الأنشطة المرمزة تزيد صعوبة محاربة البرمجيات الخبيثة

القراصنة يحولون الخدمات السحابية أسلحة لخدمة أهدافهم

لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
TT

الأنشطة المرمزة تزيد صعوبة محاربة البرمجيات الخبيثة

لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)

يزداد تعقيد البرمجيات الضارة والخبيثة في الوقت الذي بدأ فيه المهاجمون بتحويل الخدمات السحابية إلى أسلحة تخدم أطماعهم، بينما يتفادون اكتشافهم من خلال الترميز المستخدم كأداة لإخفاء أنشطة القيادة والتحكم. ولتقليل الزمن المتاح للعمل لدى تلك الجهات، يقول خبراء الأمن بأنهم سيواصلون الاستفادة من الأدوات التي تستخدم الذكاء الاصطناعي والتعلّم الآلي ويقضون المزيد من الوقت في التعامل معها، وذلك بحسب النسخة الحادية عشرة من تقرير «سيسكو» السنوي للأمن الإلكتروني 2018.
وفيما يهدف الترميز أصلاً إلى تعزيز الأمن، فإن الحجم المتزايد من الحركة المرمّزة عبر الإنترنت (والتي بلغت 50 في المائة في أكتوبر/تشرين الأول 2017)، سواء للأنشطة المشروعة أو الضارة، أدى إلى فرض مزيد من التحديات التي يواجهها خط الدفاع من الخبراء الذين يبذلون جهودهم لتحديد التهديدات المحتملة ورصدها. ولاحظ الباحثون المختصون بالتهديدات لدى «سيسكو» ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة والمستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال فترة 12 شهراً.
ويمكن لتطبيق تقنيات التعلّم الآلي المساعدة في تعزيز الدفاعات الأمنية للشبكة، بحيث يمكنها مع مرور الوقت «تعلّم» كيفية الكشف التلقائي عن الأنماط غير المعتادة في الحركة المرمّزة على الشبكة أو البنية السحابية أو في بيئات إنترنت الأشياء. وصرّح بعض مسؤولي أمن المعلومات الذين أجريت معهم مقابلات لتقرير دراسة المقارنة المعيارية للقدرات الأمنية 2018، وعددهم 3600 مسؤول، أنهم كانوا يتطلعون لإضافة أدوات كالتعلّم الإلكتروني والذكاء الاصطناعي، إلا أنهم أصيبوا بالإحباط نظراً لعدد الإنذارات الخاطئة التي تطلقها الأنظمة. ففيما لا تزال تقنيات التعلم الإلكتروني والذكاء الاصطناعي في مراحلها المبكرة، فإنها بحاجة لمزيد من الوقت لتنضج وتتعلم ماهية الأنشطة «العادية» في بيئات الشبكات التي تعمل على مراقبتها.
في هذا السياق قال سكوت مانسون، رئيس الأمن الإلكتروني لدى «سيسكو» في الشرق الأوسط وأفريقيا: «يبيّن تطور البرمجيات الضارة في العام الماضي أن خصومنا ماضون في تعلّم المزيد، وأن علينا الآن رفع معاييرنا وجعل الأمن أحد اهتمامات القيادة وركيزة من ركائز الأعمال، بالإضافة إلى الاستثمار في التقنيات والممارسات الأمنية الفعالة. فهناك مخاطر جمّة، وتقع على عاتقنا مسؤولية التخفيف من تلك المخاطر».
وجاءت أبرز ملامح التقرير السنوي للأمن الإلكتروني 2018 كالآتي:
> التكلفة المالية للهجمات لم تعد مجرد أرقام افتراضية: فوفقاً للمشاركين في الدراسة، أدت أكثر من نصف الهجمات إلى إيقاع أضرار مادية تفوق قيمتها 500 ألف دولار أميركي في كل مرة، تشمل - على سبيل المثال لا الحصر - خسائر في الإيرادات والعملاء والفرص والتكاليف المدفوعة.
> الهجمات على سلسلة التوريد تزداد سرعة وتعقيداً. فبات يمكن لتلك الهجمات التأثير على أجهزة الحاسوب على نطاق ضخم بحيث يستمر أثرها لأشهر أو حتى سنوات. ولا بد للمدافعين أن يدركوا المخاطر المحتملة التي قد تترتب على استخدام البرمجيات أو الأجهزة لدى مؤسسات ذات موقف أمني غير مواتٍ.
