Cases From Asia Case1Saudi Aramco Restores Network After Shamoon Malwa ترجمة - Cases From Asia Case1Saudi Aramco Restores Network After Shamoon Malwa العربية كيف أقول

Cases From Asia Case1Saudi Aramco R

Cases From Asia

Case1

Saudi Aramco Restores Network After Shamoon Malware Attack

Hacktivist-launched virus takes out 75% of state-owned oil company's workstations, signals the growing power of attackers with social or political agendas.
Saudi Aramco announced Sunday that it had restored full network access to PCs after a malware attack, launched on Aug. 15, infected approximately 30,000 of the organization's workstations. The company said it had proactively disabled network access for all infected PCs, as well as any remote access to the company's networks, until Saturday, when it completed related clean-up efforts.
A self-described activist group, Cutting Sword of Justice, claimed credit for the attack against Saudi Aramco--the state-owned national oil company of Saudi Arabia, as well as the world's largest exporter of crude oil--before it was launched. Security experts have dubbed the malware used in the attack "Shamoon," and said that it can exfiltrate data from infected systems and erase their hard drives.
According to Khalid A. Al-Falih, president and CEO of Saudi Aramco, the company reacted quickly once it spotted the infection. "We addressed the threat immediately, and our precautionary procedures--which have been in place to counter such threats--and our multiple protective systems have helped to mitigate these deplorable cyber threats from spiraling," he said in a statement.
Despite the malware attack having successfully infected 75% of the company's workstations, Al-Falih insisted that the company's exploration, producing, exports, sales, distribution, and financial and human resources systems, including related databases and industrial control systems, hadn't been breached, which he said was due to their having been placed on isolated networks.
But at least one of the company's websites, www.aramco.com--which had been taken offline after the attack--remained offline Monday.
Saudi Aramco has promised to further beef up its security--which is wise, given that a single virus was able to infect so many of its PCs. "We will ensure that we will further reinforce our systems with all available means to protect against a recurrence of this type of cyber-attack," said Al-Falih.
If Cutting Sword of Justice really is a band of hacktivists--as opposed to an operation sponsored by a country that has a poor relationship with Saudi Arabia, such as Israel--then the Shamoon malware represents a first on the hacktivism front, given that groups such as Anonymous and LulzSec have typically targeted known Web application vulnerabilities or used distributed-denial-of-service (DDoS) attacks. "This is the first significant use of malware in a hacktivist attack," said Imperva's Rob Rachwald, director of security strategy, and Barry Shteiman, a principal security engineer, in a blog post. "In the past ... most hacktivist attacks were primarily application or DDoS attacks."
In addition, the attack highlights how nation states aren't necessarily behind all critical infrastructure or other types of advanced attacks. "In the last couple of years, it became very popular to single out the Chinese, U.S., and Israeli governments for cyber-warfare ... [but] this time it was hacktivists working for a political and social cause," said Rachwald and Shteiman. "A group of hobbyists and hacktivists with several very strong minded developers and hackers achieved results similar to what we have allegedly seen governments accomplish. Does this mean that the power of the hacktivism has become so strong that it can compete with government cyber warfare organizations?

GulfNews
Aramco cyber attack was from external sources
Incident was designed to disrupt the Saudi economy, says spokesman

Dhahran, Saudi Arabia: An investigation into a computer virus that affected about 30,000 workstations at state-owned oil giant Saudi Arabian Oil Co. in August has found the attack originated from outside the kingdom and involved so called “spear phishing”, the Saudi interior ministry and Aramco said on Sunday.
No employee of Saudi Aramco, or related contractors, were involved in the cyber attack, Abdullah Al Sa’adan, Saudi Aramco’s vice president for corporate planning, told reporters at a press conference at the company’s headquarters in Dhahran. The incident was “not only targeting Aramco as an entity but was designed to disrupt the whole economy and was aimed at halting the flow of oil and gas.”
“Not a drop of oil was lost and the company was able to restore productivity in record time,” Al Sa’adan added.
Spear phishing typically involves a spoof email to trick users into clicking through to a website where a hacker can install malicious software or gain control of another computer.
The Aramco virus, which originated from external sources, forced the world’s largest oil producer to isolate all its electronic systems from outside access, but left the company’s operations unaffected. That attack, wielding a virus called ‘Shamoon’, destroyed data on 30,000 computers. A group calling itself ‘Cutting Sword of Justice’ claimed responsibility for the attack, which US investigators told the Wall Street Journal in October was tied to Iran.
Small section affected
Saudi Aramco said on Sunday only a small section of its vast network was affected and the cost of the attack was “limited to replacing the affected discs” and the time that IT staff spent in restoring connectivity.
Saudi interior ministry spokesman Major General Mansour Al Turki said he expects the number of cyber attacks to increase in the future. As a result, the kingdom is in the process of establishing a national centre to prevent such incidents.
“We are trying to upgrade our capabilities to the level required to combat such incidents,” Al Turki said.
http://www.darkreading.com/attacks-and-breaches/saudi-aramco-restores-network-after-shamoon-malware-attack/d/d-id/1105991?
http://gulfnews.com/news/gulf/saudi-arabia/aramco-cyber-attack-was-from-external-sources-1.1116621
Case2
UAE loses $422m due to cybercrime in past year
Cybercriminals are changing tactics to target fast-growing mobile platforms and social networks

