«ميتافيرس الإنترنت المظلم»... نسخة غير قابلة للاختراق

«ميتافيرس الإنترنت المظلم»... نسخة غير قابلة للاختراق
TT

«ميتافيرس الإنترنت المظلم»... نسخة غير قابلة للاختراق

«ميتافيرس الإنترنت المظلم»... نسخة غير قابلة للاختراق

ربما سوف تجد أجهزة الشرطة والأمن صعوبة في وضع حدٍّ للنشاطات الجرمية في عالم «ديب فيرس» (الميتافيرس العميق)؛ إذ ومع اكتمال تكوّن «الميتافيرس» في السنوات المقبلة، سيبدأ الكثير من المشاكل التي تطال العالم السيبراني حالياً في الانتشار على الفضاء الافتراضي أيضاً.

خلال مؤتمر «آر أس إي 2023» الذي أقيم في 26 أبريل (نيسان) الماضي في سان فرانسيسكو، اعتبر باحثان من شركة «ترند ميكرو»، أنّ نشوء «دارك فيرس» جديد واحد من أكبر هذه التهديدات، حيث يستطيع المجرمون التحرّك بحصانة وخطورة أكبر مما هم عليه حالياً في شبكة الإنترنت المظلمة. وتنعقد خلال هذا المؤتمر سلسلة من الندوات حول أمن تكنولوجيا المعلومات، يحضرها نحو 45 ألف شخص سنوياً.

«ميتافيرس» إجرامي

«الميتافيرس» هو مصطلح مستخدم بشكلٍ فضفاض لوصف فضاء افتراضي يتفاعل الناس فيه مع الآخرين، أفراداً ومنظّمات، في نسخة صنعها الكومبيوتر من العالم الحقيقي. فمثلما تتيح الألعاب الإلكترونية المتعدّدة اللاعبين للأفراد ابتكار شخصياتهم الافتراضية الخاصة والتفاعل مع لاعبين آخرين في عوالم خيالية، سيتيح «الميتافيرس» المكتمل لمستخدميه التبضّع، والعمل، والتخالط الاجتماعي، بالإضافة إلى نشاطات أخرى كثيرة في نسخة افتراضية من العالم الحقيقي.

وحذّر الباحثون من أنّ هذه الظاهرة نفسها ستحصل في أقبية عالم الجريمة السيبرانية، وشرحوا أنّه كما تتواجد الشبكة المظلمة على عمقٍ غير مرصود في شبكة الإنترنت العميقة، سيعمل «دارك فيرس darkverse» (عالم مظلم) في «ديب فيرس deepverse» (عالم عميق) غير قابلٍ للرصد إلى درجة ستعجز أجهزة إنفاذ القانون عن اختراقه، لافتين إلى أنّ «هذا الفضاء سيوفّر جنّة آمنة للفضاءات الجرمية، والمساحات المتطرّفة، وصانعي المحتوى الإباحي عن الأطفال، والمتحرّشين».

شارك نعمان هوك وفيليب لين، باحثان متخصصان في التهديدات السيبرانية من «ترند ميكرو»، في أعداد تقرير العام الماضي عن نشوء وتطوّر مخاطر الأمن والخصوصية في «الميتافيرس» مع ازدياد مستخدميه. وتحدث الباحثان عن تهديدات كثيرة في التقرير، وأبرزها تعاظم بعض المشاكل القائمة كالهندسة الاجتماعية، والاحتيال المالي، ومخاطر الخصوصية، بالإضافة إلى أخرى جديدة كالمخاطر المرتبطة بالرموز غير القابلة للاستبدال، والتهديدات التي تطال العالمين الحقيقي والسيبراني في وقتٍ واحد، وغيرها الكثير.

