الأنشطة المرمزة تزيد صعوبة محاربة البرمجيات الخبيثة

القراصنة يحولون الخدمات السحابية أسلحة لخدمة أهدافهم

لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
TT

الأنشطة المرمزة تزيد صعوبة محاربة البرمجيات الخبيثة

لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)

يزداد تعقيد البرمجيات الضارة والخبيثة في الوقت الذي بدأ فيه المهاجمون بتحويل الخدمات السحابية إلى أسلحة تخدم أطماعهم، بينما يتفادون اكتشافهم من خلال الترميز المستخدم كأداة لإخفاء أنشطة القيادة والتحكم. ولتقليل الزمن المتاح للعمل لدى تلك الجهات، يقول خبراء الأمن بأنهم سيواصلون الاستفادة من الأدوات التي تستخدم الذكاء الاصطناعي والتعلّم الآلي ويقضون المزيد من الوقت في التعامل معها، وذلك بحسب النسخة الحادية عشرة من تقرير «سيسكو» السنوي للأمن الإلكتروني 2018.
وفيما يهدف الترميز أصلاً إلى تعزيز الأمن، فإن الحجم المتزايد من الحركة المرمّزة عبر الإنترنت (والتي بلغت 50 في المائة في أكتوبر/تشرين الأول 2017)، سواء للأنشطة المشروعة أو الضارة، أدى إلى فرض مزيد من التحديات التي يواجهها خط الدفاع من الخبراء الذين يبذلون جهودهم لتحديد التهديدات المحتملة ورصدها. ولاحظ الباحثون المختصون بالتهديدات لدى «سيسكو» ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة والمستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال فترة 12 شهراً.
ويمكن لتطبيق تقنيات التعلّم الآلي المساعدة في تعزيز الدفاعات الأمنية للشبكة، بحيث يمكنها مع مرور الوقت «تعلّم» كيفية الكشف التلقائي عن الأنماط غير المعتادة في الحركة المرمّزة على الشبكة أو البنية السحابية أو في بيئات إنترنت الأشياء. وصرّح بعض مسؤولي أمن المعلومات الذين أجريت معهم مقابلات لتقرير دراسة المقارنة المعيارية للقدرات الأمنية 2018، وعددهم 3600 مسؤول، أنهم كانوا يتطلعون لإضافة أدوات كالتعلّم الإلكتروني والذكاء الاصطناعي، إلا أنهم أصيبوا بالإحباط نظراً لعدد الإنذارات الخاطئة التي تطلقها الأنظمة. ففيما لا تزال تقنيات التعلم الإلكتروني والذكاء الاصطناعي في مراحلها المبكرة، فإنها بحاجة لمزيد من الوقت لتنضج وتتعلم ماهية الأنشطة «العادية» في بيئات الشبكات التي تعمل على مراقبتها.
في هذا السياق قال سكوت مانسون، رئيس الأمن الإلكتروني لدى «سيسكو» في الشرق الأوسط وأفريقيا: «يبيّن تطور البرمجيات الضارة في العام الماضي أن خصومنا ماضون في تعلّم المزيد، وأن علينا الآن رفع معاييرنا وجعل الأمن أحد اهتمامات القيادة وركيزة من ركائز الأعمال، بالإضافة إلى الاستثمار في التقنيات والممارسات الأمنية الفعالة. فهناك مخاطر جمّة، وتقع على عاتقنا مسؤولية التخفيف من تلك المخاطر».
وجاءت أبرز ملامح التقرير السنوي للأمن الإلكتروني 2018 كالآتي:
> التكلفة المالية للهجمات لم تعد مجرد أرقام افتراضية: فوفقاً للمشاركين في الدراسة، أدت أكثر من نصف الهجمات إلى إيقاع أضرار مادية تفوق قيمتها 500 ألف دولار أميركي في كل مرة، تشمل - على سبيل المثال لا الحصر - خسائر في الإيرادات والعملاء والفرص والتكاليف المدفوعة.
> الهجمات على سلسلة التوريد تزداد سرعة وتعقيداً. فبات يمكن لتلك الهجمات التأثير على أجهزة الحاسوب على نطاق ضخم بحيث يستمر أثرها لأشهر أو حتى سنوات. ولا بد للمدافعين أن يدركوا المخاطر المحتملة التي قد تترتب على استخدام البرمجيات أو الأجهزة لدى مؤسسات ذات موقف أمني غير مواتٍ.
