7 قرارات جديدة وعاجلة لمجلس الوزراء، تعرف عليها    نوري المالكي يتحدى ترامب: نرفض تدخلك ومستمرون في العمل السياسي بالعراق حتى النهاية    الإسكواش، 3 مصريات في نصف نهائي بطولة الأبطال العالمية    أكثر من 30 ألف طالب لم يتجاوزوا الترم الأول، قراءة رقمية في نتيجة الشهادة الإعدادية بالجيزة    نهلة عاطف توقع كتابها الجديد في معرض الكتاب (صور)    مستشفيات جامعة بني سويف تنجح في إنقاذ عين مريض من العمى بجراحة نادرة ومعقدة    الطفولة والأمومة يدعو إلى تنظيم استخدام الإنترنت للأطفال    رئيس الطائفة الإنجيلية بمصر يستقبل الأمين العام لمجلس كنائس الشرق الأوسط    سعر الأرز الأبيض والشعير اليوم الأربعاء 28يناير 2026 فى محال المنيا    نصائح لشراء خزين رمضان 2026    وزير التعليم العالى: تعزيز الوعى بقضايا الأمن السيبرانى وحماية البيانات أولوية استراتيجية    الكشف على 290 مواطنا خلال قافلة شاملة بالقرى الأكثر احتياجا بالبحيرة    مستجدات تنفيذ المشروع القومي للمحطة النووية بالضبعة    الكرملين يلتزم الصمت بشأن تقارير عن تسليم الأسد    صحة غزة: 5 شهداء و6 إصابات جراء عدوان الاحتلال خلال 24 ساعة    نائب محافظ طولكرم: إسرائيل هجرت 25 ألف فلسطيني من طولكرم ونور شمس في عام    رئيس جامعة المنوفية يستعرض دليل النزاهة الأكاديمية وأخلاقيات البحث العلمي    جارية الآن.. بث مباشر دون تقطيع مانشستر سيتي ضد جلطة سراي دوري أبطال أوروبا    الرياضة: إجراءات حاسمة في واقعة وفاة لاعب السباحة يوسف محمد    إكرامي: أتواصل مع الخطيب بشأن قضية منشطات رمضان صبحي    محافظ قنا يستقبل وكيل وزارة التعليم الجديد ويؤكد على دعم المنظومة    متفاوتة الشدة وقد تكون رعدية.. الأرصاد تكشف خريطة الأمطار المتوقعة اليوم    السيطرة على حريق يلتهم مينى باص بالمحلة    ضبط سائق خالف خط السير ورفض إنزال الركاب بالبحيرة    ضبط 2.5 طن دواجن مشبوهة وتحرير محاضر مخالفات بأسواق الغربية    ضبط 114994 مخالفة مرورية والكشف عن 56 حالة تعاطي خلال 24 ساعة    فخ الصلح، اعترافات صادمة للمتهم بالشروع في قتل "عريس الشرابية"    استمرار الإقبال على معرض القاهرة للكتاب في يومه السابع    محافظ أسيوط يشهد احتفالية ثقافية وفنية بمناسبة عيد الشرطة وذكرى ثورة 25 يناير    أوقاف الشرقية تُجري اختبارات لاختيار أئمة التراويح والتهجد لشهر رمضان    إصدار سلسلة توعوية جديدة بشأن الهيئات البرلمانية للأحزاب والائتلافات بالنواب    لأول مرة، إجراء جراحات دقيقة للوجه والفكين بمستشفى أسوان التخصصي    هل نحتاج المكملات الغذائية؟.. تحذيرات طبية من الاستخدام العشوائي    هيئة الرقابة الإدارية تعقد ندوة حول الشمول المالي بمعرض الكتاب    الاستخبارات الأمريكية تتحرك سرا لتواجد دائم فى فنزويلا .. ماذا يحدث؟    قمة تعزيز السلام الإقليمى    «لو أن أحدًا يلاحظ» تشريح لونى فى دنيا امرأة    رمضان 2026 | أحمد حلمي ينتقل للإذاعة بمسلسل «سنة أولى جواز»    إعلاء صوت الحقيقة    مدرب الملكي ينصح بيلينجهام بضرورة التوقف عن الركض    الجامع الأزهر بشهر رمضان.. صلاة التراويح 20 ركعة يوميًّا بالقراءات العشر    العالم يستمع إلى مصر من دافوس    كفر الشيخ: توقف حركة الملاحة والصيد بميناء البرلس وسواحل المحافظة الشمالية لسوء الأحوال الجوية    نتيجة الشهادة الإعدادية فى الأقصر.. استمرار التصحيح تمهيدا لإعلان النتائج    وزير الصحة يبحث حوكمة نفقة الدولة والتأمين الصحي لتسريع وصول الخدمات للمرضى    كيف يتعامل مرضى الحساسية مع التقلبات الجوية؟.. «المصل واللقاح» يوضح    رئيس وزراء قطر: ندعم جهود خفض التصعيد في المنطقة    هل يجوز تسمية ليلة النصف من شعبان ب البراءة؟.. الإفتاء تجيب    الرئيس السيسي يصدق على تعيين 383 معاونا للنيابة الإدارية    فيروز أبو الخير تتأهل إلى نصف نهائي بطولة «سبروت» للإسكواش بأمريكا    مدحت عبدالدايم يكتب: فاتن حمامة نجمة القرن.. وفن إعادة صياغة الوعي    مواقيت الصلاه اليوم الأربعاء 28يناير 2026 بتوقيت المنيا    رمضان 2026... «الأوقاف» تحسم الجدل بشأن توقيت صلاة التراويح بالمساجد    وكيله: توروب رافض فكرة رحيل ديانج من الأهلي    الزمالك يعود للدوري باختبار صعب أمام بتروجت    أخبار فاتتك وأنت نائم| أسطول أمريكي يتحرك نحو إيران.. والذهب يُحطم الأرقام القياسية    ميلانيا ترامب تعلق على احتجاجات مينيسوتا.. "احتجوا بسلام"    في كل الأشياء الجميلة القابلة للكسر يعيد نصرالله قراءة البداية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير جديد من سيمانتيك يؤكد أن تهديدات الإنترنت تشهد ارتفاعاً هائلاًُ من حيث الكم والتعقيد
نشر في مصر الجديدة يوم 07 - 04 - 2011

