منع انتشار برامج الفدية واستعادة الملفات بسهولة باستخدام الذكاء الاصطناعي في Google Drive لسطح المكتب
📁 أحدث الأخبار التقنية

منع انتشار برامج الفدية واستعادة الملفات بسهولة باستخدام الذكاء الاصطناعي في Google Drive لسطح المكتب

Thumbnail

تُعَدّ برمجيات الفدية (Ransomware) واحدة من أخطر التهديدات السيبرانية التي تواجه المؤسسات اليوم. فهي قادرة على التسبب بخسائر مالية ضخمة، وتوقف العمليات التشغيلية، وتسريب البيانات الحساسة. ولا تفرّق هذه الهجمات بين القطاعات، إذ تطال المؤسسات في مجالات الرعاية الصحية، والتجزئة، والتعليم، والتصنيع، وحتى الهيئات الحكومية.

وفقًا لتقرير Mandiant الأخير، مثّلت الهجمات المتعلقة ببرمجيات الفدية 21% من إجمالي الحوادث الأمنية المسجلة العام الماضي، وبلغ متوسط تكلفة الحادثة الواحدة (سواء كانت هجوم فدية أو ابتزاز) أكثر من 5 ملايين دولار.

ورغم أن مستندات Google الأصلية (مثل Docs و Sheets) لا تتأثر ببرمجيات الفدية، وأن نظام ChromeOS لم يشهد أي هجوم من هذا النوع، فإن الخطر لا يزال قائمًا على الملفات الأخرى مثل PDF و Microsoft Office، إضافة إلى أنظمة التشغيل المكتبية كـ Windows.

ولهذا السبب، أعلنت Google عن تعزيز تطبيق Drive for Desktop بخاصية الكشف عن برمجيات الفدية المدعومة بالذكاء الاصطناعي، والتي تعمل تلقائيًا على إيقاف مزامنة الملفات وتمكين المستخدم من استعادتها بسهولة بعدة نقرات.

Users see this notification in Drive for desktop when ransomware has been detected on their device, automatically pausing file syncing to the cloud.

الطريقة التقليدية في مواجهة برمجيات الفدية لم تعد كافية

حتى اليوم، كان التعامل مع برمجيات الفدية يتم غالبًا على أنها مشكلة مضاد فيروسات (Antivirus)، حيث يتم البحث عن الشيفرات الخبيثة قبل تفعيلها ثم عزلها. نعم هذه خطوة مهمة، لكنها لم تعد كافية؛ إذ أثبتت السنوات الأخيرة أن الهجمات لا تتوقف.

فبرمجيات الفدية لم تعد مشكلة تقنية فقط، بل أصبحت تهديدًا مباشرًا للعمليات التشغيلية الأساسية، مثل: خطوط الإنتاج في المصانع، وأنظمة نقاط البيع في المتاجر، وحتى الخدمات الطبية في المستشفيات.

لذلك، أعلنت شركة جوجل عن طبقة جديدة تمامًا من الحماية. فبينما تستمر حلول مكافحة الفيروسات في منع الفدية من الدخول، تبني Google دفاعًا يوقفها حتى بعد أن تتسلل إلى النظام.

هذه الاستراتيجية الدفاعية تعتمد على الذكاء الاصطناعي لاكتشاف السلوك المميز لهجمات الفدية — أي محاولة تشفير أو إفساد عدد كبير من الملفات دفعة واحدة — ثم يتدخل بسرعة ليحيط ملفات المستخدم بـ "فقاعة حماية" عبر إيقاف المزامنة السحابية قبل أن تنتشر العدوى.

بهذه الخطوة، تمنع Google برمجيات الفدية من تنفيذ ما يجعلها فعّالة: تدمير الملفات الحيوية وجعلها غير قابلة للاستخدام. كما أن نظام الكشف المدمج في Google Drive، إلى جانب Gmail و Chrome، يساعد على منع انتشار برمجيات الفدية إلى أجهزة أخرى داخل الشبكة.

هذا التكامل الدفاعي يمكن أن يحمي المؤسسات في مختلف القطاعات — من الصحة والتعليم إلى الصناعة والهيئات الحكومية — من التعطل الكلي الناتج عن هجمات الفدية المدمّرة.