> ضربت هجمتان مماثلتان المستخدمين عام 2017، وهما «نيتيا» و«سي كلينر»، بعد أن هاجمتا برمجيات موثوقة. فعلى المدافعين مراجعة اختبارات فعالية التقنيات الأمنية للطرف الثالث للمساعدة في تخفيض المخاطر المترتبة على هجمات سلسلة التوريد.
> الأمن يصبح أكثر تعقيداً فيما يتّسع نطاق الاختراق الأمني. إذ يطبق المدافعون عن أمن الشبكات مزيجاً معقداً من المنتجات التي تقدمها مجموعة من المزودين بهدف الحماية من الخرق الأمني، إلّا أن للتعقيد المتزايد ونمو حالات الاختراق آثارا ملموسة تثبّط من قدرات المؤسسة على الدفاع ضد الهجمات، كارتفاع مخاطر تعرضها للخسائر.
وفي عام 2017، قال 25 في المائة من خبراء الأمن إنهم استخدموا منتجات من 11 إلى 20 مزوداً مختلفاً، مقارنة مع 18 في المائة من خبراء الأمن عام 2016.
وقال خبراء الأمن إن 32 من حالات الاختراق أثرت على أكثر من نصف أنظمتهم، مقارنة مع 15 في المائة عام 2016.
> خبراء الأمن يرون قيمة أدوات التحليل السلوكي في تحديد مواقع المهاجمين على الشبكات. وقال 92 في المائة من خبراء الأمن إن أدوات التحليل السلوكي تحقق نتائج جيدة، فيما يرى ثلثا العاملين في القطاع الصحي، يليه قطاع الخدمات المالية، أن التحليل السلوكي مفيد للغاية في تحديد الأطراف المعادية.
> نمو استخدام البنية السحابية، والمهاجمون يستغلون تدني التقدم الأمني: ففي دراسة العام الحالي، قال 27 في المائة من خبراء الأمن إنهم يستخدمون البنية السحابية الخاصة خارج مباني مؤسساتهم، مقارنة مع 20 في المائة عام 2016.
وقال 57 في المائة منهم إنهم يستضيفون شبكات في البنية السحابية نظراً لتفوق أمن البيانات فيها، بينما قال 48 في المائة إن السبب هو قابلية التوسّع، فيما عزا 46 في المائة منهم الأمر إلى سهولة الاستخدام. وبينما توفر البنية السحابية مستوى أفضل من أمن البيانات، يستغل المهاجمون الصعوبات التي تواجهها فرق الأمن في الدفاع عن بيئاتهم السحابية الآخذة بالتطور والتوسّع. ويمكن للجمع بين أفضل الممارسات والتقنيات الأمنية المتطورة كالتعلم الآلي، بالإضافة إلى أدوات الخط الدفاعي الأول كمنصات الأمن السحابية، أن يساعد في حماية تلك البيئات بكفاءة.
توجهات
بلغ الزمن الوسيط للكشف عن التهديدات لدى سيسكو حوالي 4.7 ساعة في الفترة ما بين نوفمبر (تشرين الثاني) 2016 وأكتوبر 2017 - وهي أقل بكثير من الزمن الوسيط البالغ 39 ساعة في نوفمبر 2015 والزمن البالغ 14 ساعة وفقاً للتقرير السنوي للأمن 2017 عن الفترة من نوفمبر 2015 إلى أكتوبر 2016.
- توصيات إضافية
> تأكيد الالتزام تجاه السياسات والممارسات المؤسسية للتطبيقات والنظم واستخدام الرقع الأمنية للأجهزة.
> الوصول إلى البيانات الدقيقة والمحدّثة لاستقصاء التهديدات، والتي تسمح بدمج البيانات في عملية الرصد الأمني.
> إجراء تحليلات أكثر عمقاً وتقدماً.
> عمل النسخ الاحتياطية من البيانات بشكل مستمر، واختبار إجراءات استعادة البيانات والعمليات الحيوية في عالم متسارع يشهد تزايد انتشار برمجيات طلب الفدية وعبر الشبكات والعديد من الأسلحة الإلكترونية المدمرة.
> إجراء مسح أمني للخدمات الدقيقة والخدمات السحابية ونظم إدارة التطبيقات.


