الأنشطة المرمزة تزيد صعوبة محاربة البرمجيات الخبيثة

القراصنة يحولون الخدمات السحابية أسلحة لخدمة أهدافهم

لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
TT

الأنشطة المرمزة تزيد صعوبة محاربة البرمجيات الخبيثة

لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)

يزداد تعقيد البرمجيات الضارة والخبيثة في الوقت الذي بدأ فيه المهاجمون بتحويل الخدمات السحابية إلى أسلحة تخدم أطماعهم، بينما يتفادون اكتشافهم من خلال الترميز المستخدم كأداة لإخفاء أنشطة القيادة والتحكم. ولتقليل الزمن المتاح للعمل لدى تلك الجهات، يقول خبراء الأمن بأنهم سيواصلون الاستفادة من الأدوات التي تستخدم الذكاء الاصطناعي والتعلّم الآلي ويقضون المزيد من الوقت في التعامل معها، وذلك بحسب النسخة الحادية عشرة من تقرير «سيسكو» السنوي للأمن الإلكتروني 2018.
وفيما يهدف الترميز أصلاً إلى تعزيز الأمن، فإن الحجم المتزايد من الحركة المرمّزة عبر الإنترنت (والتي بلغت 50 في المائة في أكتوبر/تشرين الأول 2017)، سواء للأنشطة المشروعة أو الضارة، أدى إلى فرض مزيد من التحديات التي يواجهها خط الدفاع من الخبراء الذين يبذلون جهودهم لتحديد التهديدات المحتملة ورصدها. ولاحظ الباحثون المختصون بالتهديدات لدى «سيسكو» ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة والمستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال فترة 12 شهراً.
ويمكن لتطبيق تقنيات التعلّم الآلي المساعدة في تعزيز الدفاعات الأمنية للشبكة، بحيث يمكنها مع مرور الوقت «تعلّم» كيفية الكشف التلقائي عن الأنماط غير المعتادة في الحركة المرمّزة على الشبكة أو البنية السحابية أو في بيئات إنترنت الأشياء. وصرّح بعض مسؤولي أمن المعلومات الذين أجريت معهم مقابلات لتقرير دراسة المقارنة المعيارية للقدرات الأمنية 2018، وعددهم 3600 مسؤول، أنهم كانوا يتطلعون لإضافة أدوات كالتعلّم الإلكتروني والذكاء الاصطناعي، إلا أنهم أصيبوا بالإحباط نظراً لعدد الإنذارات الخاطئة التي تطلقها الأنظمة. ففيما لا تزال تقنيات التعلم الإلكتروني والذكاء الاصطناعي في مراحلها المبكرة، فإنها بحاجة لمزيد من الوقت لتنضج وتتعلم ماهية الأنشطة «العادية» في بيئات الشبكات التي تعمل على مراقبتها.
في هذا السياق قال سكوت مانسون، رئيس الأمن الإلكتروني لدى «سيسكو» في الشرق الأوسط وأفريقيا: «يبيّن تطور البرمجيات الضارة في العام الماضي أن خصومنا ماضون في تعلّم المزيد، وأن علينا الآن رفع معاييرنا وجعل الأمن أحد اهتمامات القيادة وركيزة من ركائز الأعمال، بالإضافة إلى الاستثمار في التقنيات والممارسات الأمنية الفعالة. فهناك مخاطر جمّة، وتقع على عاتقنا مسؤولية التخفيف من تلك المخاطر».
وجاءت أبرز ملامح التقرير السنوي للأمن الإلكتروني 2018 كالآتي:
> التكلفة المالية للهجمات لم تعد مجرد أرقام افتراضية: فوفقاً للمشاركين في الدراسة، أدت أكثر من نصف الهجمات إلى إيقاع أضرار مادية تفوق قيمتها 500 ألف دولار أميركي في كل مرة، تشمل - على سبيل المثال لا الحصر - خسائر في الإيرادات والعملاء والفرص والتكاليف المدفوعة.
> الهجمات على سلسلة التوريد تزداد سرعة وتعقيداً. فبات يمكن لتلك الهجمات التأثير على أجهزة الحاسوب على نطاق ضخم بحيث يستمر أثرها لأشهر أو حتى سنوات. ولا بد للمدافعين أن يدركوا المخاطر المحتملة التي قد تترتب على استخدام البرمجيات أو الأجهزة لدى مؤسسات ذات موقف أمني غير مواتٍ.
