«مايكروسوفت»: السعودية الخامسة إقليمياً في حجم الاستهداف الأمني الرقمي

أكثر من 97 % من الهجمات لسرقة الهوية

تشير بيانات «مايكروسوفت» إلى أن أكثر من 52 % من الهجمات مدفوعة بدوافع مالية كالفدية والابتزاز (شاترستوك)
تشير بيانات «مايكروسوفت» إلى أن أكثر من 52 % من الهجمات مدفوعة بدوافع مالية كالفدية والابتزاز (شاترستوك)
TT

«مايكروسوفت»: السعودية الخامسة إقليمياً في حجم الاستهداف الأمني الرقمي

تشير بيانات «مايكروسوفت» إلى أن أكثر من 52 % من الهجمات مدفوعة بدوافع مالية كالفدية والابتزاز (شاترستوك)
تشير بيانات «مايكروسوفت» إلى أن أكثر من 52 % من الهجمات مدفوعة بدوافع مالية كالفدية والابتزاز (شاترستوك)

لم تعد قضية الأمن السيبراني تقنية فحسب، بل تحوّلت إلى خط الدفاع الأول عن الاقتصادات والمجتمعات في عصر التحوّل الرقمي. تقرير «الدفاع الرقمي لعام 2025» الصادر عن «مايكروسوفت» يوضح هذه الحقيقة بجلاء، إذ يكشف أن السعودية احتلّت المرتبة 23 عالمياً، والخامسة في منطقة الشرق الأوسط وأفريقيا، من حيث تكرار الأنشطة السيبرانية التي تؤثر على العملاء، بنسبة تقارب 5.6 في المائة من إجمالي العملاء المتأثرين في المنطقة.

ومع تسارع التحوّل الرقمي في السعودية ضمن «رؤية 2030»، من الخدمات الحكومية إلى المنصات المالية والقطاع الصحي والذكاء الاصطناعي، تتنامى في المقابل المخاطر السيبرانية بوتيرة غير مسبوقة، ما يجعل الأمن الرقمي عنصراً أساسياً في استدامة التنمية والابتكار.

تعالج «مايكروسوفت» يومياً أكثر من 100 تريليون إشارة أمنية وتمنع 4.5 مليون محاولة برمجيات خبيثة جديدة (شاترستوك)

اقتصاد جديد للجريمة السيبرانية

يوضح تقرير «مايكروسوفت» أن الدافع المالي هو المحرك الأكبر للهجمات السيبرانية. فأكثر من 52 في المائة من الهجمات ذات الدوافع المعروفة كانت مدفوعة بالابتزاز أو برمجيات الفدية (Ransomware)، في حين لم تتجاوز الهجمات المخصصة للتجسس 4 في المائة فقط. كما أن 80 في المائة من الحوادث التي حققت فيها فرق الأمن لدى «مايكروسوفت» العام الماضي استهدفت سرقة البيانات. ويشير ذلك بوضوح إلى أن الغالبية تسعى وراء الربح، وليس جمع المعلومات الاستخباراتية.

وقد أصبحت الجريمة السيبرانية أكثر تعقيداً بفضل سهولة الوصول إلى أدوات متقدمة عبر الإنترنت، إذ لم يعد المهاجم بحاجة إلى مهارات تقنية عالية لتوسيع عملياته.

وتشير أرقام «مايكروسوفت» إلى أن الشركة تعالج يومياً أكثر من 100 تريليون إشارة أمنية، وتحظر 4.5 مليون محاولة برمجيات خبيثة جديدة، وتحلل 38 مليون إنذار مرتبط بالهوية، وتفحص 5 مليارات رسالة بريد إلكتروني بحثاً عن محاولات تصيّد أو فيروسات.

في هذا السياق، أصبحت المؤسسات السعودية خصوصاً في القطاعات الحيوية مثل الطاقة والتمويل والرعاية الصحية مطالَبة باعتبار الأمن السيبراني أولوية استراتيجية لا تقل عن إدارة العمليات أو حماية الإيرادات.