> ضربت هجمتان مماثلتان المستخدمين عام 2017، وهما «نيتيا» و«سي كلينر»، بعد أن هاجمتا برمجيات موثوقة. فعلى المدافعين مراجعة اختبارات فعالية التقنيات الأمنية للطرف الثالث للمساعدة في تخفيض المخاطر المترتبة على هجمات سلسلة التوريد.
> الأمن يصبح أكثر تعقيداً فيما يتّسع نطاق الاختراق الأمني. إذ يطبق المدافعون عن أمن الشبكات مزيجاً معقداً من المنتجات التي تقدمها مجموعة من المزودين بهدف الحماية من الخرق الأمني، إلّا أن للتعقيد المتزايد ونمو حالات الاختراق آثارا ملموسة تثبّط من قدرات المؤسسة على الدفاع ضد الهجمات، كارتفاع مخاطر تعرضها للخسائر.
وفي عام 2017، قال 25 في المائة من خبراء الأمن إنهم استخدموا منتجات من 11 إلى 20 مزوداً مختلفاً، مقارنة مع 18 في المائة من خبراء الأمن عام 2016.
وقال خبراء الأمن إن 32 من حالات الاختراق أثرت على أكثر من نصف أنظمتهم، مقارنة مع 15 في المائة عام 2016.
> خبراء الأمن يرون قيمة أدوات التحليل السلوكي في تحديد مواقع المهاجمين على الشبكات. وقال 92 في المائة من خبراء الأمن إن أدوات التحليل السلوكي تحقق نتائج جيدة، فيما يرى ثلثا العاملين في القطاع الصحي، يليه قطاع الخدمات المالية، أن التحليل السلوكي مفيد للغاية في تحديد الأطراف المعادية.
> نمو استخدام البنية السحابية، والمهاجمون يستغلون تدني التقدم الأمني: ففي دراسة العام الحالي، قال 27 في المائة من خبراء الأمن إنهم يستخدمون البنية السحابية الخاصة خارج مباني مؤسساتهم، مقارنة مع 20 في المائة عام 2016.
وقال 57 في المائة منهم إنهم يستضيفون شبكات في البنية السحابية نظراً لتفوق أمن البيانات فيها، بينما قال 48 في المائة إن السبب هو قابلية التوسّع، فيما عزا 46 في المائة منهم الأمر إلى سهولة الاستخدام. وبينما توفر البنية السحابية مستوى أفضل من أمن البيانات، يستغل المهاجمون الصعوبات التي تواجهها فرق الأمن في الدفاع عن بيئاتهم السحابية الآخذة بالتطور والتوسّع. ويمكن للجمع بين أفضل الممارسات والتقنيات الأمنية المتطورة كالتعلم الآلي، بالإضافة إلى أدوات الخط الدفاعي الأول كمنصات الأمن السحابية، أن يساعد في حماية تلك البيئات بكفاءة.
توجهات
بلغ الزمن الوسيط للكشف عن التهديدات لدى سيسكو حوالي 4.7 ساعة في الفترة ما بين نوفمبر (تشرين الثاني) 2016 وأكتوبر 2017 - وهي أقل بكثير من الزمن الوسيط البالغ 39 ساعة في نوفمبر 2015 والزمن البالغ 14 ساعة وفقاً للتقرير السنوي للأمن 2017 عن الفترة من نوفمبر 2015 إلى أكتوبر 2016.
- توصيات إضافية
> تأكيد الالتزام تجاه السياسات والممارسات المؤسسية للتطبيقات والنظم واستخدام الرقع الأمنية للأجهزة.
> الوصول إلى البيانات الدقيقة والمحدّثة لاستقصاء التهديدات، والتي تسمح بدمج البيانات في عملية الرصد الأمني.
> إجراء تحليلات أكثر عمقاً وتقدماً.
> عمل النسخ الاحتياطية من البيانات بشكل مستمر، واختبار إجراءات استعادة البيانات والعمليات الحيوية في عالم متسارع يشهد تزايد انتشار برمجيات طلب الفدية وعبر الشبكات والعديد من الأسلحة الإلكترونية المدمرة.
> إجراء مسح أمني للخدمات الدقيقة والخدمات السحابية ونظم إدارة التطبيقات.


