ارتفاع أسعار الذهب عالميًا في بداية تعاملات الخميس 16 أكتوبر    حركة القطارات| 45 دقيقة تأخيرًا بين قليوب والزقازيق والمنصورة.. الخميس 16كتوبر 2025    الإسكان تفتح تظلمات موظفي العاصمة الإدارية لوحدات «زهرة العاصمة»    مادورو يستنكر انقلابات ال«سي آي أي» في أمريكا اللاتينية    قوات الاحتلال تعتقل شابًا خلال مداهمة في بلدة علار شمال طولكرم    مستشارون أمريكيون: التركيز في غزة ينصب على منع التصعيد وضمان عدم وقوع استفزازات    ترامب يعتزم لقاء مودي خلال قمة آسيان    المغرب يتأهل لنهائي كأس العالم للشباب    مدحت شلبي عن أزمة أرض أكتوبر: كرة القدم ما تنفعش من غير أهلي وزمالك    طقس اليوم: مائل للحرارة نهارا مائل للبرودة في آخر الليل.. والعظمى بالقاهرة 28    كوريا الجنوبية.. عودة خدمة "يوتيوب" للعمل بشكل طبيعي بعد انقطاع مؤقت    امتداد لتاريخ من الحضور الوطني تحت القبة.. وجوه سياسية وفنية وإعلامية ضمن المعيّنين ب«الشيوخ»    محافظ الغربية ووزير الاوقاف يشهدان احتفالية مولد السيد البدوي    محسن صالح: شخصية الخطيب ستتغير في الولاية المقبلة للأهلي    أحمد حمدي يكتب: «إخوان 2025.. التحالفات العابرَة للأيديولوجيا» 8    أكمنة ثابتة ومتحركة| «التأمين العالي» سر اختيار شرم الشيخ لاستضافة «قمة السلام»    تجهيزات مسرح النافورة لفعاليات مهرجان «الموسيقى العربية» ال33    مهرجان الجونة السينمائي يعلن عن لجان تحكيم دورته الثامنة    عصام عطية يكتب: صناعة التاريخ    دوري المحترفين.. «وي» يواجه الترسانة في الجولة التاسعة    مرتب ثابت 5125 جنيهًا.. أفضل شهادات بنك مصر 2025 لاستثمار 300 ألف جنيه    رسميًا.. موعد صرف مرتبات شهر أكتوبر 2025 للعاملين في الدولة    في العمرة.. سهر الصايغ تشارك جمهورها أحدث ظهور لها أمام الكعبة    ننشر أسماء مرشحي انتخابات النواب 2025 بالفيوم بعد غلق باب الترشح    ترامب: نزع سلاح حركة حماس لا يحتاج إلى الجيش الأمريكي    عمرو محمود ياسين عن حالة زوجته: بنطمنكم لكن الطبيب منع الزيارة لحين استقرار الحالة    لماذا يجب الحصول على تطعيم الإنفلونزا الموسمية كل عام؟    الأخبار السارة تأتي دائمًا من بعيد..    أوسكار يجتمع مع حكام تقنية الفيديو بعد عودته من تشيلي    أحمد الجندي: هدفي ذهبية أولمبياد لوس أنجلوس.. وظروف طارئة منعتني من التواجد بقائمة أسامة أبوزيد في نادي الشمس    شوقي غريب يرشح 6 لاعبين من منتخب الشباب ل حسام حسن    كريم ذكري: شيكابالا اعتزل مجبرًا والزمالك لا يملك بديلًا لدوره    سد العجز في المعلمين 2025.. ضوابط العمل بنظام الحصة ومكافآت المستعان بهم    أسعار الموز والتفاح والفاكهة بالأسواق اليوم الخميس 16 أكتوبر 2025    رسمياً.. حقيقة تعديل مواعيد الدراسة بعد بدء التوقيت الشتوي 2025 في مصر    وفاة شاب فى حادث تصادم دراجة