 مايو 2017 .
- 1 2 لارسون، سيلينا (12 مايو 2017). "هجوم فدية ضخم يصيب 99 دولة" . سي إن إن . مؤرشف من الأصل في 12 مايو 2017. تم الاطلاع عليه في 12 مايو 2017 .
- ↑ «انتشر هجوم برنامج الفدية WannaCry إلى 150 دولة» . ذا فيرج . 14 مايو 2017. مؤرشف من الأصل في 15 مايو 2017. تم الاطلاع عليه في 16 مايو 2017 .
- ↑ هيرن، أليكس؛ جيبس، صموئيل (12 مايو 2017). "ما هو برنامج الفدية 'WanaCrypt0r 2.0' ولماذا يهاجم هيئة الخدمات الصحية الوطنية؟" . صحيفة الغارديان . لندن. ISSN 0261-3077 . مؤرشف من الأصل في 12 مايو 2017. تم الاطلاع عليه في 12 مايو 2017 .
- ↑ "فرصة سانحة تُبطئ هجومًا إلكترونيًا عالميًا؛ ما هو قادم قد يكون أسوأ" . شيكاغو تريبيون . ١٤ مايو ٢٠١٧. مؤرشف من الأصل في ١٤ مايو ٢٠١٧. تم الاطلاع عليه في ١٤ مايو ٢٠١٧ .
- 1 2 3 4 هيلمور، إدوارد (13 مايو 2017). "هجوم برامج الفدية يكشف عن خلل في بروتوكولات الاستخبارات الأمريكية، بحسب خبير" . صحيفة الغارديان . مؤرشف من الأصل في 4 يونيو 2021. تم الاطلاع عليه في 14 مايو 2017 .
- ↑ «آخر الأخبار: إشادة بالباحث الذي ساهم في إيقاف هجوم إلكتروني» . صحيفة ستار تريبيون . مؤرشف من الأصل بتاريخ 16 مايو 2017. تم الاطلاع عليه بتاريخ 14 مايو 2017 .
- ↑ "هجوم إلكتروني عالمي ببرنامج الفدية 'واناكراي' يسعى للحصول على فدية مالية مقابل البيانات" . صحيفة واشنطن بوست . مؤرشف من الأصل بتاريخ 16 مايو 2017. تم الاطلاع عليه بتاريخ 16 مايو 2017 .
- ↑ "قد تصل خسائر هجوم برنامج الفدية "واناكراي" إلى 4 مليارات دولار . مؤرشف من الأصل بتاريخ 14 يونيو 2017. تم الاطلاع عليه بتاريخ 14 يونيو 2017 .
- ↑ "هجوم إلكتروني يستهدف أجهزة كمبيوتر شرطة ولاية أندرا براديش" . صحيفة تايمز أوف إنديا . ١٣ مايو ٢٠١٧. مؤرشف من الأصل في ١٤ مايو ٢٠١٧. تم الاطلاع عليه في ١٣ مايو ٢٠١٧ .
- ↑ ""Χάκαραν" και το ΑΠΘ στην παγκόσμια κυβερνοεπίθεση!" . بروتو ثيما (باللغة اليونانية). 13 مايو 2017. أرشفة من الأصلي في 17 مايو 2017. تم الاسترجاع 18 مايو 2017 .
- ↑ "الأصل: فلسفة الحياة في العالم – فلسفة για τον ισχυρό ιό!" . نيوزيت (باللغة اليونانية). 13 مايو 2017 مؤرشفة من الأصلي في 1 سبتمبر 2020 . تم الاسترجاع في 28 سبتمبر 2020 .
- ↑ "الهجوم السيبراني العالمي يؤثر على Uzina Dacia de la Mioveni. رينو تعلن عن إنتاجها في فرنسا" . تلفزيون برو (باللغة الرومانية). 13 مايو 2017 أرشفة من الأصلي في 16 مايو 2017 . تم الاسترجاع في 13 مايو 2017 .