Dubai: More than 1.5 million people in the UAE have fallen prey to cybercrime in the past 12 months, suffering $422 million in direct financial losses, said an industry expert.

“On average, $283 per person was suffered in direct cost by cybercrime during the last year as adoption and evolution of new technologies have impacted people’s security,” said Johnny Karam, regional director, Middle East and French speaking Africa.
He said every second, 18 adults become a victim of cybercrime, resulting in more than one-and-a-half million cybercrime victims each day on a global level.
According to the latest Norton Cybercrime 2012 report, 46 per cent of the UAE’s social networking users have fallen victim to cybercrime on social networking platforms.
Of the social networking users, 31 per cent adults have been a victim of social or mobile cybercrime in the UAE compared to the 21 per cent globally.
The report calculates the direct costs associated with global consumer cybercrime at $110 billion over the past 12 months.
In the past 12 months, an estimated 556 million adults across the world experienced cybercrime, more than the entire population of the European Union.
This figure represents 46 per cent of online adults who have been victims of cybercrime in the past 12 months, on par with the findings from 2011 at 45 per cent.

About 15 per cent of social network users reported someone had hacked into their profile and pretended to be them.
While 75 per cent believe that cybercriminals are setting their sights on social networks, less than half (44 per cent) actually use a security solution which protects them from social network threats and only 49 per cent use the privacy settings to control what information they share, and with whom.
“Cybercriminals are changing their tactics to target fast growing mobile platforms and social networks where consumers are less aware of security risks,” said Tamim Taufiq, head of consumer sales at Symantec Mena.
He said about 40 per cent of adults do not know that malware can operate in a discreet fashion, making it hard to know if a computer has been compromised, and more than half (55 per cent) are not certain that their computer is currently clean and free of viruses.
“Cybercriminals’ methods have evolved; they want to avoid detection as long as possible. This year’s results show that nearly half of internet users believe that unless their computer crashes or malfunctions, they’re not 100 per cent sure they’ve fallen victim to such an attack,” Karam said.
With people sending, receiving, and storing everything from personal photos to work-related correspondence and documents to bank statements and passwords for other online accounts, those email accounts can be a “potential gateway for criminals looking for personal and corporate information,” he said
http://gulfnews.com/business/sectors/technology/uae-loses-422m-due-to-cybercrime-in-past-year-1.1086337
Case3
Eight charged in US over $45 million cyber crime on UAE and Oman banks