«دارك فيرس» متين

وفي مقابلة مع موقع «دارك ريدينغ»، قال الباحثان إنّ التهديدات قريبة جدّاً من التحقّق. من جهته، حذّر لين من أنّ «المعنيين بالمجال المظلم بدأوا بمناقشة كيفية الاستفادة من (الميتافيرس)، وأنّ الكيانات الإلكترونية قد تخسر الكثير في المستقبل إذا قرّرت تجاهل التهديدات وعدم الاستثمار في محاولة القضاء عليها قريباً».

تصف شركة «ترند ميكرو» «الميتافيرس» بأنّه «بيئة غامرة وتفاعلية متعدّدة السحب، والباعة، يستطيع المستخدمون الوصول إليها عبر أنواعٍ مختلفة من الأجهزة المتصلة». سيستخدم «الميتافيرس» تقنيتي «ويب 2.0» و«ويب 3.0» لتأمين طبقة تفاعلية إضافية إلى الإنترنت الحالي. وتضيف الشركة أنّ «(الميتافيرس) هو منصّة مفتوحة للعمل واللعب داخل بيئة واقع ممتدّ، فضلاً عن أنّه سيمثّل طبقة اتصالات لأجهزة المدن الذكية».

أمّا «دارك فيرس»، فهو فضاء مظلم سيتواجد داخل هذا العالم، كالشبكة المظلمة القائمة اليوم، لتأمين مساحة آمنة لحرية التعبير، ولكنّه سيكون أيضاً مكاناً للأنشطة غير القانونية والجرمية مع أسواقٍ تقدّم خدماتها لجمهور واسع.

يرى لين أنّ ما سيجعل «دارك فيرس» مكاناً شديد الخطورة هو الصعوبة التي ستواجهها أجهزة إنفاذ القانون في محاولتها اختراق النشاطات الجرمية التي ستحصل فيه. وتوقّع الأخير أن يستخدم المجرمون رموزاً للمصادقة لضبط الوصول إلى مساحاتهم على «الميتافيرس»، وسيتمكّنون من منع الآخرين من الوصول إلى هذه الرموز وذلك من خلال الطلب إلى المستخدمين الدخول إلى مواقع محدّدة في العالم الحقيقي في إطار زمني معيّن للحصول على الرمز.

قد يسعى المجرمون أيضاً إلى تطبيق ضوابط تعتمد على الموقع والمسافة الفاصلة بينهم وبين المستخدم للسماح بالوصول إلى مساحات «الميتافيرس». ويشرح هوك، أنّ هذا النوع من الوسائل قد يصعّب على أجهزة إنفاذ القانون القضاء على هذه النشاطات؛ لأنّه لا يشبه إقفال الخوادم وحجب محدد موقع الموارد المُوحّد.

تهديدات جديدة

لا شكّ أن «دارك فيرس» سيشكّل تهديداً بارزاً، ولكنّه لن يكون المشكلة الوحيدة التي ستضطرّ المنظّمات للتعامل معها في «الميتافيرس». يتوقّع هوك ولين أنّ الشركات ستبدأ في السنوات القليلة المقبلة في استخدام «الميتافيرس» في حالات كثيرة. ويشير هوك إلى أنّ مشغّلي البنى التحتية مثلاً قد يبتكرون توائم رقمية للتقنيات التشغيلية أو لبيئات أنظمة التحكّم الصناعية؛ ما سيتيح لمهندس يعمل لصالح شركة في نيويورك حلّ مشاكل الدعم في منشأة في أريزونا كما لو أنّه موجود شخصياً. بدوره، يستطيع تاجر التجزئة ابتكار متاجر رقمية يستطيع فيها الزبائن التبضع بطريقة غامرة كما لو أنّهم في متجر حقيقي.

مع انتشار وتوسّع هذه الحالات، سنشهد توسعاً للمخاطر أيضاً. يتوقع الباحثان أن يبتكر المعتدون وسائل جديدة لاختراق هذه البيئات وتسميمها لخدمة أهداف كالتجسّس، والسرقة، ونشر الفوضى، وأن تستهدف بعض هذه الاعتداءات الخوادم والبنى التحتية التي سيعتمد عليها «الميتافيرس»، بينما قد تستهدف أخرى عناصر خاصة بـ«الميتافيرس» كإكسسوارات الرأس التي يرتديها المستخدمون للوصول إلى العالم الافتراضي والأشياء الموجودة فيه.

