الأنشطة المرمزة تزيد صعوبة محاربة البرمجيات الخبيثة

القراصنة يحولون الخدمات السحابية أسلحة لخدمة أهدافهم

لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
TT

الأنشطة المرمزة تزيد صعوبة محاربة البرمجيات الخبيثة

لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)

يزداد تعقيد البرمجيات الضارة والخبيثة في الوقت الذي بدأ فيه المهاجمون بتحويل الخدمات السحابية إلى أسلحة تخدم أطماعهم، بينما يتفادون اكتشافهم من خلال الترميز المستخدم كأداة لإخفاء أنشطة القيادة والتحكم. ولتقليل الزمن المتاح للعمل لدى تلك الجهات، يقول خبراء الأمن بأنهم سيواصلون الاستفادة من الأدوات التي تستخدم الذكاء الاصطناعي والتعلّم الآلي ويقضون المزيد من الوقت في التعامل معها، وذلك بحسب النسخة الحادية عشرة من تقرير «سيسكو» السنوي للأمن الإلكتروني 2018.
وفيما يهدف الترميز أصلاً إلى تعزيز الأمن، فإن الحجم المتزايد من الحركة المرمّزة عبر الإنترنت (والتي بلغت 50 في المائة في أكتوبر/تشرين الأول 2017)، سواء للأنشطة المشروعة أو الضارة، أدى إلى فرض مزيد من التحديات التي يواجهها خط الدفاع من الخبراء الذين يبذلون جهودهم لتحديد التهديدات المحتملة ورصدها. ولاحظ الباحثون المختصون بالتهديدات لدى «سيسكو» ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة والمستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال فترة 12 شهراً.
ويمكن لتطبيق تقنيات التعلّم الآلي المساعدة في تعزيز الدفاعات الأمنية للشبكة، بحيث يمكنها مع مرور الوقت «تعلّم» كيفية الكشف التلقائي عن الأنماط غير المعتادة في الحركة المرمّزة على الشبكة أو البنية السحابية أو في بيئات إنترنت الأشياء. وصرّح بعض مسؤولي أمن المعلومات الذين أجريت معهم مقابلات لتقرير دراسة المقارنة المعيارية للقدرات الأمنية 2018، وعددهم 3600 مسؤول، أنهم كانوا يتطلعون لإضافة أدوات كالتعلّم الإلكتروني والذكاء الاصطناعي، إلا أنهم أصيبوا بالإحباط نظراً لعدد الإنذارات الخاطئة التي تطلقها الأنظمة. ففيما لا تزال تقنيات التعلم الإلكتروني والذكاء الاصطناعي في مراحلها المبكرة، فإنها بحاجة لمزيد من الوقت لتنضج وتتعلم ماهية الأنشطة «العادية» في بيئات الشبكات التي تعمل على مراقبتها.
في هذا السياق قال سكوت مانسون، رئيس الأمن الإلكتروني لدى «سيسكو» في الشرق الأوسط وأفريقيا: «يبيّن تطور البرمجيات الضارة في العام الماضي أن خصومنا ماضون في تعلّم المزيد، وأن علينا الآن رفع معاييرنا وجعل الأمن أحد اهتمامات القيادة وركيزة من ركائز الأعمال، بالإضافة إلى الاستثمار في التقنيات والممارسات الأمنية الفعالة. فهناك مخاطر جمّة، وتقع على عاتقنا مسؤولية التخفيف من تلك المخاطر».
وجاءت أبرز ملامح التقرير السنوي للأمن الإلكتروني 2018 كالآتي:
> التكلفة المالية للهجمات لم تعد مجرد أرقام افتراضية: فوفقاً للمشاركين في الدراسة، أدت أكثر من نصف الهجمات إلى إيقاع أضرار مادية تفوق قيمتها 500 ألف دولار أميركي في كل مرة، تشمل - على سبيل المثال لا الحصر - خسائر في الإيرادات والعملاء والفرص والتكاليف المدفوعة.
> الهجمات على سلسلة التوريد تزداد سرعة وتعقيداً. فبات يمكن لتلك الهجمات التأثير على أجهزة الحاسوب على نطاق ضخم بحيث يستمر أثرها لأشهر أو حتى سنوات. ولا بد للمدافعين أن يدركوا المخاطر المحتملة التي قد تترتب على استخدام البرمجيات أو الأجهزة لدى مؤسسات ذات موقف أمني غير مواتٍ.