An international crime gang has stolen US$45 million from RAKBank and BankMuscat, in one the biggest cyber frauds to hit the Middle East.
Eight alleged members of the syndicate’s cell in New York have been charged in the US with conspiracy to commit fraud and money laundering.
The crime network hacked into the systems of banks around the world, removed maximum limits for withdrawal at ATMs and stole details of pre-paid debit cards, said the US attorney’s office for the eastern district of New York.
“The stolen card data was then … used in making fraudulent ATM withdrawals on a massive scale across the globe,” the office said.
Prepaid cards are like debit cards, but instead of being linked to a bank account they have their own funds that are topped up like a prepaid mobile phone account.
The eigh
0/5000
من: -
إلى: -
النتائج (العربية) 1: [نسخ]
نسخ!
حالات من آسيا Case1شركة أرامكو السعودية باستعادة الشبكة بعد الهجوم الخبيثة شمعونأطلقت Hacktivist الفيروسات تحيط بها 75 في المائة محطات شركة النفط المملوكة للدولة، إشارات القوة المتزايدة للمهاجمين مع جداول الأعمال الاجتماعية أو السياسية.أعلنت "شركة أرامكو السعودية" اليوم الأحد أنها أعادت الوصول الكامل لشبكة الاتصال لأجهزة الكمبيوتر بعد هجوم الخبيثة، بدأت يوم 15 أغسطس، إصابة 30,000 تقريبا من محطات العمل في المنظمة. وقالت الشركة أنها قد إصابة الوصول إلى شبكة الاتصال ذوي استباقي لجميع أجهزة الكمبيوتر، فضلا عن أي الوصول عن بعد إلى شبكات الشركة، حتى يوم السبت، عندما كان الانتهاء من جهود تنظيف ذات الصلة.الذاتي ووصف مجموعة الناشطين، "قطع سيف العدل"، ادعت الائتمان للهجوم ضد "شركة أرامكو السعودية"-شركة النفط الوطنية المملوكة للدولة من المملكة العربية السعودية، فضلا عن أكبر مصدر في العالم للنفط الخام-قبل إطلاقه. خبراء الأمن وقد يطلق عليها اسم الخبيثة استخدمت في الهجوم "شمعون"، وقال أنه يمكن البيانات يلوذون من النظم المصابة ومسح محركات الأقراص الثابتة الخاصة بهم.وفقا لألف خالد الفالح، الرئيس والمدير التنفيذي لشركة أرامكو السعودية، ردت الشركة بسرعة بمجرد أنها رصدت العدوى. "أننا نعالج التهديد فورا، ولدينا إجراءات وقائية--التي تم وضعها مواجهة هذه التهديدات-ولدينا العديد من أنظمة الحماية قد ساعدت على التخفيف من حدة هذه التهديدات السيبرانية يرثى لها من المتصاعد،" وقال في بيان له.وعلى الرغم من الهجوم الخبيثة بنجاح بعد إصابة 75 في المائة من محطات العمل الخاصة بالشركة، وأصر الفالح أن الشركة استكشاف المنتجة، والصادرات،، والتوزيع والمبيعات وأنظمة الموارد المالية والبشرية، بما في ذلك قواعد البيانات ذات الصلة وأنظمة التحكم الصناعية، لم أكن قد انتهكت، الذي قال أنه نظراً لما قد انصب على الشبكات المعزولة.ولكن واحد على الأقل من المواقع الخاصة بالشركة، www.aramco.com--which التي اتخذت دون اتصال بعد الهجوم-لا يزال اليوم الاثنين دون اتصال.ووعدت "شركة أرامكو السعودية" لزيادة تعزيز أمن-الذي هو الحكمة، نظراً لأن فيروس واحدة استطاعت أن تصيب العديد من أجهزة الكمبيوتر. "وسوف نضمن أن نعزز أنظمتنا بكل الوسائل المتاحة لحماية ضد تكرار هذا النوع من الهجوم السيبراني، كذلك" قال الفالح.إذا كان "قطع سيف العدل" حقاً عصابة من المجرمين-بدلاً من عملية ترعاها بلد لديه علاقة سيئة مع المملكة العربية السعودية، مثل إسرائيل ثم الخبيثة شمعون يمثل لأول مرة على جبهة كانت، نظراً لأن مجموعات مثل مجهول ولولزسك عادة ما تستهدف نقاط الضعف المعروفة في تطبيق ويب أو تستخدم الهجمات الموزعة--الحرمان من الخدمة (DDoS). وقال "هذا هو أول استخدام كبيرة للبرامج الضارة في هجوم هاكتيفيست،" إيمبيرفا لروب راتشوالد، مدير الاستراتيجية الأمنية، و Barry شتيمان، مهندس أمن رئيسية، في بلوق وظيفة. "في الماضي... معظم hacktivist الهجمات كانت في المقام الأول تطبيق أو دوس الهجمات."