 



لحماية الأنظمة محلياً ودولياً... «أرامكو» تطلق لأول مرة منتجات سيبرانية سعودية

TT

لحماية الأنظمة محلياً ودولياً... «أرامكو» تطلق لأول مرة منتجات سيبرانية سعودية

«سيبراني» التابعة لـ«أرامكو» الرقمية كشفت عن منتجات تطلق لأول مرة لحماية القطاعات الحساسة (تصوير: تركي العقيلي)
«سيبراني» التابعة لـ«أرامكو» الرقمية كشفت عن منتجات تطلق لأول مرة لحماية القطاعات الحساسة (تصوير: تركي العقيلي)

أعلنت شركة «سيبراني» إحدى شركات «أرامكو» الرقمية، خلال مشاركتها في معرض «بلاك هات 2024» بمركز الرياض للمعارض والمؤتمرات بملهم، شمال العاصمة السعودية الرياض، عن إطلاق 4 منتجات سعودية مخصّصة لعوالم الأمن السيبراني، كما جرى تطويرها بواسطة مهندسين سعوديّين ليعمل كل منتج على وظائف مختلفة تسهم في تعزيز القطاع.

لأول مرة في السعودية... تقنيات لحماية البيانات الحسّاسة

وفي التفاصيل، عبّر لـ«الشرق الأوسط» طارق البسام، الرئيس التنفيذي للاستراتيجية في «سيبراني»، عن اعتزاز وفخر الشركة التابعة لـ«أرامكو» الرقمية، بإطلاق منتجات سعودية، ومطوّرة بأيادٍ سعودية من قِبَل مهندسين مختصين في الأمن السيبراني، مضيفاً أن المنتجات تختص بـ«حماية البيانات والأنظمة الحسّاسة والتشغيلية ونعتز بهذا الأمر لأنه يأتي لأول مرة في هذه المجالات الحساسة في السعودية».

100 ألف مستخدم

وخلال حديثه لـ«الشرق الأوسط»، الأربعاء، كشف البسّام عن أن «سيبراني» أطلقت منتجاً متخصصاً في حماية البيانات، يستخدمه أكثر من 100 ألف مستخدم في السعودية، وأعربت عن تطلّعها في تقديمه للعملاء في السعودية وخارجها، بما يتواءم مع طموحاتها؛ لأن تكون «سيبراني» شركة دولية.

مراقبة سيبرانية عن بُعد لمنشآت ومصانع

إلى جانب ذلك، كشف البسّام عن إطلاق منصة متخصصة في «البيانات والتهديدات الاستباقية» لتكون متخصّصة في مجال الطاقة وشركات الزيت والبتروكيماويات، ووفقاً للبسام «ستقدّم المنصة خدماتها لعملائنا في القطاع في السعودية وخارجها»، كما لفت إلى إطلاق «سيبراني» مركزين للمراقبة عن بُعد لأول مرة، أحدهما سيكون في الرياض، والآخر في الظهران، وقال: «اليوم ولأول مرة عن بُعد نراقب ونتابع أعمال حماية مجال الأمن السيبراني لجهات ومنشآت حسّاسة، ومصانع، وما يماثلها، في ينبع وبقيق وشمال السعودية، من مركز الرياض ومركز الظهران».