مقالات ذات صلة

لأول مرة... اتصال ليزري عالي السرعة بين طائرة وقمر اصطناعي في المدار الثابت

تكنولوجيا وصل معدل نقل البيانات في التجربة إلى نحو 2.6 غيغابت في الثانية مع اتصال مستقر خلال تحرك الطائرة (إيرباص للدفاع والفضاء)

لأول مرة... اتصال ليزري عالي السرعة بين طائرة وقمر اصطناعي في المدار الثابت

نجاح تجربة أول اتصال ليزري عالي السرعة بين طائرة وقمر اصطناعي في المدار الثابت، يمهِّد لتطوير شبكات اتصالات فضائية أسرع.

نسيم رمضان (لندن)
العالم رجل يسير بجوار مبانٍ مدمرة عقب غارات جوية في وسط طهران (أ.ف.ب) p-circle

«حرب السرديات»... ساحة التضليل المواكبة لأحداث الشرق الأوسط

منذ بدء الهجوم الأميركي الإسرائيلي على إيران، اجتاحت الفضاء الرقمي موجة واسعة من المواد المضللة، تراوحت بين صور أُعيد تدويرها، ومقاطع من ألعاب فيديو.

«الشرق الأوسط» (واشنطن)
أوروبا  رئيس الوزراء البريطاني كير ستارمر متحدثاً في «مؤتمر ميونيخ للأمن» (رويترز)

رئيس وزراء بريطانيا يسعى لصلاحيات أكبر لتنظيم استخدام الإنترنت

سيسعى رئيس الوزراء البريطاني كير ستارمر، إلى الحصول على صلاحيات أوسع لتنظيم الوصول إلى ​الإنترنت، وهو ما قال اليوم الأحد إنه ضروري لحماية الأطفال.

«الشرق الأوسط» (لندن)
الولايات المتحدة​ الرئيس الأميركي دونالد ترمب والسيدة الأولى ميلانيا يودعان الرئيس الأميركي الأسبق باراك أوباما وزوجته ميشيل لدى مغادرتهما عقب تنصيب ترمب في مبنى الكابيتول بواشنطن عام 2017 (رويترز) p-circle

ترمب يرفض الاعتذار عن فيديو يُظهر أوباما وزوجته على هيئة قردين

رفض الرئيس الأميركي دونالد ترمب الاعتذار عن مشاركته مقطع فيديو على مواقع التواصل الاجتماعي يُظهر الرئيس الأسبق باراك أوباما وزوجته ميشيل على هيئة قردين.

«الشرق الأوسط» (واشنطن)
يوميات الشرق الشرطة الهندية لم تتمكن بعد من تحديد اللعبة التي تسببت في ردّة الفعل العنيفة لدى الفتيات (رويترز)

بعد حرمانهن من لعبة كورية... 3 شقيقات ينتحرن بالقفز من شرفة منزلهن

لقيت ثلاث شقيقات صغيرات حتفهن في الهند، أمس الأربعاء، بعد سقوطهن من شرفة منزلهن، وذلك عقب منع والدهن لهن من ممارسة لعبة كورية تُعرف بـ«لعبة الحب» على هاتفه.