> ضربت هجمتان مماثلتان المستخدمين عام 2017، وهما «نيتيا» و«سي كلينر»، بعد أن هاجمتا برمجيات موثوقة. فعلى المدافعين مراجعة اختبارات فعالية التقنيات الأمنية للطرف الثالث للمساعدة في تخفيض المخاطر المترتبة على هجمات سلسلة التوريد.
> الأمن يصبح أكثر تعقيداً فيما يتّسع نطاق الاختراق الأمني. إذ يطبق المدافعون عن أمن الشبكات مزيجاً معقداً من المنتجات التي تقدمها مجموعة من المزودين بهدف الحماية من الخرق الأمني، إلّا أن للتعقيد المتزايد ونمو حالات الاختراق آثارا ملموسة تثبّط من قدرات المؤسسة على الدفاع ضد الهجمات، كارتفاع مخاطر تعرضها للخسائر.
وفي عام 2017، قال 25 في المائة من خبراء الأمن إنهم استخدموا منتجات من 11 إلى 20 مزوداً مختلفاً، مقارنة مع 18 في المائة من خبراء الأمن عام 2016.
وقال خبراء الأمن إن 32 من حالات الاختراق أثرت على أكثر من نصف أنظمتهم، مقارنة مع 15 في المائة عام 2016.
> خبراء الأمن يرون قيمة أدوات التحليل السلوكي في تحديد مواقع المهاجمين على الشبكات. وقال 92 في المائة من خبراء الأمن إن أدوات التحليل السلوكي تحقق نتائج جيدة، فيما يرى ثلثا العاملين في القطاع الصحي، يليه قطاع الخدمات المالية، أن التحليل السلوكي مفيد للغاية في تحديد الأطراف المعادية.
> نمو استخدام البنية السحابية، والمهاجمون يستغلون تدني التقدم الأمني: ففي دراسة العام الحالي، قال 27 في المائة من خبراء الأمن إنهم يستخدمون البنية السحابية الخاصة خارج مباني مؤسساتهم، مقارنة مع 20 في المائة عام 2016.
وقال 57 في المائة منهم إنهم يستضيفون شبكات في البنية السحابية نظراً لتفوق أمن البيانات فيها، بينما قال 48 في المائة إن السبب هو قابلية التوسّع، فيما عزا 46 في المائة منهم الأمر إلى سهولة الاستخدام. وبينما توفر البنية السحابية مستوى أفضل من أمن البيانات، يستغل المهاجمون الصعوبات التي تواجهها فرق الأمن في الدفاع عن بيئاتهم السحابية الآخذة بالتطور والتوسّع. ويمكن للجمع بين أفضل الممارسات والتقنيات الأمنية المتطورة كالتعلم الآلي، بالإضافة إلى أدوات الخط الدفاعي الأول كمنصات الأمن السحابية، أن يساعد في حماية تلك البيئات بكفاءة.
توجهات
بلغ الزمن الوسيط للكشف عن التهديدات لدى سيسكو حوالي 4.7 ساعة في الفترة ما بين نوفمبر (تشرين الثاني) 2016 وأكتوبر 2017 - وهي أقل بكثير من الزمن الوسيط البالغ 39 ساعة في نوفمبر 2015 والزمن البالغ 14 ساعة وفقاً للتقرير السنوي للأمن 2017 عن الفترة من نوفمبر 2015 إلى أكتوبر 2016.
- توصيات إضافية
> تأكيد الالتزام تجاه السياسات والممارسات المؤسسية للتطبيقات والنظم واستخدام الرقع الأمنية للأجهزة.
> الوصول إلى البيانات الدقيقة والمحدّثة لاستقصاء التهديدات، والتي تسمح بدمج البيانات في عملية الرصد الأمني.
> إجراء تحليلات أكثر عمقاً وتقدماً.
> عمل النسخ الاحتياطية من البيانات بشكل مستمر، واختبار إجراءات استعادة البيانات والعمليات الحيوية في عالم متسارع يشهد تزايد انتشار برمجيات طلب الفدية وعبر الشبكات والعديد من الأسلحة الإلكترونية المدمرة.
> إجراء مسح أمني للخدمات الدقيقة والخدمات السحابية ونظم إدارة التطبيقات.


