الأنشطة المرمزة تزيد صعوبة محاربة البرمجيات الخبيثة

القراصنة يحولون الخدمات السحابية أسلحة لخدمة أهدافهم

لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
TT

الأنشطة المرمزة تزيد صعوبة محاربة البرمجيات الخبيثة

لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)

يزداد تعقيد البرمجيات الضارة والخبيثة في الوقت الذي بدأ فيه المهاجمون بتحويل الخدمات السحابية إلى أسلحة تخدم أطماعهم، بينما يتفادون اكتشافهم من خلال الترميز المستخدم كأداة لإخفاء أنشطة القيادة والتحكم. ولتقليل الزمن المتاح للعمل لدى تلك الجهات، يقول خبراء الأمن بأنهم سيواصلون الاستفادة من الأدوات التي تستخدم الذكاء الاصطناعي والتعلّم الآلي ويقضون المزيد من الوقت في التعامل معها، وذلك بحسب النسخة الحادية عشرة من تقرير «سيسكو» السنوي للأمن الإلكتروني 2018.
وفيما يهدف الترميز أصلاً إلى تعزيز الأمن، فإن الحجم المتزايد من الحركة المرمّزة عبر الإنترنت (والتي بلغت 50 في المائة في أكتوبر/تشرين الأول 2017)، سواء للأنشطة المشروعة أو الضارة، أدى إلى فرض مزيد من التحديات التي يواجهها خط الدفاع من الخبراء الذين يبذلون جهودهم لتحديد التهديدات المحتملة ورصدها. ولاحظ الباحثون المختصون بالتهديدات لدى «سيسكو» ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة والمستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال فترة 12 شهراً.
ويمكن لتطبيق تقنيات التعلّم الآلي المساعدة في تعزيز الدفاعات الأمنية للشبكة، بحيث يمكنها مع مرور الوقت «تعلّم» كيفية الكشف التلقائي عن الأنماط غير المعتادة في الحركة المرمّزة على الشبكة أو البنية السحابية أو في بيئات إنترنت الأشياء. وصرّح بعض مسؤولي أمن المعلومات الذين أجريت معهم مقابلات لتقرير دراسة المقارنة المعيارية للقدرات الأمنية 2018، وعددهم 3600 مسؤول، أنهم كانوا يتطلعون لإضافة أدوات كالتعلّم الإلكتروني والذكاء الاصطناعي، إلا أنهم أصيبوا بالإحباط نظراً لعدد الإنذارات الخاطئة التي تطلقها الأنظمة. ففيما لا تزال تقنيات التعلم الإلكتروني والذكاء الاصطناعي في مراحلها المبكرة، فإنها بحاجة لمزيد من الوقت لتنضج وتتعلم ماهية الأنشطة «العادية» في بيئات الشبكات التي تعمل على مراقبتها.
في هذا السياق قال سكوت مانسون، رئيس الأمن الإلكتروني لدى «سيسكو» في الشرق الأوسط وأفريقيا: «يبيّن تطور البرمجيات الضارة في العام الماضي أن خصومنا ماضون في تعلّم المزيد، وأن علينا الآن رفع معاييرنا وجعل الأمن أحد اهتمامات القيادة وركيزة من ركائز الأعمال، بالإضافة إلى الاستثمار في التقنيات والممارسات الأمنية الفعالة. فهناك مخاطر جمّة، وتقع على عاتقنا مسؤولية التخفيف من تلك المخاطر».
وجاءت أبرز ملامح التقرير السنوي للأمن الإلكتروني 2018 كالآتي:
> التكلفة المالية للهجمات لم تعد مجرد أرقام افتراضية: فوفقاً للمشاركين في الدراسة، أدت أكثر من نصف الهجمات إلى إيقاع أضرار مادية تفوق قيمتها 500 ألف دولار أميركي في كل مرة، تشمل - على سبيل المثال لا الحصر - خسائر في الإيرادات والعملاء والفرص والتكاليف المدفوعة.
> الهجمات على سلسلة التوريد تزداد سرعة وتعقيداً. فبات يمكن لتلك الهجمات التأثير على أجهزة الحاسوب على نطاق ضخم بحيث يستمر أثرها لأشهر أو حتى سنوات. ولا بد للمدافعين أن يدركوا المخاطر المحتملة التي قد تترتب على استخدام البرمجيات أو الأجهزة لدى مؤسسات ذات موقف أمني غير مواتٍ.
