أبرز التهديدات المتقدمة للعصابات الرقمية في المنطقة العربية

تستهدف المؤسسات التعليمية والحكومية والهيئات الدبلوماسية والمالية والجيش والدفاع... وشركات الاتصالات ومرافق الرعاية الصحية

أبرز التهديدات المتقدمة للعصابات الرقمية في المنطقة العربية
TT

أبرز التهديدات المتقدمة للعصابات الرقمية في المنطقة العربية

أبرز التهديدات المتقدمة للعصابات الرقمية في المنطقة العربية

تتعرض الدول العربية إلى العديد من التهديدات والهجمات للعصابات الرقمية التي تستهدف المؤسسات التعليمية والحكومية والهيئات الدبلوماسية وشركات الاتصالات، إلى جانب المؤسسات المالية وشركات تقنية المعلومات ومرافق الرعاية الصحية وشركات المحاماة ومؤسسات الجيش والدفاع. وتقف العديد من العصابات الرقمية خلف هذه الجرائم للتجسس أو لجني المال.
وحضرت «الشرق الأوسط» الأسبوع الماضي ندوة رقمية لخبراء من فريق البحث والتحليل العالمي في شركة «كاسبرسكي» المتخصصة بالأمن الإلكتروني والخصوصية الرقمية حول مشهد التهديدات المتقدمة المستمرة التي تستهدف بلدان الشرق الأوسط منذ اندلاع الجائحة في العام 2020، ونذكر أبرز ما جاء فيها لمختلف البلدان.

السعودية
أعدت الشركة 39 تقريراً استقصائياً حول 12 عصابة رقمية تستهدف المملكة بنشاط عبر ما يُعرف بالتهديدات المتقدمة المستمرة Advanced Persistent Threat APT، وكانت أكثر نواقل الهجوم شيوعا في استهداف البنى التحتية في السعودية «استغلال التطبيقات العامة» و«الحسابات السارية» و«التصيد».
والعصابات الرقمية الأكثر نشاطاً التي تقف وراء التهديدات المتقدمة المستمرة هي Lazarus وMuddyWater وOilRig وSideCopy. واستهدفت عصابة MuddyWater الشرق أوسطية التجسسية الجهات الحكومية وشركات الاتصالات والنفط بهدف استخلاص المعلومات باستخدام الحسابات المخترقة لإرسال رسائل بريد إلكتروني تصيدية مع مرفقات موجهة إلى أشخاص مستهدفين بعينهم. أما تروجان Zeboracy، فيتم توظيفه ضمن حملات التجسس السيبراني لجمع البيانات الأولية من الأنظمة المخترقة. وتُعتبر العصابة OilRig جهة تهديد أخرى ناشطة في الشرق الأوسط تستهدف كيانات لها حضور في العديد من القطاعات الحيوية باستخدام أساليب الهندسة الاجتماعية. وبدورها، تنفذ مجموعة SideCopy التخريبية حملات تجسسية ببرمجيات خبيثة تستهدف الشركات والمؤسسات، فيما تستخدم عصابة Lazarus استراتيجية هجوم يُعرف باسم «حفرة الماء» برصد مواقع الإنترنت التي تتردد عليها جهة ما بكثرة و«تفخخها» ببرمجيات خبيثة.
وتواصل تقنيات الذكاء الصناعي وإنترنت الأشياء و«بلوك تشين» والتقنيات المالية وشبكات الجيل الخامس اكتساب مزيد من الزخم على امتداد القطاعين العام والخاص في المملكة التي باتت مهيأة لتغدو رائدة عالمياً في الاقتصاد الرقمي، وغالباً ما ترتبط زيادة الاتصال بالإنترنت بزيادة التهديدات الرقمية الموجهة. وجهزت المملكة نفسها لمواجهة حتى أكثر هجمات الأمن السيبراني تحدياً، وذلك بوضع الأمن السيبراني في طليعة جهود التحول الرقمي.
ويُعتبر الموظفون في أي شركة، «خط الدفاع الأول» ضد الهجمات الرقمية ويتحملون جانباً من المسؤولية في حماية البيانات التي تُعد من أهم الأصول المؤسسية. ومن الضروري أن تقدم الشركات التدريب المناسب على الأمن الرقمي لجميع موظفيها وتعرفهم بالسبل الآمنة لتشغيل الأجهزة ومشاركة البيانات داخليا وخارجيا، وفهم الطبيعة المتطورة للجرائم الرقمية، من أجل تحصين ذلك الخط الدفاعي. أما خط الدفاع الثاني بعد الموظفين، فيتمثل بمعلومات استخبارية عن التهديدات التي يجب للشركات والمؤسسات أن تحرص على التزود بها.