الهجمات تتحوّل إلى أزمات واقعية

تُظهر بيانات التقرير أن المجرمين الإلكترونيين باتوا يركّزون بشكل متزايد على الخدمات العامة والبنى التحتية الحيوية، إذ إن أي اختراق لها ينعكس مباشرة على حياة الناس اليومية. فقد استهدفت الهجمات مؤخراً المستشفيات، والحكومات المحلية، والقطاع التعليمي، نظراً لما تحتويه من بيانات حساسة ولأن كثيراً من أنظمتها تعتمد على برمجيات قديمة أو ميزانيات محدودة للأمن السيبراني.

النتائج كانت ملموسة عالمياً من حيث تأخير في الخدمات الطبية الطارئة، وتعطّل شبكات النقل، وإلغاء الحصص الدراسية، وهي أمثلة على آثار الهجمات خلال العام الماضي.

وتوضح «مايكروسوفت» أن «عصابات الفدية» تستغل ضعف هذه القطاعات لأنها لا تملك ترف الوقت، فالمستشفى لا يمكنه الانتظار لاستعادة أنظمته، ما يضطره أحياناً لدفع الفدية سريعاً. كما يجري بيع البيانات الطبية والحكومية المسروقة في الأسواق المظلمة، ما يغذي أنشطة إجرامية أخرى.

وفي الوقت الذي توسّع فيه المملكة بنيتها التحتية الرقمية في مجالات الصحة والنقل والخدمات الحكومية، يبرز هذا الاتجاه كتحذيرٍ بضرورة دمج الأمن السيبراني في تصميم المشاريع الوطنية منذ البداية، لضمان استمرار الخدمات العامة وحماية المجتمع.

الجهات الخبيثة باتت تستهدف المستشفيات والهيئات الحكومية والمؤسسات التعليمية (غيتي)

الذكاء الاصطناعي... سلاح مزدوج

شهد عام 2025 تصاعداً غير مسبوق في استخدام الذكاء الاصطناعي من قبل المهاجمين والمدافعين على حد سواء. فالمهاجمون يستخدمونه لتوليد رسائل تصيّد أكثر واقعية، وإنتاج محتوى زائف مقنع، وتطوير برمجيات خبيثة قابلة للتكيّف. كما دمجت بعض الجهات الحكومية الذكاء الاصطناعي في عمليات التأثير السيبراني لجعلها أكثر دقة وانتشاراً.

في المقابل، أصبحت تقنيات الذكاء الاصطناعي أداة حيوية للدفاع أيضاً. فـ«مايكروسوفت» تستخدمها لاكتشاف التهديدات مبكراً، وسدّ فجوات المراقبة، وكشف محاولات الاحتيال الإلكتروني.

ويؤكد التقرير أن على المؤسسات والحكومات تأمين أنظمة الذكاء الاصطناعي نفسها وتدريب فرقها على الاستخدام الآمن، حتى لا يتحوّل الذكاء الاصطناعي من درع إلى سلاح ضدها.

بالنسبة للمملكة التي تستثمر بقوة في النماذج اللغوية العربية، والذكاء الاصطناعي السيادي، والبنية التحتية الذكية، فإن هذه المعادلة تمثل تحدياً استراتيجياً يتطلب بناء منظومات «ذكاء آمن» موازية للابتكار التقني.

الهوية الرقمية... الحلقة الأضعف

من أبرز الأرقام في التقرير أن أكثر من 97 في المائة من الهجمات على الهوية كانت عبر كلمات المرور، وأن الهجمات القائمة على الهوية ارتفعت بنسبة 32 في المائة في النصف الأول من 2025. بمعنى آخر، المهاجمون لا «يقتحمون» الأنظمة، بل «يسجلون الدخول» ببيانات مسروقة.

تأتي هذه البيانات من تسريبات ضخمة أو من برامج خبيثة تُعرف باسم «Infostealers» تقوم بسرقة كلمات المرور وملفات الجلسات، ثم تُباع على منتديات الجريمة الإلكترونية لتُستخدم لاحقاً في نشر برامج الفدية.

ويشير التقرير إلى أن الحل بسيط وفعّال، عبر استخدام المصادقة المتعددة العوامل المقاومة للتصيّد (MFA)، التي يمكنها منع أكثر من 99 في المائة من هذه الهجمات حتى لو كانت بيانات الدخول صحيحة.

