«كوفيد ـ 19» يتسبب في اختراقات رقمية استراتيجية

هجمة «خبيثة» جديدة تحدد الموقع الجغرافي وتسجّل ضغطات لوحة المفاتيح وتلتقط محتوى الشاشة

استُهدفت دول الاتحاد الأوروبي وأميركا في مرحلة ضعف الأمن الرقمي عالمياً
استُهدفت دول الاتحاد الأوروبي وأميركا في مرحلة ضعف الأمن الرقمي عالمياً
TT

«كوفيد ـ 19» يتسبب في اختراقات رقمية استراتيجية

استُهدفت دول الاتحاد الأوروبي وأميركا في مرحلة ضعف الأمن الرقمي عالمياً
استُهدفت دول الاتحاد الأوروبي وأميركا في مرحلة ضعف الأمن الرقمي عالمياً

من الواضح أن أزمة «كوفيد-19» لم تؤثر على أداء القراصنة الإلكترونيين؛ حتى لدى عملهم من منازلهم، حيث اخترقوا الأسبوع الماضي كثيراً من الكومبيوترات العملاقة في جميع أنحاء أوروبا وزرعوا برامج ضارة لتعدين العملات المشفرة، إلى جانب استهدافهم هيئات دبلوماسية في أوروبا وتجسسهم عليها، وصولاً إلى اختراق كومبيوترات شركة محاماة بارزة في نيويورك والعثور على معلومات محرجة مرتبطة بالرئيس الأميركي دونالد ترمب، وطلب فدية قدرها 42 مليون دولار أميركي وإلا فسيتم نشر تلك المعلومات للجميع.
وتأتي هذه الاختراقات في ظل استخدام الكومبيوترات الشخصية من الشبكات المنزلية لأداء الأعمال والاتصال بالأجهزة البعيدة، وانخفاض أعداد موظفي الأمن الرقمي الموجودين بالقرب من تلك الأجهزة الحساسة.

تهديدات رقمية للرئيس
بداية؛ زعمت مجموعة قرصنة باسم «Sodinokibi» أن لديها معلومات «قذرة» متعلقة بالرئيس الأميركي دونالد ترمب وهددت بنشرها ما لم تحصل على 42 مليون دولار. وتأتي هذه المطالب بعد اختراقها شركة «Grubman Shire Meiselas & Sacks» للمحاماة في مدينة نيويورك. ويحقق «مكتب التحقيقات الفيدرالي (FBI)» حالياً في هذه الاختراقات.
ومن الواضح أن اختراق هذه الأجهزة يعود إلى انخفاض مستويات الأمان على صعيد الأجهزة المحمولة التي يستخدمها فريق شركة المحاماة من شبكات منازلهم غير الآمنة رقمياً والمتصلة بأجهزة مختلفة في المنزل قد تكون بوابة دخول البرمجية الخبيثة، أو لأجهزتهم الخادمة التي تحتاج إلى رقابة أكثر صرامة على مدار الساعة.
ويُعدّ هذا الاختراق واحداً من اختراقات عديدة قد نشهدها قريباً بسبب استخدام بيئة عمل غير آمنة للقيام بأعمال حساسة أو ذات طابع سري، أو مشاركة الملفات المهمة عبر خدمات التخزين السحابية غير الآمنة أو دون استخدام كلمة سر لحمايتها من أعين المتطفلين.