> ضربت هجمتان مماثلتان المستخدمين عام 2017، وهما «نيتيا» و«سي كلينر»، بعد أن هاجمتا برمجيات موثوقة. فعلى المدافعين مراجعة اختبارات فعالية التقنيات الأمنية للطرف الثالث للمساعدة في تخفيض المخاطر المترتبة على هجمات سلسلة التوريد.
> الأمن يصبح أكثر تعقيداً فيما يتّسع نطاق الاختراق الأمني. إذ يطبق المدافعون عن أمن الشبكات مزيجاً معقداً من المنتجات التي تقدمها مجموعة من المزودين بهدف الحماية من الخرق الأمني، إلّا أن للتعقيد المتزايد ونمو حالات الاختراق آثارا ملموسة تثبّط من قدرات المؤسسة على الدفاع ضد الهجمات، كارتفاع مخاطر تعرضها للخسائر.
وفي عام 2017، قال 25 في المائة من خبراء الأمن إنهم استخدموا منتجات من 11 إلى 20 مزوداً مختلفاً، مقارنة مع 18 في المائة من خبراء الأمن عام 2016.
وقال خبراء الأمن إن 32 من حالات الاختراق أثرت على أكثر من نصف أنظمتهم، مقارنة مع 15 في المائة عام 2016.
> خبراء الأمن يرون قيمة أدوات التحليل السلوكي في تحديد مواقع المهاجمين على الشبكات. وقال 92 في المائة من خبراء الأمن إن أدوات التحليل السلوكي تحقق نتائج جيدة، فيما يرى ثلثا العاملين في القطاع الصحي، يليه قطاع الخدمات المالية، أن التحليل السلوكي مفيد للغاية في تحديد الأطراف المعادية.
> نمو استخدام البنية السحابية، والمهاجمون يستغلون تدني التقدم الأمني: ففي دراسة العام الحالي، قال 27 في المائة من خبراء الأمن إنهم يستخدمون البنية السحابية الخاصة خارج مباني مؤسساتهم، مقارنة مع 20 في المائة عام 2016.
وقال 57 في المائة منهم إنهم يستضيفون شبكات في البنية السحابية نظراً لتفوق أمن البيانات فيها، بينما قال 48 في المائة إن السبب هو قابلية التوسّع، فيما عزا 46 في المائة منهم الأمر إلى سهولة الاستخدام. وبينما توفر البنية السحابية مستوى أفضل من أمن البيانات، يستغل المهاجمون الصعوبات التي تواجهها فرق الأمن في الدفاع عن بيئاتهم السحابية الآخذة بالتطور والتوسّع. ويمكن للجمع بين أفضل الممارسات والتقنيات الأمنية المتطورة كالتعلم الآلي، بالإضافة إلى أدوات الخط الدفاعي الأول كمنصات الأمن السحابية، أن يساعد في حماية تلك البيئات بكفاءة.
توجهات
بلغ الزمن الوسيط للكشف عن التهديدات لدى سيسكو حوالي 4.7 ساعة في الفترة ما بين نوفمبر (تشرين الثاني) 2016 وأكتوبر 2017 - وهي أقل بكثير من الزمن الوسيط البالغ 39 ساعة في نوفمبر 2015 والزمن البالغ 14 ساعة وفقاً للتقرير السنوي للأمن 2017 عن الفترة من نوفمبر 2015 إلى أكتوبر 2016.
- توصيات إضافية
> تأكيد الالتزام تجاه السياسات والممارسات المؤسسية للتطبيقات والنظم واستخدام الرقع الأمنية للأجهزة.
> الوصول إلى البيانات الدقيقة والمحدّثة لاستقصاء التهديدات، والتي تسمح بدمج البيانات في عملية الرصد الأمني.
> إجراء تحليلات أكثر عمقاً وتقدماً.
> عمل النسخ الاحتياطية من البيانات بشكل مستمر، واختبار إجراءات استعادة البيانات والعمليات الحيوية في عالم متسارع يشهد تزايد انتشار برمجيات طلب الفدية وعبر الشبكات والعديد من الأسلحة الإلكترونية المدمرة.
> إجراء مسح أمني للخدمات الدقيقة والخدمات السحابية ونظم إدارة التطبيقات.


