منظومة برمجيات الفدية الخبيثة

TT

منظومة برمجيات الفدية الخبيثة

> على صعيد ذي صلة، استمرت موجات الهجمات الرئيسة التي تشنها مجموعات التهديدات المتقدمة مدفوعة باستغلال الثغرات في شن هجمات بلا انتظار، والمعروفة بهجمات «يوم الصفر» Zero - day. وكان اختراق برمجية Orion IT من SolarWind المتخصصة بمراقبة البنى التحتية التقنية قد أدى إلى تثبيت منفذ خلفي مخصص على شبكات أكثر من 18 ألف عميل، في حين أدت ثغرة أمنية في نظام البريد الإلكتروني من «مايكروسوفت» Microsoft Exchange Server إلى شن هجمات ضمن حملات واسعة في أوروبا وروسيا والولايات المتحدة.
وتحرص مجموعات التهديدات المتقدمة المستمرة على تغيير أساليبها باستمرار وتحديث أدواتها وإطلاق موجات جديدة من نشاطها التخريبي. ولاحظ خبراء «كاسبرسكي» المتخصصة بالأمن الرقمي حدوث موجتين كبيرتين من النشاط التخريبي في الربع الأول من العام الحالي، تمثلت الأولى باختراق برمجية Orion IT الخاصة بمقدمي خدمات تقنية المعلومات المدارة التي تعمل على مراقبة البنى التحتية التقنية لتركيب منفذ خلفي مخصص يعرف باسم Sunburst على شبكات أكثر من 18 ألف عميل، بينهم كثير من الشركات الكبيرة والهيئات الحكومية في أميركا الشمالية وأوروبا والشرق الأوسط وآسيا.
أما الموجة التخريبية الثانية فجاءت مدفوعة بعمليات استغلال لثغرات في Microsoft Exchange Server جرى إصلاحها لاحقاً في شن هجمات بلا انتظار (يوم الصفر). وفي بداية شهر مارس (آذار) الماضي، شوهدت مجموعة تخريبية جديدة تُعرف باسم HAFNIUM تستغل هذه الثغرات لشن سلسلة من الهجمات المحدودة والموجهة. وجرى خلال الشهر نفسه أيضاً استهداف ما يقرب من 1400 جهاز خادم لشن هجمات استغلال للثغرات، معظمها في أوروبا والولايات المتحدة. وفي منتصف ذلك الشهر، اكتشف الخبراء حملة أخرى تستخدم الثغرات نفسها في استهداف جهات في روسيا.
وشوهدت كذلك حملة أخرى مثيرة للاهتمام لاستغلال الثغرات في شن هجمات يوم الصفر، أطلق عليها اسم TurtlePower، تستهدف الكيانات الحكومية وشركات الاتصالات في باكستان والصين، ويُعتقد أنها مرتبطة بمجموعة BitterAPT. ويبدو أن أصل الثغرة التي تم إصلاحها الآن مرتبط بالوسيط Moses الذي طوّر ما لا يقل عن 5 برمجيات للاستغلال في العامين الماضيين، بعضها استخدم من قِبَل BitterAPT وDarkHotel.
ومن أكبر الدروس المستفادة من هذه الحملات هو مدى الخراب الذي يمكن أن تُحدثه الهجمات الناجحة، وقد يستغرق الأمر عدة أشهر قبل أن يتم فهم النطاق الكامل لهجوم SolarWinds. هذا الأمر هو تنبيه بضرورة تحميل التحديثات البرمجية على الأجهزة في أقرب فرصة ممكنة، وخصوصاً مع انتشار عمليات استغلال ثغرات يوم الصفر، وكونها وسيلة فعالة للغاية وشائعة لدى المجموعات التخريبية الساعية لاختراق ضحاياها.
وينصح خبراء باتباع التدابير التالية للحماية من نشاط مجموعات التهديدات المتقدمة المستمرة... المسارعة إلى تثبيت تصحيحات الثغرات الأمنية المكتشفة حديثاً في أقرب فرصة ممكنة، ذلك أن تحميلها وتثبيتها يمنع جهات التهديد من استغلالها.
ويجب توخي الحرص على إجراء تدقيق أمني منتظم للبنية التحتية التقنية للكشف عن الثغرات والأنظمة المعرضة للخطر. كما يُنصح بتثبيت برامج مكافحة التهديدات المتقدمة المستمرة وحلول الكشف عن التهديدات عن النقاط الطرفية والاستجابة لها، ما يتيح القدرة على اكتشــاف التهديدات والتحقيق فيها ومعالجة الحوادث في الوقت المناسب. كما يجب توخي الحرص على تزويد فرق العــمل في مراكز العمليات الأمنية بإمكانية الوصول إلى أحدث معلومات التهديدات وإكسابهم المهارات وصقلها بانتظام من خلال التدريب الاحترافي.


مقالات ذات صلة

رئيس «أبل» للمطورين الشباب في المنطقة: احتضنوا العملية... وابحثوا عن المتعة في الرحلة

تكنولوجيا تيم كوك في صورة جماعية مع طالبات أكاديمية «أبل» في العاصمة السعودية الرياض (الشرق الأوسط)

رئيس «أبل» للمطورين الشباب في المنطقة: احتضنوا العملية... وابحثوا عن المتعة في الرحلة

نصح تيم كوك، الرئيس التنفيذي لشركة «أبل»، مطوري التطبيقات في المنطقة باحتضان العملية بدلاً من التركيز على النتائج.

مساعد الزياني (دبي)
تكنولوجيا خوارزمية «تيك توك» تُحدث ثورة في تجربة المستخدم مقدمة محتوى مخصصاً بدقة عالية بفضل الذكاء الاصطناعي (أ.ف.ب)

خوارزمية «تيك توك» سر نجاح التطبيق وتحدياته المستقبلية

بينما تواجه «تيك توك» (TikTok) معركة قانونية مع الحكومة الأميركية، يظل العنصر الأبرز الذي ساهم في نجاح التطبيق عالمياً هو خوارزميته العبقرية. هذه الخوارزمية…

عبد العزيز الرشيد (الرياض)
خاص تم تحسين هذه النماذج لمحاكاة سيناريوهات المناخ مثل توقع مسارات الأعاصير مما يسهم في تعزيز الاستعداد للكوارث (شاترستوك)

خاص «آي بي إم» و«ناسا» تسخّران نماذج الذكاء الاصطناعي لمواجهة التحديات المناخية

«الشرق الأوسط» تزور مختبرات أبحاث «IBM» في زيوريخ وتطلع على أحدث نماذج الذكاء الاصطناعي لفهم ديناميكيات المناخ والتنبؤ به.

نسيم رمضان (زيوريخ)
خاص يمثل تحول الترميز الطبي في السعودية خطوة حاسمة نحو تحسين كفاءة النظام الصحي ودقته (شاترستوك)

خاص ما دور «الترميز الطبي» في تحقيق «رؤية 2030» لنظام صحي مستدام؟

من معالجة اللغة الطبيعية إلى التطبيب عن بُعد، يشكل «الترميز الطبي» عامل تغيير مهماً نحو قطاع طبي متطور ومستدام في السعودية.

نسيم رمضان (لندن)
خاص من خلال الاستثمارات الاستراتيجية والشراكات وتطوير البنية التحتية ترسم السعودية مساراً نحو أن تصبح قائداً عالمياً في التكنولوجيا (شاترستوك)

خاص كيف يحقق «الاستقلال في الذكاء الاصطناعي» رؤية السعودية للمستقبل؟

يُعد «استقلال الذكاء الاصطناعي» ركيزة أساسية في استراتيجية المملكة مستفيدة من قوتها الاقتصادية والمبادرات المستقبلية لتوطين إنتاج رقائق الذكاء الاصطناعي.

نسيم رمضان (لندن)

«جيميناي 2.0»... «غوغل» بدأت إتاحة نموذجها الأحدث للذكاء الاصطناعي التوليدي

شعار «جيميناي» يظهر على شاشة هاتف جوال (رويترز)
شعار «جيميناي» يظهر على شاشة هاتف جوال (رويترز)
TT

«جيميناي 2.0»... «غوغل» بدأت إتاحة نموذجها الأحدث للذكاء الاصطناعي التوليدي

شعار «جيميناي» يظهر على شاشة هاتف جوال (رويترز)
شعار «جيميناي» يظهر على شاشة هاتف جوال (رويترز)

أعلنت شركة «غوغل» اليوم (الأربعاء) بدء العمل بنموذجها الأكثر تطوراً إلى اليوم في مجال الذكاء الاصطناعي التوليدي «جيميناي 2.0» Gemini 2.0 الذي تسعى من خلاله إلى منافسة شركات التكنولوجيا العملاقة الأخرى في قطاع يشهد نمواً سريعاً، وفقاً لـ«وكالة الصحافة الفرنسية».

وتوقّع رئيس مجموعة «ألفابت» التي تضم «غوغل» سوندار بيشاي أن تفتح هذه النسخة الحديثة من البرنامج «عصراً جديداً» في مجال الذكاء الاصطناعي التوليدي القادر على أن يسهّل مباشرة الحياة اليومية للمستخدمين.

وأوضحت «غوغل» أن الصيغة الجديدة من «جيميناي» غير متاحة راهناً إلا لقلّة، أبرزهم المطوّرون، على أن تُوفَّر على نطاق أوسع في مطلع سنة 2025. وتعتزم الشركة دمج الأداة بعد ذلك في مختلف منتجاتها، وفي مقدّمها محركها الشهير للبحث، وبأكثر من لغة.

وشرح سوندار بيشاي ضمن مقال مدَوَّنة أعلن فيه عن «جيميناي 2.0» أن هذه الأداة توفّر «القدرة على جعل المعلومات أكثر فائدة، مشيراً إلى أن في وِسعها فهم سياق ما وتوقّع ما سيلي استباقياً واتخاذ القرارات المناسبة للمستخدم».

وتتنافس «غوغل» و«أوبن إيه آي» (التي ابتكرت تشات جي بي تي) و«ميتا» و«أمازون» على التوصل بسرعة فائقة إلى نماذج جديدة للذكاء الاصطناعي التوليدي، رغم ضخامة ما تتطلبه من أكلاف، والتساؤلات في شأن منفعتها الفعلية للمجتمع في الوقت الراهن.

وبات ما تسعى إليه «غوغل» التوجه الجديد السائد في سيليكون فالي، ويتمثل في جعل برنامج الذكاء الاصطناعي بمثابة «خادم رقمي» للمستخدم وسكرتير مطّلع على كل ما يعنيه، ويمكن استخدامه في أي وقت، ويستطيع تنفيذ مهام عدة نيابة عن المستخدم.

ويؤكد المروجون لهذه الأدوات أن استخدامها يشكّل مرحلة كبرى جديدة في إتاحة الذكاء الاصطناعي للعامّة، بعدما حقق «تشات جي بي تي» تحوّلاً جذرياً في هذا المجال عام 2022.

وأشارت «غوغل» إلى أن ملايين المطوّرين يستخدمون أصلاً النسخ السابقة من «جيميناي».

وتُستخدَم في تدريب نموذج «جيميناي 2.0» وتشغيله شريحة تنتجها «غوغل» داخلياً، سُمّيت بـ«تريليوم». وتقوم نماذج الذكاء الاصطناعي التوليدي بشكل أساسي على معدات تصنعها شركة «نفيديا» الأميركية العملاقة المتخصصة في رقائق وحدات معالجة الرسومات (GPUs).