مقالات ذات صلة

«تعفن الدماغ»... ما علاقته باستخدام الإنترنت ومواقع التواصل؟

صحتك قضاء ساعات طويلة في تصفح الإنترنت قد يصيبك بـ«تعفن الدماغ» (رويترز)

«تعفن الدماغ»... ما علاقته باستخدام الإنترنت ومواقع التواصل؟

تُعرف «أكسفورد» تعفن الدماغ بأنه «التدهور المفترض للحالة العقلية أو الفكرية للشخص»

ماري وجدي (القاهرة)
يوميات الشرق التدهور المفترض للحالة العقلية أو الفكرية للشخص في العصر الحديث يحدث نتيجة الإفراط في استهلاك الإنترنت وفقاً لـ«أكسفورد» (أ.ب)

«تعفن الدماغ»... كلمة عام 2024 من جامعة أكسفورد

اختيرت كلمة «تعفن الدماغ» لتكون كلمة عام 2024 في «أكسفورد».

«الشرق الأوسط» (لندن)
أوروبا كابل الاتصالات البحري «سي ليون 1» أثناء وضعه في قاع بحر البلطيق عام 2015 (أ.ف.ب)

بدء إصلاح كابل بيانات متضرر في بحر البلطيق

 بدأ إصلاح كابل اتصالات بحري متضرر بين هلسنكي وميناء روستوك الألماني في بحر البلطيق، الاثنين.  

«الشرق الأوسط» (كوبنهاغن)
المشرق العربي أطفال انفصلوا عن شقيقهم بعد فراره من شمال غزة ينظرون إلى صورته على هاتف جوال (رويترز)

انقطاع كامل للإنترنت في شمال غزة

أعلنت شركة الاتصالات الفلسطينية (بالتل)، اليوم (السبت)، عن انقطاع كامل لخدمات الإنترنت في محافظة شمال قطاع غزة، بسبب «عدوان الاحتلال المتواصل».

«الشرق الأوسط» (غزة)
يوميات الشرق حبُّ براد بيت سهَّل الوقوع في الفخ (رويترز)

«براد بيت زائف» يحتال بـ325 ألف يورو على امرأتين «مكتئبتين»

أوقفت الشرطة الإسبانية 5 أشخاص لاستحصالهم على 325 ألف يورو من امرأتين «ضعيفتين ومكتئبتين»... إليكم التفاصيل.

«الشرق الأوسط» (مدريد)

انكماش نشاط المصانع في اليابان للشهر السادس على التوالي

موظفون يعملون في خط التجميع الرئيس لمحرك «في 6» بمصنع «نيسان» بمدينة إيواتشي (رويترز)
موظفون يعملون في خط التجميع الرئيس لمحرك «في 6» بمصنع «نيسان» بمدينة إيواتشي (رويترز)
TT

انكماش نشاط المصانع في اليابان للشهر السادس على التوالي

موظفون يعملون في خط التجميع الرئيس لمحرك «في 6» بمصنع «نيسان» بمدينة إيواتشي (رويترز)
موظفون يعملون في خط التجميع الرئيس لمحرك «في 6» بمصنع «نيسان» بمدينة إيواتشي (رويترز)

انكمش نشاط المصانع في اليابان للشهر السادس على التوالي في ديسمبر (كانون الأول)، بسبب ضعف الطلب، في حين استمر قطاع الخدمات في تحقيق مكاسب، مما يبرز الاعتماد الزائد للاقتصاد الياباني على هذا القطاع.