مقالات ذات صلة

5 بدائل يلجأ لها الإيرانيون لتجاوز حجب الإنترنت

شؤون إقليمية أدخنة تصعد في السماء خلف عدد من المواطنين في يوم القدس في طهران أمس (أ.ب) p-circle

5 بدائل يلجأ لها الإيرانيون لتجاوز حجب الإنترنت

كيف يواجه الإيرانيون حجباً واسعاً للإنترنت تفرضه السلطات منذ أكثر من 14 يوماً؟

«الشرق الأوسط» (لندن)
تكنولوجيا وصل معدل نقل البيانات في التجربة إلى نحو 2.6 غيغابت في الثانية مع اتصال مستقر خلال تحرك الطائرة (إيرباص للدفاع والفضاء)

لأول مرة... اتصال ليزري عالي السرعة بين طائرة وقمر اصطناعي في المدار الثابت

نجاح تجربة أول اتصال ليزري عالي السرعة بين طائرة وقمر اصطناعي في المدار الثابت، يمهِّد لتطوير شبكات اتصالات فضائية أسرع.

نسيم رمضان (لندن)
العالم رجل يسير بجوار مبانٍ مدمرة عقب غارات جوية في وسط طهران (أ.ف.ب) p-circle

«حرب السرديات»... ساحة التضليل المواكبة لأحداث الشرق الأوسط

منذ بدء الهجوم الأميركي الإسرائيلي على إيران، اجتاحت الفضاء الرقمي موجة واسعة من المواد المضللة، تراوحت بين صور أُعيد تدويرها، ومقاطع من ألعاب فيديو.

«الشرق الأوسط» (واشنطن)
أوروبا  رئيس الوزراء البريطاني كير ستارمر متحدثاً في «مؤتمر ميونيخ للأمن» (رويترز)

رئيس وزراء بريطانيا يسعى لصلاحيات أكبر لتنظيم استخدام الإنترنت

سيسعى رئيس الوزراء البريطاني كير ستارمر، إلى الحصول على صلاحيات أوسع لتنظيم الوصول إلى ​الإنترنت، وهو ما قال اليوم الأحد إنه ضروري لحماية الأطفال.

«الشرق الأوسط» (لندن)
الولايات المتحدة​ الرئيس الأميركي دونالد ترمب والسيدة الأولى ميلانيا يودعان الرئيس الأميركي الأسبق باراك أوباما وزوجته ميشيل لدى مغادرتهما عقب تنصيب ترمب في مبنى الكابيتول بواشنطن عام 2017 (رويترز) p-circle

ترمب يرفض الاعتذار عن فيديو يُظهر أوباما وزوجته على هيئة قردين

رفض الرئيس الأميركي دونالد ترمب الاعتذار عن مشاركته مقطع فيديو على مواقع التواصل الاجتماعي يُظهر الرئيس الأسبق باراك أوباما وزوجته ميشيل على هيئة قردين.