أعلنت شركة سيمانتيك مؤخراً عن النتائج التي توصلت إليها في تقريرها الخاص بتهديدات أمن الإنترنت، الذي يشير إلى حجم تهديدات هائل تجاوز 286 مليون حالة تهديد جديدة في العام الماضي، ترافقه توجهات جديدة كبرى تشهدها ساحة التهديدات اليوم.

ويسلط التقرير الضوء على الزيادة الكبيرة في وتيرة ومستوى التطور التقني للهجمات التي تستهدف المؤسسات، والنمو المستمر لمواقع الشبكات الاجتماعية كمنصة لانتشار الهجمات، والتغيير الطارئ على خطط المهاجمين، واستهداف نقاط الضعف على نحو متزايد في برمجيات "جافا" لاختراق أنظمة الكمبيوتر التقليدية. وبالإضافة إلى ذلك، يستعرض التقرير كيف أن تركيز المهاجمين بات يتحول بشكل ملحوظ نحو الأجهزة النقالة.

2010: عام الهجوم المستهدف
شكّلت الهجمات المستهدفة مثل "Hydraq" و"Stuxnet" تهديداً متزايداً للشركات في عام 2010. وبهدف زيادة احتمال تنفيذ تسلل ناجح وغير قابل للكشف إلى المؤسسات، فإن عدداً متزايداً من هذه الهجمات المستهدفة أدى إلى زيادة ثغرات ساعة الصفر لاختراق أنظمة الكمبيوتر. وعلى سبيل المثال، فقد استغلت هجمات "Stuxnet" لوحدها أربع ثغرات ساعة صفر ضد أهدافها.