مقالات ذات صلة

روسيا: إحباط مخطط لتفجير يستهدف مسؤولين في قطاع الاتصالات

أوروبا أفراد من الشرطة الروسية (أ.ف.ب)

روسيا: إحباط مخطط لتفجير يستهدف مسؤولين في قطاع الاتصالات

أعلنت روسيا أنها أحبطت مخطّطاً لتفجير كان يستهدف مسؤولين في هيئة تنظيم الاتصالات الحكومية، في وقت يتصاعد الاستياء داخل البلاد جراء القيود المفروضة على الإنترنت.

«الشرق الأوسط» (موسكو)
أوروبا الرئيس الفرنسي إيمانويل ماكرون (أ.ف.ب)

ماكرون يبحث مع قادة أوروبا حماية القُصّر من وسائل التواصل الاجتماعي

كشف قصر الإليزيه أن الرئيس الفرنسي سيجري اتصالاً بالفيديو مع قادة آخرين في الاتحاد الأوروبي ‌​بهدف التأسيس ⁠لتحرك منسق بشأن حظر استخدام القصر للتواصل الاجتماعي.

«الشرق الأوسط» (باريس)
يوميات الشرق تأثير وسائل التواصل الاجتماعي لم يعد مجرد نقاش نظري بل أصبح قضية تُناقش في المحاكم (بيكسلز)

كيف نحرر عقولنا من سيطرة هواتفنا؟

مع تزايد الأدلة العلمية والقانونية، تتصاعد التساؤلات حول تأثير هذا الاستخدام المكثف على الصحة النفسية والقدرات الذهنية، وما إذا كان من الممكن عكس آثاره.

«الشرق الأوسط» (واشنطن)
شؤون إقليمية إيرانيات يجلسن داخل مقهى في طهران (أ.ف.ب)

انقطاع الإنترنت في إيران يدخل يومه الـ30 ويعزل ملايين المواطنين

دخل انقطاع الإنترنت في إيران الأحد يومه الثلاثين على التوالي مع استمرار عزل ملايين الأشخاص عن المعلومات والاتصالات منذ اندلاع الحرب مع أميركا وإسرائيل.

«الشرق الأوسط» (باريس)
الولايات المتحدة​ إيرانيات يمشين في حديقة بارديسان في طهران أمس (رويترز) p-circle

ناشطون أميركيون يكثفون جهودهم لإبقاء الإيرانيين متصلين بالإنترنت عبر «ستارلينك»

يكثِّف ناشطون من كل أنحاء العالم، خصوصاً الولايات المتحدة، جهودهم لمساعدة الإيرانيين على البقاء على اتصال عبر خدمة «ستارلينك» للإنترنت عبر الأقمار الاصطناعية.