> ضربت هجمتان مماثلتان المستخدمين عام 2017، وهما «نيتيا» و«سي كلينر»، بعد أن هاجمتا برمجيات موثوقة. فعلى المدافعين مراجعة اختبارات فعالية التقنيات الأمنية للطرف الثالث للمساعدة في تخفيض المخاطر المترتبة على هجمات سلسلة التوريد.
> الأمن يصبح أكثر تعقيداً فيما يتّسع نطاق الاختراق الأمني. إذ يطبق المدافعون عن أمن الشبكات مزيجاً معقداً من المنتجات التي تقدمها مجموعة من المزودين بهدف الحماية من الخرق الأمني، إلّا أن للتعقيد المتزايد ونمو حالات الاختراق آثارا ملموسة تثبّط من قدرات المؤسسة على الدفاع ضد الهجمات، كارتفاع مخاطر تعرضها للخسائر.
وفي عام 2017، قال 25 في المائة من خبراء الأمن إنهم استخدموا منتجات من 11 إلى 20 مزوداً مختلفاً، مقارنة مع 18 في المائة من خبراء الأمن عام 2016.
وقال خبراء الأمن إن 32 من حالات الاختراق أثرت على أكثر من نصف أنظمتهم، مقارنة مع 15 في المائة عام 2016.
> خبراء الأمن يرون قيمة أدوات التحليل السلوكي في تحديد مواقع المهاجمين على الشبكات. وقال 92 في المائة من خبراء الأمن إن أدوات التحليل السلوكي تحقق نتائج جيدة، فيما يرى ثلثا العاملين في القطاع الصحي، يليه قطاع الخدمات المالية، أن التحليل السلوكي مفيد للغاية في تحديد الأطراف المعادية.
> نمو استخدام البنية السحابية، والمهاجمون يستغلون تدني التقدم الأمني: ففي دراسة العام الحالي، قال 27 في المائة من خبراء الأمن إنهم يستخدمون البنية السحابية الخاصة خارج مباني مؤسساتهم، مقارنة مع 20 في المائة عام 2016.
وقال 57 في المائة منهم إنهم يستضيفون شبكات في البنية السحابية نظراً لتفوق أمن البيانات فيها، بينما قال 48 في المائة إن السبب هو قابلية التوسّع، فيما عزا 46 في المائة منهم الأمر إلى سهولة الاستخدام. وبينما توفر البنية السحابية مستوى أفضل من أمن البيانات، يستغل المهاجمون الصعوبات التي تواجهها فرق الأمن في الدفاع عن بيئاتهم السحابية الآخذة بالتطور والتوسّع. ويمكن للجمع بين أفضل الممارسات والتقنيات الأمنية المتطورة كالتعلم الآلي، بالإضافة إلى أدوات الخط الدفاعي الأول كمنصات الأمن السحابية، أن يساعد في حماية تلك البيئات بكفاءة.
توجهات
بلغ الزمن الوسيط للكشف عن التهديدات لدى سيسكو حوالي 4.7 ساعة في الفترة ما بين نوفمبر (تشرين الثاني) 2016 وأكتوبر 2017 - وهي أقل بكثير من الزمن الوسيط البالغ 39 ساعة في نوفمبر 2015 والزمن البالغ 14 ساعة وفقاً للتقرير السنوي للأمن 2017 عن الفترة من نوفمبر 2015 إلى أكتوبر 2016.
- توصيات إضافية
> تأكيد الالتزام تجاه السياسات والممارسات المؤسسية للتطبيقات والنظم واستخدام الرقع الأمنية للأجهزة.
> الوصول إلى البيانات الدقيقة والمحدّثة لاستقصاء التهديدات، والتي تسمح بدمج البيانات في عملية الرصد الأمني.
> إجراء تحليلات أكثر عمقاً وتقدماً.
> عمل النسخ الاحتياطية من البيانات بشكل مستمر، واختبار إجراءات استعادة البيانات والعمليات الحيوية في عالم متسارع يشهد تزايد انتشار برمجيات طلب الفدية وعبر الشبكات والعديد من الأسلحة الإلكترونية المدمرة.
> إجراء مسح أمني للخدمات الدقيقة والخدمات السحابية ونظم إدارة التطبيقات.