وفي عام 2010، أطلق المهاجمون الهجمات المستهدفة ضد مجموعة متنوعة من الشركات والهيئات الحكومية متعددة الجنسيات للتداول العام، وكذلك عدداً كبيراً من الشركات الصغيرة. وفي كثير من الحالات، كان المهاجمون يبحثون عن الضحايا الرئيسيين داخل كل مؤسسة وبعد ذلك يستخدمون هجمات هندسة اجتماعية مصممة للدخول إلى شبكات الضحايا. ونظرا لطبيعتها المستهدفة، فقد أثبت العديد من هذه الهجمات نجاحه، حتى عندما كانت الضحية المؤسسية تتخذ التدابير الأمنية الأساسية.

وبينما كانت الهجمات المستهدفة رفيعة المستوى لعام 2010 تحاول سرقة الملكية الفكرية أو التسبب في أضرار مادية، إلا أن العديد من الهجمات المستهدفة كانت تطارد الأفراد للحصول على معلومات شخصية. على سبيل المثال، وجد التقرير أن انتهاك حرمة البيانات نتيجة القرصنة أدت في المتوسط إلى أكثر من 260 ألف حالة اختراق للهويات في عام 2010، أي ما يقرب من أربعة أضعاف أي سبب آخر.

الشبكات الاجتماعية: أرض خصبة لمجرمي الإنترنت
تواصل منصات الشبكة الاجتماعية نموها وتتزايد شعبيتها أكثر فأكثر، وليس من المستغرب أن يجذب هذا الأمر كماً هائلاً من البرمجيات الخبيثة. وقد قامت إحدى تقنيات الهجوم الأساسية المستخدمة على مواقع الشبكات الاجتماعية بتوظيف عناوين "URL" مختصرة. وفي الظروف النموذجية والمشروعة، تستخدم هذه العناوين المختصرة لمشاركة روابط رسائل البريد الالكتروني بكفاءة عالية أو على صفحة ويب إلى عنوان شبكة معقدة أخرى. وفي العام الماضي، قام المهاجمون بنشر ملايين هذه الروابط المختصرة على مواقع الشبكات الاجتماعية لخداع الضحايا واستجرارهم إلى هجمات تصيد المعلومات والبرمجيات الخبيثة، مما أدى إلى زيادة هائلة في معدل الإصابات الناجحة.

وجد التقرير أن المهاجمين استفادوا بشكل كبير من الوظائف الإخبارية التي تقدمها مواقع الشبكات الاجتماعية الشعبية لنشر هجماتهم بشكل واسع. وفي السيناريوهات النموذجية، يسجل المهاجم في حساب على أحد مواقع الشبكات الاجتماعية ويقوم بنشر رابط مختصر لموقع خبيث على شبكة الإنترنت في خانة "الحالة" للضحية، ثم يوزعه موقع الشبكة الاجتماعية تلقائياً ليصل إلى قنوات الأخبار لأصدقاء الضحية، وبعدها إلى مئات أو ربما آلاف الضحايا في غضون دقائق. وفي عام 2010، لاحظت سيمانتيك أن 65 بالمائة من الروابط الخبيثة في الأخبار تستخدم عناوين مواقع مختصرة، تم النقر على 73 في المائة منها 11 مرة أو أكثر، وحققت 33 في المائة منها ما بين 11 و50 نقرة.

التهديدات المتنقلة تظهر على الساحة
انتشرت المنصات المتنقلة الرئيسية أخيراً على نطاق واسع بما فيه الكفاية لجذب انتباه المهاجمين، وعلى هذا النحو، تتوقع سيمانتك أن تزداد الهجمات على هذه المنصات. في عام 2010، وقعت معظم هجمات البرمجيات الخبيثة ضد الأجهزة النقالة في شكل برامج حصان طروادة التي تظهر كتطبيقات نظامية. في حين قام المهاجمون بتوليد بعض من هذه البرامج الضارة من الصفر، وفي كثير من الحالات، كانت تصيب المستخدمين من خلال إضافة صيغة منطقية خبيثة إلى التطبيقات النظامية الموجودة لديهم أصلاً. ثم يقوم المهاجم بتوزيع هذه التطبيقات الملوثة عن طريق متاجر التطبيقات العامة. وعلى سبيل المثال، قام مبرمج تطبيق حصان طروادة "Pjapps" الأخير بإتباع هذا النهج.

