الأنشطة المرمزة تزيد صعوبة محاربة البرمجيات الخبيثة

القراصنة يحولون الخدمات السحابية أسلحة لخدمة أهدافهم

لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
TT

الأنشطة المرمزة تزيد صعوبة محاربة البرمجيات الخبيثة

لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)

يزداد تعقيد البرمجيات الضارة والخبيثة في الوقت الذي بدأ فيه المهاجمون بتحويل الخدمات السحابية إلى أسلحة تخدم أطماعهم، بينما يتفادون اكتشافهم من خلال الترميز المستخدم كأداة لإخفاء أنشطة القيادة والتحكم. ولتقليل الزمن المتاح للعمل لدى تلك الجهات، يقول خبراء الأمن بأنهم سيواصلون الاستفادة من الأدوات التي تستخدم الذكاء الاصطناعي والتعلّم الآلي ويقضون المزيد من الوقت في التعامل معها، وذلك بحسب النسخة الحادية عشرة من تقرير «سيسكو» السنوي للأمن الإلكتروني 2018.
وفيما يهدف الترميز أصلاً إلى تعزيز الأمن، فإن الحجم المتزايد من الحركة المرمّزة عبر الإنترنت (والتي بلغت 50 في المائة في أكتوبر/تشرين الأول 2017)، سواء للأنشطة المشروعة أو الضارة، أدى إلى فرض مزيد من التحديات التي يواجهها خط الدفاع من الخبراء الذين يبذلون جهودهم لتحديد التهديدات المحتملة ورصدها. ولاحظ الباحثون المختصون بالتهديدات لدى «سيسكو» ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة والمستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال فترة 12 شهراً.
ويمكن لتطبيق تقنيات التعلّم الآلي المساعدة في تعزيز الدفاعات الأمنية للشبكة، بحيث يمكنها مع مرور الوقت «تعلّم» كيفية الكشف التلقائي عن الأنماط غير المعتادة في الحركة المرمّزة على الشبكة أو البنية السحابية أو في بيئات إنترنت الأشياء. وصرّح بعض مسؤولي أمن المعلومات الذين أجريت معهم مقابلات لتقرير دراسة المقارنة المعيارية للقدرات الأمنية 2018، وعددهم 3600 مسؤول، أنهم كانوا يتطلعون لإضافة أدوات كالتعلّم الإلكتروني والذكاء الاصطناعي، إلا أنهم أصيبوا بالإحباط نظراً لعدد الإنذارات الخاطئة التي تطلقها الأنظمة. ففيما لا تزال تقنيات التعلم الإلكتروني والذكاء الاصطناعي في مراحلها المبكرة، فإنها بحاجة لمزيد من الوقت لتنضج وتتعلم ماهية الأنشطة «العادية» في بيئات الشبكات التي تعمل على مراقبتها.
في هذا السياق قال سكوت مانسون، رئيس الأمن الإلكتروني لدى «سيسكو» في الشرق الأوسط وأفريقيا: «يبيّن تطور البرمجيات الضارة في العام الماضي أن خصومنا ماضون في تعلّم المزيد، وأن علينا الآن رفع معاييرنا وجعل الأمن أحد اهتمامات القيادة وركيزة من ركائز الأعمال، بالإضافة إلى الاستثمار في التقنيات والممارسات الأمنية الفعالة. فهناك مخاطر جمّة، وتقع على عاتقنا مسؤولية التخفيف من تلك المخاطر».
وجاءت أبرز ملامح التقرير السنوي للأمن الإلكتروني 2018 كالآتي:
> التكلفة المالية للهجمات لم تعد مجرد أرقام افتراضية: فوفقاً للمشاركين في الدراسة، أدت أكثر من نصف الهجمات إلى إيقاع أضرار مادية تفوق قيمتها 500 ألف دولار أميركي في كل مرة، تشمل - على سبيل المثال لا الحصر - خسائر في الإيرادات والعملاء والفرص والتكاليف المدفوعة.
> الهجمات على سلسلة التوريد تزداد سرعة وتعقيداً. فبات يمكن لتلك الهجمات التأثير على أجهزة الحاسوب على نطاق ضخم بحيث يستمر أثرها لأشهر أو حتى سنوات. ولا بد للمدافعين أن يدركوا المخاطر المحتملة التي قد تترتب على استخدام البرمجيات أو الأجهزة لدى مؤسسات ذات موقف أمني غير مواتٍ.