بخارية بعربة كارو بحى المناخ فى بورسعيد    نجاة 3 أشخاص بعد سقوط سيارة في ترعة المريوطية بالهرم    السيطرة على حريق أتوبيس بالقناطر الخيرية بسبب ماس كهربائي    بسبب تسريب غاز.. إصابة عاملين في حريق مطعم بالدقهلية    ضبط 51 قطعة متنوعة في حملة للتصدي لأجهزة الصوت المخالفة والتلوث السمعي بالدقهلية    الجيش الإسرائيلي يعلن استلام جثتي رهينتين من الصليب الأحمر    هبوط اضطراري لطائرة وزير الدفاع الأمريكى في بريطانيا    عمرو موسى: الضفة الغربية أمام خطر كبير.. ونتنياهو لا يفهم السلام    "بعد تكريمه من المحافظ".. عامل نظافة يحصل علي ماجيستير بالقانون ويترشح لانتخابات النواب في البحيرة (صور)    بعد استبعادها من القائمة الوطنية.. أمين مستقبل وطن بسوهاج تقدم استقالتها "مستند"    بعض المهام المتأخرة تراكمت عليك.. حظ برج الدلو اليوم 16 أكتوبر    د.رؤوف رشدي يكتب: مع بوادر سلام شرق أوسطي.. هل هي حقًا نهاية التاريخ أم نهاية أطروحة فوكوياما؟    .. ورضي الله عن أعمال الصالحين الطيبين لاغير    مشكلة الميراث    "الوطنية للانتخابات": ترشح 417 على المقاعد الفردية في اليوم الأخير لتقديم الأوراق بانتخابات مجلس النواب    بعد تراجع الدولار.. هل تنخفض أسعار الدواء في مصر؟    بخطوات بسيطة.. حضري ألذ كيكة بصوص القهوة    نم جيدًا وتناول هذه الفيتامينات.. 6 طرق علمية لمقاومة نزلات البرد في الشتاء    إنقاذ حياة مريضة بمستشفى سوهاج العام بعد إصابتها بثلاث لدغات عقرب    غادة عبد الرازق تعود بقوة في رمضان 2026 ب«عاليا»    هل يجوز شراء شقة بنظام التمويل العقاري بقصد الاستثمار؟.. أمين الفتوى يجيب    هل الألعاب الإلكترونية المدرة لأرباح مالية حلال أم حرام؟.. أمين الفتوى يوضح    تعرف على مواقيت الصلاة اليوم الأربعاء 15-10-2025 في محافظة الأقصر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



5 تهديدات تواجه الشركات الصغيرة والمتوسطة في 2023
نشر في الوفد يوم 02 - 01 - 2023

حلل خبراء كاسبرسكي نقاط الضعف التي قد تكون لدى الشركات الصغيرة والمتوسطة وحدّدوا بعض أخطر التهديدات الرقمية التي قد تواجهها الشركات في العام 2023 والتي يجب أن يكون القائمون على تلك الشركات على دراية بها، خصوصًا وأن 60% من جميع الشركات الصغيرة والمتوسطة تعرضت لهجمات رقمية على مدار العام 2022 وفقًا للإحصائيات.
وقد تفقد الشركات المعلومات السرية والموارد المالية والحصص السوقية القيّمة بسبب الهجمات الرقمية، إذ تتنوّع الطرق التي يحاول المجرمون عبرها الوصول إلى أهدافهم، وتعد الشركات حوادث الأمن الرقمي أحد أشدّ الأزمات صعوبة هذا، ويُعدّ قطاع الشركات الصغيرة والمتوسطة من أبرز المساهمين في الاقتصاد العالمي، إذ تشير منظمة التجارة العالمية إلى أن هذا القطاع يمثل أكثر من 90% من جميع الشركات في العالم.
