تهديد سيبراني ضخم: برامج خبيثة تسرق نحو 4 مليارات كلمة مرور

التقرير يكشف ارتفاعاً حاداً في برامج سرقة المعلومات الضارة عام 2024 (رويترز)
التقرير يكشف ارتفاعاً حاداً في برامج سرقة المعلومات الضارة عام 2024 (رويترز)
TT

تهديد سيبراني ضخم: برامج خبيثة تسرق نحو 4 مليارات كلمة مرور

التقرير يكشف ارتفاعاً حاداً في برامج سرقة المعلومات الضارة عام 2024 (رويترز)
التقرير يكشف ارتفاعاً حاداً في برامج سرقة المعلومات الضارة عام 2024 (رويترز)

شهد العالم ارتفاعاً في عدد البرامج الضارة التي تستهدف سرقة المعلومات في عام 2024، حيث يستخدمها المتسللون لسرقة بيانات الاعتماد والعملات المشفرة وغير ذلك من البيانات الشخصية من ملايين المستخدمين. وتحدثت تقارير في السابق عن عدد لا يحصى من حوادث سرقة المعلومات من قبل قراصنة، مثل Lumma لمستخدمي «آندرويد» و«ويندوز» وحتى «آي أو إس» و«ماك».

يسلط تقرير جديد للأمن السيبراني الضوء الآن على أن المتسللين الذين يستخدمون Lumma إلى جانب StealC وRedline وغير ذلك من برامج سرقة المعلومات، أصابوا 4.3 مليون جهاز في عام 2024، مما أدى إلى اختراق 330 مليون بيانات اعتماد، وفقاً لشبكة «فوكس نيوز».

كما لاحظ باحثو الأمن 3.9 مليار من البيانات المشتركة في قوائم بيانات الاعتماد التي يبدو أنها مستمدة من سجلات سرقة المعلومات.

ارتفاع وتيرة الهجمات في 2024

وكشف تقرير للأمن السيبراني صادر عن منصة استخبارات التهديدات KELA عن ارتفاع حاد في برامج سرقة المعلومات الضارة في عام 2024، كما لاحظ الباحثون اتجاهاً مثيراً للقلق في كيفية تداول البيانات المسروقة. تمت مشاركة مجموعات كبيرة من بيانات الاعتماد، التي يشار إليها غالباً باسم «قوائم بيانات الاعتماد» عبر منتديات الجرائم الإلكترونية. تحتوي هذه القوائم، التي تم الحصول عليها في المقام الأول من سجلات سارقي المعلومات، على مليارات من تفاصيل تسجيل الدخول التي تم حصادها من الأجهزة المتأثرة.

كان من أكثر الحوادث شهرة المرتبطة ببرامج سرقة المعلومات الضارة هو خرق Snowflake وهو مزود تخزين بيانات سحابي. في أبريل (نيسان) 2024، تمكن قراصنة من الوصول إلى حسابات العملاء باستخدام بيانات اعتماد تسجيل الدخول المسروقة، التي تم الحصول على كثير منها من خلال سارقي المعلومات. وباستغلال ممارسات الأمان الضعيفة، مثل غياب المصادقة متعددة العوامل، استخرج المهاجمون بيانات قيّمة، وحاولوا لاحقاً بيعها في الأسواق السوداء. وقد أثر الخرق على 165 شركة على الأقل.

عام 2025 لن يكون مختلفاً

لن تختفي برامج سرقة المعلومات الخبيثة في عام 2025، ومع ارتفاع منصات البرامج الضارة وتطور سارقي المعلومات، فمن المرجح أن يستمر مجرمو الإنترنت في استخدامها بوصفها طريقة أساسية لسرقة بيانات الاعتماد والوصول إلى الأنظمة.

وفي عام 2024، تمكنت السلطات من إسقاط أجزاء رئيسة من نظام سارقي المعلومات، بما في ذلك تعطيل Redline، أحد أكثر سارقي المعلومات استخداماً. أظهر ذلك أن الوكالات الدولية يمكنها ملاحقة مطوري البرامج الضارة وأيضاً الشبكات والأسواق السوداء التي تحافظ على تشغيل هذه العمليات.

