فيروس يعطل بعض خدمات أرامكو


يوم أمس الأربعاء 15 أغسطس 2012 ومن الظهران إدارة شركة أرامكو تؤكد وجود عطل طارئ أصاب بعض قطاعات شبكة أرمكو الإلكترونية. علماً بأن المقصود من الشبكة الإلكترونية تارة الخدمات التي تقدمها الشركة عن طريق الإنترنت وتارة الخدمات التي تقدمها عن طريق الانترانت (خدمات داخلية عن طريق المتصفح)، وتارة أخرى يقصد كليهما وذلك مثل  الخدمات التي تقدمها أرامكو للشركات المتعاقدة أو لموظفيها من منازلهم من خلال موقع www.aramco.com أو البريد الإلكتروني. هذه الخدمات التي تتوفر داخل وخارج شبكة أرامكو يكون مصدرها واستضافتها بإحدى سيرفرات الشركة في السعودية وأغلب الظن أنها في الظهران. لذا يتم فصل توفر الخدمة من الانترنت كخطوة أمنية احترازية لعدم استغلال أعداء الشركة هذه الخدمات كبوابة للهجوم المتزايد. وهذه أبسط الخطوات المتبعة في الجانب الأمني في مثل هذه الحالات الطارئة.

لم يتم تأكيد الأسباب المباشرة لهذه المشكلة الطارئة، هل هو هجوم من مجموعة منظمة من الهاكر قاموا بمحاولة الدخول ونشر فيروس أو دودة لتلف معلومات مهمة وذلك للتسبب في خسائر للشركة أم لا؟ تم الاكتفاء في الخبر بالاشتباه بأن المسبب فيروس.

الجدير بالذكر بأن الخبر أكد بأن العطل أصاب أجهزة المستخدمين الشخصية بشكل مباشر. من المحتمل أن يقوم الفيروس بتلف ملف بدء التشغيل لنظام ويندوز على أقل تقدير، أو بتلف جميع المعلومات أو تلف القرص الصلب في أسوأ الأحوال. من هذه الناحية قد تلجأ الشركة لإطفاء جميع أجهزة الكمبيوتر الشخصية وكذلك السيرفرات كخطوة احترازية أيضا أو فصل أجهزة توزيع الشبكة الداخلية Network Switches.

من جهة أخرى، فلا يخفى على المتخصصين في مجال تقنية المعلومات والشبكات أن الخدوادم (السيرفرات) الرئيسة للشركة كل حسب غرضه تكون عادة معزولة داخل الشبكة الداخلية عن بقية أجهزة الكمبيوتر الشخصية بطرق منها إنشاء شبكات افتراضية VLAN بحيث لا يمكن للموظف داخل الشركة الوصول لها من كمبيوتر غير مصرح له أو لتجنب تأثير ما يجري على الشبكة العامة على السيرفرات.

لذا فإن تأكيد الخبر بأنه لم تصب المكونات الرئيسة للشبكة قد يقصد منها السيرفرات وقواعد البيانات المختلفة والمتعددة والمرتبطة بإنتاجية الشركة بشكل مباشر.

من جهة أخرى فإذا كان كبار إداريي الشركة ومن لهم علاقة بإنتاجية الشركة وقراراتها يستخدمون عملية التشفير لملفاتهم ورسائلهم الإلكترونية فإنها وإن وصلت لأعدائهم فإنهم لن يتمكنوا من فك التشفير بسهولة حيث تتطلب جهدا وقدرات عالية.

أما السيرفرات المحتمل تعرضها للتلف بالإضافة للأجهزة الشخصية، تلك التي مصرح للموظفين داخل الشركة من الوصول لها والتي من الممكن أن يكون منها:
- السيرفرات التي تحوي الملفات والصور المشتركة للموظفين File Servers
- الويب سيرفرز التي تضم صفحات الانترنت والانترانت Web Servers

أما من جهة الخسائر المتوقعة على صعيد العمل اليومي للموظفين، فمتوقع خسارة كثير من الموظفين لكثير الملفات ورسائل البريد الإلكتروني المحفوظة على أجهزتهم الشخصية، في حال كان ذلك الجهاز أصيب بالفيروس.

ننتظر ما سيستجد من أخبار حول هذا العطل الذي صادف إجازة عيد الفطر، من الجهة أو الجهات المسؤولة، كما نتوقع من أرامكو شرح كيفية تم هذا العطل في حال عدم اعتراف أي جهة بذلك.

يمكنك متابعة الموضوع على صفحة أرامكو
http://twitter.com/Saudi_Aramco أو http://www.facebook.com/Saramcopage

اخبار ذات صلة:
http://in.reuters.com/article/2012/08/15/us-aramco-virus-idINBRE87E18S20120815
http://www.upstreamonline.com/live/article1262901.ece

كما يمكنك متابعة الموضوع بالبحث في جوجل عن كلمات مفاتحية مثل Saudi Aramco virus

تعليقات

المشاركات الشائعة من هذه المدونة

حساب زكاة الفطرة

مخارج الحروف العربية

تقنيات المنزل: مراجعة لجهاز مؤقت رقمي لري الزرع