طارق البسام الرئيس التنفيذي للاستراتيجية في «سيبراني» كشف لـ«الشرق الأوسط» عن مركزي مراقبة عن بُعد في الرياض والظهران (تصوير: تركي العقيلي)

ويعمل مركزا العمليات الأمنية المدارة (SOC) في كل من العاصمة السعودية الرياض، ومنطقة الظهران شرقي البلاد، على مدار الساعة لضمان الاستجابة الفورية لمختلف التهديدات السيبرانية والحماية من الحوادث الأمنية، كما تعمل بشكل متكامل لضمان مراقبة مستمرة وفعّالة للأنظمة لتوفير حماية شاملة ضد التهديدات الرقمية، حيث يضمن وجود مراكز عمليات أمنية في مدينتين مختلفتين استمرارية الخدمة في حالة حدوث أي طارئ في أحد المواقع، وفقاً لمهندسين تحدّثوا لـ«الشرق الأوسط».

وعن الجوانب الأمنية السيبرانية التي تركِّز عليها «سيبراني»، أشار البسام إلى اهتمامهم بـ«آلية الاتصال الآمن حيث إنها من متطلبات العملاء والجهات الحساسة اليوم»، وأردف: «طوّرنا منتجاً متخصصاً في هذا المجال يهتم بالتشفير، وهو منتج سعودي مطوّر من مهندسين سعوديين».

تقنيات ومنصات وأدوات تقنية أمنية

وحصلت «الشرق الأوسط» على نماذج من المنتجات التي أطلقتها «سيبراني»، تمثّلت في تقنية ‏(CyLnx) وهي حل التوجيه الذكي الآمن الذي يعتمد على نموذج الثقة المعدومة، وصُمِّم لتسريع وحماية متطلبات الاتصال في المؤسسات، ومنصة‏ التواصل الآمنة (CyComm) التي تقدِّم تطبيقات مؤمّنة من الدرجة العسكرية، مع أجهزة حصرية للأجهزة المحمولة والحاسوبية، إلى جانب منصة التعاون‏ (CyWatch) التي تُتيح للموظفين الإبلاغ عن الثغرات الأمنية في تطبيقات وأنظمة الشركة، مع مكافآت مالية تشجيعية. ‏وأخيراً أداة (CyMark) خفيفة الوزن، التي تحتوي على علامة مائية فريدة مرتبطة بتقنيات التشفير لتتبع مصدر أي تسريبات.

وفي فعالية الأمن السيبراني الأكثر حضوراً في العالم «بلاك هات» بنسختها الحاليّة، رصدت «الشرق الأوسط» إقبالاً لافتاً من خبراء ومهتمين وزوّار على جناح «سيبراني»، شاركت في المحتوى العلمي للمعرض بتقديم عدد من الجلسات وورشة عمل تتمحور حول أهمية الأمن السيبراني لقادة الأعمال والشراكات الاستراتيجية والأساسية، قدّمها محمد الوشمي، المدير التنفيذي لخدمات الأمن السيبراني، فضلاً عن المشاركة في مسرح الإيجاز الخاص بالمؤتمر حول مراقبة أمان التقنيات التشغيلية وكيفية التعامل مع الحوادث الأمنية الطارئة، إلى جانب تقديم إيجاز حول الجيل المقبل من مراكز العمليات الأمنية.

إطلاقات منتظرة على هامش «بلاك هات»

وكان متعب القني، الرئيس التنفيذي للاتحاد السعودي للأمن السيبراني والبرمجة والدرونز، كشف لـ«الشرق الأوسط»، الثلاثاء، عن إطلاقات منتظرة للشركات خلال أيام المعرض، إلى جانب الكشف عن التحديات الأمنية التي تواجه قطاع الأمن السيبراني، عادّاً أن «بلاك هات» يوفّر المكان للشركات المختصة لتقديم الحلول السيبرانية للقطاعات كافة.

وتتواصل أعمال النسخة الثالثة من «بلاك هات» التي من المقرر أن تستمر حتى 28 من الشهر الحالي، بتنظيم من «الاتحاد السعودي للأمن السيبراني والبرمجة والدرونز»، وشركة «تحالف» إحدى شركات الاتحاد، بالشراكة مع «إنفورما» العالمية، وصندوق الفعاليات الاستثماري.