وفي مايو (أيار) 2025، تمكنت وحدة الجرائم الرقمية في مايكروسوفت (DCU)، بالتعاون مع وزارة العدل الأميركية واليوروبول، من تفكيك شبكة «Lumma Stealer»، إحدى أكثر أدوات سرقة البيانات استخداماً عالمياً.

ارتفعت الهجمات القائمة على الهوية بنسبة 32 % في النصف الأول من 2025 و97 % منها اعتمد على كلمات المرور (شاترستوك)

الأمن السيبراني مسؤولية مشتركة

يخلص التقرير إلى أن الأمن السيبراني أصبح مسؤولية جماعية تتطلب تحديثاً مستمراً للأنظمة وتبادلاً للمعلومات بين القطاعين العام والخاص. وتلتزم «مايكروسوفت» بتعزيز هذا النهج عبر مبادرتها «Secure Future Initiative» التي تهدف إلى دمج الحماية في كل منتج وخدمة، وتطوير إطار شفاف للمساءلة.

كما يشدد التقرير على أهمية الدور الحكومي في ردع الهجمات السيبرانية عبر المساءلة والعقوبات، مشيراً إلى تزايد حالات نَسْب الهجمات إلى جهات أجنبية وفرض عقوبات وإجراءات قانونية ضدها، وهي خطوات ضرورية لبناء «ردع جماعي» عالمي.

وفي هذا السياق، تبرز المملكة من خلال الهيئة الوطنية للأمن السيبراني (NCA) كأحد النماذج الإقليمية الرائدة في بناء بيئة رقمية آمنة ومتوافقة مع أفضل الممارسات الدولية.

نحو مستقبل رقمي أكثر صموداً

تكشف نتائج تقرير «مايكروسوفت» أن الحدود بين المخاطر الرقمية والواقعية تلاشت تقريباً، وأن الأمن السيبراني بات مؤشراً على قوة الدول واستقرارها.

ومع كون السعودية أحد أكبر الأسواق الرقمية في المنطقة وأحد أكثرها استهدافاً في الوقت نفسه، فإن مسارها نحو التحول الرقمي يرسّخ مكانتها كمركز متقدم في بناء منظومات الأمن السيبراني الإقليمي.

الرسالة الختامية في التقرير واضحة؛ لن تحمي التقنية المستقبل وحدها، بل الوعي والتعاون والجاهزية المشتركة هي الأساس في مواجهة تهديدات عالم بلا حدود.


مقالات ذات صلة

أسماء المستخدمين في «واتساب» تفتح جدلاً بين الخصوصية ومخاطر الاحتيال

تكنولوجيا تعتمد الحماية على عدم وجود دليل عام للأسماء ومعرفة الاسم بدقة وإمكانية استخدام مفتاح إضافي لبدء التواصل

أسماء المستخدمين في «واتساب» تفتح جدلاً بين الخصوصية ومخاطر الاحتيال

تمنح أسماء المستخدمين في «واتساب» خصوصية أكبر، لكنها تثير مخاوف من انتحال الهوية والاحتيال؛ خصوصاً عبر الأسماء المشابهة والمضللة.

نسيم رمضان (لندن)
تكنولوجيا تطور «أبل» إطاراً يقيّم احتمال تعرض المستخدم للتوجيه الاحتيالي قبل تنفيذ عمليات حساسة (رويترز)

نظام جديد من «أبل» يرصد مؤشرات الاحتيال قبل المعاملات الحساسة

تطور «أبل» نظاماً يقيّم مؤشرات الخداع قبل الإجراءات الحساسة ويمنح التطبيقات إشارات تساعدها على تحذير المستخدم أو تأخير العملية.

نسيم رمضان (لندن)
أوروبا شعار مجموعة «إن إس أو غروب» الإسرائيلية صاحبة برنامج «بيغاسوس» للتجسس على هاتف ذكي موضوع على لوحة مفاتيح (رويترز)

برنامج تجسس إسرائيلي اخترق هاتف برلماني أوروبي وحقق في أعمال مراقبة

قالت مجموعة مراقبة تكنولوجية إن عضواً سابقاًً في البرلمان الأوروبي كان يعمل في لجنة تحقيق، تعرّض هاتفه هو نفسه للاختراق باستخدام أداة تجسس إسرائيلية الصنع.