دول الخليج ومصر
* الإمارات العربية المتحدة. قامت «كاسبرسكي» بإجراء 49 تقريراً استقصائياً مرتبطاً بـ16 عصابة رقمية تستهدف البلاد منذ انتشار الجائحة في عام 2020، ووجدت وقوف مجموعة من العصابات الرقمية سيئة السمعة وراء التهديدات المتقدمة المستمرة، منها SideCopy وMuddyWater وDeathStalker وZeboracy وTurla وLazarus. وتهاجم هذه العصابات الرقمية المؤسسات الحكومية والخاصة بشكل مشابه لما تقوم به في السعودية، يضاف إليها أن عصابة DeathStalker تقدم خدماتها لمن يدفع، وتركز على التجسس الرقمي على شركات المحاماة والمؤسسات المالية وتشتهر باستخدام نهج تكراري سريع لتصميم البرمجيات، ما يجعلها قادرة على تنفيذ حملات فعالة. كما تشتهر عصابة Turla بإجراء حملات تصيد موجهة وهجمات باستراتيجية «حفرة الماء» التي ترصد مواقع الإنترنت التي تتردد عليها جهة ما بكثرة و«تفخخها» ببرمجيات خبيثة.
* الكويت. تم إعداد 21 تقريراً حول 10 عصابات رقمية، ووُجدت عصابات MuddyWater وOilrig وZeboracy وTurla بنشاط يشابه ذلك الذي تنتهجه العصابات في السعودية.
* البحرين. كما أعدت الشركة 6 تقارير مرتبطة بـ3 عصابات رقمية في مملكة البحرين، وهي MuddyWater وOilrig وHades. وتستخدم عصابة Hades أساليب قائمة على الخداع في عملياتها، إذ تتسلل إلى الشبكات المستهدفة لتحديد أفضل موقع لإطلاق الهجوم، وتحرص على صياغة عناصر الهجوم ليبدو وكأنه عمل عصابة أخرى.
* قطر. أعد الفريق 14 تقريراً يشمل 7 عصابات رقمية، مثل Zeboracy وOilrig وTurla، التي يتقاطع نهج عملها مع الدول المذكورة أعلاه. أما بالنسبة لسلطنة عُمان، فقد تم إعداد 21 تقريراً مرتبطاً بـ9 عصابات رقمية، التي تشمل TransparentTribe وMuddyWater وOrigamiElephant وZeboracy. ووجد الفريق أن عصابة TransparentTribe تُنشئ أسماء نطاقات وهمية تحاكي جهات عسكرية ودفاعية لمهاجمة أهدافها، بينما تستخدم OrigamiElephant عناصر Backconfig وSimple Uploader وغرسات الجوال لاستهداف الجهات.
* مصر. جهز الفريق 38 تقريراً استقصائياً مرتبطاً بـ12 عصابة رقمية تنشط فيها، مثل Lazarus وMuddyWater وZeboracy وStrongPity وSideCopy. وتُعتبر عصابة StrongPity مسؤولة عن حملات تجسسية تستخدم فيها هجمات «يوم الصفر» والحيل القائمة على مبادئ الهندسة الاجتماعية وأدوات تثبيت البرمجيات التسللية «تروجان» لإيصال البرمجيات الخبيثة إلى ضحاياها. وبدورها تُنفذ عصابة SideCopy حملات هجوم ببرمجيات خبيثة تستهدف مختلف الكيانات لأغراض تجسسية.
مواجهة الاختراقات