- ↑ "مصنع إنتاج بوينغ يتعرض لهجوم ببرنامج الفدية WannaCry" . theverge.com . 28 مارس 2018. مؤرشف من الأصل في 29 مارس 2018. تم الاطلاع عليه في 29 مارس 2018 .
- ↑ "مخترقون يطالبون بفدية قدرها 54 ألف دولار أمريكي في هجوم برمجيات الفدية على كلية كامبريان" . CBC.ca. مؤرشف من الأصل بتاريخ 10 مايو 2017. تم الاطلاع عليه بتاريخ 16 مايو 2017 .
- 1 2 ميمي لاو (14 مايو 2017). "الشرطة الصينية ومحطات الوقود تتعرض لهجوم ببرامج الفدية" . صحيفة ساوث تشاينا مورنينج بوست . مؤرشف من الأصل في 15 مايو 2017. تم الاطلاع عليه في 15 مايو 2017 .
- ↑ "أجهزة الكمبيوتر الحكومية الكورية آمنة من هجوم WannaCry" . صحيفة كوريا هيرالد . مؤرشف من الأصل بتاريخ 15 مايو 2017. تم الاطلاع عليه بتاريخ 15 مايو 2017 .
- 1 2 3 4 5 6 "一夜之间 勒索病毒"永恒之蓝"席卷国内近3万机构被攻陷 全球超十万台电脑"中毒"江苏等十省市受害最严重" . أرشفة من الأصلي في 19 مايو 2017 . تم الاسترجاع 27 مايو 2017 .
- ^ "Weltweite Cyberattacke trifft Computer der Deutschen Bahn" . فرانكفورتر ألجماينه تسايتونج (في المانيا). 13 مايو 2017 أرشفة من الأصلي في 13 مايو 2017 . تم الاسترجاع في 13 مايو 2017 .
- ١ ٢ ٣ ٤ "هجوم إلكتروني عالمي: نظرة على بعض الضحايا البارزين" (بالإسبانية). elperiodico.com. ١٣ مايو ٢٠١٧. مؤرشف من الأصل في ٢٠ مايو ٢٠١٧. تم الاطلاع عليه في ١٤ مايو ٢٠١٧ .
- ↑ "Hackerský útok zasiahol aj Fakultnú nemocnicu v Nitre" . etrend.sk (باللغة السلوفاكية). 15 مايو 2017 أرشفة من الأصلي في 16 مايو 2017 . تم الاسترجاع في 15 مايو 2017 .
- ↑ "ما هو برنامج WannaCry وكيف يمكن إيقافه؟" . فايننشال تايمز . ١٢ مايو ٢٠١٧. مؤرشف من الأصل في ٢١ مايو ٢٠١٧. تم الاطلاع عليه في ١٣ مايو ٢٠١٧ .
- ↑ "بليد آند سول من جارينا ประเทศไทยถูก، WannaCrypt โจมตี" (باللغة التايلاندية). blognone.com. 13 مايو 2017 مؤرشفة من الأصلي في 4 يونيو 2021 . تم الاسترجاع في 14 مايو 2017 .
- ↑ "日立、社内システムの一部に障害 サイバー攻撃の影響か" .日本経済新聞(باللغة اليابانية). 15 مايو 2017 أرشفة من الأصلي في 16 مايو 2017 . تم الاسترجاع في 21 يونيو 2017 .
- ↑ «هوندا توقف مصنع سيارات في اليابان بعد إصابة شبكة حاسوب بفيروس WannaCry» . رويترز . ٢١ يونيو ٢٠١٧. مؤرشف من الأصل في ٢١ يونيو ٢٠١٧. تم الاطلاع عليه في ٢١ يونيو ٢٠١٧ .
- ^ "المعهد الوطني للصحة، بين ضحايا السيبراتاك العالميين" . التيمبو (بالإسبانية). 13 مايو 2017 أرشفة من الأصلي في 16 مايو 2017 . تم الاسترجاع في 13 مايو 2017 .