«الشرق الأوسط» (واشنطن)

«شل»: إصلاح الوحدة الثانية في منشأة «اللؤلؤة» بقطر يستغرق نحو عام

لوحة أسعار رقمية في محطة وقود تابعة لشركة «شل» في سان فرانسيسكو (إ.ب.أ)
لوحة أسعار رقمية في محطة وقود تابعة لشركة «شل» في سان فرانسيسكو (إ.ب.أ)
TT

«شل»: إصلاح الوحدة الثانية في منشأة «اللؤلؤة» بقطر يستغرق نحو عام

لوحة أسعار رقمية في محطة وقود تابعة لشركة «شل» في سان فرانسيسكو (إ.ب.أ)
لوحة أسعار رقمية في محطة وقود تابعة لشركة «شل» في سان فرانسيسكو (إ.ب.أ)

أعلنت شركة «شل»، يوم الجمعة، أن الإصلاح الكامل للوحدة الثانية في منشأة «اللؤلؤة» (بيرل) لتحويل الغاز إلى سوائل في قطر سيستغرق نحو عام.

وأوضحت «شل» أن الوحدة الأولى في المنشأة لم تتضرر، وأن مشروع قطر للطاقة للغاز الطبيعي المسال رقم 4، الذي تمتلك فيه «شل» حصة 30 في المائة ويعادل إنتاجه 2.4 مليون طن سنوياً، لم يتأثر.

وتمتلك ‌«شل» حصة 100 في المائة في مشروع «اللؤلؤة» والذي ‌تبلغ طاقته الاستيعابية معالجة ما يصل ⁠إلى ⁠1.6 مليار قدم مكعبة يومياً من الغاز عند فوهة البئر، وتحويله إلى 140 ألف برميل يومياً من السوائل المشتقة من الغاز.

وقد تسبَّب الهجوم الذي وقع الأربعاء على مدينة رأس لفان ‌الصناعية في ‌قطر، بأضرار ⁠في مشروع «اللؤلؤة».


إيطاليا تبحث عن بدائل لغاز قطر في أميركا وأذربيجان والجزائر

خزانات في موقع نفطي بروما (أ.ف.ب)
خزانات في موقع نفطي بروما (أ.ف.ب)
TT

إيطاليا تبحث عن بدائل لغاز قطر في أميركا وأذربيجان والجزائر

خزانات في موقع نفطي بروما (أ.ف.ب)
خزانات في موقع نفطي بروما (أ.ف.ب)

قال وزير الطاقة الإيطالي، غيلبرتو بيتشيتو فراتين، إن إيطاليا تجري محادثات مع دول عدة، من بينها الولايات المتحدة وأذربيجان والجزائر؛ لتأمين إمدادات الغاز، بعد أن أدت الهجمات الإيرانية على قطر إلى توقف صادراتها لفترة طويلة.

وكان الرئيس التنفيذي لشركة «قطر للطاقة»، أوضح في تصريح لوكالة «رويترز» يوم الخميس، أن الهجمات الإيرانية أدت إلى تعطيل 17 في المائة من طاقة قطر التصديرية للغاز الطبيعي المسال، ما تسبب في خسائر تُقدَّر بنحو 20 مليار دولار من الإيرادات السنوية، ويهدِّد الإمدادات إلى أوروبا وآسيا.

وأضاف بيتشيتو فراتين: «إن قصف محطة قطر للغاز الطبيعي المسال، التي كانت متوقفة عن العمل، كان له أثر مُدمِّر على الأسعار».

وأوضح أنه رغم انقطاع الإمدادات من الشرق الأوسط، فقد اتفقت إيطاليا مع الاتحاد الأوروبي على عدم عودة التكتل إلى شراء الغاز من روسيا.

وفي الإطار نفسه، فإنه لدى شركة «إديسون»، وهي وحدة إيطالية تابعة لشركة الكهرباء الفرنسية (إي دي إف)، عقد طويل الأجل مع شركة «قطر للطاقة» لتزويد إيطاليا بـ6.4 مليار متر مكعب من الغاز سنوياً، أي نحو 10 في المائة من استهلاك البلاد السنوي من الغاز.