مقالات ذات صلة

5 بدائل يلجأ لها الإيرانيون لتجاوز حجب الإنترنت

شؤون إقليمية أدخنة تصعد في السماء خلف عدد من المواطنين في يوم القدس في طهران أمس (أ.ب) p-circle

5 بدائل يلجأ لها الإيرانيون لتجاوز حجب الإنترنت

كيف يواجه الإيرانيون حجباً واسعاً للإنترنت تفرضه السلطات منذ أكثر من 14 يوماً؟

«الشرق الأوسط» (لندن)
تكنولوجيا وصل معدل نقل البيانات في التجربة إلى نحو 2.6 غيغابت في الثانية مع اتصال مستقر خلال تحرك الطائرة (إيرباص للدفاع والفضاء)

لأول مرة... اتصال ليزري عالي السرعة بين طائرة وقمر اصطناعي في المدار الثابت

نجاح تجربة أول اتصال ليزري عالي السرعة بين طائرة وقمر اصطناعي في المدار الثابت، يمهِّد لتطوير شبكات اتصالات فضائية أسرع.

نسيم رمضان (لندن)
العالم رجل يسير بجوار مبانٍ مدمرة عقب غارات جوية في وسط طهران (أ.ف.ب) p-circle

«حرب السرديات»... ساحة التضليل المواكبة لأحداث الشرق الأوسط

منذ بدء الهجوم الأميركي الإسرائيلي على إيران، اجتاحت الفضاء الرقمي موجة واسعة من المواد المضللة، تراوحت بين صور أُعيد تدويرها، ومقاطع من ألعاب فيديو.

«الشرق الأوسط» (واشنطن)
أوروبا  رئيس الوزراء البريطاني كير ستارمر متحدثاً في «مؤتمر ميونيخ للأمن» (رويترز)

رئيس وزراء بريطانيا يسعى لصلاحيات أكبر لتنظيم استخدام الإنترنت

سيسعى رئيس الوزراء البريطاني كير ستارمر، إلى الحصول على صلاحيات أوسع لتنظيم الوصول إلى ​الإنترنت، وهو ما قال اليوم الأحد إنه ضروري لحماية الأطفال.

«الشرق الأوسط» (لندن)
الولايات المتحدة​ الرئيس الأميركي دونالد ترمب والسيدة الأولى ميلانيا يودعان الرئيس الأميركي الأسبق باراك أوباما وزوجته ميشيل لدى مغادرتهما عقب تنصيب ترمب في مبنى الكابيتول بواشنطن عام 2017 (رويترز) p-circle

ترمب يرفض الاعتذار عن فيديو يُظهر أوباما وزوجته على هيئة قردين

رفض الرئيس الأميركي دونالد ترمب الاعتذار عن مشاركته مقطع فيديو على مواقع التواصل الاجتماعي يُظهر الرئيس الأسبق باراك أوباما وزوجته ميشيل على هيئة قردين.

«الشرق الأوسط» (واشنطن)

أسعار الديزل في ألمانيا ترتفع لمستوى قياسي

شاشة لعرض أسعار البنزين والديزل في العاصمة الألمانية برلين (أرشيفية - رويترز)
شاشة لعرض أسعار البنزين والديزل في العاصمة الألمانية برلين (أرشيفية - رويترز)
TT

أسعار الديزل في ألمانيا ترتفع لمستوى قياسي

شاشة لعرض أسعار البنزين والديزل في العاصمة الألمانية برلين (أرشيفية - رويترز)
شاشة لعرض أسعار البنزين والديزل في العاصمة الألمانية برلين (أرشيفية - رويترز)

ارتفع سعر الديزل في ألمانيا بأكثر من 12 سنتاً في غضون يومين، بسبب الحرب في الشرق الأوسط، وفقاً لبيانات من نادي السيارات الألماني العام.

وحسب بيانات نادي السيارات، بلغ متوسط السعر اليومي على مستوى البلاد للتر الديزل يوم الجمعة 2.291 يورو.

وهذا السعر أقل عن المستوى القياسي الذي تم تسجيله قبل أربع سنوات بعد اندلاع الحرب في أوكرانيا بثلاثة سنتات فقط.

وتواصل ارتفاع سعر وقود «إي 10» الممتاز، حيث ارتفع بمقدار 4.2 سنت مقارنة بيوم الأربعاء الماضي، ليصل إلى 2.086 يورو.

وكان سعر لتر الديزل يوم الجمعة أعلى بـ54.5 سنت مقابل سعره قبل يوم من الحرب التي شنتها الولايات المتحدة وإسرائيل على إيران، كما كان لتر البنزين أعلى بـ30.8 سنت.