وانخفض مؤشر مديري المشتريات الصناعي الياباني الصادر عن «جيبون بنك» إلى 49.5 في ديسمبر مقارنة بـ49.0 في نوفمبر (تشرين الثاني)، ليظل أقل من عتبة 50 التي تفصل بين التوسع والانكماش، وهو ما يعكس استمرار ضعف الطلب في قطاع التصنيع منذ يونيو (حزيران)، وفق «رويترز».

وقال أسامة بهاتي، الخبير الاقتصادي في «ستاندرد آند بورز غلوبال ماركت إنتليجنس»، إن الاتجاهات المتباينة في الطلب استمرت، حيث شهدت شركات الخدمات أكبر زيادة في الأعمال الجديدة خلال أربعة أشهر، بينما انخفض الطلب على المنتجات الصناعية بشكل أكبر. كما تراجعت ثقة الشركات في قطاع التصنيع إلى أدنى مستوياتها منذ مايو (أيار) 2022.

وفيما يتعلق بالضغوط التضخمية، سجل مؤشر التضخم في المدخلات أسرع وتيرة له منذ أربعة أشهر، في حين ارتفعت أسعار الإنتاج إلى أعلى مستوياتها منذ يوليو (تموز) الماضي.

من جهة أخرى، ارتفع مؤشر مديري المشتريات لقطاع الخدمات إلى 51.4 في ديسمبر، مقارنة بـ50.5 في نوفمبر، مسجلاً أعلى مستوى له في أربعة أشهر. ومع ذلك، تراجعت معنويات الأعمال بسبب المخاوف من نقص العمالة وارتفاع التكاليف. وبسبب تضخم المدخلات، ارتفع متوسط سعر البيع بأسرع وتيرة له في ثمانية أشهر.

وبلغ المؤشر المركب لمديري المشتريات، الذي يجمع بين قطاعي التصنيع والخدمات، 50.8 في ديسمبر، مرتفعاً من 50.1 في نوفمبر.

وأظهر مسح «تانكان» ربع السنوي لبنك اليابان، الذي نُشر يوم الجمعة، تحسناً طفيفاً في معنويات الشركات المصنعة الكبرى، بينما استمرت الشركات غير المصنعة في التفاؤل بشأن ظروف العمل في الأشهر الثلاثة حتى ديسمبر. ومع ذلك، توقعت الشركات تدهوراً في ظروف العمل في الأشهر الثلاثة المقبلة، بسبب ضعف الطلب العالمي، والتهديدات المتعلقة بالرسوم الجمركية التي أطلقها الرئيس الأميركي المنتخب، دونالد ترمب، مما يهدد بتأثير سلبي على التوقعات الاقتصادية.

في سياق آخر، انخفض مؤشر «نيكي» الياباني ليغلق تقريباً دون تغيير، الاثنين، حيث طغى الحذر قبل اجتماعات البنوك المركزية الكبرى هذا الأسبوع على ارتفاع أسهم الشركات الكبرى المرتبطة بالرقائق. وقد محا مؤشر «نيكي» المكاسب التي حققها في وقت مبكر من الجلسة ليغلق منخفضاً بنسبة 0.03 في المائة عند 39457.49، في حين تراجع مؤشر «توبكس» الأوسع نطاقاً بنسبة 0.3 في المائة ليصل إلى 2738.33.

وقال هيروشي ناميوكا، كبير الاستراتيجيين في شركة «تي آند دي» لإدارة الأصول: «هناك شعور قوي بأن المستثمرين يتبنون نهج الانتظار والترقب قبل اجتماعات البنوك المركزية هذا الأسبوع». ويتوقع على نطاق واسع أن يقدم بنك الاحتياطي الفيدرالي خفضاً آخر لأسعار الفائدة بمقدار 25 نقطة أساس يوم الأربعاء، مع تركيز الأسواق على التوقعات بشأن مسار أسعار الفائدة في عام 2025. في الوقت نفسه، ذكرت «رويترز» ووسائل إعلام أخرى أن بنك اليابان يميل إلى إبقاء أسعار الفائدة دون تغيير في اجتماعه المقرر يومي 18 و19 ديسمبر.