وباﻹضافة إلى ذلك، يبرز هذا الهجوم كيف الدول القومية ليست بالضرورة وراء جميع الهياكل الأساسية الحيوية أو أنواع أخرى من الهجمات المتقدمة. "في السنوات القليلة الماضية، أصبحت شعبية جداً أن أخص بالذكر الصيني، والولايات المتحدة، والحكومات الإسرائيلية للحرب السيبرانية... [] هذه المرة كان يسبب المتمرسين في العمل السياسي والاجتماعي، قال "راتشوالد وشتيمان. "مجموعة من الهواة والمتمرسين مع عدة قوي جداً التفكير المطورين وقراصنة تحقيق نتائج مماثلة لما زعم أن شهدنا الحكومات إنجاز. وهذا يعني أن السلطة كانت قد أصبحت قوية لدرجة أنها يمكن أن تتنافس مع المنظمات الحرب السيبرانية الحكومة؟البيان وكان الهجوم السيبراني أرامكو من مصادر خارجيةالحادث يهدف إلى زعزعة الاقتصاد السعودي، ويقول المتحدث باسمالظهران، المملكة العربية السعودية: تحقيق في فيروسات الكمبيوتر التي تؤثر على حوالي 30,000 محطات النفط المملوكة للدولة شركة النفط العربية السعودية العملاقة في آب/أغسطس وقد وجدت الهجوم الذي نشأ من خارج المملكة، والمشاركة في ما يسمى "التصيد الرمح" ووزارة الداخلية السعودية اليوم الأحد أن شركة أرامكو.لا موظف في "شركة أرامكو السعودية"، أو المقاولين ذات الصلة، اشتركوا في الهجوم السيبراني، عبد الله بن سعدان، نائب الرئيس "أرامكو السعودية" للتخطيط المشترك، للصحفيين في مؤتمر صحفي في مقر الشركة في الظهران. أن الحادث كان "ليس فقط استهداف شركة أرامكو ككيان ولكن يهدف إلى زعزعة الاقتصاد ككل، وكانت تهدف إلى وقف تدفق النفط والغاز."وأضاف بن سعدان "لا قطره نفط قد فقدت وتمكنت الشركة من استعادة الإنتاجية في وقت قياسي".التصيد الرمح عادة ما ينطوي على رسالة إلكترونية ساخرة لخداع مستخدمي إلى من خلال النقر على موقع على الإنترنت حيث يمكن تثبيت برامج خبيثة القراصنة أو السيطرة على جهاز كمبيوتر آخر.الفيروس أرامكو، التي نشأت من مصادر خارجية، أجبر أكبر منتج للنفط في العالم عزل جميع أنظمتها الإلكترونية من الوصول الخارجي، ولكن تركت عمليات الشركة لم تتأثر. هذا الهجوم، يحملون فيروس يسمى 'شمعون'، إتلاف البيانات على أجهزة الكمبيوتر 30,000. مجموعة تطلق على نفسها اسم '"سيف العدل قطع"' مسؤوليتها عن الهجوم، الذي ارتبط الولايات المتحدة المحققين قال وول ستريت جورنال في تشرين الأول/أكتوبر إلى إيران.قسم الصغيرة المتأثرةشركة أرامكو السعودية اليوم الأحد سوى جزء صغير من شبكتها الواسعة وتأثر وتكلفة أن الهجوم كان "تقتصر على استبدال الأقراص المتضررة" وقضى الوقت الذي موظفي تكنولوجيا المعلومات في إعادة الاتصال.قال المتحدث باسم وزارة الداخلية السعودية اللواء منصور التركي قال أنه يتوقع أن عدد الهجمات السيبرانية زيادة في المستقبل. نتيجة لذلك أن المملكة بصدد إنشاء مركز وطني لمنع مثل هذه الحوادث.وقال التركي "نحن نحاول تحسين قدراتنا للمستوى المطلوب لمكافحة مثل هذه الحوادث".http://www.darkreading.com/attacks-and-breaches/saudi-aramco-restores-network-after-shamoon-malware-attack/d/d-id/1105991?http://gulfnews.com/news/gulf/saudi-arabia/aramco-cyber-attack-was-from-external-sources-1.1116621Case2الإمارات العربية المتحدة يفقد مبلغ 422 م بسبب الجرائم الحاسوبية في السنة الماضيةمجرمو الإنترنت هي تغيير التكتيكات لاستهداف منصات متحركة سريعة النمو، والشبكات الاجتماعيةدبي: أكثر من 1.5 مليون شخص في الإمارات العربية المتحدة قد وقعوا فريسة للجريمة السيبرانية في الأشهر ال 12 الماضية، يعاني مبلغ 422 مليون في الخسائر المالية المباشرة، قال خبير صناعة.وقال "في المتوسط، تكبد 283 دولار للشخص الواحد في التكلفة المباشرة بالجريمة السيبرانية خلال العام الماضي كاعتماد وتطور التكنولوجيات الجديدة أثرت على أمن الناس،" جوني كرم، المدير الإقليمي للشرق الأوسط والفرنسية تحدث في أفريقيا.وقال أن كل ثانية، والبالغين 18 أصبحت ضحية للجرائم السيبرانية، أسفر عن أكثر من واحد--و--نصف مليون ضحايا الجريمة السيبرانية كل يوم على مستوى عالمي.طبقاً لأحدث تقرير نورتون 2012 الجرائم السيبرانية، 46 في المائة من مستخدمي الشبكات الاجتماعية في الإمارات العربية المتحدة وقعوا ضحية لجرائم الفضاء الحاسوبي على منصات الشبكات الاجتماعية.من مستخدمي الشبكات الاجتماعية، وكانت 31 في المائة الكبار ضحية من ضحايا الجريمة السيبرانية الاجتماعية أو المتنقلة في الإمارات العربية المتحدة مقارنة بنسبة 21 في المائة على الصعيد العالمي.التقرير يقوم بحساب التكاليف المباشرة المرتبطة بالجريمة السيبرانية المستهلك العالمي في مبلغ 110 بیلیون على مدى الأشهر ال 12 الماضية.في الأشهر ال 12 الماضية، شهد بالغين 556 مليون المقدرة عبر العالم الجرائم السيبرانية، أي أكثر من مجموع سكان الاتحاد الأوروبي.