- ↑ «وزارة الصحة في أونتاريو في حالة تأهب قصوى وسط هجوم إلكتروني عالمي» . صحيفة تورنتو ستار . ١٣ مايو ٢٠١٧. مؤرشف من الأصل في ٤ يونيو ٢٠٢١. تم الاطلاع عليه في ١٤ مايو ٢٠١٧ .
- ↑ "لاكس ثاني ضحية هولندية لهجوم WannaCry" . Nu.nl. ١٩ مايو ٢٠١٧. مؤرشف من الأصل في ١٩ مايو ٢٠١٧. تم الاطلاع عليه في ٢٠ مايو ٢٠١٧ .
- ↑ "تم تنبيه خطوط طيران LATAM للهجوم المعلوماتي" . فايرواير . 12 مايو 2017 أرشفة من الأصلي في 12 مايو 2017 . تم الاسترجاع في 13 مايو 2017 .
- ↑ "هجوم إلكتروني واسع النطاق يُحدث فوضى في جميع أنحاء العالم" . news.com.au. ١٢ مايو ٢٠١٧. مؤرشف من الأصل في ١٩ مايو ٢٠١٧. تم الاطلاع عليه في ١٣ مايو ٢٠١٧ .
- ↑ «باحث يوقف عن طريق الخطأ انتشار هجوم إلكتروني عالمي غير مسبوق» . ABC News . مؤرشف من الأصل بتاريخ 14 مايو 2017. تم الاطلاع عليه بتاريخ 13 مايو 2017 .
- ١ ٢ "هجوم إلكتروني يُعطّل أنظمة هيئة الخدمات الصحية الوطنية البريطانية ويستهدف مصنع نيسان للسيارات في سندرلاند ورينو في فرنسا" . صحيفة الإندبندنت . ١٣ مايو ٢٠١٧. مؤرشف من الأصل في ١٦ مايو ٢٠١٧. تم الاطلاع عليه في ١٣ مايو ٢٠١٧ .
- ^ “Nach Attacke mit Trojaner WannaCry: Kundensystem bei O2 ausgefallen” (في الألمانية). التركيز على الانترنت. أرشفة من الأصلي في 23 مايو 2017 . تم الاسترجاع في 20 مايو 2017 .
- ^ “Erhebliche Störungen – WannaCry: Kundendienst von O2 ausgefallen – HAZ – Hannoversche Allgemeine” (في المانيا). هانوفيرش ألجماينه تسايتونج. أرشفة من الأصلي في 19 مايو 2017 . تم الاسترجاع في 20 مايو 2017 .
- 1 2 3 "WannaCry no Brasil e no mundo" . O Povo (بالبرتغالية). 13 مايو 2017. مؤرشف من الأصل في 21 مايو 2017. تم الاطلاع عليه في 13 مايو 2017 .
- ^ "PT البرتغال تهاجم المعلوماتية الدولية" . المراقب (باللغة البرتغالية). 12 مايو 2017 أرشفة من الأصلي في 12 مايو 2017 . تم الاسترجاع في 13 مايو 2017 .
- ↑ "برنامج فدية يصيب محطة إذاعية ذات بث محدود" . راديو إنفو . 15 مايو 2017. مؤرشف من الأصل في 1 أكتوبر 2017. تم الاطلاع عليه في 30 سبتمبر 2017 .
- ^ "Parkeerbedrijf Q-Park getroffen باب برامج الفدية-aanval" . Nu.nl (باللغة الهولندية). 13 مايو 2017 . تم الاسترجاع في 14 مايو 2017 .
- ↑ "شركة رينو الفرنسية تتعرض لهجوم إلكتروني عالمي ببرنامج فدية" (بالإسبانية). فرانس 24. 13 مايو 2017. مؤرشف من الأصل في 21 مايو 2017. تم الاطلاع عليه في 13 مايو 2017 .
- ↑ "الـ RHD لأجهزة الكمبيوتر تتغلب على هجمات القراصنة والفيروسات الخبيثة" . راديو سكوبودا . راديو أوروبا الحرة/راديو الحرية . 13 مايو 2017 أرشفة من الأصلي في 16 مايو 2017 . تم الاسترجاع في 13 مايو 2017 .