«الشرق الأوسط» (نيودلهي)

الدولار يكتسح الأسواق العالمية ويحلق قرب ذروة 2026

أوراق نقدية من الدولار الأميركي (د.ب.أ)
أوراق نقدية من الدولار الأميركي (د.ب.أ)
TT

الدولار يكتسح الأسواق العالمية ويحلق قرب ذروة 2026

أوراق نقدية من الدولار الأميركي (د.ب.أ)
أوراق نقدية من الدولار الأميركي (د.ب.أ)

واصل الدولار الأميركي صعوده القوي ليحوم حول أعلى مستوياته منذ بداية العام الحالي، مستفيداً من تدفق المستثمرين نحو الملاذات الآمنة. وفي المقابل، رزحت العملات الرئيسية تحت وطأة الضغوط؛ حيث اقترب اليورو من أدنى مستوياته منذ نوفمبر (تشرين الثاني) الماضي، بينما تجاوز الين الياباني حاجز 159 مقابل الدولار، وهو مستوى لم يشهده منذ يوليو (تموز) 2024، مما يعكس حالة القلق من تضرر الاقتصادات المعتمدة على استيراد الطاقة.

وبلغت مستويات التذبذب في سوق النفط أعلى درجاتها منذ حقبة الجائحة في 2020، مدفوعة بتهديدات إيرانية صريحة بوصول سعر البرميل إلى 200 دولار. ومع تقلص حركة الملاحة في مضيق هرمز إلى «قطرة في بحر»، حذر خبراء اقتصاديون من أن الأزمة لا تقتصر على النفط وحده، بل تمتد لتشمل الغاز الطبيعي المسال والأسمدة، مما يضع نمو الاقتصاد العالمي على المحك.

توقعات متشددة للبنوك المركزية

دفعت قفزات أسعار الطاقة الأسواق إلى إعادة تسعير سياسات البنوك المركزية بشكل أكثر حدة. وتشير البيانات المالية الحالية إلى الآتي:

  • الاحتياطي الفيدرالي: تراجعت احتمالات خفض الفائدة في الصيف بشكل ملحوظ، حيث يرى أكثر من 50 في المائة من المحللين أن الفيدرالي سيثبت الأسعار في يوليو بدلاً من خفضها.
  • البنك المركزي الأوروبي: توقعات برفع الفائدة في وقت مبكر من يونيو (حزيران) المقبل.
  • البنك المركزي الأسترالي: رهانات على رفع الفائدة في اجتماع الأسبوع القادم ومرة أخرى في مايو (أيار).

جبهة تجارية جديدة

لم تقتصر الضغوط على أزمة الشرق الأوسط، بل زادها تعقيداً تحرك إدارة الرئيس ترمب لفتح تحقيقات تجارية جديدة ضد 16 شريكاً تجارياً رئيسياً، في محاولة لإعادة فرض ضغوط جمركية. هذا التحرك، إلى جانب تقارير استخباراتية تشير إلى استقرار القيادة الإيرانية رغم القصف المستمر، أضعف شهية المخاطرة في الأسواق؛ مما أدى إلى تراجع العملات المشفرة، حيث انخفضت البتكوين إلى مستويات 70231 دولاراً.

بينما يؤكد ترمب أن الحرب «حُسمت»، تشير مصادر مطلعة لـ«رويترز» إلى أن البنية القيادية في طهران لا تزال متماسكة بعد أسبوعين من القصف العنيف. هذا التضارب يبقي الأسواق في حالة ترقب شديد، وسط قناعة لدى المحللين بأن تقلبات أسعار الطاقة ستظل سيدة الموقف طالما بقي مضيق هرمز مغلقاً أمام حركة التجارة العالمية.


