القنبلة المنطقية Logical Bomb

القنبلة المنطقية Logical Bomb

قنبلة منطقية قد يبدو وكأنه كتلة صلبة من الحقيقة تسقط على أصدقائك لإظهار الذكاء الخاص بك, ولكن في الحوسبة, إنه الأمن السيبراني الهجوم. لا يمكن إلا أن المنطق القنابل مسح البيانات الخاصة بك الثمينة ، لكنها قد تجلب العمليات الخاصة بك على التوقف. وتماما مثل ريال القنابل هذه التهديدات يمكن أن تصل إلى المؤسسة الخاصة بك عندما لا تتوقعها منها.

قنبلة منطقية هو مجموعة من التعليمات في برنامج يحمل الخبيثة الحمولة التي يمكن أن تهاجم نظام التشغيل أو برنامج أو الشبكة. فإنه يذهب فقط بعد استيفاء شروط معينة. مثال بسيط من هذه الشروط هو تاريخ محدد أو وقت. مثال أكثر تعقيدا عندما المنظمة الحرائق موظف والسجلات الخاصة بهم الفصل في النظام الخاص بهم.

قنبلة منطقية عادة ما يحمل فيروس أو دودة الكمبيوتر. على الرغم من أن بعض الناس استخدام المصطلحين بالتبادل ، ليسوا من أنواع البرمجيات الخبيثة . دعونا نفهم دودة مقابل الفيروس النقاش أفضل:

  • فيروس الكمبيوتر هو برنامج الخبيثة التي تنتشر عن طريق إصابة الملفات و إتلاف أو حذف البيانات. فيروسات الكمبيوتر هي في متناول يدي مكونات القنابل المنطقية التي يمكن أن تكون مصممة من قبل الموظفين الساخطين تبحث عن الانتقام.
  • دودة الكمبيوتر يشبه فيروس الكمبيوتر ولكن يمكن أن تكون أكثر تطورا. على عكس فيروس دودة لا يحتاج الإنسان العمل على نشر مرة واحدة داخل الشبكة. بالإضافة إلى ذلك, دودة يمكن أن تنخفض أكثر من تهديد البرمجيات الخبيثة مثل انتزاع الفدية, والجذور الخفية وبرامج التجسس.

ما يجعل المنطق قنابل خطيرة ؟

إن الطبيعة السرية من القنابل المنطقية يمكن أن تجعل منهم خطرة. ليس فقط أنها نيام مثل بركان ينتظر أن تندلع ، ولكن حمولاتها هي مجهولة التهديد. الأهداف من هذه الهجمات يمكن أن تكون اشتعلت من قبل مفاجأة كاملة. بالإضافة إلى ذلك, اصطياد التهديد الفاعل وراء الهجوم ليست واضحة المهمة لأن الأدلة يمكن تدميرها خلال مرحلة التشطيب من المنطق قنبلة. وعلاوة على ذلك, يمكن للمهاجمين استخدام الوقت الاضافي لتغطية مساراتها.

أمثلة من المنطق القنابل

على الرغم من أن المنطق القنابل الهجوم المشترك ناقلات الموظفين الساخطين برعاية الدولة العملاء يمكن أيضا استخدامها. واحدة من الأكثر شيوعا قال أمثلة من المنطق قنبلة الحادث وقع في عام 1982 و كان يعرف باسم سيبيريا خط أنابيب الحادث. قصة هذا الحادث قد يؤهلها من فيلم تجسس من المخابرات الروسية و وكالة المخابرات المركزية إلى وثائق سرية و المؤامرات الدولية. ومن المثير للاهتمام أنه قد بدا مثل رواية تجسس لأن بعض من القصة يمكن أن يكون خدعة. إذا كنت البحث على الويب للحصول على معلومات حول هذا الحادث ، سوف تجد إصدارات مختلفة من القصة.

2000: الأوراق المالية التاجر و مبرمج في دويتشه بنك مورغان جرنفل وجهت من قبل هيئة محلفين كبرى. الحمد لله, صاحب المنطق قنبلة من عام 1996 تم اكتشافه من قبل كان من المقرر أن تنطلق في عام 2000.

2003: قنبلة منطقية من Unix مسؤول في ميدكو الحلول الصحية لم تنفجر بسبب خطأ في البرمجة. وقد اكتشف معطل من قبل مسؤول آخر عندما حاول مرة أخرى. الجاني وحكم السجن وغرامة قدرها 81,200.

2006: مسؤول النظام السويسري بنك الاستثمار المتعددة الجنسيات مجموعة UBS AG أعدم المنطق قنبلة الأضرار شبكة تنخفض أسهمها. حكم عليه بالسجن لمدة أكثر من ثماني سنوات في السجن وغرامة قدرها أكثر من 3 ملايين دولار.

2008: مقاول المنطق قنبلة كان من المقرر أن تمحو جميع الرهن العقاري فاني ماي العملاقة 4000 خوادم ولكن توقفت في الوقت المناسب. المقاول بالسجن 41 شهرا في السجن.

2013: قنبلة منطقية ضد كوريا الجنوبية مسحت البيانات في العديد من البنوك والشركات الإعلامية.

2019: سيمنز شركة العقد موظف تم القبض عليه بعد زرع القنابل المنطقية في برامج صممت عليه. كان هدفه الحصول على المزيد من العمل من الشركة لإصلاح الأضرار.

كيفية إيقاف القنبلة المنطقية الفيروسات والهجمات الخبيثة

حماية الأجهزة الخاصة بك والبيانات من المنطق هجمات بالقنابل, أنت بحاجة إلى اتباع بعض أساسيات الأمن السيبراني. تبدأ عن طريق تحميل ذكي مكافحة الفيروسات ومكافحة البرمجيات الخبيثة التي تستخدم الذكاء الاصطناعي (منظمة العفو الدولية) لوقف حمولة خبيثة مع المجهول التوقيعات. تحديث البرامج الخاصة بك بانتظام لإغلاق الثغرات و درع الشبكة الخاصة بك. والاستثمار في النسخ الاحتياطية العادية للتعافي من الكوارث.

ولكن وقف القنابل المنطقية يمكن أن يكون أكثر تعقيدا إذا كان الخطر الداخلي. لوقف مثل هذه التهديدات قد تحتاج إلى هاردن الخاص بك ممارسات التوظيف ، وتعزيز الأمن الشيكات ، واستخدام الوسائل القانونية لمراقبة الموظفين والمتعاقدين. جيد الكشف عن نقطة النهاية والاستجابة أداة يمكن أيضا منع ناقلات الهجوم ، ومنع التنزيلات الضارة ، وتقديم البرامج الضارة الإصلاح مدفوعة من السحابة.