«الشرق الأوسط» (أوتاوا)
خاص تطلق «يوتيوب» حسابات أطفال خاضعة لإشراف الأهل في الشرق الأوسط وشمال أفريقيا وتركيا بدءاً من 2 يوليو 2026 (رويترز)

خاص «يوتيوب» تطلق حسابات أطفال خاضعة للإشراف في الشرق الأوسط وشمال أفريقيا

تطلق «يوتيوب» حسابات أطفال خاضعة للإشراف تمنح الأهل تحكماً بالمحتوى والوقت مع حماية متدرجة تشجع التعلم والاستكشاف الآمن رقمياً للأطفال.

نسيم رمضان (لندن)
شؤون إقليمية رجل يستخدم صرافاً آلياً تابعاً لبنك «ملي» أمام أحد البنوك في طهران 17 يونيو 2026 (رويترز)

هجوم سيبراني يضرب بنوك إيران الحكومية

تعرّضت الخدمات المصرفية الإلكترونية لتعطيل شديد بعد هجوم سيبراني جديد على عدة بنوك حكومية في إيران، وفق ما ذكرت وسائل إعلام إيرانية، يوم الثلاثاء.

«الشرق الأوسط» (لندن)

أسماء المستخدمين في «واتساب» تفتح جدلاً بين الخصوصية ومخاطر الاحتيال

تعتمد الحماية على عدم وجود دليل عام للأسماء ومعرفة الاسم بدقة وإمكانية استخدام مفتاح إضافي لبدء التواصل
تعتمد الحماية على عدم وجود دليل عام للأسماء ومعرفة الاسم بدقة وإمكانية استخدام مفتاح إضافي لبدء التواصل
TT

أسماء المستخدمين في «واتساب» تفتح جدلاً بين الخصوصية ومخاطر الاحتيال

تعتمد الحماية على عدم وجود دليل عام للأسماء ومعرفة الاسم بدقة وإمكانية استخدام مفتاح إضافي لبدء التواصل
تعتمد الحماية على عدم وجود دليل عام للأسماء ومعرفة الاسم بدقة وإمكانية استخدام مفتاح إضافي لبدء التواصل

بدأ «واتساب» إتاحة حجز أسماء المستخدمين تمهيداً لإطلاق ميزة تسمح بالتواصل من دون إظهار رقم الهاتف عند بدء محادثة جديدة. وتقدم الشركة التغيير بوصفه خطوة لتعزيز الخصوصية، لكنه أثار مخاوف من أن تصبح أسماء المستخدمين وسيلة جديدة لانتحال هوية الأفراد والشركات والجهات الرسمية.

وتتيح الميزة للمستخدم اختيار اسم فريد يمكن مشاركته بدلاً من رقم الهاتف. وعندما تبدأ المحادثة مع شخص أو شركة للمرة الأولى، فلن يظهر الرقم للطرف الآخر إذا كان اسم المستخدم مفعّلاً. ومع ذلك، سيظل رقم الهاتف مطلوباً لتسجيل الحساب؛ ما يعني أن «واتساب» لا يتخلى عن نظام الأرقام بالكامل، بل يضيف طبقة هوية جديدة فوقه.

تعزز الميزة الخصوصية، لكنها قد تسهل انتحال هوية البنوك والشركات والشخصيات العامة عبر أسماء متشابهة (واتساب)

خصوصية أكبر للرقم

تعالج الميزة مشكلة يواجهها المستخدمون عند التواصل مع أشخاص لا يعرفونهم جيداً، أو مع الشركات ومقدمي الخدمات؛ ففي النظام الحالي، يتطلب بدء المحادثة مشاركة رقم الهاتف، وهو معرّف شخصي قد يُستخدم في المكالمات والرسائل المزعجة أو ربط الحساب بخدمات وبيانات أخرى.