وبينما لا تقل بعض البنى الأمنية المستخدمة في أجهزة الهاتف المحمول اليوم من حيث كفاءتها عن سطح المكتب والمخدمات السابقة، إلا أن المهاجمين قادرون على تجاوز هذه الحماية في كثير من الأحيان من خلال مهاجمة نقاط الضعف الكامنة في التطبيقات على المنصات المتنقلة. وللأسف، أصبحت تلك العيوب شائعة نسبياً، حيث سجلت سيمانتيك 163 نقطة ضعف خلال عام 2010 يمكن استخدامها من قبل المهاجمين لسيطرة جزئية أو كاملة على أجهزة تشغيل المنصات المتنقلة الشعبية. وفي الأشهر القليلة الأولى من عام 2011، قام المهاجمون باستغلال هذه العيوب لاختراق مئات الآلاف من الأجهزة. ووفقاً لنتائج "Mocana"، فليس من المفاجئ ألا تثق 47٪ من المنظمات بقدرتها على إدارة المخاطر التي تواجه الأجهزة المتنقلة بشكل كاف، وأن تصرح أكثر من 45٪ منها بأن المخاوف الأمنية هي إحدى أكبر العقبات التي تحول دون طرحها لمزيد من الأجهزة الذكية.

وقال ستيفن تريلينغ، نائب الرئيس الأول، سيمانتيك للأمن والتكنولوجيا والاستجابة: "لقد مثل كل من Stuxnet وHydraq، وهما من أبرز تهديدات الإنترنت لعام 2010، مخاطر حقيقية بالفعل وغيرا طبيعة التهديدات بشكل جذري. واتسعت طبيعة التهديدات من مجرد استهداف الحسابات المصرفية الشخصية إلى استهداف المعلومات والبنية التحتية المادية للدول".

حقائق وأرقام هامة حول ساحة المخاطر:
· 286 مليون تهديد جديد – واصلت أشكال متعددة وآليات تسليم جديدة مثل أدوات الهجوم الإلكتروني زيادة عدد البرامج الخبيثة الفريدة. وفي عام 2010، واجهت سيمانتيك أكثر من 286 برنامج خبيث فريد من نوعها.
· زيادة بنسبة 93% في هجمات الإنترنت – قادت أدوات الهجوم الإلكتروني على شبكة الإنترنت إلى زيادة بنسبة 93 في المائة في حجم الهجمات على شبكة الإنترنت لعام 2010. كما أثر استخدام عناوين URL مختصرة في هذه الزيادة أيضاً.
· 260 ألف هوية تتعرض للاختراق - هذا هو متوسط عدد الهويات التي تعرضت للاختراق من أصل خروقات البيانات الناتجة عن القرصنة خلال عام 2010.
· 14 ثغرة ساعة الصفر – يلعب هذا النوع دوراً رئيسياً في الهجمات المستهدفة، بما في ذلك "Hydraq" و"Stuxnet". وتستخدم "Stuxnet" وحدها أربعة أنواع مختلفة من ثغرات ساعة الصفر.
· 6253 نقطة ضعف جديدة – قامت سيمانتك بتوثيق أكثر من الضعف في عام 2010 عنها في الفترة المشمولة بالتقرير السابق.
· زيادة بنسبة 42% في ثغرات الأجهزة المتنقلة - في إشارة إلى أن مجرمي الإنترنت بدأوا يركزون جهودهم على الأجهزة المتنقلة، فقد ازداد عدد الثغرات الجديدة في أنظمة تشغيل الأجهزة المتنقلة، من 115 في عام 2009 إلى 163 في عام 2010.
· من 0.07 دولار إلى 100 دولار عن كل بطاقة ائتمان - تراوح سعر بيانات بطاقات الائتمان بشكل واسع في المنتديات السرية خلال عام 2010. وتتضمن العوامل التي تحدد الأسعار ندرة البطاقة والتخفيضات التي تقدمها عند شراء كميات كبيرة.


انقر هنا لقراءة الخبر من مصدره.