العراق: معاودة ضخ الغاز الإيراني بواقع 5 ملايين متر مكعب يومياً

محطة «بيجي» الغازية للكهرباء في العراق (الموقع الإلكتروني لوزارة الكهرباء العراقية)
محطة «بيجي» الغازية للكهرباء في العراق (الموقع الإلكتروني لوزارة الكهرباء العراقية)
TT

العراق: معاودة ضخ الغاز الإيراني بواقع 5 ملايين متر مكعب يومياً

محطة «بيجي» الغازية للكهرباء في العراق (الموقع الإلكتروني لوزارة الكهرباء العراقية)
محطة «بيجي» الغازية للكهرباء في العراق (الموقع الإلكتروني لوزارة الكهرباء العراقية)

ذكرت وكالة الأنباء العراقية، السبت، أن وزارة الكهرباء قالت إن ضخ الغاز الإيراني استؤنف بواقع خمسة ملايين متر مكعب يومياً.

ونقلت الوكالة عن المتحدث باسم الوزارة احمد موسى، القول: «اليوم تمت معاودة ضخ الغاز الإيراني إلى العراق بواقع خمسة ملايين متر مكعب».

وأضاف أن «محطات الكهرباء كانت قد تأثرت بسبب توقف ضخ الغاز الإيراني بشكل مؤقت نتيجة تعرض حقل (بارس) الإيراني للقصف».

وتعرَّض حقل «بارس» الجنوبي للغاز في إيران، لهجمات يوم الأربعاء الماضي، مما أدى إلى تأثر إمدادات الغاز للعراق.

كانت وزارة الكهرباء العراقية قد أعلنت يوم الأربعاء الماضي، توقف تدفقات الغاز المستورد من إيران بشكل كامل، مما أدى إلى خسارة نحو 3100 ميغاواط من القدرة الإنتاجية للمنظومة الوطنية، وذلك في ظل تصاعد التوترات الجيوسياسية التي تشهدها المنطقة.

وقالت الوزارة إن الانقطاع المفاجئ جاء «نتيجة تداعيات التطورات في المنطقة»، مشيراً إلى أن هذا الفقدان الكبير في الطاقة سيؤثر بشكل مباشر على استقرار التجهيز، خصوصاً أن الوزارة كانت تعمل على تهيئة المحطات للخدمة قبل دخول موسم الذروة.

وأضاف أن «وزير الكهرباء، وكالةً، أوعز برفع حجم التنسيق مع وزارة النفط لتعويض نقص الغاز المفقود من الوقود البديل والمناورة بالغاز الوطني».

يأتي هذا التطور ليضع ضغوطاً إضافية على قطاع الطاقة في العراق، الذي يعتمد بشكل كبير على الغاز الإيراني لتشغيل محطات التوليد، في وقت تسعى فيه الحكومة لتنويع مصادر الطاقة وتقليل الاعتماد على الواردات عبر مشاريع الغاز المصاحب والربط الكهربائي الإقليمي.


مصر تعلن تسوية مستحقات شركات الطاقة العالمية نهاية يونيو

تراجعت المتأخرات على مصر من 6.1 مليار دولار في 30 يونيو 2024 إلى 1.3 مليار دولار حالياً والمقرر تسديدها نهاية يونيو المقبل (وزارة البترول)
تراجعت المتأخرات على مصر من 6.1 مليار دولار في 30 يونيو 2024 إلى 1.3 مليار دولار حالياً والمقرر تسديدها نهاية يونيو المقبل (وزارة البترول)
TT

مصر تعلن تسوية مستحقات شركات الطاقة العالمية نهاية يونيو

تراجعت المتأخرات على مصر من 6.1 مليار دولار في 30 يونيو 2024 إلى 1.3 مليار دولار حالياً والمقرر تسديدها نهاية يونيو المقبل (وزارة البترول)
تراجعت المتأخرات على مصر من 6.1 مليار دولار في 30 يونيو 2024 إلى 1.3 مليار دولار حالياً والمقرر تسديدها نهاية يونيو المقبل (وزارة البترول)

أعلنت مصر أنها ستنتهي من دفع جميع مستحقات شركات النفط والغاز العالمية، بنهاية يونيو (حزيران) المقبل، والبالغة 1.3 مليار دولار.

