تهديد سيبراني ضخم: برامج خبيثة تسرق نحو 4 مليارات كلمة مرور

التقرير يكشف ارتفاعاً حاداً في برامج سرقة المعلومات الضارة عام 2024 (رويترز)
التقرير يكشف ارتفاعاً حاداً في برامج سرقة المعلومات الضارة عام 2024 (رويترز)
TT
20

تهديد سيبراني ضخم: برامج خبيثة تسرق نحو 4 مليارات كلمة مرور

التقرير يكشف ارتفاعاً حاداً في برامج سرقة المعلومات الضارة عام 2024 (رويترز)
التقرير يكشف ارتفاعاً حاداً في برامج سرقة المعلومات الضارة عام 2024 (رويترز)

شهد العالم ارتفاعاً في عدد البرامج الضارة التي تستهدف سرقة المعلومات في عام 2024، حيث يستخدمها المتسللون لسرقة بيانات الاعتماد والعملات المشفرة وغير ذلك من البيانات الشخصية من ملايين المستخدمين. وتحدثت تقارير في السابق عن عدد لا يحصى من حوادث سرقة المعلومات من قبل قراصنة، مثل Lumma لمستخدمي «آندرويد» و«ويندوز» وحتى «آي أو إس» و«ماك».

يسلط تقرير جديد للأمن السيبراني الضوء الآن على أن المتسللين الذين يستخدمون Lumma إلى جانب StealC وRedline وغير ذلك من برامج سرقة المعلومات، أصابوا 4.3 مليون جهاز في عام 2024، مما أدى إلى اختراق 330 مليون بيانات اعتماد، وفقاً لشبكة «فوكس نيوز».

كما لاحظ باحثو الأمن 3.9 مليار من البيانات المشتركة في قوائم بيانات الاعتماد التي يبدو أنها مستمدة من سجلات سرقة المعلومات.

ارتفاع وتيرة الهجمات في 2024

وكشف تقرير للأمن السيبراني صادر عن منصة استخبارات التهديدات KELA عن ارتفاع حاد في برامج سرقة المعلومات الضارة في عام 2024، كما لاحظ الباحثون اتجاهاً مثيراً للقلق في كيفية تداول البيانات المسروقة. تمت مشاركة مجموعات كبيرة من بيانات الاعتماد، التي يشار إليها غالباً باسم «قوائم بيانات الاعتماد» عبر منتديات الجرائم الإلكترونية. تحتوي هذه القوائم، التي تم الحصول عليها في المقام الأول من سجلات سارقي المعلومات، على مليارات من تفاصيل تسجيل الدخول التي تم حصادها من الأجهزة المتأثرة.

كان من أكثر الحوادث شهرة المرتبطة ببرامج سرقة المعلومات الضارة هو خرق Snowflake وهو مزود تخزين بيانات سحابي. في أبريل (نيسان) 2024، تمكن قراصنة من الوصول إلى حسابات العملاء باستخدام بيانات اعتماد تسجيل الدخول المسروقة، التي تم الحصول على كثير منها من خلال سارقي المعلومات. وباستغلال ممارسات الأمان الضعيفة، مثل غياب المصادقة متعددة العوامل، استخرج المهاجمون بيانات قيّمة، وحاولوا لاحقاً بيعها في الأسواق السوداء. وقد أثر الخرق على 165 شركة على الأقل.

عام 2025 لن يكون مختلفاً

لن تختفي برامج سرقة المعلومات الخبيثة في عام 2025، ومع ارتفاع منصات البرامج الضارة وتطور سارقي المعلومات، فمن المرجح أن يستمر مجرمو الإنترنت في استخدامها بوصفها طريقة أساسية لسرقة بيانات الاعتماد والوصول إلى الأنظمة.

وفي عام 2024، تمكنت السلطات من إسقاط أجزاء رئيسة من نظام سارقي المعلومات، بما في ذلك تعطيل Redline، أحد أكثر سارقي المعلومات استخداماً. أظهر ذلك أن الوكالات الدولية يمكنها ملاحقة مطوري البرامج الضارة وأيضاً الشبكات والأسواق السوداء التي تحافظ على تشغيل هذه العمليات.