ويمثل هذا الرقم نسبة 46 في المائة من البالغين على الإنترنت الذين وقعوا ضحايا للجرائم السيبرانية في ال 12 شهرا الماضية، على قدم المساواة مع نتائج 2011 نسبة 45 في المائة.وأفادت حوالي 15 في المائة من مستخدمي الشبكة الاجتماعية شخص قد اخترق في التشكيل الجانبي وتظاهرت لتكون لهم.بينما 75 في المائة يعتقدون أن مجرمي الإنترنت تقوم بإعداد نصب أعينهم على الشبكات الاجتماعية، أقل من النصف (44 في المائة) فعلا استخدام حل الأمني الذي يحميهم من تهديدات الشبكة الاجتماعية ونسبة 49 في المائة فقط استخدام إعدادات الخصوصية للتحكم في المعلومات التي يتقاسمونها، ومعهم."مجرمو الإنترنت يغيرون تكتيكاتهم لاستهداف سريعة النمو المنصات النقالة والشبكات الاجتماعية التي تكون فيها المستهلكون أقل وعيا بالمخاطر الأمنية،" قال تميم توفيق، رئيس المبيعات الاستهلاكية في الشرق الأوسط Symantec.وأضاف أن حوالي 40 في المائة من البالغين لا يعرفون أن البرمجيات الخبيثة يمكن أن تعمل بطريقة سرية، مما يجعل من الصعب معرفة إذا كان قد تم اختراق جهاز كمبيوتر، وأكثر من نصف (55 في المائة) ليست معينة من أن أجهزة الكمبيوتر الخاصة بهم حاليا نظيفة وخالية من الفيروسات."وقد تطورت أساليب المجرمين الإلكترونيين؛ أنهم يريدون تجنب الكشف عن أطول وقت ممكن. وتظهر نتائج هذه السنة أن ما يقرب من نصف مستخدمي الإنترنت يعتقدون أن ما لم تعطل أجهزة الكمبيوتر الخاصة بهم أو الأعطال، أنهم ليسوا 100 في المائة فلقد سقطت ضحية لهجوم من هذا القبيل، بالتأكيد "قال كرم.مع الناس إرسال واستلام وتخزين كل شيء من الصور الشخصية للمراسلات المتعلقة بالعمل والوثائق إلى بنك البيانات وكلمات المرور لحسابات أخرى على الإنترنت، يمكن أن تكون هذه حسابات البريد الإلكتروني "عبارة محتملة للمجرمين الذين يبحثون عن معلومات شخصية والشركات"، وقالhttp://gulfnews.com/business/sectors/technology/uae-loses-422m-due-to-cybercrime-in-past-year-1.1086337Case3اتهم ثمانية في الولايات المتحدة على مدى الجريمة السيبرانية مبلغ 45 مليون في مصارف دولة الإمارات العربية المتحدة وسلطنة عمانوقد سرقت عصابة جريمة دولية الولايات المتحدة مبلغ 45 مليون من راك بنك وبنك مسقط، في أحد الاحتيال السيبراني أكبر لضرب منطقة الشرق الأوسط.ويدعي ثمانية أعضاء خلية النقابة في نيويورك وجهت في الولايات المتحدة بالتآمر لارتكاب الاحتيال وغسل الأموال.شبكة الجريمة في اختراق نظم المصارف في جميع أنحاء العالم، وإزالة الحدود القصوى للانسحاب في أجهزة الصراف الآلي وتفاصيل سرق بطاقات الخصم المدفوعة مسبقاً، وقال مكتب النائب العام في الولايات المتحدة للمنطقة الشرقية من نيويورك."بيانات البطاقة المسروقة آنذاك... تستخدم في صنع الاحتيالية ATM السحب على نطاق واسع عبر أنحاء العالم،" وقال المكتب.البطاقات المدفوعة مسبقاً الخصم مثل البطاقات، ولكن بدلاً من ربطها بحساب بنكي لديهم الأموال الخاصة بهم التي تصدرت مثل حساب هاتف المحمول المدفوعة مسبقاً.أي
يجري ترجمتها، يرجى الانتظار ..
النتائج (العربية) 2:[نسخ]
نسخ!
حالات من آسيا Case1 شبكة أرامكو يعيد السعودية بعد شمعون البرامج الضارة هجوم فيروس أعلنت شركة أرامكو السعودية يوم الاحد انها استعادت شبكة كاملة الوصول إلى أجهزة الكمبيوتر بعد هجوم البرمجيات الخبيثة، التي بدأت في وقالت الشركة ان لديها وصول المعوقين بشكل استباقي الشبكة لجميع أجهزة الكمبيوتر المصابة، فضلا عن أي الوصول عن بعد إلى شبكات الشركة، وحتى يوم السبت، عندما أكملت المتعلقة جهود التنظيف مجموعة الناشط الذي يصف نفسه، قطع السيف العدل، وادعى مسؤوليتها عن الهجوم ضد شركة أرامكو السعودية وقد أطلق خبراء أمن البرمجيات الخبيثة التي استخدمت في الهجوم ووفقا لخالد الفالح، الرئيس والرئيس التنفيذي لشركة أرامكو السعودية، وكان رد فعل الشركة بسرعة بمجرد أن رصدت إصابة وقال في بيان وعلى الرغم من البرمجيات الخبيثة الهجوم بعد إصابة بنجاح ولكن واحدا على الأقل من مواقع الشركة، وقد وعدت شركة أرامكو السعودية لمزيد من لحوم البقر الامن واضاف إذا قطع السيف العدل هو في الحقيقة عصابة من " " وبالإضافة إلى ذلك، يبرز الهجوم كيفية الدول القومية ليست بالضرورة وراء كل البنية التحتية الحيوية أو أنواع أخرى من الهجمات المتقدمة واضاف Cases From Asia