> ضربت هجمتان مماثلتان المستخدمين عام 2017، وهما «نيتيا» و«سي كلينر»، بعد أن هاجمتا برمجيات موثوقة. فعلى المدافعين مراجعة اختبارات فعالية التقنيات الأمنية للطرف الثالث للمساعدة في تخفيض المخاطر المترتبة على هجمات سلسلة التوريد.
> الأمن يصبح أكثر تعقيداً فيما يتّسع نطاق الاختراق الأمني. إذ يطبق المدافعون عن أمن الشبكات مزيجاً معقداً من المنتجات التي تقدمها مجموعة من المزودين بهدف الحماية من الخرق الأمني، إلّا أن للتعقيد المتزايد ونمو حالات الاختراق آثارا ملموسة تثبّط من قدرات المؤسسة على الدفاع ضد الهجمات، كارتفاع مخاطر تعرضها للخسائر.
وفي عام 2017، قال 25 في المائة من خبراء الأمن إنهم استخدموا منتجات من 11 إلى 20 مزوداً مختلفاً، مقارنة مع 18 في المائة من خبراء الأمن عام 2016.
وقال خبراء الأمن إن 32 من حالات الاختراق أثرت على أكثر من نصف أنظمتهم، مقارنة مع 15 في المائة عام 2016.
> خبراء الأمن يرون قيمة أدوات التحليل السلوكي في تحديد مواقع المهاجمين على الشبكات. وقال 92 في المائة من خبراء الأمن إن أدوات التحليل السلوكي تحقق نتائج جيدة، فيما يرى ثلثا العاملين في القطاع الصحي، يليه قطاع الخدمات المالية، أن التحليل السلوكي مفيد للغاية في تحديد الأطراف المعادية.
> نمو استخدام البنية السحابية، والمهاجمون يستغلون تدني التقدم الأمني: ففي دراسة العام الحالي، قال 27 في المائة من خبراء الأمن إنهم يستخدمون البنية السحابية الخاصة خارج مباني مؤسساتهم، مقارنة مع 20 في المائة عام 2016.
وقال 57 في المائة منهم إنهم يستضيفون شبكات في البنية السحابية نظراً لتفوق أمن البيانات فيها، بينما قال 48 في المائة إن السبب هو قابلية التوسّع، فيما عزا 46 في المائة منهم الأمر إلى سهولة الاستخدام. وبينما توفر البنية السحابية مستوى أفضل من أمن البيانات، يستغل المهاجمون الصعوبات التي تواجهها فرق الأمن في الدفاع عن بيئاتهم السحابية الآخذة بالتطور والتوسّع. ويمكن للجمع بين أفضل الممارسات والتقنيات الأمنية المتطورة كالتعلم الآلي، بالإضافة إلى أدوات الخط الدفاعي الأول كمنصات الأمن السحابية، أن يساعد في حماية تلك البيئات بكفاءة.
توجهات
بلغ الزمن الوسيط للكشف عن التهديدات لدى سيسكو حوالي 4.7 ساعة في الفترة ما بين نوفمبر (تشرين الثاني) 2016 وأكتوبر 2017 - وهي أقل بكثير من الزمن الوسيط البالغ 39 ساعة في نوفمبر 2015 والزمن البالغ 14 ساعة وفقاً للتقرير السنوي للأمن 2017 عن الفترة من نوفمبر 2015 إلى أكتوبر 2016.
- توصيات إضافية
> تأكيد الالتزام تجاه السياسات والممارسات المؤسسية للتطبيقات والنظم واستخدام الرقع الأمنية للأجهزة.
> الوصول إلى البيانات الدقيقة والمحدّثة لاستقصاء التهديدات، والتي تسمح بدمج البيانات في عملية الرصد الأمني.
> إجراء تحليلات أكثر عمقاً وتقدماً.
> عمل النسخ الاحتياطية من البيانات بشكل مستمر، واختبار إجراءات استعادة البيانات والعمليات الحيوية في عالم متسارع يشهد تزايد انتشار برمجيات طلب الفدية وعبر الشبكات والعديد من الأسلحة الإلكترونية المدمرة.
> إجراء مسح أمني للخدمات الدقيقة والخدمات السحابية ونظم إدارة التطبيقات.