«الشرق الأوسط» (واشنطن)

«ميثانكس» الكندية تنتج 1.1 مليون طن من الميثانول في مصر خلال 2025

وزير البترول المصري يترأس أعمال الجمعية العامة لشركة «ميثانكس مصر» (وزارة البترول)
وزير البترول المصري يترأس أعمال الجمعية العامة لشركة «ميثانكس مصر» (وزارة البترول)
TT

«ميثانكس» الكندية تنتج 1.1 مليون طن من الميثانول في مصر خلال 2025

وزير البترول المصري يترأس أعمال الجمعية العامة لشركة «ميثانكس مصر» (وزارة البترول)
وزير البترول المصري يترأس أعمال الجمعية العامة لشركة «ميثانكس مصر» (وزارة البترول)

أعلنت شركة «ميثانكس مصر»، عن زيادة إنتاج الشركة خلال العام الماضي إلى نحو 1.1 مليون طن سنوياً من الميثانول.

وقال محمد شندي، العضو المنتدب للشركة، خلال فعاليات الجمعية العامة، السبت، إن إنتاج الشركة يُعد «المنتج الوحيد للميثانول في مصر، وتعمل من خلال مشروع مشترك يجمع بين شركة (ميثانكس) العالمية وشركات قطاع البترول (إيكم) و(إيغاس) و(غاسكو)، بالإضافة إلى الشركة العربية للاستثمارات البترولية (أبيكورب)».

و«ميثانكس» تعد أكبر مستثمر كندي في مصر، باستثمارات تبلغ نحو مليار دولار في مجمعها الصناعي بدمياط، وهي من كبرى الشركات في قطاع البتروكيماويات المصري.

وأضاف شندي، أن «(ميثانكس مصر) لعبت دوراً محورياً في تطوير سوق الميثانول محلياً؛ حيث ارتفع حجم الإنتاج الموجّه للاستخدام المحلي خلال الـ15 عاماً الماضية من نحو 20 ألف طن إلى ما يقارب 200 ألف طن سنوياً».

وأكد أن إنتاج الميثانول يُحقق قيمة مضافة تصل إلى 3 أضعاف قيمته عند دخوله في مختلف الصناعات التحويلية والمنتجات النهائية، مشيراً إلى أنه «من المنتظر، خلال المرحلة المقبلة، بدء تشغيل مصنع شركة (السويس لمشتقات الميثانول المجاور)، مدعوماً باستكمال خط أنابيب جديد، من شأنه إتاحة إمدادات إضافية للسوق المحلية تُقدَّر بنحو 58 ألف طن، بما يُعزز نمو سوق الميثانول في مصر».

وفيما يتعلق بالصادرات، أكد شندي، أن «ميثانكس مصر» تُسهم في توليد تدفقات منتظمة من النقد الأجنبي للاقتصاد المصري، وذلك من خلال الاستفادة من سلسلة الإمداد العالمية المتكاملة للشركة؛ حيث قامت بتصدير أكثر من 12 مليون طن إلى الأسواق الأوروبية والآسيوية منذ بدء التشغيل.

جاء ذلك خلال اجتماع الجمعية العامة لشركة «ميثانكس» لاعتماد نتائج أعمال الشركة لعام 2025؛ حيث أشاد وزير البترول المصري، كريم بدوي، بمساهمة الشركة في تلبية احتياجات السوق المحلية من الميثانول وتصدير الفائض، موجهاً بدراسة إمكانية التوسع مستقبلاً لزيادة القدرة التصديرية في ضوء احتياج الأسواق العالمية للميثانول.


صادرات التمور السعودية تقفز إلى 516.8 مليون دولار في 2025

تمتلك المدينة المنورة ميزة نسبية استثنائية في إنتاج التمور وصناعاتها التحويلية (واس)
تمتلك المدينة المنورة ميزة نسبية استثنائية في إنتاج التمور وصناعاتها التحويلية (واس)
TT

صادرات التمور السعودية تقفز إلى 516.8 مليون دولار في 2025

تمتلك المدينة المنورة ميزة نسبية استثنائية في إنتاج التمور وصناعاتها التحويلية (واس)
تمتلك المدينة المنورة ميزة نسبية استثنائية في إنتاج التمور وصناعاتها التحويلية (واس)