لكن عمليات التعطيل هذه نادراً ما تضع حداً للمشكلة. عندما يتم إغلاق عملية سرقة معلومات رئيسة واحدة، تتدخل عمليات أخرى بسرعة لتحل محلها. والطلب المستمر على بيانات الاعتماد المسروقة وقدرة مجرمي الإنترنت على التكيف يعني أن هجمات سرقة المعلومات من المرجح أن تظل تشكل تهديداً كبيراً في عام 2025.

طرق البقاء آمناً

مع ازدياد تهديد برامج سرقة المعلومات الخبيثة، تتطلب حماية بياناتك مزيجاً من عادات الأمان الذكية والأدوات الموثوقة. فيما يلي بعض الطرق الفعّالة للحفاظ على أمان معلوماتك، وفقاً لـ«فوكس نيوز»:

تمكين المصادقة الثنائية العوامل (2FA): حتى إذا سُرقت بيانات اعتمادك، فإن المصادقة الثنائية العوامل تضيف طبقة إضافية من الأمان من خلال طلب شكل ثانٍ من أشكال التحقق، مثل رمز من تطبيق مصادقة أو تأكيد بيومتري. يعتمد مجرمو الإنترنت على أسماء المستخدمين وكلمات المرور المسروقة لاقتحام الحسابات، ولكن مع تمكين المصادقة الثنائية العوامل، لا يمكنهم الوصول دون خطوة الأمان الإضافية.

استخدم برنامج مكافحة فيروسات قوياً وكن حذراً مع الروابط: غالباً ما تنتشر برامج سرقة المعلومات الخبيثة من خلال التنزيلات الضارة ورسائل البريد الإلكتروني الاحتيالية والمواقع الإلكترونية الزائفة. تجنب تنزيل البرامج أو الملفات من مصادر غير موثوقة، وتأكد دائماً من الروابط قبل النقر عليها.

إدارة كلمات المرور: يستهدف كثير من سارقي المعلومات كلمات المرور المحفوظة في متصفحات الويب. بدلاً من الاعتماد على متصفحك لتخزين بيانات الاعتماد، استخدم تطبيقاً مخصصاً لإدارة كلمات مرور.

تحديث البرامج: : يستغل مجرمو الإنترنت البرامج القديمة لتوصيل البرامج الضارة. يضمن تحديث نظام التشغيل والمتصفحات وبرامج الأمان لديك تصحيح الثغرات الأمنية المعروفة. قم بتمكين التحديثات التلقائية كلما أمكن ذلك.


مقالات ذات صلة

«أوبن إيه آي» تقرر وقف تطبيقها «سورا» لتوليد الفيديو بالذكاء الاصطناعي

تكنولوجيا شعار شركة «أوبن إيه آي» المطوِّرة لمنصة الذكاء الاصطناعي «تشات جي بي تي» (رويترز)

«أوبن إيه آي» تقرر وقف تطبيقها «سورا» لتوليد الفيديو بالذكاء الاصطناعي

أعلنت شركة «أوبن إيه آي»، الثلاثاء، إغلاق تطبيقها «سورا» لتوليد الفيديو بالذكاء الاصطناعي، بعد 6 أشهر فقط من إطلاق هذه البرمجية.

«الشرق الأوسط» (سان فرانسيسكو)
تكنولوجيا راقب الباحثون سلوك البعوض حول متطوع بشري كان يرتدي ملابس واقية سوداء من جهة وبيضاء من الجهة الأخرى (MIT)

نموذج جديد يحاكي سلوك البعوض لتحديد موقع الإنسان

نموذج جديد يتنبأ بحركة البعوض ويكشف كيف يدمج الإشارات البصرية والكيميائية لتحديد موقع الإنسان وتحسين استراتيجيات مكافحته والحد من الأمراض.

نسيم رمضان (لندن)
تكنولوجيا الهجمات قد نجحت بالفعل في اختراق آلاف الحسابات على مستوى العالم (رويترز)

«إف بي آي» يحذّر: قراصنة روس يسرقون حسابات على تطبيقات مراسلة شهيرة

حذَّر مكتب التحقيقات الفيدرالي الأميركي (إف بي آي) من حملة قرصنة منظمة تستهدف مستخدمي تطبيقات المراسلة الشهيرة، ويرتبط منفذوها بأجهزة الاستخبارات الروسية.

