الأنشطة المرمزة تزيد صعوبة محاربة البرمجيات الخبيثة

القراصنة يحولون الخدمات السحابية أسلحة لخدمة أهدافهم

لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
TT

الأنشطة المرمزة تزيد صعوبة محاربة البرمجيات الخبيثة

لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)
لاحظ الباحثون ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة المستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال 12 شهراً (رويترز)

يزداد تعقيد البرمجيات الضارة والخبيثة في الوقت الذي بدأ فيه المهاجمون بتحويل الخدمات السحابية إلى أسلحة تخدم أطماعهم، بينما يتفادون اكتشافهم من خلال الترميز المستخدم كأداة لإخفاء أنشطة القيادة والتحكم. ولتقليل الزمن المتاح للعمل لدى تلك الجهات، يقول خبراء الأمن بأنهم سيواصلون الاستفادة من الأدوات التي تستخدم الذكاء الاصطناعي والتعلّم الآلي ويقضون المزيد من الوقت في التعامل معها، وذلك بحسب النسخة الحادية عشرة من تقرير «سيسكو» السنوي للأمن الإلكتروني 2018.
وفيما يهدف الترميز أصلاً إلى تعزيز الأمن، فإن الحجم المتزايد من الحركة المرمّزة عبر الإنترنت (والتي بلغت 50 في المائة في أكتوبر/تشرين الأول 2017)، سواء للأنشطة المشروعة أو الضارة، أدى إلى فرض مزيد من التحديات التي يواجهها خط الدفاع من الخبراء الذين يبذلون جهودهم لتحديد التهديدات المحتملة ورصدها. ولاحظ الباحثون المختصون بالتهديدات لدى «سيسكو» ارتفاعاً يفوق ثلاثة أضعاف في حجم اتصالات الشبكات المرمّزة والمستخدمة في عينات البرمجيات الضارة التي تمكنوا من الكشف عنها خلال فترة 12 شهراً.
ويمكن لتطبيق تقنيات التعلّم الآلي المساعدة في تعزيز الدفاعات الأمنية للشبكة، بحيث يمكنها مع مرور الوقت «تعلّم» كيفية الكشف التلقائي عن الأنماط غير المعتادة في الحركة المرمّزة على الشبكة أو البنية السحابية أو في بيئات إنترنت الأشياء. وصرّح بعض مسؤولي أمن المعلومات الذين أجريت معهم مقابلات لتقرير دراسة المقارنة المعيارية للقدرات الأمنية 2018، وعددهم 3600 مسؤول، أنهم كانوا يتطلعون لإضافة أدوات كالتعلّم الإلكتروني والذكاء الاصطناعي، إلا أنهم أصيبوا بالإحباط نظراً لعدد الإنذارات الخاطئة التي تطلقها الأنظمة. ففيما لا تزال تقنيات التعلم الإلكتروني والذكاء الاصطناعي في مراحلها المبكرة، فإنها بحاجة لمزيد من الوقت لتنضج وتتعلم ماهية الأنشطة «العادية» في بيئات الشبكات التي تعمل على مراقبتها.
في هذا السياق قال سكوت مانسون، رئيس الأمن الإلكتروني لدى «سيسكو» في الشرق الأوسط وأفريقيا: «يبيّن تطور البرمجيات الضارة في العام الماضي أن خصومنا ماضون في تعلّم المزيد، وأن علينا الآن رفع معاييرنا وجعل الأمن أحد اهتمامات القيادة وركيزة من ركائز الأعمال، بالإضافة إلى الاستثمار في التقنيات والممارسات الأمنية الفعالة. فهناك مخاطر جمّة، وتقع على عاتقنا مسؤولية التخفيف من تلك المخاطر».
وجاءت أبرز ملامح التقرير السنوي للأمن الإلكتروني 2018 كالآتي:
> التكلفة المالية للهجمات لم تعد مجرد أرقام افتراضية: فوفقاً للمشاركين في الدراسة، أدت أكثر من نصف الهجمات إلى إيقاع أضرار مادية تفوق قيمتها 500 ألف دولار أميركي في كل مرة، تشمل - على سبيل المثال لا الحصر - خسائر في الإيرادات والعملاء والفرص والتكاليف المدفوعة.