وأوضحت وزارة البترول المصرية، في بيان صحافي، السبت، أن الوزارة تعمل على «الانتهاء من تسوية وسداد جميع مستحقات شركاء الاستثمار في إنتاج البترول والغاز بنهاية يونيو من العام الحالي».

وقال وزير البترول المصري كريم بدوي، إن «الوزارة عملت على الخفض التدريجي لمستحقات شركاء الاستثمار، من نحو 6.1 مليار دولار في 30 يونيو 2024 إلى نحو 1.3 مليار دولار حالياً، وتم التنسيق اللازم تمهيداً للانتهاء الكامل من تسويتها بحلول 30 يونيو 2026، بالتوازي مع الالتزام بسداد المستحقات الشهرية بانتظام».

وأضاف الوزير أنه تسديد جميع متأخرات شركاء الاستثمار في القطاع سيتم «بالتوازي مع استمرار الالتزام الكامل بسداد الفاتورة الشهرية، تنفيذاً لتكليفات الرئيس عبد الفتاح السيسي بالإسراع في تسوية مستحقات الشركاء، بما يعزز الثقة ويحفز الاستثمار اللازم لزيادة الإنتاج المحلي من البترول والغاز، ومن ثم تقليل الفاتورة الاستيرادية».

وأوضح الوزير أن «الوزارة أولت منذ النصف الثاني من عام 2024 اهتماماً بالغاً لتنفيذ إجراءات تحفيزية للاستثمار أسهمت في تقليص المستحقات المتراكمة مع الانتظام في السداد الشهري أولاً بأول، كما عملت بصورة تكاملية مع عدد من وزارات ومؤسسات الدولة، وفي مقدمتها البنك المركزي المصري ووزارة المالية، لمعالجة هذا الملف وخفض المستحقات، وذلك بمتابعةٍ ودعمٍ متواصلَين من رئيس مجلس الوزراء الدكتور مصطفى مدبولي».

ونتيجة لهذه الإجراءات والمحفزات والالتزام بالسداد الشهري، وفقاً للوزير، «تم احتواء ووقف تراجع الإنتاج الذي نتج عن تباطؤ الاستثمارات منذ العام المالي 2021 - 2022، بسبب تأخر سداد المستحقات في ظل التحديات الاقتصادية التي شهدتها تلك الفترة».

وشهد قطاع الطاقة في مصر خلال الفترة القليلة الماضية، مجموعة من الاكتشافات الغازية، التي أسهمت في زيادة الإنتاج وقللت من فاتورة الاستيراد الشهرية؛ قبل بداية حرب إيران، التي رفعت أسعار النفط والغاز وتضغط على فاتورة استيراد الطاقة في مصر.

وقال بدوي إن الخطوات التي اتخذتها الوزارة، من حيث تسديد المستحقات وتقديم المحفزات اللازمة، «انعكست إيجاباً علي إعادة تنشيط استثمارات البحث والاستكشاف وتنمية الحقول».

ولفت إلى أن القطاع يواصل العمل علي زيادة الإنتاج المحلي وتقليل الفاتورة الاستيرادية من خلال تنفيذ خطة طموحة لحفر نحو 101 بئر استكشافية للبترول والغاز خلال عام 2026، ضمن خطة خمسية تستهدف حفر أكثر من 480 بئراً في مختلف المناطق البترولية، إلى جانب خطط تنمية الحقول القائمة التي يجري تنفيذها بوتيرة سريعة ومكثفة.

وأشار بدوي إلى أن استعادة الثقة مع الشركاء شجعت الشركات العالمية العاملة في مصر على توسيع أعمالها خلال السنوات الخمس المقبلة وتبني الوزارة خطة خمسية بالتعاون مع شركائها لزيادة الاكتشافات والإنتاج، موضحاً أن شركة «إيني» الإيطالية أعلنت خطة استثمارية بنحو 8 مليارات دولار، و«بي بي» البريطانية بنحو 5 مليارات دولار، و«أركيوس» الإماراتية بنحو ملياري دولار، إلى جانب تعزيز «شل» العالمية استثماراتها في البحث عن الغاز وإنتاجه في البحر المتوسط، وكذلك توسع شركة «أباتشي» في استثماراتها لإنتاج الغاز والزيت الخام في الصحراء الغربية وزيادة مناطق البحث والاستكشاف للشركة في مصر خلال العام الماضي، حيث يبلغ حجم استثمارات الشركة ما يفوق 4 مليارات دولار.