حقّقت السعودية نمواً قياسياً في قيمة صادرات التمور خلال عام 2025، بتسجيل ارتفاع بنسبة 14.3 في المائة مقارنةً بعام 2024، و59.5 في المائة منذ عام 2021، حيث بلغت قيمة الصادرات 1.938 مليار ريال (516.8 مليون دولار)؛ مما يؤكّد تطور قطاع النخيل والتمور في المملكة، وارتفاع جودة التمور السعودية وكفاءتها الإنتاجية، وتعزيز ريادتها وسيطرتها على الأسواق العالمية؛ بما يسهم في رفع مساهمة القطاع الزراعي في الناتج المحلي الإجمالي، ودعم الاقتصاد الوطني، وفقاً لمستهدفات «رؤية المملكة 2030».

وأوضح وزير البيئة والمياه والزراعة رئيس مجلس إدارة المركز الوطني للنخيل والتمور المهندس عبد الرحمن بن عبد المحسن الفضلي، أن هذا الإنجاز يأتي نتيجةً للدعم غير المحدود الذي يحظى به القطاع من القيادة الرشيدة، إلى جانب التنسيق والتكامل بين الجهات الحكومية والقطاع الخاص، لتطوير سلاسل الإمداد، وتعزيز كفاءة التصدير، وتوسيع حضور التمور السعودية في الأسواق العالمية. ولفت إلى أن مبادرة «تمكين صادرات التمور السعودية ودخولها الأسواق العالمية»، شكّلت الركيزة الأساسية لتحقيق هذا الإنجاز، وتوسيع نطاق صادرات التمور السعودية وتعزيز انتشارها في الأسواق العالمية، حيث ارتفعت الصادرات إلى عديد من الدول مقارنةً بعام 2024.

وأشار المندس الفضلي إلى أن المملكة تُعد واحدة من أبرز الدول الرائدة في إنتاج وتصدير التمور عالمياً، حيث يتم تصديرها إلى أكثر من 125 دولة حول العالم، بجودة تنافسية عالية، وتنوع فريد؛ مما جعلها تجد إقبالاً كبيراً، وتلبي احتياجات وأذواق المستهلكين في مختلف أنحاء العالم.

يُشار إلى أن قطاع النخيل والتمور شهد تحولات نوعية وإنجازات ملموسة، من حيث كميات إنتاج التمور، وتنوع أصنافها، وتعدد صناعاتها التحويلية، حيث بلغ حجم إنتاج التمور في المملكة خلال عام 2025 أكثر من 1.9 مليون طن، وتحتضن المملكة أكثر من 37 مليون نخلة، مما يعكس تنوع القطاع وقدرته على تلبية متطلبات الأسواق العالمية بمختلف أذواقها، ويعزز مكانة المملكة بوصفها واحدة من أبرز الدول الرائدة في إنتاج وتصدير التمور عالمياً.


أميركا لتوسيع الحرب التكنولوجية على الصين

زوار في جناح «هواوي» خلال مؤتمر التكنولوجيا بالصين - 26 يوليو 2025 (رويترز)
زوار في جناح «هواوي» خلال مؤتمر التكنولوجيا بالصين - 26 يوليو 2025 (رويترز)
TT

أميركا لتوسيع الحرب التكنولوجية على الصين

زوار في جناح «هواوي» خلال مؤتمر التكنولوجيا بالصين - 26 يوليو 2025 (رويترز)
زوار في جناح «هواوي» خلال مؤتمر التكنولوجيا بالصين - 26 يوليو 2025 (رويترز)

أمرت وزارة الخارجية الأميركية بحملة عالمية لتسليط الضوء على ما تصفه بمحاولات حثيثة لشركات صينية؛ مثل «ديب سيك» الناشئة المتخصصة في الذكاء الاصطناعي، لسرقة حقوق الملكية الفكرية من مختبرات الذكاء الاصطناعي الأميركية، حسبما نقلت «رويترز» عن برقية دبلوماسية السبت.