«الشرق الأوسط» (واشنطن)
تكنولوجيا رئيس شركة «أبل» تيم كوك خلال أحد المؤتمرات السنوية للشركة (إ.ب.أ)

«أبل» في عامها الخمسين… قصة شركة أعادت تشكيل التكنولوجيا العالمية

مسيرة «أبل» خلال 50 عاماً تعكس قدرة استثنائية على الابتكار وإعادة الابتكار، من مرآب صغير إلى شركة أعادت تشكيل التكنولوجيا العالمية.

نسيم رمضان (لندن)
الاقتصاد يظهر رئيس الوزراء الصيني لي تشيانغ على شاشة كبيرة خلال إلقائه خطابه في افتتاح منتدى التنمية الصيني (أ.ب)

الصين تتعهّد بـ«معاملة وطنية» للمستثمرين الأجانب لطمأنة الأسواق العالمية

تعهَّد رئيس الوزراء الصيني لي تشيانغ، يوم الأحد، بمواصلة انفتاح الاقتصاد وتطبيق المعاملة الوطنية للشركات الأجنبية بشكل كامل.

«الشرق الأوسط» (بكين)

«أوبن إيه آي» تقرر وقف تطبيقها «سورا» لتوليد الفيديو بالذكاء الاصطناعي

شعار شركة «أوبن إيه آي» المطوِّرة لمنصة الذكاء الاصطناعي «تشات جي بي تي» (رويترز)
شعار شركة «أوبن إيه آي» المطوِّرة لمنصة الذكاء الاصطناعي «تشات جي بي تي» (رويترز)
TT

«أوبن إيه آي» تقرر وقف تطبيقها «سورا» لتوليد الفيديو بالذكاء الاصطناعي

شعار شركة «أوبن إيه آي» المطوِّرة لمنصة الذكاء الاصطناعي «تشات جي بي تي» (رويترز)
شعار شركة «أوبن إيه آي» المطوِّرة لمنصة الذكاء الاصطناعي «تشات جي بي تي» (رويترز)

أعلنت شركة «أوبن إيه آي»، الثلاثاء، إغلاق تطبيقها «سورا» لتوليد الفيديو بالذكاء الاصطناعي، بعد ستة أشهر فقط من إطلاق هذه البرمجية التي أثارت اهتماماً واسعاً.

وأعلنت الشركة عبر منصة «إكس» القرار قائلةً: «نودّع سورا»، مؤكدةً بذلك تركيزها على الأدوات الاحترافية تمهيداً لطرح أسهمها للاكتتاب العام في وقت لاحق من العام الجاري.

وأعلنت «ديزني»، إحدى كبرى شركات الإعلام والترفيه في العالم التي رخصت في ديسمبر (كانون الأول) الماضي استخدام صور شخصياتها الكرتونية في تطبيق «سورا»، انسحابها من الشراكة، وفق مصدر معلومات أوردتها صحيفة «هوليوود ريبورتر» الاثنين، نقلاً عن مصدر مطّلع. كانت الشركة قد التزمت في مقابل هذه الشراكة باستثمار مليار دولار في «أوبن إيه آي».

ويمثل قرار وقف تطبيق «سورا» نهاية أحد أكثر منتجات الذكاء الاصطناعي الموجهة إلى المستهلكين استقطاباً للاهتمام الإعلامي العام الماضي، في وقت تعيد الشركة الأم لتطبيق روبوت الدردشة «تشات جي بي تي» تركيز جهودها على أدوات البرمجة والإنتاجية، وهو مجال تحقق فيه شركة «أنثروبيك» الأميركية المنافسة زخماً متزايداً.

شعار «تشات جي بي تي» وكلمة الذكاء الاصطناعي في رسم توضيحي (رويترز)

وأوضحت «أوبن إيه آي» أنها ستعلن قريباً عن الجدول الزمني لوقف تشغيل التطبيق الذي يتطلب موارد حاسوبية ضخمة، بالإضافة إلى الطرق التي تتيح للمستخدمين أن يحفظوا المحتوى الذي ولّدوه عبر «سورا».