لكن عمليات التعطيل هذه نادراً ما تضع حداً للمشكلة. عندما يتم إغلاق عملية سرقة معلومات رئيسة واحدة، تتدخل عمليات أخرى بسرعة لتحل محلها. والطلب المستمر على بيانات الاعتماد المسروقة وقدرة مجرمي الإنترنت على التكيف يعني أن هجمات سرقة المعلومات من المرجح أن تظل تشكل تهديداً كبيراً في عام 2025.

طرق البقاء آمناً

مع ازدياد تهديد برامج سرقة المعلومات الخبيثة، تتطلب حماية بياناتك مزيجاً من عادات الأمان الذكية والأدوات الموثوقة. فيما يلي بعض الطرق الفعّالة للحفاظ على أمان معلوماتك، وفقاً لـ«فوكس نيوز»:

تمكين المصادقة الثنائية العوامل (2FA): حتى إذا سُرقت بيانات اعتمادك، فإن المصادقة الثنائية العوامل تضيف طبقة إضافية من الأمان من خلال طلب شكل ثانٍ من أشكال التحقق، مثل رمز من تطبيق مصادقة أو تأكيد بيومتري. يعتمد مجرمو الإنترنت على أسماء المستخدمين وكلمات المرور المسروقة لاقتحام الحسابات، ولكن مع تمكين المصادقة الثنائية العوامل، لا يمكنهم الوصول دون خطوة الأمان الإضافية.

استخدم برنامج مكافحة فيروسات قوياً وكن حذراً مع الروابط: غالباً ما تنتشر برامج سرقة المعلومات الخبيثة من خلال التنزيلات الضارة ورسائل البريد الإلكتروني الاحتيالية والمواقع الإلكترونية الزائفة. تجنب تنزيل البرامج أو الملفات من مصادر غير موثوقة، وتأكد دائماً من الروابط قبل النقر عليها.

إدارة كلمات المرور: يستهدف كثير من سارقي المعلومات كلمات المرور المحفوظة في متصفحات الويب. بدلاً من الاعتماد على متصفحك لتخزين بيانات الاعتماد، استخدم تطبيقاً مخصصاً لإدارة كلمات مرور.

تحديث البرامج: : يستغل مجرمو الإنترنت البرامج القديمة لتوصيل البرامج الضارة. يضمن تحديث نظام التشغيل والمتصفحات وبرامج الأمان لديك تصحيح الثغرات الأمنية المعروفة. قم بتمكين التحديثات التلقائية كلما أمكن ذلك.


مقالات ذات صلة

هل بات «تشات جي بي تي» متملقاً أكثر من اللازم؟ جرّبناه لنكتشف

تكنولوجيا يفيد مستخدمون بأن الإصدار الجديد من «شات جي بي تي» أصبح يبالغ في الإطراء ويبدو مفرط الحماسة حتى في أبسط التفاعلات (أدوبي)

هل بات «تشات جي بي تي» متملقاً أكثر من اللازم؟ جرّبناه لنكتشف

شكاوى من مستخدمين وحتى سام ألتمان بأن ردود «GPT - 4o» أصبحت أشبه بتحفيز مفرط وابتسامة رقمية لا تختفي، حتى في المواقف التي لا تستدعي ذلك.

نسيم رمضان (لندن)
الاقتصاد شريحة إلكترونية في معهد أبحاث أشباه الموصلات في تايوان (رويترز)

تايوان ترفع توقعات النمو لعام 2025 بشكل مفاجئ

رفعت تايوان، بشكل مفاجئ، توقعاتها للنمو الاقتصادي لعام 2025، بعد أداء قوي في الربع الأول.

«الشرق الأوسط» (تايبيه )
تكنولوجيا شعار شركة «ميتا» (رويترز)

لمنافسة «شات جي بي تي»... «ميتا» تطلق تطبيقاً مستقلاً للذكاء الاصطناعي

كشفت شركة «ميتا» العملاقة في مجال التواصل الاجتماعي، الثلاثاء، عن أول تطبيق مستقل لها لخدمات المساعدة بالذكاء الاصطناعي.