وتقول «واتساب» إن أسماء المستخدمين لن تكون قابلة للبحث داخل دليل عام، ولن تظهر اقتراحات للحسابات. وسيحتاج المرسل إلى معرفة الاسم الدقيق قبل بدء التواصل. كما أضافت الشركة خيار «مفتاح اسم المستخدم»، وهو رمز اختياري يجب أن يعرفه الطرف الآخر إلى جانب الاسم حتى يتمكن من إرسال الرسالة الأولى.

وتمنح الشركة أيضاً منشئي المحتوى والشركات والمؤسسات خيار المطالبة باسم يستخدمونه بالفعل على «فيسبوك» أو «إنستغرام»، بهدف الحفاظ على هوية موحدة عبر منصات «ميتا».

مخاوف من الأسماء المشابهة

رغم هذه الضوابط، تتركز المخاوف على قدرة المحتالين على اختيار أسماء قريبة من أسماء بنوك أو شركات أو شخصيات عامة، مع تغيير بسيط في الحروف أو إضافة رمز يصعب ملاحظته.

وقد يبدو اسم مقنع وصورة ملف احترافية أكثر موثوقية من رقم هاتف غير مألوف. ويمكن للمحتال نشر الاسم المزيف، عبر إعلان أو رسالة نصية أو منصة اجتماعية، ثم مطالبة الضحية باستكمال التواصل عبر «واتساب» تحت غطاء الدعم الفني أو الاستثمار أو خدمة العملاء.

وقال باحثون وخبراء أمنيون إن إخفاء الرقم يحسن الخصوصية، لكنه قد يزيل أيضاً إشارة كان بعض المستخدمين يعتمدون عليها للتحقق من هوية المرسل، مثل رمز الدولة أو مقارنة الرقم بالرقم المنشور على الموقع الرسمي للجهة. كما قد تزيد أسماء المستخدمين من محاولات انتحال الأصدقاء والمديرين التنفيذيين والشركات والشخصيات العامة، باستخدام أسماء وصور قريبة من الأصل.

تتيح أسماء المستخدمين في «واتساب» التواصل من دون كشف رقم الهاتف عند بدء محادثات جديدة (رويترز)

الاسم لا يلغي الاحتيال القائم

لا تبدأ مشكلة الاحتيال مع أسماء المستخدمين. فـ«واتساب» يواجه بالفعل عمليات تنتحل صفة أفراد العائلة والبنوك وجهات التوظيف والاستثمار، وغالباً ما تعتمد على الهندسة الاجتماعية لا على اختراق الحساب نفسه. لكن نظام الأسماء قد يغير طريقة بناء الثقة داخل التطبيق. ففي السابق كان الرقم يمثل نقطة البداية، حتى لو لم يكن دليلاً كافياً على الهوية. أما مستقبلاً فقد يصبح الاسم الظاهر وصورة الحساب العنصرين الأكثر حضوراً أمام المستخدم، وهو ما يزيد أهمية العلامات الموثقة وآليات الإبلاغ والقيود المفروضة على الحسابات الجديدة.

وتشير «واتساب» أنها وضعت عدة طبقات لمكافحة الإساءة، منها الحد من عدد الأشخاص الجدد الذين يستطيع الحساب التواصل معهم، ومنع المحاولات المتكررة لتخمين أسماء المستخدمين. كما تؤكد أن المرسل يجب أن يعرف الاسم بدقة، وأن الميزة لا توفر أداة عامة للبحث عن الحسابات.

الهند توقف الطرح مؤقتاً

تحولت المخاوف إلى تحرك تنظيمي في الهند، أكبر أسواق «واتساب» بأكثر من 500 مليون مستخدم. فقد طلبت الحكومة من الشركة تجميد طرح أسماء المستخدمين في البلاد إلى حين انتهاء المشاورات وتقديم مبررات وضمانات إضافية. وصرحت السلطات بأن إخفاء الأرقام قد يزيد مخاطر التصيد وانتحال الهوية والاحتيال، ويجعل تحديد هوية بعض المستخدمين أكثر صعوبة. وأوضحت «واتساب» أن الميزة لم تُطلق بالكامل بعد، وأنها ستصل تدريجياً خلال العام. ولا يعني القرار الهندي إيقاف الميزة عالمياً. فقد أعلنت «واتساب» أنها ستطرح أسماء المستخدمين تدريجياً في الدول المختلفة خلال الأشهر المقبلة، مع إخطار المستخدمين عند توافرها في كل سوق.