- 1 2 فيدال لي، ماكارينا (15 مايو 2017). "بوتين مذنب بخدمات EE UU السرية للفيروس 'WannaCry' الذي تسلل إلى عالم الإنترنت" . الباييس (بالإسبانية). أرشفة من الأصلي في 16 مايو 2017 . تم الاسترجاع في 16 مايو 2017 .
- ١ ٢ ٣ "ظهور برنامج الفدية WannaCry في ولايتي كيرالا والبنغال: ١٠ حقائق" . قناة نيودلهي التلفزيونية المحدودة (NDTV) . مؤرشف من الأصل بتاريخ ١٦ مايو ٢٠١٧. تم الاطلاع عليه بتاريخ ١٥ مايو ٢٠١٧ .
- ↑ سانجانا نامبيار (16 مايو 2017). "تعرضت هيئة بلدية في ضاحية مومباي لهجوم برنامج الفدية WannaCry، وستستغرق ثلاثة أيام إضافية لإصلاح أجهزة الكمبيوتر" . صحيفة هندوستان تايمز . مؤرشف من الأصل في 16 مايو 2017. تم الاطلاع عليه في 17 مايو 2017 .
- ↑ "هجوم معلوماتي هائل مع برنامج فدية يؤثر على العالم" (بالإسبانية). elperiodico.com. 12 مايو 2017 أرشفة من الأصلي في 12 مايو 2017 . تم الاسترجاع في 13 مايو 2017 .
- ^ بالوغ ، كسبا (12 مايو 2017). "Ideért a baj: Magyarországra is elért az óriási kibertámadás" . HVG (باللغة الهنغارية). أرشفة من الأصلي في 13 مايو 2017 . تم الاسترجاع في 13 مايو 2017 .
- ↑ "أنظمة شركة الاتصالات تُعطّل بسبب برنامج الفدية WannaCry" . ماي برودباند . ٢١ مايو ٢٠١٧. مؤرشف من الأصل في ٢٩ أغسطس ٢٠١٨. تم الاطلاع عليه في ٢١ مايو ٢٠١٧ .
- ^ “Timrå kommun drabbat av utpressningsattack” (باللغة السويدية). تلفزيون السويد . 13 مايو 2017 أرشفة من الأصلي في 15 مايو 2017 . تم الاسترجاع في 15 مايو 2017 .
- ↑ كيرك، جيريمي. " هجوم WannaCry يصيب شركة تصنيع رقائق إلكترونية، وقد يكلفها 170 مليون دولار" . مجموعة إعلام أمن المعلومات. مؤرشف من الأصل في 10 أغسطس 2018. تم الاسترجاع في 10 أغسطس 2018.
صرحت شركة تايوان لصناعة أشباه الموصلات، أكبر شركة مصنعة للرقائق الإلكترونية في العالم، أن عدوى WannaCry أصابت أنظمة Windows 7 غير المحدثة في مرافق التصنيع التابعة لها، مما أدى إلى تعطيل العديد من المصانع.
- ^ "فيروس الفدية Wannacry Serang Perpustakaan Universitas Jember" . تيمبو (باللغة الإندونيسية). 16 مايو 2017 أرشفة من الأصلي في 16 مايو 2017 . تم الاسترجاع في 17 مايو 2017 .
- ↑ "وصول فيروس Wannacry إلى ميلانو: اشتراك كمبيوتر في جامعة بيكوكا" . لا ريبوبليكا (باللغة الإيطالية). 12 مايو 2017 أرشفة من الأصلي في 17 مايو 2017 . تم الاسترجاع في 13 مايو 2017 .
- ↑ «إصابة بعض أجهزة الكمبيوتر في جامعة مونتريال بفيروس WannaCry» . صحيفة ذا غلوب آند ميل . ١٦ مايو ٢٠١٧. مؤرشف من الأصل في ١٧ مايو ٢٠١٧. تم الاطلاع عليه في ١٦ مايو ٢٠١٧ .