الذهب يتراجع مع ارتفاع الدولار وتزايد مخاوف التضخم في أميركا

مجوهرات ذهبية معروضة في متجر بورصة الذهب الكورية في سيول (أ.ف.ب)
مجوهرات ذهبية معروضة في متجر بورصة الذهب الكورية في سيول (أ.ف.ب)
TT

الذهب يتراجع مع ارتفاع الدولار وتزايد مخاوف التضخم في أميركا

مجوهرات ذهبية معروضة في متجر بورصة الذهب الكورية في سيول (أ.ف.ب)
مجوهرات ذهبية معروضة في متجر بورصة الذهب الكورية في سيول (أ.ف.ب)

انخفضت أسعار الذهب يوم الخميس، متأثرة بارتفاع الدولار الأميركي، في حين أدت أسعار النفط المرتفعة إلى تجدد المخاوف بشأن التضخم وتضاؤل ​​الآمال في خفض أسعار الفائدة على المدى القريب.

وانخفض سعر الذهب الفوري بنسبة 0.5 في المائة إلى 5151.51 دولار للأونصة بحلول الساعة 03:46 بتوقيت غرينتش. كما انخفضت العقود الآجلة للذهب الأميركي تسليم أبريل (نيسان) بنسبة 0.4 في المائة إلى 5156.20 دولار.

وارتفع الدولار الأميركي بنسبة 0.3 في المائة، مما جعل الذهب المسعر بالدولار أكثر تكلفة لحاملي العملات الأخرى.

قال نيكولاس فرابيل، الرئيس العالمي للأسواق المؤسسية في شركة «إيه بي سي»: «أعتقد أن قوة الدولار الأميركي وارتباط أسعار الفائدة به يشكلان عائقًا طفيفًا أمام الذهب، على الرغم من العنف الدائر حالياً، والذي يُعدّ في الأصل داعماً للذهب».

وقد حذرت إيران من احتمال وصول سعر برميل النفط إلى 200 دولار بعد أن هاجمت قواتها سفنًا تجارية يوم الأربعاء، في حين حثت وكالة الطاقة الدولية على إطلاق كميات هائلة من الاحتياطيات الاستراتيجية للتخفيف من حدة إحدى أسوأ صدمات أسعار النفط منذ سبعينيات القرن الماضي.

وقفزت أسعار النفط في بداية التداولات، مما زاد من ضغوط التضخم، في ظل استمرار محدودية الإمدادات من الخليج وسط الحرب الأميركية الإسرائيلية على إيران. ووفقًا لمصادر، فقد نشرت إيران نحو اثني عشر لغمًا في المضيق، وهي خطوة قد تُعقّد جهود إعادة فتح هذا الممر المائي الضيق، الذي يُعدّ طريقًا رئيسيًا لشحنات النفط والغاز الطبيعي المسال العالمية.

وظلت ناقلات النفط عالقة في المضيق لأكثر من أسبوع، وعلّق المنتجون الإنتاج مع اقتراب سعة التخزين من الامتلاء.

وفي البيانات الاقتصادية، ارتفع مؤشر أسعار المستهلك في الولايات المتحدة بنسبة 0.3 في المائة في فبراير (شباط)، متوافقًا مع التوقعات ومتسارعًا من ارتفاع يناير (كانون الثاني) البالغ 0.2 في المائة. كما ارتفع مؤشر أسعار المستهلك بنسبة 2.4 في المائة خلال العام المنتهي في فبراير، وهو ما يتماشى أيضًا مع التوقعات.

وينتظر المستثمرون الآن صدور مؤشر نفقات الاستهلاك الشخصي المؤجل لشهر يناير يوم الجمعة.

وانخفض سعر الفضة الفوري بنسبة 1.1 في المائة إلى 84.85 دولار للأونصة. وتراجع سعر البلاتين الفوري بنسبة 0.3 في المائة إلى 2162.88 دولار، بينما ارتفع سعر البلاديوم بنسبة 0.6 في المائة إلى 1646.46 دولار.