جاح الميزة سيعتمد على قدرة «واتساب» على منع الأسماء المضللة، وتوثيق الحسابات، والحد من الرسائل غير المرغوب فيها (أ.ف.ب)

مفاضلة بين الهوية والحماية

تمنح أسماء المستخدمين الأفراد وسيلة للتواصل من دون كشف أرقامهم، وتوفر للشركات اسماً أسهل في التذكر من سلسلة أرقام. لكنها تنقل جانباً من التحقق من هوية الحساب من الرقم إلى الاسم الظاهر ووسائل التوثيق والتحقق الأخرى. لذلك لن يعتمد نجاح الميزة على إخفاء أرقام الهواتف وحده، بل على قدرة «واتساب» على منع الأسماء المضلّلة، وتوضيح الحسابات الموثقة، وتقييد الرسائل غير المرغوب فيها، ومساعدة المستخدمين على التحقق من الجهات قبل مشاركة الأموال أو البيانات الحساسة.


نظام جديد من «أبل» يرصد مؤشرات الاحتيال قبل المعاملات الحساسة

تطور «أبل» إطاراً يقيّم احتمال تعرض المستخدم للتوجيه الاحتيالي قبل تنفيذ عمليات حساسة (رويترز)
تطور «أبل» إطاراً يقيّم احتمال تعرض المستخدم للتوجيه الاحتيالي قبل تنفيذ عمليات حساسة (رويترز)
TT

نظام جديد من «أبل» يرصد مؤشرات الاحتيال قبل المعاملات الحساسة

تطور «أبل» إطاراً يقيّم احتمال تعرض المستخدم للتوجيه الاحتيالي قبل تنفيذ عمليات حساسة (رويترز)
تطور «أبل» إطاراً يقيّم احتمال تعرض المستخدم للتوجيه الاحتيالي قبل تنفيذ عمليات حساسة (رويترز)

تعمل «أبل» على إضافة طبقة جديدة من الحماية إلى نظام «iOS 27»، لا تكتفي بالتحقق من هوية المستخدم، بل تحاول تقدير ما إذا كان ينفذ إجراءً حساساً بإرادته أم تحت ضغط أو توجيه من محتال.

وقدمت الشركة خلال مؤتمر المطورين العالمي «WWDC 2026» إطاراً جديداً باسم «Trust Insights» يتيح للتطبيقات طلب تقييم سلوكي قبل تنفيذ بعض العمليات، مثل تحويل الأموال، أو تعديل بيانات الحساب، أو منح صلاحية الوصول عن بُعد. وتركز التقنية على عمليات الاحتيال القائمة على الهندسة الاجتماعية، حيث يُقنع المهاجم الضحية بتنفيذ الإجراء بنفسها، بدلاً من اختراق الجهاز مباشرة.

التحقق بالوجه أو البصمة

تنجح وسائل الحماية التقليدية في التأكد من أن صاحب الحساب هو من ينفذ العملية، لكنها لا تستطيع دائماً معرفة ما إذا كان يتصرف بحرية. ففي بعض عمليات الاحتيال، يبقى المهاجم على اتصال بالضحية عبر مكالمة أو دردشة، ويوجهها خطوة بخطوة لإرسال الأموال أو مشاركة معلومات حساسة.

وتشمل الأنماط التي تستهدفها التقنية احتيال الدعم الفني، وانتحال صفة البنوك أو الجهات الحكومية، وعمليات الطوارئ العائلية التي تعتمد على طلبات مالية عاجلة، وقد تستخدم صوراً أو أصواتاً مولدة بالذكاء الاصطناعي لزيادة الإقناع.

وتوضح «أبل» أن المصادقة متعددة العوامل أو التحقق البيومتري لا يمنعان هذا النوع من الاحتيال، لأن المستخدم الحقيقي هو من يوافق على العملية. لذلك يعتمد النظام الجديد على السياق السلوكي، وليس فقط على إثبات الهوية.