كيف تعمل التقنية الجديدة

يُستخدم Drive لسطح المكتب المتوفر على أنظمة Windows و macOS، لمزامنة ملفات ومستندات المستخدمين مع السحابة بكفاءة وأمان. كما يمكن استخدامه كخط دفاع حاسم ضد هجمات البرامج الضارة وبرامج الفدية.

مع وضع ذلك في الاعتبار، قامت جوجل ببناء نموذج ذكاء اصطناعي متخصص، مُدرَّب على ملايين العينات الحقيقية لبرامج الفدية، للبحث عن إشارات تدل على أن ملفاً ما تم تعديله بشكل ضار. كما يتكيف محرك الكشف مع برامج الفدية الجديدة من خلال التحليل المستمر لتغييرات الملفات ودمج معلومات التهديدات الجديدة من VirusTotal.

وعندما يكتشف Drive نشاطاً غير عادي يشير إلى هجوم برامج فدية، فإنه يوقف مزامنة الملفات المتأثرة تلقائياً، مما يساعد على منع تلف البيانات على نطاق واسع عبر Drive في المؤسسة وتعطيل العمل. ثم يتلقى المستخدمون تنبيهاً على سطح المكتب وعبر البريد الإلكتروني، يرشدهم لاستعادة ملفاتهم.

على عكس الحلول التقليدية التي تتطلب إعادة تصوير معقدة أو أدوات طرف ثالث مكلفة، تتيح الواجهة البديهية على الويب في Drive للمستخدمين استعادة ملفات متعددة بسهولة إلى حالة سابقة سليمة بنقرات قليلة فقط. تساعد قدرة الاستعادة السريعة هذه على تقليل انقطاع عمل المستخدمين وفقدان البيانات، حتى عند استخدام البرامج التقليدية مثل Microsoft Windows و Office.

Users can easily restore multiple files to a previous, healthy state with Google Drive.

أما بالنسبة لفرق الدعم التقني، يتلقى مديرو النظام تنبيهات في وحدة تحكم المشرف عند رصد أي نشاط مشبوه لبرامج الفدية، مما يمنحهم الرؤية الكاملة والتحكم المطلوب اللذين يحتاجونهما. كما يمكنهم الاستعانة بمركز الأمان لمراجعة سجل الأنشطة بتفاصيل دقيقة.

هذه الميزة الجديدة مُفعّلة تلقائياً لجميع العملاء، مع منح المسؤولين العناصر التي تُمكنهم من تعطيل خاصية الكشف والاستعادة للمستخدمين عند الحاجة.

An alert in the Admin console showing a notification for detected ransomware.


بوب أودونيل، الرئيس وكبير المحللين في TECHnalysis Research:
من خلال دمج إمكانيات الكشف عن برامج الفدية واستعادتها المدعومة بالذكاء الاصطناعي بسلاسة في Drive، تُساعد Google المؤسسات بطريقة مبتكرة لتجنب تهديد متزايد الخطورة، مع تمكين المستخدمين النهائيين من مواصلة العمل. هذا رائع ليس فقط لمستخدمي Google Workspace، بل أيضًا للأفراد والشركات الذين قد يستخدمون باقات إنتاجية مكتبية أخرى.

الخطوات التالية

طرحت جوجل هذه الإمكانية في إصدار تجريبي مفتوح، وهي واحدة من العديد من أدوات التحكم الأمنية المؤسسية في Google Drive التي توفر حماية قوية للبيانات الحساسة واستمرارية الأعمال للمؤسسات من جميع الأحجام.

تتوفر إمكانيات الكشف عن برامج الفدية والتنبيه واستعادة الملفات في معظم باقات Workspace التجارية دون أي تكلفة إضافية. كما يستفيد المستخدمون العاديون من إمكانية استعادة الملفات دون أي تكلفة إضافية.

تعرّف على المزيد حول هذه الإمكانيات الجديدة، وحمّل تطبيق Google Drive لسطح المكتب اليوم.

أضف وادي التكنولوجيا كمصدر مفضّل على جوجل

اجعل مقالاتنا تظهر لك أولًا في نتائج البحث والأخبار

أضفنا الآن
مصطفى أمان
مصطفى أمان
صانع محتوى تعليمي تقني على مدونتي وعلى قناة اليوتيوب. وهدفي من هذا المحتوى هو محو الأمية المتعلقة بمجال تكنولوجيا المعلومات حتى نبدأ من حيث انتهى الأخرين.
تعليقات



    /*إشعار رسالة الكوكيز*/