- ↑ هوي، سيلفيا؛ بورنيت، سارة؛ وبريد، ألين ج. (14 مايو 2017). "فرصة سانحة تُبطئ هجومًا إلكترونيًا عالميًا؛ ما هو قادم قد يكون أسوأ" . شيكاغو تريبيون . مؤرشف من الأصل في 14 مايو 2017. تم الاسترجاع في 14 مايو 2017 .
- ↑ «هجوم برامج الفدية أشبه بسرقة صاروخ توماهوك»، بحسب رئيس مايكروسوفت . صحيفة الغارديان . ١٤ مايو ٢٠١٧. مؤرشف من الأصل في ٧ أبريل ٢٠٢٢. تم الاطلاع عليه بتاريخ ١٥ مايو ٢٠١٧ .
- ↑ ستورم، دارلين (15 مايو 2017). "ويكيليكس تنشر أدلة استخدام لبرامج التجسس الخبيثة التابعة لوكالة المخابرات المركزية، أساسين وأفتر ميدنايت" . كمبيوتر وورلد . مؤرشف من الأصل في 17 مايو 2017. تم الاطلاع عليه في 17 مايو 2017 .
- ↑ سميث، براد (14 مايو 2017). "الحاجة إلى عمل جماعي عاجل للحفاظ على سلامة الناس على الإنترنت" . مايكروسوفت. مؤرشف من الأصل في 16 مايو 2017. تم الاطلاع عليه في 14 مايو 2017 .
- ↑ "مشروع قانون التصحيح أمام الكونغرس" . مؤرشف من الأصل بتاريخ 18 مايو 2017. تم الاطلاع عليه بتاريخ 23 مايو 2017 .
- ↑ ويتاكر، زاك. "الكونغرس يُقدّم مشروع قانون لمنع الولايات المتحدة من تخزين الأسلحة السيبرانية" . زد نت . مؤرشف من الأصل في 22 مايو 2017. تم الاطلاع عليه في 23 مايو 2017 .
- 1 2 تشالفانت، مورغان (12 يونيو 2017). "المشرعون يعقدون جلسة استماع بشأن هجوم برنامج الفدية 'وانا كراي'" . ذا هيل . مؤرشف من الأصل في 15 يونيو 2017. تم الاطلاع عليه في 14 يونيو 2017 .
- ↑ "إيجاد مفتاح الإيقاف لوقف انتشار برامج الفدية - موقع المركز الوطني للأمن السيبراني" . ncsc.gov.uk. مؤرشف من الأصل بتاريخ 23 مارس 2019. تم الاطلاع عليه بتاريخ 21 مايو 2017 .
- ١ ٢ "آراء سكاي: أوقفوا لعبة إلقاء اللوم على الهجمات الإلكترونية" . سكاي نيوز. مؤرشف من الأصل بتاريخ ١٩ مايو ٢٠١٧. تم الاطلاع عليه بتاريخ ٢١ مايو ٢٠١٧ .
- ↑ "gentilkiwi/wanakiwi" . GitHub . مؤرشف من الأصل في 20 مايو 2017. تم الاسترجاع في 20 مايو 2017 .
- ↑ "aguinet/wannakey" . GitHub . مؤرشف من الأصل في 20 مايو 2017. تم الاسترجاع في 20 مايو 2017 .
- ↑ أوشارد، إريك (19 مايو 2017). "باحثون فرنسيون يجدون طريقة لفك تشفير برنامج WannaCry الخبيث دون فدية" . رويترز . مؤرشف من الأصل في 19 مايو 2017. تم الاطلاع عليه في 19 مايو 2017 .
- ↑ سنودن، إدوارد [@Snowden] (13 مايو 2017). "عندما يلتهم برنامج الفدية المدعوم من وكالات الاستخبارات الإنترنت، تأتي المساعدة من الباحثين، لا من وكالات التجسس. قصة مذهلة" ( تغريدة ) . تم الاطلاع عليها في 20 مايو 2017 - عبر تويتر .