مقالات ذات صلة

5 بدائل يلجأ لها الإيرانيون لتجاوز حجب الإنترنت

شؤون إقليمية أدخنة تصعد في السماء خلف عدد من المواطنين في يوم القدس في طهران أمس (أ.ب) p-circle

5 بدائل يلجأ لها الإيرانيون لتجاوز حجب الإنترنت

كيف يواجه الإيرانيون حجباً واسعاً للإنترنت تفرضه السلطات منذ أكثر من 14 يوماً؟

«الشرق الأوسط» (لندن)
تكنولوجيا وصل معدل نقل البيانات في التجربة إلى نحو 2.6 غيغابت في الثانية مع اتصال مستقر خلال تحرك الطائرة (إيرباص للدفاع والفضاء)

لأول مرة... اتصال ليزري عالي السرعة بين طائرة وقمر اصطناعي في المدار الثابت

نجاح تجربة أول اتصال ليزري عالي السرعة بين طائرة وقمر اصطناعي في المدار الثابت، يمهِّد لتطوير شبكات اتصالات فضائية أسرع.

نسيم رمضان (لندن)
العالم رجل يسير بجوار مبانٍ مدمرة عقب غارات جوية في وسط طهران (أ.ف.ب) p-circle

«حرب السرديات»... ساحة التضليل المواكبة لأحداث الشرق الأوسط

منذ بدء الهجوم الأميركي الإسرائيلي على إيران، اجتاحت الفضاء الرقمي موجة واسعة من المواد المضللة، تراوحت بين صور أُعيد تدويرها، ومقاطع من ألعاب فيديو.

«الشرق الأوسط» (واشنطن)
أوروبا  رئيس الوزراء البريطاني كير ستارمر متحدثاً في «مؤتمر ميونيخ للأمن» (رويترز)

رئيس وزراء بريطانيا يسعى لصلاحيات أكبر لتنظيم استخدام الإنترنت

سيسعى رئيس الوزراء البريطاني كير ستارمر، إلى الحصول على صلاحيات أوسع لتنظيم الوصول إلى ​الإنترنت، وهو ما قال اليوم الأحد إنه ضروري لحماية الأطفال.

«الشرق الأوسط» (لندن)
الولايات المتحدة​ الرئيس الأميركي دونالد ترمب والسيدة الأولى ميلانيا يودعان الرئيس الأميركي الأسبق باراك أوباما وزوجته ميشيل لدى مغادرتهما عقب تنصيب ترمب في مبنى الكابيتول بواشنطن عام 2017 (رويترز) p-circle

ترمب يرفض الاعتذار عن فيديو يُظهر أوباما وزوجته على هيئة قردين

رفض الرئيس الأميركي دونالد ترمب الاعتذار عن مشاركته مقطع فيديو على مواقع التواصل الاجتماعي يُظهر الرئيس الأسبق باراك أوباما وزوجته ميشيل على هيئة قردين.

«الشرق الأوسط» (واشنطن)

سفينة عملاقة تصل إلى مصر لحفر 4 آبار جديدة للغاز بـ«المتوسط»

سفينة الحفر «فالاريس دي إس 12» تصل إلى المياه الإقليمية المصرية (وزارة البترول المصرية)
سفينة الحفر «فالاريس دي إس 12» تصل إلى المياه الإقليمية المصرية (وزارة البترول المصرية)
TT

سفينة عملاقة تصل إلى مصر لحفر 4 آبار جديدة للغاز بـ«المتوسط»

سفينة الحفر «فالاريس دي إس 12» تصل إلى المياه الإقليمية المصرية (وزارة البترول المصرية)
سفينة الحفر «فالاريس دي إس 12» تصل إلى المياه الإقليمية المصرية (وزارة البترول المصرية)

أعلنت وزارة البترول المصرية، يوم الاثنين، وصول سفينة الحفر «فالاريس دي إس 12» إلى المياه الإقليمية المصرية، إيذاناً ببدء مرحلة جديدة من أنشطة حفر آبار الغاز في البحر المتوسط، ضِمن برنامج يستهدف حفر 4 آبار جديدة لصالح شركتيْ «بي بي» البريطانية و«أركيوس إنرجي».

وأوضحت الوزارة، في بيان صحافي، أنه «من المقرر أن تبدأ السفينة حفر بئر إنتاجية وأخرى استكشافية لصالح شركة (بي بي)، على أن يَعقب ذلك حفر بئرين استكشافيتين لصالح (أركيوس إنرجي) الكيان المشترك بين (بي بي) و(أدنوك) الإماراتية».