مكن للتطبيقات استخدام التقييم لعرض تحذير أو طلب تحقق إضافي أو تأخير العملية أو إحالتها إلى مراجعة بشرية (رويترز)

ليس حكماً نهائياً

يمكن للمطورين دمج «Trust Insights» داخل تطبيقاتهم، ثم طلب تقييم عند وصول المستخدم إلى خطوة مرتفعة المخاطر. ويعيد النظام ثلاث نتائج محتملة، الأولى هي «غير معروف»، وتعني عدم وجود أدلة كافية على وجود توجيه احتيالي، لكنها لا تعني بالضرورة أن العملية آمنة. أما النتيجة المتوسطة فتشير إلى وجود بعض مؤشرات الخطر، بينما تعني النتيجة المرتفعة وجود أدلة أقوى على أن المستخدم قد يكون واقعاً تحت ضغط أو توجيه. بعد ذلك يقرر التطبيق كيفية التعامل مع النتيجة. وقد يعرض رسالة تحذير، أو يطلب تحققاً إضافياً، أو يضيف فترة انتظار، أو يحيل العملية إلى مراجعة بشرية. ولا توصي «أبل» بحظر معاملة اعتماداً على هذه الإشارة وحدها، بل بدمجها مع أدوات إدارة المخاطر الأخرى داخل التطبيق.

خمس فئات من الإجراءات

يقسم الإطار العمليات التي يمكن تقييمها إلى خمس فئات رئيسية تشمل المدفوعات وتحويل الأموال أو الأصول، وتعديل الحساب أو معلومات الأمان، واستخدام موارد مكلفة أو محدودة، وإرسال الرسائل والنماذج وتوقيع المستندات، إضافة إلى فئة عامة للإجراءات الأخرى. وتشير الشركة إلى أن النظام قد يكون مفيداً بصورة خاصة عند تنفيذ تحويل مالي كبير، أو حذف حساب، أو تصدير بيانات شخصية، أو إضافة جهاز جديد، أو منح وصول عن بُعد، أو مشاركة كلمات مرور ووثائق حساسة. ويحتاج التقييم إلى اتصال بالإنترنت، وقد يستغرق بضع ثوانٍ، لأن المعالجة تجمع بين قدرات الجهاز والبنية السحابية التابعة لـ«أبل».

يستهدف النظام عمليات الاحتيال التي ينفذ فيها الضحية الإجراء بنفسه تحت ضغط أو خداع من المحتال

الحافظ على الخصوصية

تقول «أبل» إن «Trust Insights» يحلل أنماط التفاعل والتوقيت والسياق وبعض بيانات المستشعرات الأساسية، لكنه لا يقرأ محتوى الصور أو الرسائل أو البريد الإلكتروني. وتجري معالجة البيانات المستمدة من الجهاز محلياً، ثم تُحذف المدخلات فور انتهاء التقييم. ولا يغادر الجهاز سوى ناتج واحد يعبّر عن مستوى الخطر. وقد يجمع النظام هذا الناتج مع بعض إشارات حساب «أبل» أو معدلات تكرار العمليات للحصول على سياق إضافي. كما يحتفظ المستخدم بإمكانية تعطيل الميزة من الإعدادات. وقد تُطبق فترة انتظار بعد إيقافها، للحد من احتمال أن يطلب المحتال من الضحية تعطيل الحماية مباشرة قبل تنفيذ العملية.

مثال على التدخل

عرضت «أبل» مثالاً لمستخدم يستعد لإرسال مبلغ كبير إلى شخص يدعي أنه طبيب يعالج أحد أفراد أسرته. إذا رصد النظام مستوى متوسطاً من خطر التوجيه، يستطيع تطبيق البنك عرض تحذير وإضافة تأخير قبل تنفيذ التحويل. ويمكن أن تمنح هذه المهلة المستخدم فرصة للتحقق من القصة بعيداً عن الضغط الذي يصنعه المحتال. كما يستطيع التطبيق تحويل العملية إلى مراجعة بشرية أو رفع مستوى التحقق، حسب طبيعة الخدمة وحجم المخاطر.