1. تسرّب البيانات بسبب الموظفين
هناك طرق مختلفة يمكن من خلالها تسريب بيانات الشركة، وقد يحدث ذلك بشكل غير مقصود في حالات معيّنة، إذ كان الكثير من الموظفين العاملين عن بُعد أثناء الجائحة يستخدموا أجهزة حواسيب الشركات لأغراض الترفيه، كممارسة ألعاب الفيديو عبر الإنترنت أو مشاهدة الأفلام أو استخدام منصات التعلّم الإلكتروني، الأمر الذي ما زال يشكّل تهديدًا قد ينطوي على خسائر مالية للشركات، وبينما كانت نسبة الموظفين الذين لم يختبروا العمل عن بعد قبل العام 2020، حوالي 46%، يقول ثلثاهم الآن إنهم لن يعودوا إلى العمل من المكتب، بينما يقول الباقون إن لديهم أسبوع عمل أقصر في المكتب، في إشارة إلى أن نموذج العمل عن بُعد لن ينتهي.
وفي حين أن مستوى الأمن الرقمي بعد الجائحة واعتماد نموذج العمل عن بعد في الشركات قد تحسَّن، تظلّ أجهزة الحاسوب المؤسسية المستخدمة لأغراض الترفيه إحدى أهم طرق الوصول الأولي إلى شبكات الشركات، وعند بحث المستخدمين عن مصادر بديلة لتنزيل حلقات مسلسل تلفزيوني أو فيلم جديد، يواجهون أنواعًا مختلفة من البرمجيات الخبيثة، بينها التروجانات وبرمجيات التجسس والمنافذ الخلفية وبرمجيات الإعلانات، ووفقًا لإحصائيات كاسبرسكي، فإن 35% من المستخدمين الذين واجهوا تهديدات تتخفّى بهيئة منصات البثّقد تأثروا بالتروجانات، التي إذا استطاعت الوصول إلى حاسوب مؤسسي فسيكون بوسعها اختراق شبكة الشركة وسرقة المعلومات الحساسة كأسرار تطوير الأعمال والبيانات الشخصية للموظفين.
وهناك ميول، من ناحية أخرى، لإلقاء اللوم على الموظفين السابقين في احتمال تسرّب البيانات، إذ لم يعرب سوى نصف قادة الشركات الذين شملهم استطلاع حديث أجرته كاسبرسكي، عن اطمئنانهم إلى أن الموظفين السابقين باتوا لا يستطيعون الوصول إلى بيانات الشركة المخزنة في الخدمات السحابية أو لا يمكنهم استخدام حسابات الشركة، ومع أن الموظفين السابقين قد لا يتذكرون أنه كان بإمكانهم الوصول إلى موارد معينة، فإن الفحوص الروتينية الذي تُجريها الجهات التنظيمية قد تكشف عن أن أشخاصًا غير مصرّح لهم بالوصول إلى الموارد المؤسسية لديهم في الواقع أحد حقوق الوصول، ما قد يؤدي إلى إيقاع غرامات على الشركات.
2. هجمات DDoS
غالبًا ما يُشار إلى هجمات الشبكات الموزعة باعتبارها "هجمات حرمان من الخدمة الموزعة" (DDoS)، ويستفيد هذا النوع من الهجمات من السعة المطبّقة على أي مورد شبكي، مثل البنية التحتية الخاصة بموقع الشركة على الويب، ويرسِل هجوم DDoS طلبات متعدّدة إلى مورد الويب الذي تمّت مهاجمته، بهدف تجاوز سعة موقع الويب وقدرته على معالجة الطلبات المتعدّدة، وبالتالي منعه من العمل بشكل صحيح.
ويختار المهاجمون مصادر مختلفة لشنّ هجماتهم على مؤسسات مثل البنوك والمؤسسات الإعلامية وشركات التجزئة، وكلها تتأثر كثيرًا بهجمات DDoS، واستهدف مجرمو الإنترنت حديثًا خدمة توصيل الطعام الألمانية Takeaway.com (Lieferando.de)، مطالبين بدفع عملتي بيتكوين (حوالي 11,000 دولار) لوقف التدفق الهائل للبيانات على موقع الخدمة، كذلك تميل هجمات DDoS التي تستهدف متاجر التجزئة الإلكترونية إلى الارتفاع خلال مواسم الأعياد التي تشهد ارتفاع نشاط التسوّق.