وأكد البيان أن هذه الخطوة «تعكس تنامي ثقة شركاء الاستثمار من كبرى الشركات العالمية في مناخ الاستثمار بقطاع البترول المصري، في ضوء الإجراءات التحفيزية التي نفّذتها وزارة البترول والثروة المعدنية، بما يدعم خطط التوسع في أعمال البحث والاستكشاف وتنمية وإنتاج الغاز».

وتتبنى وزارة البترول المصرية، بالتعاون مع المستثمرين الأجانب، خطة طموحاً، خلال عام 2026، تستهدف حفر أكثر من 100 بئر استكشافية، إلى جانب آبار تنمية الحقول القائمة، بما يسهم في تعظيم الاستفادة من موارد البترول والغاز، والوصول إلى اكتشافات جديدة تدعم القدرات الإنتاجية لمصر.

وتُعد أنشطة الاستكشاف الجديدة حجر الزاوية لتحقيق زيادة تدريجية ومستدامة في الإنتاج المحلي، بما يمهد لإحداث نقلة نوعية، خلال السنوات الخمس المقبلة.


العراق: مصافي النفط مستمرة في العمل وتغطي حاجة السوق بشكل كامل

رئيس مجلس الوزراء العراقي يترأس اجتماعاً خاصاً بتقييم الوضع النفطي والطاقة في البلاد (إكس)
رئيس مجلس الوزراء العراقي يترأس اجتماعاً خاصاً بتقييم الوضع النفطي والطاقة في البلاد (إكس)
TT

العراق: مصافي النفط مستمرة في العمل وتغطي حاجة السوق بشكل كامل

رئيس مجلس الوزراء العراقي يترأس اجتماعاً خاصاً بتقييم الوضع النفطي والطاقة في البلاد (إكس)
رئيس مجلس الوزراء العراقي يترأس اجتماعاً خاصاً بتقييم الوضع النفطي والطاقة في البلاد (إكس)

قال وزير النفط العراقي حيان عبد الغني، إن المصافي مستمرة في العمل بطاقتها الإنتاجية بصورة مستقرة، وتغطي حاجة السوق العراقية بشكل كامل.

وقدم الوزير، خلال اجتماع مجلس الوزراء برئاسة محمد شياع السوداني، يوم الاثنين، استعراضاً شاملاً لخطة الوزارة في المرحلة الحالية، بعد تعثر التصدير من المواني الجنوبية، وأكد «وجود خزين وافٍ من مختلف مشتقات الوقود المطلوبة لاستمرار استقرار الطاقة في البلد، مع استمرار عمل المصافي بطاقتها وبصورة مستقرة تغطي حاجة السوق العراقية بشكل كامل».

وناقش الاجتماع، وفقاً لبيان صحافي، المقترحات الخاصة بعملية تصدير النفط العراقي من خلال أنبوب كركوك - جيهان، والمقترحات الجديدة المطروحة للتصدير، بجانب النقاش بشأن مفردات زيت الوقود وزيت الغاز والكيروسين والبنزين والنفط الأسود والغاز المحلي والمستورد.

كذلك استعرض أسعار الوقود المجهز للمشروعات العراقية المحلية، والحلول المقترحة لاستمرار عمل المشروعات الصناعية الداخلية للقطاعين العام والخاص، من دون توقف أو تأثر بأسعار النشرات العالمية المرتفعة.

وخلص الاجتماع إلى مجموعة من المقترحات التي جرى الاتفاق عليها لتقديمها إلى مجلس الوزراء لاتخاذ القرارات المناسبة، ومواصلة عمل خلية الأزمة الخاصة بالوقود لوضع المعالجات الآنية والفورية لأي تطور يرتبط بالأحداث الراهنة في المنطقة.

منافذ الأنبار

وأعلنت السلطات العراقية، الاثنين، قدرتها على تصدير 200 ألف برميل يومياً بواسطة السيارات الحوضية عبر منافذ محافظة الأنبار الحدودية الثلاثة.

ونقلت «وكالة الأنباء العراقية» عن الناطق الرسمي باسم حكومة الأنبار، مؤيد الدليمي، قوله، إن «محافظة الأنبار، ومن خلال منافذها الحدودية الثلاثة، قادرة على تصدير ما بين 100 و200 ألف برميل يومياً بواسطة السيارات الحوضية».