Case1

Saudi Aramco Restores Network After Shamoon Malware Attack

Hacktivist-launched virus takes out 75% of state-owned oil company's workstations, signals the growing power of attackers with social or political agendas.
Saudi Aramco announced Sunday that it had restored full network access to PCs after a malware attack, launched on Aug. 15, infected approximately 30,000 of the organization's workstations. The company said it had proactively disabled network access for all infected PCs, as well as any remote access to the company's networks, until Saturday, when it completed related clean-up efforts.
A self-described activist group, Cutting Sword of Justice, claimed credit for the attack against Saudi Aramco--the state-owned national oil company of Saudi Arabia, as well as the world's largest exporter of crude oil--before it was launched. Security experts have dubbed the malware used in the attack "Shamoon," and said that it can exfiltrate data from infected systems and erase their hard drives.
According to Khalid A. Al-Falih, president and CEO of Saudi Aramco, the company reacted quickly once it spotted the infection. "We addressed the threat immediately, and our precautionary procedures--which have been in place to counter such threats--and our multiple protective systems have helped to mitigate these deplorable cyber threats from spiraling," he said in a statement.
Despite the malware attack having successfully infected 75% of the company's workstations, Al-Falih insisted that the company's exploration, producing, exports, sales, distribution, and financial and human resources systems, including related databases and industrial control systems, hadn't been breached, which he said was due to their having been placed on isolated networks.
But at least one of the company's websites, www.aramco.com--which had been taken offline after the attack--remained offline Monday.
Saudi Aramco has promised to further beef up its security--which is wise, given that a single virus was able to infect so many of its PCs. "We will ensure that we will further reinforce our systems with all available means to protect against a recurrence of this type of cyber-attack," said Al-Falih.
If Cutting Sword of Justice really is a band of hacktivists--as opposed to an operation sponsored by a country that has a poor relationship with Saudi Arabia, such as Israel--then the Shamoon malware represents a first on the hacktivism front, given that groups such as Anonymous and LulzSec have typically targeted known Web application vulnerabilities or used distributed-denial-of-service (DDoS) attacks. "This is the first significant use of malware in a hacktivist attack," said Imperva's Rob Rachwald, director of security strategy, and Barry Shteiman, a principal security engineer, in a blog post. "In the past ... most hacktivist attacks were primarily application or DDoS attacks."
In addition, the attack highlights how nation states aren't necessarily behind all critical infrastructure or other types of advanced attacks. "In the last couple of years, it became very popular to single out the Chinese, U.S., and Israeli governments for cyber-warfare ... [but] this time it was hacktivists working for a political and social cause," said Rachwald and Shteiman. "A group of hobbyists and hacktivists with several very strong minded developers and hackers achieved results similar to what we have allegedly seen governments accomplish. Does this mean that the power of the hacktivism has become so strong that it can compete with government cyber warfare organizations?