> الهجمات على سلسلة التوريد تزداد سرعة وتعقيداً. فبات يمكن لتلك الهجمات التأثير على أجهزة الحاسوب على نطاق ضخم بحيث يستمر أثرها لأشهر أو حتى سنوات. ولا بد للمدافعين أن يدركوا المخاطر المحتملة التي قد تترتب على استخدام البرمجيات أو الأجهزة لدى مؤسسات ذات موقف أمني غير مواتٍ.
> ضربت هجمتان مماثلتان المستخدمين عام 2017، وهما «نيتيا» و«سي كلينر»، بعد أن هاجمتا برمجيات موثوقة. فعلى المدافعين مراجعة اختبارات فعالية التقنيات الأمنية للطرف الثالث للمساعدة في تخفيض المخاطر المترتبة على هجمات سلسلة التوريد.
> الأمن يصبح أكثر تعقيداً فيما يتّسع نطاق الاختراق الأمني. إذ يطبق المدافعون عن أمن الشبكات مزيجاً معقداً من المنتجات التي تقدمها مجموعة من المزودين بهدف الحماية من الخرق الأمني، إلّا أن للتعقيد المتزايد ونمو حالات الاختراق آثارا ملموسة تثبّط من قدرات المؤسسة على الدفاع ضد الهجمات، كارتفاع مخاطر تعرضها للخسائر.
وفي عام 2017، قال 25 في المائة من خبراء الأمن إنهم استخدموا منتجات من 11 إلى 20 مزوداً مختلفاً، مقارنة مع 18 في المائة من خبراء الأمن عام 2016.
وقال خبراء الأمن إن 32 من حالات الاختراق أثرت على أكثر من نصف أنظمتهم، مقارنة مع 15 في المائة عام 2016.
> خبراء الأمن يرون قيمة أدوات التحليل السلوكي في تحديد مواقع المهاجمين على الشبكات. وقال 92 في المائة من خبراء الأمن إن أدوات التحليل السلوكي تحقق نتائج جيدة، فيما يرى ثلثا العاملين في القطاع الصحي، يليه قطاع الخدمات المالية، أن التحليل السلوكي مفيد للغاية في تحديد الأطراف المعادية.
> نمو استخدام البنية السحابية، والمهاجمون يستغلون تدني التقدم الأمني: ففي دراسة العام الحالي، قال 27 في المائة من خبراء الأمن إنهم يستخدمون البنية السحابية الخاصة خارج مباني مؤسساتهم، مقارنة مع 20 في المائة عام 2016.
وقال 57 في المائة منهم إنهم يستضيفون شبكات في البنية السحابية نظراً لتفوق أمن البيانات فيها، بينما قال 48 في المائة إن السبب هو قابلية التوسّع، فيما عزا 46 في المائة منهم الأمر إلى سهولة الاستخدام. وبينما توفر البنية السحابية مستوى أفضل من أمن البيانات، يستغل المهاجمون الصعوبات التي تواجهها فرق الأمن في الدفاع عن بيئاتهم السحابية الآخذة بالتطور والتوسّع. ويمكن للجمع بين أفضل الممارسات والتقنيات الأمنية المتطورة كالتعلم الآلي، بالإضافة إلى أدوات الخط الدفاعي الأول كمنصات الأمن السحابية، أن يساعد في حماية تلك البيئات بكفاءة.
توجهات
بلغ الزمن الوسيط للكشف عن التهديدات لدى سيسكو حوالي 4.7 ساعة في الفترة ما بين نوفمبر (تشرين الثاني) 2016 وأكتوبر 2017 - وهي أقل بكثير من الزمن الوسيط البالغ 39 ساعة في نوفمبر 2015 والزمن البالغ 14 ساعة وفقاً للتقرير السنوي للأمن 2017 عن الفترة من نوفمبر 2015 إلى أكتوبر 2016.
- توصيات إضافية
> تأكيد الالتزام تجاه السياسات والممارسات المؤسسية للتطبيقات والنظم واستخدام الرقع الأمنية للأجهزة.
> الوصول إلى البيانات الدقيقة والمحدّثة لاستقصاء التهديدات، والتي تسمح بدمج البيانات في عملية الرصد الأمني.
> إجراء تحليلات أكثر عمقاً وتقدماً.
> عمل النسخ الاحتياطية من البيانات بشكل مستمر، واختبار إجراءات استعادة البيانات والعمليات الحيوية في عالم متسارع يشهد تزايد انتشار برمجيات طلب الفدية وعبر الشبكات والعديد من الأسلحة الإلكترونية المدمرة.
> إجراء مسح أمني للخدمات الدقيقة والخدمات السحابية ونظم إدارة التطبيقات.