وأضاف أن «الدولة، في حال قررت تكثيف عمليات التصدير عبر هذا الأسلوب، يمكن أن تُسهم في معالجة جزء من الأزمة، ليكون ذلك رافداً مساعداً لخط كركوك - جيهان، لا سيما أن هذه المنافذ البرية تُعد آمنة بعد ما شهدته من أعمال تطوير وتوسعة».

وأشار إلى أن «تفعيل هذه المشروعات والمنافذ من شأنه أن يُسهم بشكل كبير في معالجة الأزمات الاقتصادية»، داعياً الحكومة المركزية إلى «إعادة تشغيل وتنفيذ الخطوط الاستراتيجية والمنافذ المهمة، خاصة خط النفط الاستراتيجي (بصرة - حديثة - عقبة)، وخط (كركوك - بانياس) إلى سوريا الذي يمر عبر الأنبار، لما لها من دور في إنعاش الاقتصاد العراقي، وتعزيز حركة التجارة ونقل المسافرين».


شركات التكرير اليابانية تتطلع إلى أميركا الشمالية لتأمين إمدادات النفط

فني يسير بجوار إحدى مصافي النفط اليابانية (رويترز)
فني يسير بجوار إحدى مصافي النفط اليابانية (رويترز)
TT

شركات التكرير اليابانية تتطلع إلى أميركا الشمالية لتأمين إمدادات النفط

فني يسير بجوار إحدى مصافي النفط اليابانية (رويترز)
فني يسير بجوار إحدى مصافي النفط اليابانية (رويترز)

قال شونيتشي كيتو، رئيس جمعية البترول اليابانية، الاثنين، إن أميركا الشمالية تعد أحد المصادر البديلة المحتملة للنفط الخام لشركات تكرير النفط اليابانية، مع اعتبار الإكوادور وكولومبيا والمكسيك أيضاً خيارات محتملة.

ويسعى مشترو النفط في جميع أنحاء العالم إلى استبدال الإمدادات على متن ناقلات النفط العالقة في منطقة الخليج بسبب الحرب الأميركية الإسرائيلية على إيران، والتي أدت إلى إغلاق مضيق هرمز.

وقال كيتو في مؤتمر صحافي: «تدرس شركات النفط اليابانية خيارات التوريد من دول مختلفة أو إرسال سفن إليها». وأضاف أن تأمين النفط الخام يُمثل الأولوية القصوى، حتى مع ارتفاع تكاليف الشحن والتأمين.

وارتفعت أسعار النفط إلى أكثر من 100 دولار للبرميل مع استمرار إغلاق مضيق هرمز، وهو ممر مائي رئيسي لإمدادات النفط والغاز الطبيعي المسال العالمية. وفي محاولة لتخفيف حدة أزمة الإمدادات، رفعت إدارة الرئيس الأميركي دونالد ترمب مؤقتاً العقوبات المفروضة على شراء النفط الروسي والإيراني العالق في البحر.

وقال كيتو إن اليابان لا تُخطط حالياً لاستيراد النفط من إيران أو روسيا باستثناء مشروع «سخالين 2» للغاز.

وأضاف كيتو، الذي يشغل أيضاً منصب رئيس مجلس إدارة شركة «إيديميتسو كوسان» اليابانية لتكرير النفط، أن هذه الأزمة يجب أن تمثل فرصة لليابان لتنويع مصادر إمداداتها على المدى الطويل.

وأشار إلى أن اليابان، التي تستورد 95 في المائة من نفطها من الشرق الأوسط، يجب أن تستثمر في إنتاج النفط الخام في ألاسكا لتنويع إمداداتها.

وقال كيتو، إنه في حال استمرار حرب إيران ينبغي على الحكومة اليابانية النظر في مرحلة ثانية من ضخ النفط من مخزوناتها الاستراتيجية على نطاق مماثل للجولة الأولى، وذلك بعد أن بدأت اليابان استغلال احتياطياتها الأسبوع الماضي.

وصرح المدير التنفيذي لوكالة الطاقة الدولية، فاتح بيرول، يوم الاثنين، بأن الوكالة تجري مشاورات مع حكومات في آسيا وأوروبا بشأن ضخ المزيد من النفط المخزّن.