وهناك أيضًا توجّه متزايد نحو استهداف شركات الألعاب، فقد تعرضت مراكز البيانات الخاصة بلعبة Final Fantasy 14 في أمريكا الشمالية للهجوم في أوائل أغسطس، تسببت للاعبين في مشكلات بالاتصال وتسجيل الدخول ومشاركة البيانات، كذلك استُهدفت ألعاب شركة "بليزارد" Blizzard،Call of Duty وWorld of Warcraft وOverwatch وHearthstone وDiablo:Immortal بهجمات DDoS.
هذا، ولا يجري الإبلاغ عن الكثير من هجمات DDoS، نظرًا لأن مبالغ التعويضات التي تدفعها الشركات لوقف الهجمات غالبًا لا تكون ضخمة.
3. سلاسل التوريد
عادةً ما يعني التعرّض للهجوم من خلال سلسلة توريد أن الخدمة أو البرمجية اللذين تستخدمهم االشركة قد أصبحامن البرمجيات الخبيثة، هذه هي الهجمات التي تصل من خلال بائعي الشركة أو مورديها، كالمؤسسات المالية وشركاء الخدمات اللوجستية وحتى خدمات توصيل الطعام، وقد تختلف مثل هذه الإجراءات في تعقيدها أو قدرتها على التدمير.
فعلى سبيل المثال، استخدم مهاجمونالبرمجية الخبيثة ExPetr (المعروفة أيضًا بالاسم NotPetya) لاختراق نظام التحديث التلقائي لبرمجية المحاسبة M.E.Doc، وإجبارها على إيصال برمجية الفدية هذه إلى جميع عملائها، ما تسبّب في خسائر بالملايين في أوساط الشركات الكبيرة والصغيرة على السواء.
وتشمل الأمثلة الأخرى CCleaner، أحد أشهر برمجيات تنظيف سجلات الأنظمة، والمستخدم على نطاق واسع من المستخدمين المنزليين ومسؤولي الأنظمة، ففي مرحلة ما، اخترق المهاجمون بيئة التحويل البرمجي للمطور، وزوّدوا الكثير من الإصدارات بمنفذ خلفي،وتم توزيع الإصدارات المخترقة من المواقع الرسمية للشركة على مدار شهر كامل، وتم تنزيلها 2.27
مليون مرة، وحاول أكثر من 1.65 مليون نسخة من البرمجيات الخبيثة الاتصال بخوادم المجرمين.
كذلك لفتت الانتباه حوادث DiceyF، التي وقعت في جنوب شرق آسيا، واستهدفت مشغلًا لكازينو إلكتروني ومنصة لدعم العملاء، واللذين تعرضا للهجوم بأسلوب The Ocean 11.
4. البرمجيات الخبيثة
إذا نزّل أحدهم ملفات من مصادر غير رسمية، فعليه التأكّد من أن هذه الملفات لا تسبب أي ضرر، وقد أصبحت أدوات التشفير التي تلاحق بيانات الشركات وأموالها، وحتى المعلومات الشخصية لمالكيها، من أبرز التهديدات. ويُشار إلى أن أكثر من ربع الشركات الصغيرة والمتوسطة تختار استخدام البرمجيات المقرصنة أو غير المرخصة لخفض التكاليف، والتي قد تتضمن بعض الملفات الخبيثة أو غير المرغوب فيها التي تستغل أجهزة الحاسوب والشبكات المؤسسية.