يأتي هذا الإغلاق في وقت حرج بالنسبة إلى «أوبن إيه آي» التي يواجه نموذج أعمالها تدقيقاً متزايداً، إذ تتصاعد التكاليف بوتيرة أسرع بكثير من الإيرادات، رغم وجود نحو مليار مستخدم يومياً حول العالم.

وذكرت صحيفة «وول ستريت جورنال» أن رئيس الشركة سام ألتمان، أبلغ الموظفين الثلاثاء، بهذا التوجه الجديد.

يأتي هذا الإعلان أيضاً بعد رسالة من فيدجي سيمو، رئيسة قسم التطبيقات في شركة «أوبن إيه آي» التي طلبت من فرقها في أوائل مارس (آذار) عدم تشتيت انتباههم بـ«المهام الجانبية» والتركيز على وكلاء الذكاء الاصطناعي.

وأصبحت هذه الأدوات القادرة على ربط المهام بشكل مستقل على أجهزة الكمبيوتر الخاصة بالمستخدمين لكتابة التعليمات البرمجية وتحليل البيانات واتخاذ القرارات في تطبيقات مختلفة، محور اهتمام عمالقة التكنولوجية الأميركية «وادي السيليكون».

وقد عيّنت «أوبن إيه آي» في منتصف فبراير (شباط) المبرمج النمساوي بيتر شتاينبرغر، مبتكر «أوبن كلاو»، وهو برنامج لتطوير وكلاء الذكاء الاصطناعي حقق نجاحاً كبيراً بين المتخصصين في مجال الحوسبة في جميع أنحاء العالم.

من جانبها، نشرت «أنثروبيك» الاثنين، ميزة الوكيل في نموذج «كلاود» الخاص بها، والذي بات قادراً على التحكم في جهاز الكمبيوتر الخاص بالمستخدم لأداء المهام بشكل مستقل.


نموذج جديد يحاكي سلوك البعوض لتحديد موقع الإنسان

راقب الباحثون سلوك البعوض حول متطوع بشري كان يرتدي ملابس واقية سوداء من جهة وبيضاء من الجهة الأخرى (MIT)
راقب الباحثون سلوك البعوض حول متطوع بشري كان يرتدي ملابس واقية سوداء من جهة وبيضاء من الجهة الأخرى (MIT)
TT

نموذج جديد يحاكي سلوك البعوض لتحديد موقع الإنسان

راقب الباحثون سلوك البعوض حول متطوع بشري كان يرتدي ملابس واقية سوداء من جهة وبيضاء من الجهة الأخرى (MIT)
راقب الباحثون سلوك البعوض حول متطوع بشري كان يرتدي ملابس واقية سوداء من جهة وبيضاء من الجهة الأخرى (MIT)

يشير باحثون إلى أن البعوض يُعد من أخطر الكائنات بسبب قدرته على العثور على البشر ونقل الأمراض. وعلى مدى عقود، حاول العلماء فهم العوامل التي تجذب هذه الحشرات. لكن سؤالاً أساسياً ظل دون إجابة واضحة: كيف تتحرك البعوضة فعلياً في الهواء أثناء بحثها عن ضحية؟

دراسة جديدة أجراها باحثون في معهد ماساتشوستس للتكنولوجيا (MIT) بالتعاون مع جهات أخرى تقدّم إجابة تفصيلية. فقد طوّر الفريق إطاراً ثلاثي الأبعاد قادراً على التنبؤ بكيفية طيران البعوض استجابةً لإشارات حسية مختلفة.

فهم سلوك الطيران

تعتمد البعوضة على مجموعة من الإشارات البيئية لتحديد موقع الإنسان، تشمل إشارات بصرية مثل شكل الجسم، وإشارات كيميائية مثل ثاني أكسيد الكربون الناتج عن التنفس. وتُظهر الدراسة أن هذه الإشارات لا تجذب البعوض فقط، بل تؤثر بشكل مباشر في طريقة طيرانه.

ولفهم هذا السلوك، قام العلماء بتتبع حركة البعوض في بيئة تجريبية، حيث جرى تسجيل مسارات الطيران بدقة أثناء استجابة الحشرات لمحفزات مختلفة. وهذا سمح بتحليل كيفية تنقلها في الفضاء، وليس فقط أماكن هبوطها.

