كشفت شركة "سيمانتك" اليوم، عن أحدث تقاريرها الخاصة بتهديدات الأمن الإلكتروني ISTR، الذي يوضح مدى التطور الذي وصلت إليه التكتيكات الهجومية لقراصنة الإنترنت، خصوصاً في عالم اليوم الذي أضحى أكثر ترابطاً عبر شبكات رقمية متشعبة. وأشار التقرير الذي نقلته البوابة العربية للاخبار التقنية إلى أن مسألة الهجمات الإلكترونية لم تعد تتعلق بما يحدث عند التعرض لهجوم، لكنها تتعلق حاليا بالوقت المناسب الذي تتهيأ فيه الظروف للهجوم، حيث تطورت قدرات وأساليب تنفيذ عمليات الاختراق الإلكترونية للشبكات لتصبح أكثر خداعاً ونجاحاً في الاستيلاء على البنية التحتية لكبرى الشركات وأخذها كرهينة، ومن ثم إعادة استخدامها بطريقة تتسبب في ضرر بالغ لمصالح تلك الشركات. وقال حسام صيداني، المدير الإقليمي لشركة سيمانتك في الخليج: "لا يحتاج المهاجمون اليوم إلى كسر الباب حتى يتمكنوا من اختراق شبكة إحدى الشركات، بينما تتوفر في أيديهم مفاتيح الدخول. وقد رأيناهم وهم ينجحون في خداع الشركات عبر التسلل كتحديثات خاصة بالبرامج العامة، ثم التربص بالضحية حتى تقوم بتنزيل تلك التحديثات المزيفة، في حالة أشبه بخدعة حصان طروادة الشهيرة، وهو ما يفتح الباب واسعاً أمام المهاجمين للتوغل في شبكة الشركة وفعل ما يحلو لهم". وأوضح التقرير ضمن السجل السنوي للأيام التي خلت من نقاط الضعف، أن شركات البرمجيات استغرقت في المتوسط 59 يوماً لإيجاد وسد الثغرات مقابل أربعة أيام فقط في عام 2013. حيث يستفيد المهاجمون من فارق التأخير الزمني، كما حدث في فيروس "هارت بليد"، الذي ظهر فجأة مستغلاً إحدى الثغرات لينتشر خلال أربع ساعات فقط. بينما سجل عام 2014، 24 يوماً فقط خلت من نقاط الضعف، ما يعني أن المجال مفتوح على مصراعيه للمهاجمين لاستغلال الثغرات المعروفة وذلك قبل اكتشافها وسدها. وقد أبدى المهاجمون ذو القدرات المتقدمة إصراراً كبيراً في تنفيذ عمليات اختراق للشبكات بأهداف محددة وبمستويات أعلى، الأمر الذي أسفر عن ارتفاع إجمالي الهجمات في 2014 بواقع 8 بالمائة، أما الأمر المثير للاهتمام خلال العام الماضي، هو دقة تلك الأهداف، التي استخدمت فقط 20 بالمائة من البريد الإلكتروني بنجاح للوصول إلى أهدافها، بينما اعتمد المهاجمون بشكل أكبر على البرمجيات الخبيثة التي تقوم الضحية بتنزيلها، فضلاً عن الاستغلال المتزايد للثغرات المتوفرة على شبكة الإنترنت. وأورد تقرير سيمانتك ملاحظات حول أحد حسابات البريد الإلكتروني المسروقة من إحدى الشركات التي وقعت ضحية للاختراق، والذي تم استغلاله للوصل إلى ضحية أخرى أعلى في المستوي. وأشار التقرير إلى أن المهاجمين استفادوا من أدوات الإدارة والإجراءات لدى الشركات لتنفيذ تحركهم التكتيكي باتجاه الشبكة باستخدام أحد عناوين بروتوكول الإنترنت المسروقة وذلك قبل اختراقها، ومن ثم بناء برامج هجومية داخل شبكة الضحية بمواصفات خاصة لتعزيز عنصر التخفي أثناء تنفيذ الهجمة. وأوضحت سيمانتك في تقريرها أن البريد الإلكتروني لا يزال وبشكل متزايد هو الأداة المفضلة لدى المهاجمين لتنفيذ عمليات الابتزاز، إلا أن الأساليب تطورت لتشمل الهواتف المتحركة، وشبكات التواصل الاجتماعي بغية توسيع قاعدة الأهداف بأقل مجهود. ورصد التقرير زيادة بنسبة 13 بالمائة في أعداد الهواتف المتحركة التي شهدت مجرد محاولات هجومية وأخرى هجومات ناجحة. وأفاد التقرير بأن المهاجمين لن يكفوا عن تطوير أدواتهم وأساليبهم، ولذلك يتوجب على الشركات والأفراد المحافظة على ممتلكاتهم الرقمية وتأمينها وعدم فقدانها، وهو أمر يمكن تحقيقه عبر اتباع التوصيات التي تندرج ضمن أفضل الممارسات الإلكترونية، حيث يمكن للشركات الاعتماد على حلول أكثر ذكاءً لتتعامل مع هذه التهديدات والمساعدة على توفير المؤشرات العاجلة التي تنذر بوجود خطر ما، حتى يتم التعامل معه بشكل أسرع، وكذلك تطبيق نظام أمني متعدد المستويات، قادر على تغطية أمن الشبكة والتشفير وتنفيذ إجراءات تحقق معقدة. وبالنسبة للأفراد، فيتوجب عليهم أخذ مجموعة من الإجراءات السهلة التي تضمن لهم حماية خصوصيتهم الإلكترونية، وذلك عبر استخدام كلمات مرور قوية وفريدة من نوعها للحسابات الشخصية والأجهزة، وكذلك الحرص على تغييرها من حين لآخر بصفة منتظمة كل ثلاثة أشهر. وعدم استخدام كلمة مرور واحدة لأكثر من حساب. وبما أن الهجمات الإلكترونية أصبحت وبشكل متزايد تتم عبر شبكات التواصل الاجتماعي، فمن الواجب اتخاذ الحيطة والحذر خلال التواجد على صفحاتها، وعدم التسرع بالضغط على الروابط التي تصل عبر الرسائل غير معلومة المصدر. وذلك لأن المحتالين يدركون تماماً أن المستخدم في أغلب الأوقات لا يتردد في الضغط على تلك الروابط خصوصاً في حال وصولها من صديق يعرفه، ولهذا يقوم المهاجمون باستخدام تلك الحسابات لإرسال روابط خبيثة للحسابات المدرجة على قائمة الاتصال الخاصة بالمستخدم.