اختراقات أوروبية
تم إيقاف كثير من الأجهزة الخادمة في بريطانيا وألمانيا وسويسرا، بعد تعرض بروتوكول «الواجهة الآمنة (Secure SHell SSH)» لاختراق، والذي يُعدّ وسيلة منتشرة للدخول إلى الكومبيوترات الخادمة والتحكم بها كما لو كان المستخدم موجوداً داخل مركز البيانات، حتى لو كان الاتصال بين الطرفين غير آمن. وظهر أول تقرير عن الهجوم على الكومبيوترات العملاقة من جامعة أدنبره المشغلة للحاسب العملاق «Archer»، ويبدو أن بيانات بروتوكول «الواجهة الآمنة» قد سُرقت من أعضاء الجامعة الحاصلين على إذن الوصول إلى الكومبيوترات العملاقة لتشغيل وظائف الحوسبة. ونشرت هذه المجموعة تطبيقاً لتعدين عملة «مونيرو (Monero)» المشفرة الذي يستفيد من قدرات الحوسبة المهولة لهذه الفئة من الكومبيوترات لجني عملات مشفرة بسرعات كبيرة.
من جهتها؛ كشفت منظمة «bwHPC» التي تنسق المشاريع البحثية عبر الكومبيوترات العملاقة في ألمانيا عن أنه يجب إغلاق 5 مجموعات حوسبة عالية الأداء بسبب حوادث أمنية مماثلة، وأوقف المركز السويسري للحسابات العلمية في زيوريخ الوصول الخارجي إلى البنية التحتية للكومبيوترات الفائقة التابعة له. وتأثر أيضاً كومبيوتر عملاق في مدينة برشلونة الإسبانية وتم إغلاقه.
ولكن القراصنة لم يكتفوا بذلك، بل استهدفوا هيئات دبلوماسية في دول الاتحاد الأوروبي وتجسسوا عليها، وفقاً لأحدث ما كشفت عنه شركة «كاسبرسكي» المختصة بالأمن الرقمي. واستخدم القراصنة أداة متخفية في شكل طلب مزور للحصول على تأشيرة بها قاعدة النص البرمجي نفسه المستخدم في البرمجية الخبيثة «كومبفان (COMPFun)».
وتتضمن وظائف الهجمة الخبيثة الجديدة القدرة على تحديد الموقع الجغرافي للهدف، وجمع البيانات المتعلقة بالمضيف والشبكة، وتسجيل ضغطات المفاتيح على لوحة المفاتيح، والتقاط محتوى الشاشة، وهي مدججة بالإمكانات وقادرة على الانتشار في أجهزة التخزين المحمولة. وتحتوي البرمجية الخبيثة هذه أداة نشر خاصة بالمرحلة الأولى التي يجري تحميلها من الشبكة المحلية (LAN) المشتركة. ويُحتفظ بالمعلومات مشفرة داخل أداة التوزيع بجانب البرمجية الخبيثة الخاصة بالمرحلة التالية والمبنية بمعمارية 32 و64 بت. وربط خبراء «كاسبرسكي» برمجية «كومبفان» الأصلية بجهة التهديدات المتقدمة المستمرة «تورلا (Turla)».
ونأمل أن تكون أجهزة المنطقة العربية مجهزة بأحدث سبل الوقاية من هذه الهجمات، خصوصاً القطاعات الحكومية والصحية والصناعية.



كيف تحمي خصوصيتك أثناء استخدام تطبيقات اللياقة البدنية في 2025؟

تعد تطبيقات اللياقة البدنية أداة قوية لتتبع التقدم مع ضمان بقاء بياناتك آمنة (أدوبي)
تعد تطبيقات اللياقة البدنية أداة قوية لتتبع التقدم مع ضمان بقاء بياناتك آمنة (أدوبي)
TT

كيف تحمي خصوصيتك أثناء استخدام تطبيقات اللياقة البدنية في 2025؟

تعد تطبيقات اللياقة البدنية أداة قوية لتتبع التقدم مع ضمان بقاء بياناتك آمنة (أدوبي)
تعد تطبيقات اللياقة البدنية أداة قوية لتتبع التقدم مع ضمان بقاء بياناتك آمنة (أدوبي)

مع بداية عام 2025، يضع كثيرون أهدافاً للصحة واللياقة البدنية لبدء رحلة العناية بصحتهم. أصبحت تطبيقات اللياقة البدنية أداة أساسية موفرة الراحة في تتبع التقدم وتحديد الأهداف ومراقبة المقاييس الصحية.

ولكن مع كل هذه الفوائد، يظهر تساؤل مهم: كيف يمكن للمستخدمين تحقيق التوازن بين مزايا تطبيقات اللياقة البدنية والحفاظ على خصوصيتهم؟

تجمع تطبيقات اللياقة البدنية كميات كبيرة من البيانات الشخصية، بما في ذلك الموقع والروتين اليومي والمقاييس الصحية. لذلك، من الضروري أن يكون المستخدمون على دراية بالمخاطر المحتملة لحماية معلوماتهم الحساسة.

مخاطر الخصوصية

يوضح براندون مولر، الخبير التقني لمنطقة الشرق الأوسط وأفريقيا في «كاسبرسكي» أن كثيراً من الأشخاص يتحمسون لبدء رحلتهم الصحية مع حلول العام الجديد.

يقول: «يمكن أن تكون تطبيقات اللياقة محفزاً رائعاً، ولكن يجب أن يكون المستخدمون مدركين أيضاً للمخاطر التي قد تطرحها على الخصوصية»، فغالباً ما تتطلب تطبيقات اللياقة البدنية الوصول إلى أذونات متعددة على جهازك، قد لا تكون جميعها ضرورية لوظيفتها الأساسية.

ومن دون اتخاذ الاحتياطات الصحيحة، قد يتعرض المستخدمون لمخاطر مثل خروقات البيانات أو سرقة الهوية أو تعقب الموقع غير المرغوب فيه.