وفي قطاع الشركات، ارتفع سهم «إيسوزو موتورز» بنسبة 1.9 في المائة، وكان من بين الأسهم التي حققت مكاسب بفضل ضعف الين، رغم أن تأثير العملة الأضعف كان محدوداً بسبب تعديل المستثمرين لمراكزهم. من جهة أخرى، تراجع سهم «تويوتا» بنسبة 0.2 في المائة، وهبط سهم «هوندا موتور» بنسبة 0.5 في المائة، بينما انخفض سهم «ميتسوبيشي موتورز» بنسبة 0.9 في المائة.

وكان الين يتداول عند 153.73 ين للدولار الأميركي، ليواصل معاناته بعد أسوأ أسبوع له منذ سبتمبر (أيلول).

وفي قطاع الرقائق، تابعت الأسهم اليابانية المكاسب التي حققتها نظيراتها الأميركية، بعد أن سجل مؤشر «فيلادلفيا إس إي» لأشباه الموصلات ارتفاعاً بنسبة 3.4 في المائة يوم الجمعة في جلسة هادئة في «وول ستريت». وقدمت شركة «أدفانتست»، المصنعة لمعدات اختبار الرقائق والمورّد لشركة «إنفيديا»، أكبر دفعة للمؤشر بارتفاع بلغ 1.9 في المائة، كما صعد سهم «سوسيونكست» بنسبة 8.1 في المائة ليحقق أكبر مكاسب على المؤشر القياسي. ومع ذلك، انخفض سهم «طوكيو إلكترون» بنسبة 0.9 في المائة في تعاملات بعد الظهر.

ومن بين الأسهم الرئيسة الأخرى، ارتفع سهم مجموعة «سوفت بنك»، التي تركز على استثمارات الذكاء الاصطناعي، بنسبة 1 في المائة، في حين زاد سهم «تشوجاي» للأدوية بنسبة 2.7 في المائة. من ناحية أخرى، تراجع سهم «فاست ريتيلنغ»، مالكة العلامة التجارية «يونيكلو»، بنسبة 0.9 في المائة، بينما هبط سهم مجموعة «سوني» للترفيه بنسبة 1 في المائة.

وفي سوق السندات، ارتفع عائد سندات الحكومة اليابانية لأجل عشر سنوات بمقدار 2.5 نقطة أساس ليصل إلى 1.06 في المائة، في حين انخفضت عقود سندات الحكومة اليابانية لأجل عشر سنوات 0.23 نقطة أساس إلى 142.34 ين. كما شهدت عوائد سندات الخزانة الأميركية القياسية لأجل عشر سنوات ارتفاعاً إلى أعلى مستوى في ثلاثة أسابيع يوم الجمعة، وذلك قبيل إعلان بنك الاحتياطي الفيدرالي عن خفض أسعار الفائدة بمقدار 25 نقطة أساس يوم الأربعاء، مع الإشارة إلى أنه سيوقف تخفيضات أسعار الفائدة في ظل مواجهته ارتفاع التضخم الذي تجاوز هدفه السنوي البالغ 2 في المائة.

وارتفع العائد على السندات الحكومية اليابانية لأجل عامين بمقدار 1.5 نقطة أساس إلى 0.575 في المائة، بينما ارتفع العائد على السندات لأجل خمس سنوات بمقدار نقطتي أساس إلى 0.71 في المائة. كما شهد العائد على سندات الحكومة اليابانية لأجل 20 عاماً زيادة قدرها 3.5 نقطة أساس ليصل إلى أعلى مستوى في أسبوع واحد عند 1.875 في المائة قبل مزاد السندات المقرر يوم الثلاثاء. كذلك ارتفع العائد على سندات الحكومة اليابانية لأجل 30 عاماً بمقدار 3 نقاط أساس ليصل إلى 2.27 في المائة، بينما زاد العائد على سندات الحكومة اليابانية لأجل 40 عاماً بمقدار 3 نقاط أساس ليصل إلى 2.64 في المائة.