- ↑ سنودن، إدوارد [@Snowden] (13 مايو 2017). "توقفوا لحظة للتفكير في سبب تركنا مع الباحثين، وليس الحكومات، في محاولة لمواجهة فوضى برامج الفدية التي تدعمها @NSAGov. تلميح" ( تغريدة ) . تم الاطلاع عليها في 20 مايو 2017 - عبر تويتر .
- ↑ "WannaCry: BSI ruft Betroffene auf, Infektionen zu melden" (في الألمانية). هيز على الانترنت. 13 مايو 2017 مؤرشفة من الأصلي في 8 أبريل 2022 . تم الاسترجاع في 14 مايو 2017 .
- ↑ «هجوم برامج الفدية يدور حول عدم كفاية تمويل هيئة الخدمات الصحية الوطنية» . صحيفة الغارديان . ١٣ مايو ٢٠١٧. مؤرشف من الأصل في ١٤ مايو ٢٠١٧. تم الاطلاع عليه في ١٤ مايو ٢٠١٧ .
- ↑ «جيريمي هانت 'تجاهل علامات التحذير' قبل أن يستهدف الهجوم الإلكتروني هيئة الخدمات الصحية الوطنية» . صحيفة الغارديان . ١٣ مايو ٢٠١٧. مؤرشف من الأصل في ١٣ مايو ٢٠١٧. تم الاطلاع عليه في ١٤ مايو ٢٠١٧ .
- ↑ لارسون، سيلينا (17 مايو 2017). "لماذا تسبب برنامج الفدية WannaCry في انهيار العديد من الشركات؟" . سي إن إن موني . سي إن إن. مؤرشف من الأصل في 21 مايو 2017. تم الاطلاع عليه في 22 مايو 2017 .
- ↑ «بيان مُحدَّث بشأن الهجوم الإلكتروني المُبلَّغ عنه على هيئة الخدمات الصحية الوطنية (13 مايو)» . هيئة الخدمات الصحية الوطنية. مؤرشف من الأصل بتاريخ 13 مايو 2017. تم الاطلاع عليه بتاريخ 30 مايو 2017 .
- ↑ "هجوم إلكتروني كلف هيئة الخدمات الصحية الوطنية 92 مليون جنيه إسترليني - وزارة الصحة والرعاية الاجتماعية" . مجلة الخدمات الصحية. 11 أكتوبر 2018. مؤرشف من الأصل في 13 نوفمبر 2018. تم الاطلاع عليه في 13 نوفمبر 2018 .
- ↑ «مسؤولو الصحة يرفضون دفع فاتورة بقيمة مليار جنيه إسترليني لتحسين الأمن السيبراني لهيئة الخدمات الصحية الوطنية» . بناء رعاية صحية أفضل. ١٥ أكتوبر ٢٠١٨. مؤرشف من الأصل في ٢٧ نوفمبر ٢٠١٨. تم الاطلاع عليه في ٢٧ نوفمبر ٢٠١٨ .
- ↑ لوكري، كونور (29 يوليو 2026). "استمع: نيناجيراشي وبورتر روبنسون يتحدان في أغنية 'وانا كراي'"" . رولينج ستون أستراليا . تم الاطلاع عليه بتاريخ 28 يوليو 2026 .
روابط خارجية
- فدية: برنامج Win32/WannaCrypt في مركز حماية البرامج الضارة من مايكروسوفت
- @actual_ransom على X ، وهو حساب آلي على تويتر يتتبع مدفوعات الفدية
- 2017 في مجال الحوسبة
- الهجمات الإلكترونية
- الجرائم الإلكترونية
- العقد الثاني من القرن الحادي والعشرين في مجال القرصنة
- جرائم مايو 2017 في آسيا
- برامج الفدية
- ثغرات أمنية في الحاسوب
- برامج ضارة لنظام التشغيل ويندوز
- انقطاعات الإنترنت في العقد الثاني من القرن الحادي والعشرين
- الحرب السيبرانية في كوريا الشمالية
- الجرائم الإلكترونية في الهند