وكانت قطر قد أعلنت حالة «القوة القاهرة» على صادرات الغاز في وقت سابق من هذا الشهر، مُشيرةً إلى أن شركة «إديسون» لن تتمكَّن من الوفاء بالتزاماتها التعاقدية المتعلقة بشهر أبريل (نيسان).

وفي هذا الإطار، أعلن الرئيس التنفيذي لـ«إديسون» الإيطالية، نيكولا مونتي، أن شركته لم تتلقَّ حتى الآن أي تحديث رسمي من «قطر للطاقة» بشأن المدة التي سيستغرقها توقف إمدادات الغاز. وقال: «سنبذل كل ما هو ضروري لضمان استمرارية توريد الغاز لعملائنا بأي حال من الأحوال»، في إشارة إلى لجوء الشركة لخيارات بديلة ومكلفة لتغطية العجز.


إسبانيا تطلق حزمة طوارئ جريئة لمواجهة صدمة الطاقة والحد من التضخم

رئيس الوزراء الإسباني بيدرو سانشيز في مؤتمر صحافي بالعاصمة مدريد يوم الجمعة للإعلان عن حزمة الطوارئ الاقتصادية (أ.ف.ب)
رئيس الوزراء الإسباني بيدرو سانشيز في مؤتمر صحافي بالعاصمة مدريد يوم الجمعة للإعلان عن حزمة الطوارئ الاقتصادية (أ.ف.ب)
TT

إسبانيا تطلق حزمة طوارئ جريئة لمواجهة صدمة الطاقة والحد من التضخم

رئيس الوزراء الإسباني بيدرو سانشيز في مؤتمر صحافي بالعاصمة مدريد يوم الجمعة للإعلان عن حزمة الطوارئ الاقتصادية (أ.ف.ب)
رئيس الوزراء الإسباني بيدرو سانشيز في مؤتمر صحافي بالعاصمة مدريد يوم الجمعة للإعلان عن حزمة الطوارئ الاقتصادية (أ.ف.ب)

في مواجهة التداعيات الاقتصادية المتسارعة للحرب في الشرق الأوسط، أعلنت إسبانيا عن حزمة دعم واسعة بقيمة 5 مليارات يورو (نحو 5.8 مليار دولار)، تشمل عشرات الإجراءات الرامية إلى حماية الأسر والشركات من ارتفاع أسعار الطاقة.

وتعكس هذه الخطوة اتجاهاً أوروبياً متزايداً للتدخل المباشر في الأسواق لاحتواء التضخم ومنع انتقال صدمة النفط إلى الاقتصاد الحقيقي. وأقر مجلس الوزراء الإسباني خطة تتضمن 80 إجراءً موزعة على حزمتَي دعم، تستهدف في المقام الأول تخفيف الأعباء عن الأسر الأكثر هشاشة ودعم القطاعات الاقتصادية الأكثر تأثراً بارتفاع تكاليف الطاقة.

وأكد رئيس الوزراء بيدرو سانشيز أن الحزمة تتضمن تخفيضات كبيرة في الضرائب على الكهرباء تصل إلى 60 في المائة، إلى جانب توفير نحو 200 مليون يورو من التكاليف للصناعات كثيفة الاستهلاك للطاقة. ولا تقتصر الإجراءات على الجانب الضريبي، بل تمتد إلى تدخلات مباشرة في السوق، حيث قررت الحكومة تمديد عقود الإيجار وتجميد الأسعار بشكل مؤقت، إلى جانب فرض قيود على هوامش أرباح بعض الشركات، في محاولة للحد من انتقال موجة التضخم إلى أسعار السلع والخدمات الأساسية.

وتعد هذه الخطوات من بين أكثر التدخلات جرأة في السياسات الاقتصادية الأوروبية الحديثة؛ إذ تعكس استعداد الحكومات لتجاوز آليات السوق التقليدية في أوقات الأزمات.