الحماية وتبني التطبيقات

لا تعني التقنية أن كل جهاز «آيفون» سيمنع عمليات الاحتيال تلقائياً بمجرد تثبيت «iOS 27». فالإطار موجه إلى المطورين، ويتطلب إضافته إلى التطبيقات والحصول على الصلاحيات اللازمة داخل «Xcode». كما ستختلف الاستجابة من تطبيق إلى آخر، وفقاً لسياسات البنك أو شركة الدفع أو مقدم الخدمة. ولا تزال التقنية ضمن مرحلة التطوير التجريبية، ما يعني أن تفاصيلها قد تتغير قبل الإصدار النهائي. لكن الفكرة الأساسية تمثل تحولاً في أسلوب الحماية، من سؤال: «هل هذا هو صاحب الحساب؟» إلى سؤال أكثر تعقيداً: «هل يتخذ هذا القرار بحرية، أم ينفذه بتوجيه من شخص آخر؟».


«غوغل» تعطل شبكة مرتبطة بإسرائيل تستخدم لنشر برمجيات خبيثة

شعار «غوغل» (رويترز)
شعار «غوغل» (رويترز)
TT

«غوغل» تعطل شبكة مرتبطة بإسرائيل تستخدم لنشر برمجيات خبيثة

شعار «غوغل» (رويترز)
شعار «غوغل» (رويترز)

قالت ‌شركة «غوغل»، التابعة لمجموعة «ألفابت»، الخميس، إنها أضعفت شبكة كبيرة من الأجهزة المتصلة بالإنترنت كانت ​تستخدم لإخفاء الأنشطة الإلكترونية الخبيثة وتوجيهها.

وأوضحت شركة التكنولوجيا العملاقة أنها اتخذت إجراءات ضد الشبكة الوسيطة المنزلية التابعة لشركة «نت نات»، المعروفة أيضاً باسم «بوبا»، وذلك بالتعاون مع مكتب التحقيقات الاتحادي وشركة «لومن تكنولوجيز»، وجهات أخرى.

وأوضحت «غوغل» أنها عطلت الحسابات والخدمات المستخدمة في عمليات ‌القيادة والتحكم ‌الخاصة بالبرامج الخبيثة ​المرتبطة ‌بشبكة «نت نات»، وقدمت ​أيضاً المعلومات التقنية المتعلقة بالبنية التحتية للمجموعة لأجهزة إنفاذ القانون وشركاء القطاع لدعم جهود إنفاذ القانون الأشمل.

وتتيح الشبكات الوسيطة المنزلية للمستخدمين توجيه حركة الإنترنت عبر عناوين بروتوكول إنترنت (آي بي) تعود لمستهلكين عاديين، مما قد يُخفي مصدر النشاط الإلكتروني ويُساعد على تجاوز وسائل الحماية ‌الأمنية. ويمكن ‌استخدام هذه الشبكات لأغراض مشروعة، غير ​أنها كثيراً ما ‌تُستغل في الجرائم الإلكترونية؛ لأنها تحجب المصدر ‌الحقيقي لحركة البيانات.

وقالت «غوغل» في مدونتها: «نعتقد أن إجراءاتنا المنسقة تسببت في إضعاف كبير ملحوظ للشبكة الوسيطة الخاصة بـ(نت نات) وعملياتها التجارية؛ إذ ‌أسهمت في تقليص مجموعة الأجهزة المتاحة للشركة المشغلة للشبكة الوسيطة بملايين الوحدات».

وتأسست شركة «نت نات» عام 2017 بوصفها شركة تابعة لشركة «ألاروم تكنولوجيز»، وهي شركة إسرائيلية متخصصة في الأمن الإلكتروني.

وأبلغت الشركة وكالة «رويترز» بأن «ألاروم» و«نت نات» أبلغتا، يوم الخميس، بمصادرة مكتب التحقيقات الاتحادي (إف بي آي) بعض نطاقاتهما. وأضافت الشركة: «تأخذ شركة (ألاروم) هذا الأمر على محمل الجد وستتعاون بشكل كامل مع جهات إنفاذ القانون لضمان التحقيق الشامل في ​أي إساءة استخدام ​لبنيتها التحتية ومحاسبة المسؤولين عن ذلك».