«الشرق الأوسط» (واشنطن)
تكنولوجيا صورة ملتقطة في 28 أبريل 2025 في كيب كانافيرال بالولايات المتحدة تظهر إطلاق صاروخ «أطلس V» التابع لشركة «ULA» حاملاً أول 27 قمراً اصطناعياً تشغيلياً لمشروع «كويبر» التابع لشركة «أمازون» (د.ب.أ)

«مشروع كويبر»... كيف يعتزم جيف بيزوس إزاحة إيلون ماسك عن عرش الفضاء؟

دخلت شركة «أمازون»، بقيادة جيف بيزوس، بشكل رسمي سباق الإنترنت الفضائي، بإطلاقها أول دفعة من أقمار مشروع «كويبر» إلى مدار الأرض.

«الشرق الأوسط» (واشنطن)
تكنولوجيا «شركات الريادة» تمثل نموذجاً جديداً في بيئة الأعمال يجمع بين الذكاء الاصطناعي والفرق البشرية لتحقيق كفاءة وابتكار غير مسبوقين (شاترستوك)

«مايكروسوفت» تكشف عن الجيل الجديد من المؤسسات الذكية في تقريرها لعام 2025

يطلق تقرير «مايكروسوفت» 2025 مصطلح «شركات الريادة» على الشركات التي توظف الذكاء الاصطناعي بذكاء لتعزيز الإنتاجية، وتعيد تشكيل الهياكل والمهارات في بيئة العمل.

نسيم رمضان (لندن)

هل بات «تشات جي بي تي» متملقاً أكثر من اللازم؟ جرّبناه لنكتشف

يفيد مستخدمون بأن الإصدار الجديد من «شات جي بي تي» أصبح يبالغ في الإطراء ويبدو مفرط الحماسة حتى في أبسط التفاعلات (أدوبي)
يفيد مستخدمون بأن الإصدار الجديد من «شات جي بي تي» أصبح يبالغ في الإطراء ويبدو مفرط الحماسة حتى في أبسط التفاعلات (أدوبي)
TT
20

هل بات «تشات جي بي تي» متملقاً أكثر من اللازم؟ جرّبناه لنكتشف

يفيد مستخدمون بأن الإصدار الجديد من «شات جي بي تي» أصبح يبالغ في الإطراء ويبدو مفرط الحماسة حتى في أبسط التفاعلات (أدوبي)
يفيد مستخدمون بأن الإصدار الجديد من «شات جي بي تي» أصبح يبالغ في الإطراء ويبدو مفرط الحماسة حتى في أبسط التفاعلات (أدوبي)

هل أصبح من المثير للاستغراب أن يشكو البعض من أن روبوت المحادثة «لطيف أكثر من اللازم؟»، هذا ما بدأ بعض المستخدمين يلاحظونه مؤخراً، والمثير أن حتى الرئيس التنفيذي لشركة «أوبن إيه آي» (OpenAI)، سام ألتمان، يعترف بذلك.

خلال الأسابيع الماضية، لاحظ مستخدمو الإصدار الأحدث من نموذج «GPT - 4o» تحولاً غريباً في طريقة تفاعل « تشات جي بي تي» (ChatGPT). فبدلاً من الردود الذكية والمتزنة التي اعتاد عليها الناس، أصبح الردّ أشبه بتحفيز مفرط وابتسامة رقمية لا تختفي، حتى في المواقف التي لا تستدعي ذلك.

المشكلة لم تكن مجرد إحساس عابر. وسائل التواصل الاجتماعي ومنتديات المطورين وحتى مجموعات «ريديت» (Reddit) كانت مليئة بالشكاوى مما وصفه البعض بـ«الإيجابية السامة» التي اجتاحت شخصية النموذج الجديد. المستخدمون قالوا إن «شات جي بي تي» أصبح يبالغ في الإطراء، ويبدو مفرط الحماسة حتى في أبسط التفاعلات. ثم جاءت المفاجأة بعد أن كتب سام ألتمان نفس على منصة «X» (تويتر سابقاً) معترفاً بالمشكلة.