وفي خطوة موازية، تستعد مدريد لخفض ضريبة القيمة المضافة على الوقود إلى 10 في المائة بدلاً من 21 في المائة، مع تعليق الرسوم المفروضة على المحروقات، ما قد يؤدي إلى خفض أسعار البنزين والديزل بما يتراوح بين 0.30 و0.40 يورو للتر. كما تشمل الإجراءات إلغاء ضريبة بنسبة 5 في المائة على استهلاك الكهرباء، ما يعزز الأثر المباشر للحزمة على المستهلكين. وتأتي هذه التحركات في سياق أوروبي أوسع، حيث تسعى دول الاتحاد إلى احتواء موجة تضخم متوقعة قد تقترب من 4 في المائة خلال العام المقبل، نتيجة ارتفاع أسعار الطاقة. وقد سبقت إيطاليا ذلك بخفض الرسوم على الوقود، بينما تدرس ألمانيا إجراءات تشمل فرض ضرائب استثنائية على شركات النفط، ما يعكس تنسيقاً غير معلن بين الاقتصادات الكبرى في منطقة اليورو.

ورغم شمولية الحزمة الإسبانية، يشير خبراء إلى أن تأثيرها قد يختلف بين الفئات. فخفض أسعار الوقود، على سبيل المثال، قد يفيد بشكل أكبر مالكي السيارات، الذين غالباً ما ينتمون إلى فئات دخل أعلى، في حين تتطلب حماية الفئات الأكثر هشاشة إجراءات دعم مباشرة أكثر استهدافاً.

وفي المقابل، تتمتع إسبانيا بميزة نسبية مقارنة ببعض شركائها الأوروبيين؛ إذ يعتمد اقتصادها بشكل أكبر على مصادر الطاقة المتجددة. فقد ساهمت وفرة الأمطار وارتفاع إنتاج الطاقة الكهرومائية، إلى جانب التوسع في طاقة الرياح والطاقة الشمسية والطاقة النووية، في إبقاء أسعار الكهرباء عند مستويات منخفضة نسبياً هذا العام، مقارنة بدول أخرى تعتمد بشكل أكبر على الغاز المستورد. غير أن هذه الميزة لا تعني الحصانة الكاملة من تداعيات الأزمة؛ إذ تظل إسبانيا عرضة لتقلبات أسعار النفط العالمية، خاصة في قطاع النقل والصناعات المرتبطة بالطاقة. لذلك، تسعى الحكومة إلى تسريع الاستثمار في الطاقة المتجددة، من خلال تقديم خصومات ضريبية كبيرة على الاستثمارات في هذا القطاع، في خطوة تهدف إلى تقليل الاعتماد على الوقود التقليدي وتعزيز الاستدامة على المدى الطويل.

وقد توفر الحزمة الإسبانية دعماً مهماً للشركات، خصوصاً في القطاعات الصناعية التي تواجه ضغوطاً متزايدة من ارتفاع تكاليف الإنتاج. غير أن فرض قيود على هوامش الأرباح قد يثير مخاوف لدى بعض المستثمرين بشأن بيئة الأعمال، خاصة إذا استمرت هذه الإجراءات لفترة طويلة.

كما تعكس هذه السياسات تحولاً أوسع في دور الدولة داخل الاقتصاد الأوروبي، حيث باتت الحكومات أكثر استعداداً للتدخل المباشر لحماية المستهلكين وضبط الأسواق في أوقات الأزمات، حتى وإن جاء ذلك على حساب بعض مبادئ السوق الحرة.

وتؤكد الخطوات الإسبانية أن أزمة الطاقة الحالية تدفع الحكومات إلى تبني سياسات استثنائية لمواجهة تداعياتها الاقتصادية والاجتماعية. وبين خفض الضرائب وتجميد الأسعار ودعم الاستثمارات، تسعى مدريد إلى تحقيق توازن بين حماية المواطنين والحفاظ على استقرار الاقتصاد. ومع استمرار التقلبات في أسواق الطاقة العالمية، تبدو هذه الإجراءات جزءاً من موجة أوسع من التدخلات التي قد تعيد تشكيل السياسات الاقتصادية في أوروبا خلال المرحلة المقبلة.