سلوك الطيران يتغير حسب نوع الإشارات مع أنماط مختلفة عند توفر إشارات منفردة أو مجتمعة (أ.ف.ب)

أنماط طيران متعددة

حددت الدراسة ثلاثة أنماط رئيسية للطيران تعتمدها البعوضة وفقاً لنوع الإشارات المتاحة. عند توفر الإشارات البصرية فقط، تقترب البعوضة بسرعة قبل أن تنحرف بعيداً، في نمط يُشبه «المرور السريع»، ما يشير إلى أن الرؤية وحدها لا تكفي لتأكيد الهدف.

أما عند توفر الإشارات الكيميائية فقط، مثل ثاني أكسيد الكربون، فإن سلوكها يتغير، حيث تبطئ حركتها وتبدأ بالتحليق ذهاباً وإياباً، محاولةً البقاء قرب مصدر الإشارة. لكن عند الجمع بين الإشارات البصرية والكيميائية، تتبنى البعوضة سلوكاً أكثر تركيزاً، إذ تبدأ بالدوران حول الهدف بشكل منتظم، في حركة تشبه استعداد المفترس للهبوط.

نموذج قائم على البيانات

لبناء هذا النموذج، أجرى الباحثون تجارب باستخدام مجموعات من البعوض داخل بيئة محكومة. وتم استخدام كاميرات لتسجيل حركتها ثلاثية الأبعاد أثناء تعرضها لمحفزات مختلفة. وعبر هذه التجارب، جُمعت عشرات الملايين من نقاط البيانات ومئات الآلاف من مسارات الطيران، ما أتاح بناء نموذج رياضي قادر على التنبؤ بحركة البعوض في ظروف متعددة.

ويتميز النموذج بقدرته على تبسيط سلوك معقد دون فقدان دقته، ما يجعله أداة عملية للأبحاث المستقبلية.

يعتمد البعوض على مزيج من الإشارات البصرية والكيميائية لتحديد موقع الإنسان (رويترز)

سلوك غير خطي

من أبرز نتائج الدراسة أن سلوك البعوض لا يمثل مجرد جمع بسيط للاستجابات المختلفة. فعند توفر أكثر من نوع من الإشارات، لا تدمج البعوضة ردود فعلها، بل تعتمد نمطاً جديداً كلياً. وهذا يشير إلى أن الحشرة تعالج المعلومات الحسية بطريقة أكثر تعقيداً مما كان يُعتقد، إذ تعدّل سلوكها بشكل ديناميكي بدلاً من اتباع قواعد ثابتة.

تمتد أهمية هذا البحث إلى مجال الصحة العامة. فالبعوض مسؤول عن نقل أمراض مثل الملاريا وحمى الضنك وفيروس غرب النيل، والتي تتسبب في مئات الآلاف من الوفيات سنوياً.

ومن خلال فهم كيفية حركة البعوض، يمكن تطوير وسائل أكثر فاعلية للحد منه. وتشير الدراسة إلى أن الاعتماد على نوع واحد من الإشارات في المصائد قد لا يكون كافياً، وأن الجمع بين إشارات متعددة قد يعزز فعاليتها.

استراتيجية متعددة الحواس

يؤكد الباحثون أن مكافحة البعوض تتطلب استهداف أكثر من حاسة في الوقت نفسه. فالمصيدة التي تجمع بين الشكل البصري والجاذبية الكيميائية قد تكون أكثر قدرة على جذب البعوض والاحتفاظ به. ويعكس هذا توجهاً أوسع نحو تطوير حلول تعتمد على فهم السلوك، بدلاً من الأساليب التقليدية.

آفاق البحث المستقبلية

يركز النموذج الحالي على الإشارات البصرية وثاني أكسيد الكربون، لكنه قابل للتطوير ليشمل عوامل أخرى مثل الحرارة والرطوبة والروائح المختلفة، التي تلعب أيضاً دوراً في جذب البعوض. ويمكن لهذا النهج أن يساعد في اختبار استراتيجيات جديدة بشكل أسرع وأكثر كفاءة. تمثل هذه الدراسة خطوة نحو إدارة أكثر دقة وفعالية للبعوض. فمن خلال فهم كيفية تحركه، يمكن تقليل فرص احتكاكه بالبشر.