GulfNews
Aramco cyber attack was from external sources
Incident was designed to disrupt the Saudi economy, says spokesman

Dhahran, Saudi Arabia: An investigation into a computer virus that affected about 30,000 workstations at state-owned oil giant Saudi Arabian Oil Co. in August has found the attack originated from outside the kingdom and involved so called “spear phishing”, the Saudi interior ministry and Aramco said on Sunday.
No employee of Saudi Aramco, or related contractors, were involved in the cyber attack, Abdullah Al Sa’adan, Saudi Aramco’s vice president for corporate planning, told reporters at a press conference at the company’s headquarters in Dhahran. The incident was “not only targeting Aramco as an entity but was designed to disrupt the whole economy and was aimed at halting the flow of oil and gas.”
“Not a drop of oil was lost and the company was able to restore productivity in record time,” Al Sa’adan added.
Spear phishing typically involves a spoof email to trick users into clicking through to a website where a hacker can install malicious software or gain control of another computer.
The Aramco virus, which originated from external sources, forced the world’s largest oil producer to isolate all its electronic systems from outside access, but left the company’s operations unaffected. That attack, wielding a virus called ‘Shamoon’, destroyed data on 30,000 computers. A group calling itself ‘Cutting Sword of Justice’ claimed responsibility for the attack, which US investigators told the Wall Street Journal in October was tied to Iran.
Small section affected
Saudi Aramco said on Sunday only a small section of its vast network was affected and the cost of the attack was “limited to replacing the affected discs” and the time that IT staff spent in restoring connectivity.
Saudi interior ministry spokesman Major General Mansour Al Turki said he expects the number of cyber attacks to increase in the future. As a result, the kingdom is in the process of establishing a national centre to prevent such incidents.
“We are trying to upgrade our capabilities to the level required to combat such incidents,” Al Turki said.
http://www.darkreading.com/attacks-and-breaches/saudi-aramco-restores-network-after-shamoon-malware-attack/d/d-id/1105991?
http://gulfnews.com/news/gulf/saudi-arabia/aramco-cyber-attack-was-from-external-sources-1.1116621
Case2
UAE loses $422m due to cybercrime in past year
Cybercriminals are changing tactics to target fast-growing mobile platforms and social networks

Dubai: More than 1.5 million people in the UAE have fallen prey to cybercrime in the past 12 months, suffering $422 million in direct financial losses, said an industry expert.

“On average, $283 per person was suffered in direct cost by cybercrime during the last year as adoption and evolution of new technologies have impacted people’s security,” said Johnny Karam, regional director, Middle East and French speaking Africa.
He said every second, 18 adults become a victim of cybercrime, resulting in more than one-and-a-half million cybercrime victims each day on a global level.
According to the latest Norton Cybercrime 2012 report, 46 per cent of the UAE’s social networking users have fallen victim to cybercrime on social networking platforms.
Of the social networking users, 31 per cent adults have been a victim of social or mobile cybercrime in the UAE compared to the 21 per cent globally.
The report calculates the direct costs associated with global consumer cybercrime at $110 billion over the past 12 months.
In the past 12 months, an estimated 556 million adults across the world experienced cybercrime, more than the entire population of the European Union.
This figure represents 46 per cent of online adults who have been victims of cybercrime in the past 12 months, on par with the findings from 2011 at 45 per cent.

About 15 per cent of social network users reported someone had hacked into their profile and pretended to be them.
While 75 per cent believe that cybercriminals are setting their sights on social networks, less than half (44 per cent) actually use a security solution which protects them from social network threats and only 49 per cent use the privacy settings to control what information they share, and with whom.
“Cybercriminals are changing their tactics to target fast growing mobile platforms and social networks where consumers are less aware of security risks,” said Tamim Taufiq, head of consumer sales at Symantec Mena.
He said about 40 per cent of adults do not know that malware can operate in a discreet fashion, making it hard to know if a computer has been compromised, and more than half (55 per cent) are not certain that their computer is currently clean and free of viruses.
“Cybercriminals’ methods have evolved; they want to avoid detection as long as possible. This year’s results show that nearly half of internet users believe that unless their computer crashes or malfunctions, they’re not 100 per cent sure they’ve fallen victim to such an attack,” Karam said.
With people sending, receiving, and storing everything from personal photos to work-related correspondence and documents to bank statements and passwords for other online accounts, those email accounts can be a “potential gateway for criminals looking for personal and corporate information,” he said
http://gulfnews.com/business/sectors/technology/uae-loses-422m-due-to-cybercrime-in-past-year-1.1086337
Case3
Eight charged in US over $45 million cyber crime on UAE and Oman banks