من خلال فهم هذه المخاطر واعتماد أفضل الممارسات الأمنية، يمكن للمستخدمين الاستمتاع بفوائد التطبيقات مع الحفاظ على بياناتهم الشخصية.

مع اتخاذ الاحتياطات الصحيحة يمكن لتطبيقات اللياقة البدنية تعزيز الصحة دون المساس بالأمان الشخصي (أدوبي)

نصائح عملية لحماية الخصوصية

للمساعدة في تحقيق هذا التوازن، تقدم «كاسبرسكي» نصائح عملية لتعزيز الخصوصية والأمان أثناء استخدام تطبيقات اللياقة:

1. حدد الوصول إلى البيانات الضرورية فقط

قد تطلب تطبيقات اللياقة الوصول إلى جهات الاتصال أو الصور أو الموقع، حتى عندما لا يكون ذلك مرتبطاً بوظيفتها. للحد من المخاطر، اسمح فقط بالأذونات الضرورية. على سبيل المثال، يمكنك تفعيل تتبع الموقع أثناء استخدام التطبيق فقط، وتجنب ربط التطبيقات ببيانات حساسة مثل الملفات الشخصية على وسائل التواصل الاجتماعي.

2. اختر التطبيقات ذات ممارسات الخصوصية القوية

ليست جميع تطبيقات اللياقة تضع خصوصية المستخدم في المقدمة. قبل تنزيل تطبيق، ابحث عن سياسة الخصوصية الخاصة به واقرأ المراجعات للتأكد من أنه يحمي البيانات. اختر التطبيقات التي تكون واضحة بشأن البيانات التي تجمعها وكيفية استخدامها وما إذا كانت تشاركها مع أطراف ثالثة.

3. كن حذراً مع مشاركة الموقع

تتبع تطبيقات الجري وركوب الدراجات غالباً المسارات، مما قد يكشف عن معلومات حساسة مثل منزلك أو مكان عملك. لتقليل المخاطر، استخدم إعدادات الخصوصية داخل التطبيق لإخفاء موقعك الدقيق أو تقييد الرؤية للأصدقاء الموثوق بهم. وإذا لم يكن التتبع الدقيق ضرورياً، ففكر في تعطيل خدمات الموقع.

4. أنشئ كلمات مرور قوية وفعّل ميزات الأمان

رغم أن بعض التطبيقات قد لا تدعم المصادقة الثنائية، فإن استخدام كلمة مرور قوية وفريدة يعزز الأمان. تجنب إعادة استخدام كلمات المرور عبر منصات متعددة، وفكر في استخدام مدير كلمات المرور لتخزينها بأمان.

5. استخدم شبكة VPN عند الاتصال بشبكات واي فاي عامة

الشبكات العامة مثل تلك الموجودة في صالات الألعاب الرياضية أو المقاهي غالباً ما تكون غير آمنة، مما يجعلها هدفاً للمتسللين. إذا كنت بحاجة إلى الوصول لتطبيق لياقة عبر شبكة واي فاي عامة، فاستخدم شبكة افتراضية خاصة (VPN) لتشفير اتصالك وحماية بياناتك.

6. قم بتثبيت حل أمني على جهازك

يمكن للحلول الأمنية القوية أن تضيف طبقة إضافية من الحماية لتطبيقات اللياقة. توفر أدوات مثل «Kaspersky Premium» حماية من تهديدات البيانات وكشف تسرب كلمات المرور.

تشكل كلمات مرور قوية وأذونات محدودة خطوات أساسية لحماية بيانات تطبيق اللياقة البدنية (أدوبي)

نهج متوازن لتطبيقات اللياقة البدنية

توفر تطبيقات اللياقة فوائد كبيرة، بدءاً من التحفيز ووصولاً إلى تتبع التقدم، لكنها تتطلب أيضاً وعياً بالمسؤوليات. من خلال اعتماد ممارسات واعية بشأن الخصوصية واستخدام الأدوات الأمنية المناسبة، يمكن للمستخدمين الاستمتاع بفوائد تطبيقات اللياقة دون المساومة على معلوماتهم الشخصية.

يعد مولر أنه مع إعدادات الخصوصية الصحيحة، يمكن الاستفادة من تطبيقات اللياقة مع الحفاظ على البيانات الشخصية آمنة من التهديدات الإلكترونية المحتملة. ويقول: «المفتاح لا يكمن فقط في تحديد الأهداف بل أيضاً في حماية البيانات التي تساعد على تحقيقها».

فمع انطلاق عام 2025، يمثل تبني أهداف الصحة واللياقة مع نهج واعٍ للخصوصية ضماناً للمستخدمين للتركيز على رفاهيتهم دون تحمل مخاطر غير ضرورية.