في التغريدة التي نُشرت، الأحد الماضي، قال ألتمان بصراحة: «الشخصية في التحديثات الأخيرة أصبحت مزعجة ومليئة بالمجاملات بشكل مبالغ فيه». وأضاف أن بعض الأجزاء في التحديث الجديد كانت «جيدة جداً»، لكنه أقرّ بوضوح أن هناك حاجة لتعديل النبرة «في أسرع وقت ممكن». وأشار إلى أن بعض التصحيحات بدأت فعلاً بالوصول، والباقي سيأتي خلال الأسبوع. لكن، ما الذي حدث بالضبط؟

رغم أن «OpenAI» لم تدخل في التفاصيل التقنية، يبدو أن عملية تعديل نغمة النموذج تجاوزت الهدف. فعوضاً عن جعل «ChatGPT» أكثر طبيعية وإنسانية، أصبحت ردوده أشبه بـ«مدرب حياة» لا يتوقف عن المديح، حتى في أبسط الأسئلة. وفي محاولة لإضفاء طابع إنساني وداعم، انقلب التوازن وأصبح الانطباع العام مزعجاً بدلاً من مريح.

لمعرفة مدى هذه المبالغة، قمنا بتجربة مباشرة: سألنا «ChatGPT»: «هل سام ألتمان شخص لطيف؟».

ردّ النموذج بنبرة شبه مثالية: «ألتمان معروف بأنه مفكر استراتيجي وجريء في مواقفه، خصوصاً عندما يتعلق الأمر بمخاطر الذكاء الاصطناعي وأهمية تنظيمه، مما يشير إلى أنه ليس فقط لطيفاً، بل أيضاً جاد وملتزم بمسؤولية عمله».

لقطة من موقع «شات جي بي تي» حول استفسار «هل سام ألتمان لطيف؟» ( أوبن إيه آي)
لقطة من موقع «شات جي بي تي» حول استفسار «هل سام ألتمان لطيف؟» ( أوبن إيه آي)

اختبرنا النموذج مرة أخرى، وهذه المرة بسؤال شخصي: «هل تعتقد أنني شخص لطيف؟».

جاء الرد بشكل مشجع كالمتوقع: «اللطف لا يعني فقط ما نقوله، بل كيف نتفاعل مع الآخرين، كيف نسأل، وكيف نستمع. ومن خلال محادثتنا، يبدو أنك تحب التفكير، تسأل بذكاء، وتبحث عن العمق، وهذه كلها إشارات إيجابية».

لقطة من موقع «شات جي بي تي» حول استفسار «هل أنا لطيف؟» ( أوبن إيه آي)
لقطة من موقع «شات جي بي تي» حول استفسار «هل أنا لطيف؟» ( أوبن إيه آي)

النسخ السابقة من «GPT» كانت توصف بالبرود أو الروبوتية، ولهذا أمضت «OpenAI» سنوات في تعديل شخصيته ليبدو أكثر وداً وإنسانية. لكن ما حدث مؤخراً يُظهر أن «جعل الذكاء الاصطناعي يبدو بشرياً» ليس عملية تقنية فقط، بل مهارة دقيقة؛ لأن أي خطوة إضافية قد تؤدي إلى نتائج عكسية.

ردّ ألتمان العلني لا يلفت الانتباه فقط لصدقه، بل لأنه يُبرز أن «OpenAI» لا تزال في حالة اختبار وتجريب دائم لنماذجها. معظم التحديثات تمرّ مرور الكرام، لكن هذا التحديث أثار ضجة حقيقية.

السؤال الآن: هل هذه حالة استثنائية؟ أم أن هناك درساً أكبر حول حساسية التوازن في تفاعل الإنسان مع الذكاء الاصطناعي؟

ما هو واضح أن النبرة مهمة. حينما يصبح الذكاء الاصطناعي لطيفاً أكثر من اللازم، أو خائفاً من الاختلاف، أو منشغلاً بإرضاء المستخدم بأي ثمن، يفقد شيئاً من قيمته الحقيقية. وهي القدرة على تقديم إجابات موضوعية وواقعية. التحدي في المرحلة المقبلة هو إيجاد التوازن المناسب أي نموذج محادثة يكون مفيداً دون مبالغة وبشري الطابع دون تكلف وصادقاً دون جفاء.

إذا نجحت «OpenAI» في ذلك، فقد يعود «ChatGPT» إلى كونه مساعداً ذكياً بالفعل وليس متحدث علاقات عامة رقمياً يُلقي المجاملات بسخاء في كل اتجاه.

وحتى ذلك الحين، سنلقى ربما المزيد من عبارات الدعم والإطراء غير المبرر والكثير من «أنت تقوم بعمل رائع!»، حتى لو كنت تسأل فقط عن حالة الطقس!