كذلك، يجب أن يكون أصحاب الشركات على دراية بوسطاء الوصول، نظرًا لأن مثل هذه الطبقات من المجموعات سوف تُلحِق أضرارًا بالشركات الصغيرة والمتوسطة، بطرق متنوعة، في العام 2023، ويشمل وسطاء أو عملاء الوصول غير القانوني برمجيات التشفير وأدوات سرقة كلمات المرور المصرفية وبرمجيات الفدية وأدوات سرقة ملفات تعريف الارتباط والبرمجيات الخبيثة الأخرى، وتشمل الأمثلة الكثيرة البرمجية الخبيثة Emotet، التي تسرق بيانات اعتماد الدخول إلى الحسابات المصرفية وتستهدف المؤسسات في جميع أنحاء العالم. كذلك تُعدّ DeathStalker مجموعة أخرى تستهدف الشركات الصغيرة والمتوسطة في قطاعات القانون والمال والسفر، وتتمثل الأهداف الرئيسة للمجموعة بسرقة المعلومات السرية المتعلقة بالنزاعات القانونية المتعلقة بمسؤولين كبار وأصول مالية كبيرة، والمعلومات التجارية التنافسية، بالإضافة إلى الرؤى حول عمليات الدمج والاستحواذ.
5. الهندسة الاجتماعية
نقلت الكثير من الشركات كثيرًا من مهام عملها إلى الإنترنت، منذ اندلاع الجائحة، وتعلّمت استخدام أدوات تشاركية جديدة، وشهدت باقة Microsoft Office 365 استخدامًا متزايدًا بكثير، فلم يكن من المفاجئ أن تزداد محاولات التصيّد التي تستهدف حسابات مستخدمي هذه الباقة، ويلجأ المحتالون إلى حيل مختلفة لحثّ المستخدمين في الشركات على إدخال كلمات المرور الخاصة بهم على موقع ويب تم تصميمه ليبدو مثل إحدى صفحات مايكروسوفت Microsoft الخاصة بتسجيل الدخول.
وكشفت كاسبرسكي عن الكثير من الطرق الجديدة التي يحاول بها محتالو التصيّد خداع أصحاب الشركات، وبعضها شديد التعقيد، إذ تقلّد خدمات تقديم القروض الشخصية أو التوصيل، عبر موقع ويب مزيف أو إرسال رسائل بريد إلكتروني بمستندات محاسبية مزيفة، كذلك يتنكر بعض المهاجمين في هيئة منصات رسمية عبر الإنترنت لجني الأموال من ضحاياهم، كخدمات تحويل الأموال الشهيرة، مثل Wise Transfer.
واكتشف خبراء كاسبرسكي خطرًا آخر تمثّل في رابطٍ يؤدي إلى صفحة مترجمة باستخدام خدمة ترجمة جوجلGoogle Translate، ويستخدم المهاجمون ترجمة Google لتجاوز آليات الأمن الرقمي، زاعمين أن المرفق في رسالة البريد الإلكتروني نوع من مستندات الدفع المتاحة حصريًا للمستلم، والتي يجب دراستها من أجل "العرض التقديمي والمدفوعات اللاحقة المتعلقة باجتماع التعاقد"، على سبيل المثال. ويشير الرابط إلى موقع تمت ترجمته بواسطة خدمة الترجمة من Google، لكنه يؤدي إلى موقع وهمي أطلقه المهاجمون لسرقة الأموال من ضحاياهم.
وسيحاول مجرمو الإنترنت الوصول إلى ضحاياهم باستخدام كل وسيلة ممكنة، عبر البرمجيات غير المرخصة أو مواقع التصيّد أو رسائل البريد الإلكتروني أو اختراق الشبكات المؤسسية أو حتى عبر هجمات DDoS ضخمة.
لكن دراسة استطلاعية حديثة أجرتها كاسبرسكي أظهرت أن 41% فقط من الشركات الصغيرة والمتوسطة لديها خطة للوقاية من الأزمات، ما يجعل الاهتمام بالأمن الرقمي وفهم التحديات المتصلة بمعالجة حوادث الأمن التقني توجهًا جيدًا يؤمل في أن يؤدي إلى اتخاذ الشركات تدابير وقائية موثوق بها.


انقر هنا لقراءة الخبر من مصدره.