content_cookies111:string(1720) "{"id":64830,"content_cookies":null,"user_header":{"SERVER_SOFTWARE":"Apache\/2.4.52 (Debian)","REQUEST_URI":"\/technodad\/%D9%87%D8%AC%D9%88%D9%85-%D8%B3%D9%88%D9%84%D8%A7%D8%B1-%D9%88%D9%8A%D9%86%D8%AF%D8%B2\/","REDIRECT_STATUS":"200","HTTP_X_FORWARDED_PROTO":"https","HTTP_CONNECTION":"upgrade","HTTP_HOST":"technologyreview.ae","HTTP_CF_CONNECTING_IP":"3.214.184.223","HTTP_CF_IPCOUNTRY":"US","HTTP_ACCEPT_ENCODING":"gzip","HTTP_CF_RAY":"80bd927baee00603-IAD","HTTP_CF_VISITOR":"{\\\"scheme\\\":\\\"https\\\"}","HTTP_USER_AGENT":"CCBot\/2.0 (https:\/\/commoncrawl.org\/faq\/)","HTTP_ACCEPT":"text\/html,application\/xhtml+xml,application\/xml;q=0.9,*\/*;q=0.8","HTTP_ACCEPT_LANGUAGE":"en-US,en;q=0.5","HTTP_CDN_LOOP":"cloudflare","PATH":"\/usr\/local\/sbin:\/usr\/local\/bin:\/usr\/sbin:\/usr\/bin:\/sbin:\/bin","SERVER_SIGNATURE":"Apache\/2.4.52 (Debian) Server at technologyreview.ae Port 80<\/address>\n","SERVER_NAME":"technologyreview.ae","SERVER_ADDR":"172.18.0.9","SERVER_PORT":"80","REMOTE_ADDR":"3.214.184.223","DOCUMENT_ROOT":"\/var\/www\/html","REQUEST_SCHEME":"http","CONTEXT_PREFIX":"","CONTEXT_DOCUMENT_ROOT":"\/var\/www\/html","SERVER_ADMIN":"webmaster@localhost","SCRIPT_FILENAME":"\/var\/www\/html\/index.php","REMOTE_PORT":"57538","REDIRECT_URL":"\/technodad\/\u0647\u062c\u0648\u0645-\u0633\u0648\u0644\u0627\u0631-\u0648\u064a\u0646\u062f\u0632\/","GATEWAY_INTERFACE":"CGI\/1.1","SERVER_PROTOCOL":"HTTP\/1.1","REQUEST_METHOD":"GET","QUERY_STRING":"","SCRIPT_NAME":"\/index.php","PHP_SELF":"\/index.php","REQUEST_TIME_FLOAT":1695585192.508452,"REQUEST_TIME":1695585192,"argv":[],"argc":0,"HTTPS":"on"},"user_ip":"3.214.184.223","user_agent":"CCBot\/2.0 (https:\/\/commoncrawl.org\/faq\/)"}"
هو مصطلح شائع لحادثة اختراق سلسلة التوريد بواسطة نظام أوريون سولار ويندز، ويعد أحد أكبر انتهاكات الأمن السيبراني في القرن الحادي والعشرين، حيث تمكن المتسللون من الوصول إلى الشبكات والأنظمة والبيانات لآلاف من عملاء شركة سولار ويندز.
ما هي سولار ويندز؟
هي شركة برمجيات كبرى مقرها في تولسا، أوكلاهوما، والتي توفر أدوات إدارة الأنظمة لمراقبة الشبكة والبنية التحتية، والخدمات الفنية الأخرى لمئات الآلاف من المنظمات حول العالم. من بين منتجات الشركة نظام مراقبة أداء تكنولوجيا المعلومات المسمى أوريون.
يتمتع أوريون سولار ويندز بامتياز الوصول إلى أنظمة تكنولوجيا المعلومات للحصول على بيانات أداء السجلات والنظام وهذا ما جعله هدفاً للمتسللين.
لماذا سولار ويندز تحديداً؟
كانت سولار ويندز هدفاً مثالياً لهذا النوع من هجوم سلسلة التوريد، نظراً لأن برنامج أوريون يتم استخدامه من قبل العديد من الشركات متعددة الجنسيات والوكالات الحكومية، فإن كل ما كان على المتسللين فعله هو تثبيت الكود الضار في مجموعة جديدة من البرامج التي وزعتها سولار ويندز ونشره كتحديث للإصدار الحالي
طريقة تنفيذ هجوم سولار ويندز
استخدم المتسللون طريقة تُعرف باسم هجوم سلسلة التوريد لإدخال رمز ضار في نظام أوريون:
يعمل هجوم سلسلة التوريد من خلال استهداف طرف ثالث لديه إمكانية الوصول إلى الأنظمة بدلاً من محاولة اختراق الشبكات مباشرة.
يقوم برنامج الطرف الثالث، في هذه الحالة أوريون سولار ويندز، بإنشاء باب خلفي يمكن من خلاله للقراصنة الوصول إلى المستخدمين وحسابات مؤسسات الضحايا وانتحال هويتهم.
يمكن للبرامج الضارة الوصول إلى ملفات النظام والاندماج مع نشاط سولار ويندز عن طريق برنامج مكافحة الفيروسات.
بعدها يُدمج البرنامج الضار بتحديث نظام أوريون ونشره للعملاء.
نستخدم ملفات تعريف الارتباط لتحسين تجربتك، استمرار استخدامك للموقع يعني موافقتك على ذلك. سياسة الخصوصيةأوافقX
Privacy & Cookies Policy
Privacy Overview
This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.