وتوجه البرقية، وهي بتاريخ الجمعة، وموجهة إلى البعثات الدبلوماسية والقنصلية على مستوى العالم، الموظفين الدبلوماسيين، بالتحدث إلى نظرائهم الأجانب حول «المخاوف حيال استنساخ الخصوم لنماذج الذكاء الاصطناعي الأميركية وتقطيرها».

وقالت البرقية: «تم إرسال طلب رسمي ورسالة احتجاجية على نحو منفصل إلى بكين، لإثارة الموضوع مع الصين».

والتقطير هو عملية تدريب نماذج الذكاء الاصطناعي الصغرى باستخدام مخرجات نماذج أكبر وأكثر تكلفة، في إطار مساعٍ هدفها خفض تكاليف تدريب أداة ذكاء اصطناعي جديدة وقوية.

ووجه البيت الأبيض اتهامات مماثلة الأسبوع الماضي، لكن لم ترد تقارير من قبل عن هذه الرسالة الدبلوماسية.

وذكرت «رويترز» في فبراير (شباط)، أن «أوبن إيه آي» حذرت المشرعين الأميركيين، من أن «ديب سيك» تستهدف الشركة المطورة لروبوت الدردشة «تشات جي بي تي» وشركات الذكاء الاصطناعي الرائدة في البلاد، لتقليد النماذج واستخدامها في تدريب نماذجها الخاصة.

من ناحيتها، قالت السفارة الصينية في واشنطن الجمعة، مرة أخرى، إن هذه الاتهامات لا أساس لها من الصحة.

وذكرت في بيان: «الادعاءات بأن كيانات صينية تسرق الملكية الفكرية الأميركية في مجال الذكاء الاصطناعي لا أساس لها من الصحة، وهي هجمات متعمدة على تنمية الصين وتقدمها في مجال الذكاء الاصطناعي».

وبعد أن طرحت «ديب سيك» نموذجاً للذكاء الاصطناعي منخفض التكلفة أبهر العالم العام الماضي، كشفت الجمعة، عن نسخة تجريبية من نموذج جديد طال انتظاره اسمه «في4»، تم تكييفه لتقنية رقائق «هواوي»، مما يبرز استقلالية الصين المتزايدة في هذا القطاع.

وكانت «ديب سيك» قد قالت سابقاً، إن نموذجها «في3» استخدم بيانات جمعت بصورة طبيعية عبر تصفح شبكة الإنترنت، وإنها لم تستخدم عن قصد بيانات تم توليدها بواسطة «أوبن إيه آي».

وحظرت حكومات غربية كثيرة وبعض الحكومات الآسيوية، على مؤسساتها ومسؤوليها استخدام «ديب سيك»، وعزت ذلك إلى مخاوف تتعلق بخصوصية البيانات. ومع ذلك، تظل نماذج «ديب سيك» باستمرار من بين الأكثر استخداماً على المنصات الدولية التي تتيح استخدام نماذج مفتوحة المصدر.

وذكرت برقية وزارة الخارجية الأميركية أن الغرض منها هو «التحذير من مخاطر استخدام نماذج الذكاء الاصطناعي المستمدة من النماذج الأميركية ذات حقوق الملكية الفكرية المسجلة، وإرساء الأساس لمتابعة وتواصل محتملين من قبل الحكومة الأميركية».

وأتت البرقية كذلك على ذكر شركتي «مونشوت إيه آي» و«مينيماكس» الصينيتين للذكاء الاصطناعي.

وتأتي اتهامات البيت الأبيض والبرقية قبل أسابيع قليلة من لقاء مزمع للرئيس الأميركي دونالد ترمب، مع الرئيس الصيني شي جينبينغ في بكين. وقد تثير هذه الاتهامات التوتر في حرب تكنولوجية قائمة منذ وقت طويل بين القوتين العظميين المتنافستين.