وعلى صعيد ترتيب الدول العربية في التزامها بالأمن السيبراني وفقاً لمؤشر الأمن السيبراني العالمي لدول منطقة الشرق الأوسط وشمال أفريقيا، حصلت المملكة العربية السعودية على المرتبة الأولى عربياً ما يؤكد حرصها على مواصلة التقدم بقدرات الأمن السيبراني. وبالنسبة لبقية الدول، كان ترتيبها بعد السعودية هو الإمارات ثم عُمان ومصر وقطر وتونس والمغرب والبحرين والكويت والأردن والسودان والجزائر، تليها لبنان وليبيا وفلسطين وسوريا والعراق وموريتانيا والصومال وجزر القمر وجيبوتي ثم اليمن. وكان ترتيب الدول العربية عالمياً على الشكل التالي: السعودية في المرتبة الثانية، والإمارات (المرتبة 5) وعُمان (21) ومصر (23) وقطر (27) وتونس (45) والمغرب (50) والبحرين (60) والكويت (65) والأردن (71) والسودان (المرتبة 102) والجزائر (104) ولبنان (109) وليبيا (113) وفلسطين (122) وسوريا (126) والعراق (129) وموريتانيا (133) والصومال (137) وجرز القمر (175) وجيبوتي (179) وعدم وجود بيانات حول اليمن.
وبالنسبة لآخر 10 دول عالمياً في الترتيب، فكانت المالديف في المرتبة 177 عالمياً وهندوراس (178) وجيبوتي (179) وبوروندي (179) وإريتريا (179) وغينيا (180) وكوريا الشمالية (181)، ولتكون اليمن ومايكرونيزيا والفاتيكان في المرتبة الأخيرة بسبب عدم وجود بيانات حولها.

جهة تهديد رقمي تستهدف المؤسسات الحكومية العربية

> نشر باحثون لشركة «كاسبرسكي» تقريراً تضمن معلومات تتعلق بحملة طويلة تقف وراءها جهة تهديد ناشطة في استهداف المؤسسات في الشرق الأوسط. وتُركز العصابة التي يطلق عليها اسم WIRTE على استهداف المؤسسات الحكومية والهيئات الدبلوماسية في الأردن وتركيا وسوريا وفلسطين ولبنان ومصر، فيما يُحتمل أن يكون لها أهداف في دول الخليج. ووجد الباحثون أيضاً ضحايا لهذه العصابة ضمن شركات المحاماة والجهات العسكرية والشركات التقنية.
وتعمل WIRTE بدافع التجسس الرقمي، إذ شوهدت تستخدم أدوات لجمع البيانات والمعلومات الحساسة من ضحاياها. ولا تُعد هذه المجموعة التخريبية متطورة تقنياً، وإنما تعتمد على مجموعة أدوات أساسية وأساليب للتخفي، تشمل استخدام ثنائيات الهجوم المعروف بالاسم Living off the Land (LotL) الذي تلجأ فيه إلى استخدام برمجيات وأدوات رقمية رسمية سليمة لتحقيق دوافعها التخريبية. واستخدمت العصابة في بعض الحالات رسائل بريد إلكتروني مخادعة لاستدراج ضحاياها لفتح مستندات Excel وWord خبيثة، وتستعين بخبرتها في خداع الضحايا ودفعهم إلى تحميل الملفات باستخدام شعارات ومواضيع شائعة في منطقة الشرق الأوسط.
وتؤكد الشركة أنه ثمة جهات تهديد جديدة ومتطورة تنشأ في أنحاء الشرق الأوسط في ضوء التغيرات الديناميكية الحاصلة في المنطقة، وتظل أهدافها متمثلة في جمع المعلومات الحساسة. ومن الضروري أن تحرص المؤسسات الحكومية والشركات على حماية أصولها وبياناتها الحساسة من أي تهديد موجه ناشئ. ويتمثل أبرز تكتيك تتبعه العصابة في تثبيت برمجيات خبيثة مبدئية على لغة Visual Basic Script وPowerShell. وبعد أن تنجح في اختراق الضحية، تبدأ في استكشاف الشبكة وتوظيف برمجيات خبيثة أكثر تعقيدا من أجل البقاء خارج نطاق المراقبة والتمكن من جمع أكبر قدر من المعلومات الحساسة.
ويُنصح باتباع التدابير التالية للبقاء في مأمن من حملات التهديد المتقدمة مثل WIRTE: تعطيل منصات PowerShell وVBS ما أمكن، وتسجيل عمليات تنفيذ الشيفرات في منصة PowerShell على أجهزة المستخدمين، والتحري عن أي وجود غير اعتيادي في حركة البيانات عبر الشبكة، وإجراء تدقيق للأمن الرقمي للشبكات ومعالجة أي ثغرات تُكتشف في محيط الشبكة أو داخلها، وتثبيت حلول مكافحة التهديدات المتقدمة المستمرة وحلول الكشف عن التهديدات والاستجابة لها عند أجهزة المستخدمين ما يتيح اكتشاف التهديدات والتحقيق فيها ومعالجتها في الوقت المناسب، وتزويد الموظفين بالتدريب الأساسي على مبادئ الأمن الرقمي، التي تشمل التصيّد وأساليب الاحتيال الأخرى.