خام برنت يعود إلى 100 دولار مع تصعيد إيران هجماتها على الملاحة الخليجية

مضخة نفط تعمل في حقل بمدينة جيليت، تكساس (أ.ف.ب)
مضخة نفط تعمل في حقل بمدينة جيليت، تكساس (أ.ف.ب)
TT

خام برنت يعود إلى 100 دولار مع تصعيد إيران هجماتها على الملاحة الخليجية

مضخة نفط تعمل في حقل بمدينة جيليت، تكساس (أ.ف.ب)
مضخة نفط تعمل في حقل بمدينة جيليت، تكساس (أ.ف.ب)

قفزت أسعار النفط يوم الخميس مع تصعيد إيران هجماتها على منشآت النفط والنقل في جميع أنحاء الشرق الأوسط، مما أثار مخاوف من صراع طويل الأمد واضطرابات في تدفق النفط عبر مضيق هرمز.

وارتفعت العقود الآجلة لخام برنت 8.54 دولار، أو 9.28 في المائة لتصل إلى 100.52 دولار للبرميل عند الساعة 03.54 بتوقيت غرينتش، بينما ارتفع خام غرب تكساس الوسيط الأميركي 7.22 دولار، أو 8.28 في المائة، ليصل إلى 94.47 دولار.

بلغ سعر خام برنت 119.50 دولار للبرميل يوم الاثنين، وهو أعلى مستوى له منذ منتصف عام 2022، ثم انخفض بعد تصريح الرئيس الأميركي دونالد ترمب بأن الحرب مع إيران قد تنتهي قريباً.

وفي يوم الأربعاء، صرّح متحدث باسم القيادة العسكرية الإيرانية قائلاً: «استعدوا لوصول سعر النفط إلى 200 دولار للبرميل، لأن سعر النفط يعتمد على الأمن الإقليمي الذي زعزعتم استقراره»، في تصريحات موجهة إلى الولايات المتحدة.

وأكد محللو بنك «آي إن جي» يوم الخميس أنه لا توجد أي مؤشرات على خفض التصعيد في الخليج، وبالتالي، لا يبدو أن هناك نهاية قريبة لانقطاع تدفق النفط عبر مضيق هرمز.

وأضاف بنك «آي إن جي»: «إن السبيل الوحيد لانخفاض أسعار النفط بشكل مستدام هو ضمان تدفق النفط عبر مضيق هرمز. وإذا لم يتحقق ذلك، فإن أعلى مستويات السوق لم تأتِ بعد».

من جهته، أفاد فرحان الفرتوسي، المدير العام للشركة العامة للموانئ، لوكالة «رويترز» يوم الأربعاء، أن ناقلتين أجنبيتين تحملان نفطاً عراقياً تعرضتا لهجوم من قبل مهاجمين مجهولين في المياه الإقليمية العراقية، ما أدى إلى اشتعال النيران فيهما.

وأظهر تحقيق أولي أجرته جهات أمنية عراقية أن زوارق محملة بالمتفجرات قادمة من إيران هي التي استهدفت الناقلتين.

وقد وافقت وكالة الطاقة الدولية على الإفراج عن كمية قياسية من النفط تبلغ 400 مليون برميل للمساعدة في كبح جماح الأسعار التي ارتفعت بشكل حاد بعد اندلاع الحرب الأميركية الإسرائيلية على إيران. وتساهم الولايات المتحدة بالجزء الأكبر من هذه الكمية - 172 مليون برميل - من احتياطيها النفطي الاستراتيجي.

وقالت تينا تينغ، خبيرة استراتيجيات السوق في شركة «مومو إيه إن زد»: «قد يكون الإفراج عن احتياطيات النفط من قبل وكالة الطاقة الدولية حلاً مؤقتاً فقط، إذ إن اضطرابات شحنات النفط عبر مضيق هرمز وتوقف الإنتاج بشكل كبير في بعض دول الشرق الأوسط قد يتسببان في أزمة إمدادات طويلة الأمد».

وأعرب محللو بنك «آي إن جي» عن مخاوفهم بشأن سرعة وصول النفط إلى الأسواق، وما إذا كانت الكمية ستكون كافية لتلبية احتياجات المستهلكين حتى استئناف تدفق النفط عبر مضيق هرمز.