ومع استمرار تطوير هذا النموذج، قد يسهم في ابتكار أدوات جديدة للحد من انتشار الأمراض التي تنقلها هذه الحشرات، ما يجعله ليس مجرد إنجاز علمي، بل خطوة مهمة في مجال الصحة العامة.


«إف بي آي» يحذّر: قراصنة روس يسرقون حسابات على تطبيقات مراسلة شهيرة

الهجمات قد نجحت بالفعل في اختراق آلاف الحسابات على مستوى العالم (رويترز)
الهجمات قد نجحت بالفعل في اختراق آلاف الحسابات على مستوى العالم (رويترز)
TT

«إف بي آي» يحذّر: قراصنة روس يسرقون حسابات على تطبيقات مراسلة شهيرة

الهجمات قد نجحت بالفعل في اختراق آلاف الحسابات على مستوى العالم (رويترز)
الهجمات قد نجحت بالفعل في اختراق آلاف الحسابات على مستوى العالم (رويترز)

حذَّر مكتب التحقيقات الفيدرالي الأميركي (إف بي آي) من حملة قرصنة منظمة تستهدف مستخدمي تطبيقات المراسلة الشهيرة، ويرتبط منفذوها بأجهزة الاستخبارات الروسية. وتأتي هذه التحذيرات في ظلِّ تنامي الهجمات السيبرانية التي تستهدف أفراداً ذوي أهمية استخباراتية عالية حول العالم، بمَن في ذلك مسؤولون حكوميون، وعسكريون، وشخصيات سياسية وصحافيون.

وفي بيان مشترك مع وكالة الأمن السيبراني وأمن البنية التحتية (CISA)، أفاد مكتب التحقيقات الفيدرالي بأن الهجمات قد نجحت بالفعل في اختراق آلاف الحسابات على مستوى العالم، وفقاً لما نشرته صحيفة «إندبندنت».

وأوضح البيان: «تستهدف هذه الهجمات أفراداً ذوي قيمة استخباراتية عالية، مثل المسؤولين الحاليين والسابقين في الحكومة الأميركية، والعسكريين، والشخصيات السياسية، والصحافيين».

وأضاف البيان: «بعد اختراق الحساب، يمكن للمهاجمين الاطلاع على رسائل الضحايا، وقوائم جهات الاتصال الخاصة بهم، وإرسال رسائل نيابة عنهم، وتنفيذ عمليات تصيّد احتيالي إضافية ضد تطبيقات المراسلة التجارية الأخرى».

وأظهرت التحقيقات أن القراصنة كانوا يركزون بشكل خاص على مستخدمي تطبيق «سيغنال»، مع إمكانية تطبيق أساليبهم نفسها على تطبيقات أخرى شائعة مثل «واتساب» و«تلغرام».

وفي رد رسمي، أكدت شركة «سيغنال» أن الهجمات تمَّت عبر حملات تصيّد احتيالية متطورة تهدف إلى خداع المستخدمين لحملهم على مشاركة معلومات حساسة، مثل رموز التحقُّق أو أرقام التعريف الشخصية (PIN).

تعتمد تقنية القراصنة على انتحال صفة حساب الدعم الرسمي للتطبيق؛ لخداع المستخدمين وحملهم على النقر على روابط ضارة، أو مشاركة رموز التحقق الخاصة بهم، ما قد يمنح المهاجمين وصولاً غير مصرَّح به إلى الحساب.

وفي بعض الحالات، قد تؤدي هذه الهجمات إلى مضاعفات أخرى، مثل إصابة جهاز المستخدم ببرامج خبيثة.

وحذَّر مكتب التحقيقات الفيدرالي ووكالة الأمن السيبراني وأمن البنية التحتية المستخدمين من رسائل غير متوقعة أو مشبوهة من جهات اتصال مجهولة، داعين إلى توخي الحذر الشديد عند التعامل مع أي رسائل أو روابط غير مألوفة على تطبيقات المراسلة.