An international crime gang has stolen US$45 million from RAKBank and BankMuscat, in one the biggest cyber frauds to hit the Middle East.
Eight alleged members of the syndicate’s cell in New York have been charged in the US with conspiracy to commit fraud and money laundering.
The crime network hacked into the systems of banks around the world, removed maximum limits for withdrawal at ATMs and stole details of pre-paid debit cards, said the US attorney’s office for the eastern district of New York.
“The stolen card data was then … used in making fraudulent ATM withdrawals on a massive scale across the globe,” the office said.
Prepaid cards are like debit cards, but instead of being linked to a bank account they have their own funds that are topped up like a prepaid mobile phone account.
The eigh
يجري ترجمتها، يرجى الانتظار ..
النتائج (العربية) 3:[نسخ]
نسخ!
الحالات من آسيا



case1 أرامكو السعودية شبكة يعيد بعد شمعون الهجوم الخبيثة

هاكتيفيست أطلق فيروس يأخذ 75% من النفط المملوكة للدولة شركة محطات العمل، يدل على تزايد قوة المهاجمين مع أجندات اجتماعية أو سياسية.
أرامكو السعودية أعلنت الأحد أنها قد استعادت كامل الوصول الى الشبكة جهاز كمبيوتر شخصى بعد هجوم البرمجيات الخبيثة التي بدأت في 15 أغسطس، ويصاب حوالي 30،الف من عمل المنظمة.وقالت الشركة انها قد تبادر إلى تعطيل وصول الشبكة لجميع أجهزة الكمبيوتر المصابة، وكذلك أي بعد الوصول إلى شبكات الشركة، حتى يوم السبت، عندما تستكمل جهود التنظيف ذات الصلة.
يصف نفسه بأنه مجموعة ناشطة من قطع سيف العدالةواعلنت مسؤوليتها عن الهجوم ضد شركة أرامكو السعودية - شركة النفط الوطنية المملوكة للدولة السعودية، وكذلك أكبر بلد مصدر للخام في العالم النفط -- قبل إطلاقه.خبراء الأمن اطلق الخبيثة التي استخدمت في الهجوم "شامون"، وقال انه يمكن أن (الهرب البيانات من النظم المصابة ومسح الصعب تحرك.
وذكر خالد الفالح،الرئيس التنفيذي لشركة أرامكو السعودية، الشركة تتصرف بسرعة عندما اكتشفت الاصابة ".نحن أمام خطر على الفور، و الإجراءات الإحترازية لدينا -- التي تم وضعها لمواجهة هذه التهديدات -- لدينا أنظمة الحماية متعددة ساعدت للتخفيف من حدة هذه التهديدات السيبرانية من تصاعد يرثى لها "، وقال في بيان -
وعلى الرغم من هجوم البرمجيات الخبيثة التي نجحت في إصابة 75 ٪ من الشركة محطات العمل، أكد الفالح أن الشركة استكشاف، وإنتاج، الصادرات، المبيعات والتوزيع، ونظم الموارد المالية والبشرية، بما في ذلك ما يتصل بها من قواعد البيانات و أنظمة التحكم الصناعية، لم يتم اختراقه، والذي قال انه بسبب أنها وضعت على الشبكات المعزولة -
يجري ترجمتها، يرجى الانتظار ..
 
لغات أخرى
دعم الترجمة أداة: الآيسلندية, الأذرية, الأردية, الأفريقانية, الألبانية, الألمانية, الأمهرية, الأوديا (الأوريا), الأوزبكية, الأوكرانية, الأويغورية, الأيرلندية, الإسبانية, الإستونية, الإنجليزية, الإندونيسية, الإيطالية, الإيغبو, الارمنية, الاسبرانتو, الاسكتلندية الغالية, الباسكية, الباشتوية, البرتغالية, البلغارية, البنجابية, البنغالية, البورمية, البوسنية, البولندية, البيلاروسية, التاميلية, التايلاندية, التتارية, التركمانية, التركية, التشيكية, التعرّف التلقائي على اللغة, التيلوجو, الجاليكية, الجاوية, الجورجية, الخؤوصا, الخميرية, الدانماركية, الروسية, الرومانية, الزولوية, الساموانية, الساندينيزية, السلوفاكية, السلوفينية, السندية, السنهالية, السواحيلية, السويدية, السيبيوانية, السيسوتو, الشونا, الصربية, الصومالية, الصينية, الطاجيكي, العبرية, العربية, الغوجراتية, الفارسية, الفرنسية, الفريزية, الفلبينية, الفنلندية, الفيتنامية, القطلونية, القيرغيزية, الكازاكي, الكانادا, الكردية, الكرواتية, الكشف التلقائي, الكورسيكي, الكورية, الكينيارواندية, اللاتفية, اللاتينية, اللاوو, اللغة الكريولية الهايتية, اللوكسمبورغية, الليتوانية, المالايالامية, المالطيّة, الماورية, المدغشقرية, المقدونية, الملايو, المنغولية, المهراتية, النرويجية, النيبالية, الهمونجية, الهندية, الهنغارية, الهوسا, الهولندية, الويلزية, اليورباية, اليونانية, الييدية, تشيتشوا, كلينجون, لغة هاواي, ياباني, لغة الترجمة.

Copyright ©2024 I Love Translation. All reserved.

E-mail: