منظومة برمجيات الفدية الخبيثة

TT

منظومة برمجيات الفدية الخبيثة

> على صعيد ذي صلة، استمرت موجات الهجمات الرئيسة التي تشنها مجموعات التهديدات المتقدمة مدفوعة باستغلال الثغرات في شن هجمات بلا انتظار، والمعروفة بهجمات «يوم الصفر» Zero - day. وكان اختراق برمجية Orion IT من SolarWind المتخصصة بمراقبة البنى التحتية التقنية قد أدى إلى تثبيت منفذ خلفي مخصص على شبكات أكثر من 18 ألف عميل، في حين أدت ثغرة أمنية في نظام البريد الإلكتروني من «مايكروسوفت» Microsoft Exchange Server إلى شن هجمات ضمن حملات واسعة في أوروبا وروسيا والولايات المتحدة.
وتحرص مجموعات التهديدات المتقدمة المستمرة على تغيير أساليبها باستمرار وتحديث أدواتها وإطلاق موجات جديدة من نشاطها التخريبي. ولاحظ خبراء «كاسبرسكي» المتخصصة بالأمن الرقمي حدوث موجتين كبيرتين من النشاط التخريبي في الربع الأول من العام الحالي، تمثلت الأولى باختراق برمجية Orion IT الخاصة بمقدمي خدمات تقنية المعلومات المدارة التي تعمل على مراقبة البنى التحتية التقنية لتركيب منفذ خلفي مخصص يعرف باسم Sunburst على شبكات أكثر من 18 ألف عميل، بينهم كثير من الشركات الكبيرة والهيئات الحكومية في أميركا الشمالية وأوروبا والشرق الأوسط وآسيا.
أما الموجة التخريبية الثانية فجاءت مدفوعة بعمليات استغلال لثغرات في Microsoft Exchange Server جرى إصلاحها لاحقاً في شن هجمات بلا انتظار (يوم الصفر). وفي بداية شهر مارس (آذار) الماضي، شوهدت مجموعة تخريبية جديدة تُعرف باسم HAFNIUM تستغل هذه الثغرات لشن سلسلة من الهجمات المحدودة والموجهة. وجرى خلال الشهر نفسه أيضاً استهداف ما يقرب من 1400 جهاز خادم لشن هجمات استغلال للثغرات، معظمها في أوروبا والولايات المتحدة. وفي منتصف ذلك الشهر، اكتشف الخبراء حملة أخرى تستخدم الثغرات نفسها في استهداف جهات في روسيا.
وشوهدت كذلك حملة أخرى مثيرة للاهتمام لاستغلال الثغرات في شن هجمات يوم الصفر، أطلق عليها اسم TurtlePower، تستهدف الكيانات الحكومية وشركات الاتصالات في باكستان والصين، ويُعتقد أنها مرتبطة بمجموعة BitterAPT. ويبدو أن أصل الثغرة التي تم إصلاحها الآن مرتبط بالوسيط Moses الذي طوّر ما لا يقل عن 5 برمجيات للاستغلال في العامين الماضيين، بعضها استخدم من قِبَل BitterAPT وDarkHotel.
ومن أكبر الدروس المستفادة من هذه الحملات هو مدى الخراب الذي يمكن أن تُحدثه الهجمات الناجحة، وقد يستغرق الأمر عدة أشهر قبل أن يتم فهم النطاق الكامل لهجوم SolarWinds. هذا الأمر هو تنبيه بضرورة تحميل التحديثات البرمجية على الأجهزة في أقرب فرصة ممكنة، وخصوصاً مع انتشار عمليات استغلال ثغرات يوم الصفر، وكونها وسيلة فعالة للغاية وشائعة لدى المجموعات التخريبية الساعية لاختراق ضحاياها.
وينصح خبراء باتباع التدابير التالية للحماية من نشاط مجموعات التهديدات المتقدمة المستمرة... المسارعة إلى تثبيت تصحيحات الثغرات الأمنية المكتشفة حديثاً في أقرب فرصة ممكنة، ذلك أن تحميلها وتثبيتها يمنع جهات التهديد من استغلالها.
ويجب توخي الحرص على إجراء تدقيق أمني منتظم للبنية التحتية التقنية للكشف عن الثغرات والأنظمة المعرضة للخطر. كما يُنصح بتثبيت برامج مكافحة التهديدات المتقدمة المستمرة وحلول الكشف عن التهديدات عن النقاط الطرفية والاستجابة لها، ما يتيح القدرة على اكتشــاف التهديدات والتحقيق فيها ومعالجة الحوادث في الوقت المناسب. كما يجب توخي الحرص على تزويد فرق العــمل في مراكز العمليات الأمنية بإمكانية الوصول إلى أحدث معلومات التهديدات وإكسابهم المهارات وصقلها بانتظام من خلال التدريب الاحترافي.


مقالات ذات صلة

تعرف على التقنيات التي تطرحها «كاديلاك» في «إسكاليد 2025»

خاص توفر «كاديلاك إسكاليد IQ Sport 2025» قوة تبلغ 750 حصاناً و785 رطلاً من عزم الدوران ما يوفر تسارعاً مثيراً وقدرات سحب هائلة (كاديلاك)

تعرف على التقنيات التي تطرحها «كاديلاك» في «إسكاليد 2025»

«الشرق الأوسط» تـتحدث إلى سارة سميث مديرة هندسة البرامج في «كاديلاك».

نسيم رمضان (لندن)
تكنولوجيا تعد تطبيقات اللياقة البدنية أداة قوية لتتبع التقدم مع ضمان بقاء بياناتك آمنة (أدوبي)

كيف تحمي خصوصيتك أثناء استخدام تطبيقات اللياقة البدنية في 2025؟

إليك بعض النصائح لاستخدام تطبيقات اللياقة البدنية بأمان في العصر الرقمي.

نسيم رمضان (لندن)
الاقتصاد مقر هيئة الاتصالات والفضاء والتقنية في الرياض (الموقع الإلكتروني)

بدء تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن في السعودية

بدأ تطبيق المرحلة الإلزامية الأولى لتوحيد منافذ الشحن للهواتف المتنقلة والأجهزة الإلكترونية في السوق، لتكون من نوع «USB Type - C».

«الشرق الأوسط» (الرياض)
الاقتصاد جانب من اجتماع خلال منتدى حوكمة الإنترنت الذي عقد مؤخراً بالعاصمة الرياض (الشرق الأوسط)

تقرير دولي: منظومات ذكية ومجتمعات ممكّنة تشكل مستقبل الاقتصاد الرقمي

كشف تقرير دولي عن عدد من التحديات التي قد تواجه الاقتصاد الرقمي في العام المقبل 2025، والتي تتضمن الابتكار الأخلاقي، والوصول العادل إلى التكنولوجيا، والفجوة…

«الشرق الأوسط» (الرياض)
تكنولوجيا تتميز سمكة «موبولا راي» بهيكلها العظمي الغضروفي وأجنحتها الضخمة ما يسمح لها بالانزلاق بسهولة في الماء (أدوبي)

سمكة تلهم باحثين لتطوير نموذج مرشّح مياه صناعي!

طريقة تغذية سمكة «موبولا راي» تدفع باحثي معهد ماساتشوستس للتكنولوجيا لتطوير أنظمة ترشيح فعالة.

نسيم رمضان (لندن)

كيف تحمي خصوصيتك أثناء استخدام تطبيقات اللياقة البدنية في 2025؟

تعد تطبيقات اللياقة البدنية أداة قوية لتتبع التقدم مع ضمان بقاء بياناتك آمنة (أدوبي)
تعد تطبيقات اللياقة البدنية أداة قوية لتتبع التقدم مع ضمان بقاء بياناتك آمنة (أدوبي)
TT

كيف تحمي خصوصيتك أثناء استخدام تطبيقات اللياقة البدنية في 2025؟

تعد تطبيقات اللياقة البدنية أداة قوية لتتبع التقدم مع ضمان بقاء بياناتك آمنة (أدوبي)
تعد تطبيقات اللياقة البدنية أداة قوية لتتبع التقدم مع ضمان بقاء بياناتك آمنة (أدوبي)

مع بداية عام 2025، يضع كثيرون أهدافاً للصحة واللياقة البدنية لبدء رحلة العناية بصحتهم. أصبحت تطبيقات اللياقة البدنية أداة أساسية موفرة الراحة في تتبع التقدم وتحديد الأهداف ومراقبة المقاييس الصحية.

ولكن مع كل هذه الفوائد، يظهر تساؤل مهم: كيف يمكن للمستخدمين تحقيق التوازن بين مزايا تطبيقات اللياقة البدنية والحفاظ على خصوصيتهم؟

تجمع تطبيقات اللياقة البدنية كميات كبيرة من البيانات الشخصية، بما في ذلك الموقع والروتين اليومي والمقاييس الصحية. لذلك، من الضروري أن يكون المستخدمون على دراية بالمخاطر المحتملة لحماية معلوماتهم الحساسة.

مخاطر الخصوصية

يوضح براندون مولر، الخبير التقني لمنطقة الشرق الأوسط وأفريقيا في «كاسبرسكي» أن كثيراً من الأشخاص يتحمسون لبدء رحلتهم الصحية مع حلول العام الجديد.

يقول: «يمكن أن تكون تطبيقات اللياقة محفزاً رائعاً، ولكن يجب أن يكون المستخدمون مدركين أيضاً للمخاطر التي قد تطرحها على الخصوصية»، فغالباً ما تتطلب تطبيقات اللياقة البدنية الوصول إلى أذونات متعددة على جهازك، قد لا تكون جميعها ضرورية لوظيفتها الأساسية.

ومن دون اتخاذ الاحتياطات الصحيحة، قد يتعرض المستخدمون لمخاطر مثل خروقات البيانات أو سرقة الهوية أو تعقب الموقع غير المرغوب فيه.

من خلال فهم هذه المخاطر واعتماد أفضل الممارسات الأمنية، يمكن للمستخدمين الاستمتاع بفوائد التطبيقات مع الحفاظ على بياناتهم الشخصية.

مع اتخاذ الاحتياطات الصحيحة يمكن لتطبيقات اللياقة البدنية تعزيز الصحة دون المساس بالأمان الشخصي (أدوبي)

نصائح عملية لحماية الخصوصية

للمساعدة في تحقيق هذا التوازن، تقدم «كاسبرسكي» نصائح عملية لتعزيز الخصوصية والأمان أثناء استخدام تطبيقات اللياقة:

1. حدد الوصول إلى البيانات الضرورية فقط

قد تطلب تطبيقات اللياقة الوصول إلى جهات الاتصال أو الصور أو الموقع، حتى عندما لا يكون ذلك مرتبطاً بوظيفتها. للحد من المخاطر، اسمح فقط بالأذونات الضرورية. على سبيل المثال، يمكنك تفعيل تتبع الموقع أثناء استخدام التطبيق فقط، وتجنب ربط التطبيقات ببيانات حساسة مثل الملفات الشخصية على وسائل التواصل الاجتماعي.

2. اختر التطبيقات ذات ممارسات الخصوصية القوية

ليست جميع تطبيقات اللياقة تضع خصوصية المستخدم في المقدمة. قبل تنزيل تطبيق، ابحث عن سياسة الخصوصية الخاصة به واقرأ المراجعات للتأكد من أنه يحمي البيانات. اختر التطبيقات التي تكون واضحة بشأن البيانات التي تجمعها وكيفية استخدامها وما إذا كانت تشاركها مع أطراف ثالثة.

3. كن حذراً مع مشاركة الموقع

تتبع تطبيقات الجري وركوب الدراجات غالباً المسارات، مما قد يكشف عن معلومات حساسة مثل منزلك أو مكان عملك. لتقليل المخاطر، استخدم إعدادات الخصوصية داخل التطبيق لإخفاء موقعك الدقيق أو تقييد الرؤية للأصدقاء الموثوق بهم. وإذا لم يكن التتبع الدقيق ضرورياً، ففكر في تعطيل خدمات الموقع.

4. أنشئ كلمات مرور قوية وفعّل ميزات الأمان

رغم أن بعض التطبيقات قد لا تدعم المصادقة الثنائية، فإن استخدام كلمة مرور قوية وفريدة يعزز الأمان. تجنب إعادة استخدام كلمات المرور عبر منصات متعددة، وفكر في استخدام مدير كلمات المرور لتخزينها بأمان.

5. استخدم شبكة VPN عند الاتصال بشبكات واي فاي عامة

الشبكات العامة مثل تلك الموجودة في صالات الألعاب الرياضية أو المقاهي غالباً ما تكون غير آمنة، مما يجعلها هدفاً للمتسللين. إذا كنت بحاجة إلى الوصول لتطبيق لياقة عبر شبكة واي فاي عامة، فاستخدم شبكة افتراضية خاصة (VPN) لتشفير اتصالك وحماية بياناتك.

6. قم بتثبيت حل أمني على جهازك

يمكن للحلول الأمنية القوية أن تضيف طبقة إضافية من الحماية لتطبيقات اللياقة. توفر أدوات مثل «Kaspersky Premium» حماية من تهديدات البيانات وكشف تسرب كلمات المرور.

تشكل كلمات مرور قوية وأذونات محدودة خطوات أساسية لحماية بيانات تطبيق اللياقة البدنية (أدوبي)

نهج متوازن لتطبيقات اللياقة البدنية

توفر تطبيقات اللياقة فوائد كبيرة، بدءاً من التحفيز ووصولاً إلى تتبع التقدم، لكنها تتطلب أيضاً وعياً بالمسؤوليات. من خلال اعتماد ممارسات واعية بشأن الخصوصية واستخدام الأدوات الأمنية المناسبة، يمكن للمستخدمين الاستمتاع بفوائد تطبيقات اللياقة دون المساومة على معلوماتهم الشخصية.

يعد مولر أنه مع إعدادات الخصوصية الصحيحة، يمكن الاستفادة من تطبيقات اللياقة مع الحفاظ على البيانات الشخصية آمنة من التهديدات الإلكترونية المحتملة. ويقول: «المفتاح لا يكمن فقط في تحديد الأهداف بل أيضاً في حماية البيانات التي تساعد على تحقيقها».

فمع انطلاق عام 2025، يمثل تبني أهداف الصحة واللياقة مع نهج واعٍ للخصوصية ضماناً للمستخدمين للتركيز على رفاهيتهم دون تحمل مخاطر غير ضرورية.