مقالات ذات صلة

أفضل الشاشات لعام 2025

تكنولوجيا شاشة ال جي

أفضل الشاشات لعام 2025

إذا كنت أحد أولئك الذين أصبح العمل عن بُعد هو الوضع الطبيعي بالنسبة إليهم، فمن المحتمل أن يكون لديك مكتب منزلي مُجهز بشاشة قد تتراوح بين أي شيء... من رائعة إلى

خاص تلتزم شركة «دِل» بدعم التحول الرقمي للمملكة وتشكيل مستقبل الاقتصاد الرقمي في المنطقة (شاترستوك)

خاص «دِل» تعزز التحول الرقمي في السعودية عبر 3 عقود من الابتكار والشراكة

«دِل» تدعم تحول المملكة الرقمي عبر استثمارات جديدة تشمل مركزاً لوجيستياً في الدمام وبرامج تدريبية تعزز الكفاءات المحلية وتدفع نحو اقتصاد رقمي متقدم.

نسيم رمضان (الرياض)
تكنولوجيا يمكن استخدام هذه التكنولوجيا في مجالات متنوعة بما في ذلك اللياقة البدنية والرعاية الصحية والعمليات العسكرية وحتى في البيئات القاسية (MIT)

ملابس تراقب صحتك... ألياف كمبيوتر مرنة داخل الأقمشة لجمع وتحليل البيانات

يمكن للألياف الذكية التواصل بعضها مع بعض داخل قطعة الملابس ما يخلق شبكة نسيجية قادرة على إجراء حسابات معقدة دون الحاجة إلى أسلاك.

نسيم رمضان (لندن)
تكنولوجيا يبين التقرير أن 86% من الحوادث الإلكترونية الكبرى في 2024 أدت إلى توقف تشغيلي أو تلف سمعة أو خسائر مالية (شاترستوك)

الهجمات الإلكترونية في 2024... أسرع وأذكى وأكثر تدميراً

يظهر التقرير أن الهجمات المدعومة بالذكاء الاصطناعي يمكنها سرقة البيانات في 25 دقيقة فقط؛ ما يجعل الاكتشاف أصعب.

نسيم رمضان (لندن)
خاص تساعد أدوات الذكاء الاصطناعي في الكشف المبكر عن الأمراض ما يحسن نتائج العلاج ويقلل التكاليف (شاترستوك)

خاص كيف يعيد الذكاء الاصطناعي تشكيل مستقبل الرعاية الصحية الرقمية في السعودية؟

يجعل الذكاء الاصطناعي الرعاية الصحية أكثر تخصيصاً وإتاحة وكفاءة بدءاً من التشخيص والعلاج وصولاً إلى تفاعل المرضى وتحسين العمليات التشغيلية.

نسيم رمضان (لندن)

«إكليبسا»: نظام منافس جديد يغير مستقبل تجسيم الصوتيات من «غوغل» و«سامسونغ»

دعم ممتد من التلفزيونات ونظم التجسيم الحديثة لمزيد من الانغماس
دعم ممتد من التلفزيونات ونظم التجسيم الحديثة لمزيد من الانغماس
TT

«إكليبسا»: نظام منافس جديد يغير مستقبل تجسيم الصوتيات من «غوغل» و«سامسونغ»

دعم ممتد من التلفزيونات ونظم التجسيم الحديثة لمزيد من الانغماس
دعم ممتد من التلفزيونات ونظم التجسيم الحديثة لمزيد من الانغماس

تتنافس الشركات العملاقة في عالم الصوتيات المنزلية لتقديم تجارب سمعية غامرة، ولكن ماردا جديدا يهدف إلى تغيير هذا القطاع بشكل جذري، واسمه «نظام إكليبسا الصوتي» Eclipsa Audio الذي أطلقه تحالف بين «غوغل» و«سامسونغ».

ويطمح هذا النظام إلى تقديم تجربة صوتية تجسيمية متقدمة دون التكاليف الباهظة المرتبطة بتقنيات مثل «دولبي أتموس» Dolby Atmos الذي لطالما كان المعيار المتقدم للصوتيات المحيطية ثلاثية الأبعاد، حيث يقدم تجربة صوتية غامرة تضع المستمع في قلب الحدث. ومع ذلك، فإن استخدام «دولبي أتموس» يتطلب ترخيصا مكلفا، ما يزيد من تكلفة الأجهزة والمحتوى ويُصعّب تبنيه من قبل صناع المحتوى وحتى «يوتيوب». هذا الأمر دفع «سامسونغ» إلى البحث عن بديل يقدم جودة مماثلة بتكلفة أقل.

لماذا «إكليبسا»؟

ترى «سامسونغ» أن مستقبل الصوت المحيطي يجب ألا يكون حكرا على تقنيات مكلفة، ومن هنا جاءت فكرة «إكليبسا»، وهي تقنية صوتية مفتوحة المصدر تهدف إلى خفض التكاليف وزيادة إمكانية الوصول إلى تجارب صوتية غامرة. وتتميز تقنية «إكليبسا» بتكلفتها المنخفضة، مما يجعلها خيارا أكثر جاذبية للمصنعين والمستخدمين على حد سواء. وكونها تقنية مفتوحة المصدر، تتيح «إكليبسا» للمطورين والشركات الأخرى المساهمة في تحسينها وتطويرها، ما يعزز الابتكار والتنوع. ويهدف نظام «إكليبسا» إلى تقديم تجربة صوتية ثلاثية الأبعاد مماثلة لـ«دولبي أتموس» مع التركيز على الدقة والوضوح، إلى جانب قدرته على التكيف مع مختلف أنواع الأجهزة وأنظمة الصوتيات، مثل السماعات المنزلية الشريطية Soundbar والهواتف الجوالة والتلفزيونات الذكية ومنصات بث عروض الفيديو عبر الإنترنت، ما يجعله قابلا للتطبيق في مجموعة واسعة من المنتجات.

وترتكز المنافسة بين «إكليبسا» و«دولبي أتموس» على عدة جوانب رئيسية تشمل التكلفة والانتشار والجودة والمحتوى. وبينما يتطلب «دولبي أتموس» ترخيصا مكلفا، فإن «إكليبسا» يعمل بنظام مفتوح المصدر يقلل من التكاليف بشكل كبير.

وستؤدي هذه الميزة إلى خفض تكلفة الأجهزة التي تدعم «إكليبسا» وجعلها في متناول جمهور أوسع. وتمتاز «دولبي أتموس» بانتشار واسع في السوق، حيث تدعمها العديد من الأجهزة والمحتوى، بينما تحتاج «إكليبسا» إلى وقت لتكتسب نفس القدر من الانتشار، ولكن دعم «سامسونغ» لها يمكن أن يساهم في تسريع هذه العملية، إلى جانب انتشارها في هواتف «آندرويد» من «غوغل». وتواجه «إكليبسا» تحدي توافر محتوى يدعمها، بينما تحظى «دولبي أتموس» بوجود مكتبة واسعة من الأفلام والبرامج التلفزيونية والألعاب التي تدعمها.

العمق التقني لـ«إكليبسا»

ولا تقتصر «إكليبسا» على كونها تقنية مفتوحة المصدر فقط، بل تعتمد على خوارزميات متطورة لتحليل وتوزيع الصوتيات من حول المستخدم. وتسعى التقنية إلى إيجاد تجربة ثلاثية الأبعاد من خلال معالجة الإشارات الصوتية بدقة عالية مما يسمح بتحديد مواقع الأصوات في الفضاء بدقة متناهية وإيجاد تأثير صوتي غامر يضع المستمع في قلب الحدث. كما تقوم التقنية بتوزيع الصوت بشكل ديناميكي بناء على موقع المستمع ومحتوى الصوت، ما يعني أن الأصوات تتغير وتتحرك بشكل واقعي بهدف تعزيز الشعور بالواقعية.

يضاف إلى ذلك أن التقنية مصممة لتكون متوافقة مع مجموعة واسعة من أنظمة الصوتيات، بما في ذلك مكبرات الصوت التقليدية وأنظمة الصوت التجسيمي المتقدمة مما يسمح للمصنعين دمجها في مختلف أنواع الأجهزة. كما توفر التقنية مرونة كبيرة في تكوين أنظمة الصوت، مما يسمح للمستخدمين بتخصيص التجربة الصوتية وفقا لتفضيلاتهم، حيث يمكنهم ضبط إعدادات الصوتيات وتحديد مواقع مكبرات الصوت لتحقيق أفضل أداء.

تقنية تجسيم متقدمة مدعومة بالذكاء الاصطناعي وبتكلفة منخفضة

«إكليبسا» في عصر الذكاء الاصطناعي

ويعتمد مستقبل «إكليبسا» على عدة عوامل تشمل دعم الشركات الأخرى وتوافر المحتوى وتطوير التقنية نفسها. دعم «سامسونغ» لها يشير إلى مستقبل واعد. ولتحقيق النجاح، تحتاج «إكليبسا» إلى بناء نظام بيئي قوي يشمل الأجهزة وأنظمة الصوتيات والمحتوى والخدمات، مع ضرورة توفير محتوى يدعمها لجذب المستخدمين مما يتطلب التعاون مع شركات الإنتاج السينمائي والتلفزيوني وشركات برمجة الألعاب.

دعم ممتد من «كروم» و«يوتيوب» و«آندرويد» و«نتفليكس» و«أمازون»

ومن المتوقع أن نشهد هذه التقنية في تلفزيونات «سامسونغ» (مثل سلسلة تلفزيونات «كريستال يو إتش دي» Crystal UHD و«نيو كيوليد 8كيه» Neo QLED 8K) و«إل جي» (مثل تلفزيون G5 OLED) و«تي سي إل» TCL الذكية المقبلة في عام 2025، إضافة إلى التلفزيونات التي تعمل بنظام التشغيل الخاص بـ«غوغل» والشرائط الصوتية الجديدة (مثل شريط Samsung HW-Q990F المقبل) وشاشات الكومبيوتر (مثل شاشة Dell S3225QC QD-OLED). كما ستدعم «غوغل» هذه التقنية من خلال متصفح «كروم» ومنصة «يوتيوب» للفيديوهات ونظام التشغيل «آندرويد» مما يعد بزيادة انتشار كبيرة، مع تواصل «سامسونغ» مع «نتفليكس» و«أمازون» لدعم هذه التقنية في فيديوهات المنصتين.

ومع تطور الذكاء الاصطناعي، يمكن أن يكون لـ«إكليبسا» دور مهم في تطوير تجارب صوتية ذكية ومخصصة، حيث يمكن استخدام الذكاء الاصطناعي لتحليل سلوك المستخدمين وتفضيلاتهم وتخصيص تجربة الصوت المكاني وفقا لذلك. كما يمكن دمجها مع المساعدات الصوتية لتقديم تجارب صوتية تفاعلية وغامرة. ويمكن كذلك استخدامها في تطبيقات الواقع الافتراضي والمعزز لإنشاء تجارب صوتية واقعية، ويمكن استخدامها في أنظمة الصوتيات في السيارات لتقديم تجارب صوتية مخصصة وأكثر انغماسا في قطاع لم يشهد تطويرات كبيرة في مجال التجسيم الصوتي.

وتمثل «إكليبسا» خطوة جريئة نحو مستقبل الصوتيات التجسيمية المنزلية. ومن خلال تقديم تقنية مفتوحة المصدر وفعالة من حيث التكلفة، تسعى «إكليبسا» إلى جعل تجارب الصوت المحيطي في متناول الجميع. ومع استمرار تطور التقنية ودعم الشركات والمطورين، يمكن أن تصبح هذه التقنية قوة دافعة للابتكار في صناعة الصوتيات. وفي نهاية المطاف، فإن المنافسة بين «إكليبسا» و«دولبي أتموس» ستؤدي إلى تطوير وتحسين التقنيات الصوتية بشكل عام، ما يفتح آفاقا جديدة لعالم الصوتيات المنزلية يعود بالنفع على المستخدمين.