مقالات ذات صلة

لأول مرة... اتصال ليزري عالي السرعة بين طائرة وقمر اصطناعي في المدار الثابت

تكنولوجيا وصل معدل نقل البيانات في التجربة إلى نحو 2.6 غيغابت في الثانية مع اتصال مستقر خلال تحرك الطائرة (إيرباص للدفاع والفضاء)

لأول مرة... اتصال ليزري عالي السرعة بين طائرة وقمر اصطناعي في المدار الثابت

نجاح تجربة أول اتصال ليزري عالي السرعة بين طائرة وقمر اصطناعي في المدار الثابت، يمهِّد لتطوير شبكات اتصالات فضائية أسرع.

نسيم رمضان (لندن)
العالم رجل يسير بجوار مبانٍ مدمرة عقب غارات جوية في وسط طهران (أ.ف.ب) p-circle

«حرب السرديات»... ساحة التضليل المواكبة لأحداث الشرق الأوسط

منذ بدء الهجوم الأميركي الإسرائيلي على إيران، اجتاحت الفضاء الرقمي موجة واسعة من المواد المضللة، تراوحت بين صور أُعيد تدويرها، ومقاطع من ألعاب فيديو.

«الشرق الأوسط» (واشنطن)
أوروبا  رئيس الوزراء البريطاني كير ستارمر متحدثاً في «مؤتمر ميونيخ للأمن» (رويترز)

رئيس وزراء بريطانيا يسعى لصلاحيات أكبر لتنظيم استخدام الإنترنت

سيسعى رئيس الوزراء البريطاني كير ستارمر، إلى الحصول على صلاحيات أوسع لتنظيم الوصول إلى ​الإنترنت، وهو ما قال اليوم الأحد إنه ضروري لحماية الأطفال.

«الشرق الأوسط» (لندن)
الولايات المتحدة​ الرئيس الأميركي دونالد ترمب والسيدة الأولى ميلانيا يودعان الرئيس الأميركي الأسبق باراك أوباما وزوجته ميشيل لدى مغادرتهما عقب تنصيب ترمب في مبنى الكابيتول بواشنطن عام 2017 (رويترز) p-circle

ترمب يرفض الاعتذار عن فيديو يُظهر أوباما وزوجته على هيئة قردين

رفض الرئيس الأميركي دونالد ترمب الاعتذار عن مشاركته مقطع فيديو على مواقع التواصل الاجتماعي يُظهر الرئيس الأسبق باراك أوباما وزوجته ميشيل على هيئة قردين.

«الشرق الأوسط» (واشنطن)
يوميات الشرق الشرطة الهندية لم تتمكن بعد من تحديد اللعبة التي تسببت في ردّة الفعل العنيفة لدى الفتيات (رويترز)

بعد حرمانهن من لعبة كورية... 3 شقيقات ينتحرن بالقفز من شرفة منزلهن

لقيت ثلاث شقيقات صغيرات حتفهن في الهند، أمس الأربعاء، بعد سقوطهن من شرفة منزلهن، وذلك عقب منع والدهن لهن من ممارسة لعبة كورية تُعرف بـ«لعبة الحب» على هاتفه.

«الشرق الأوسط» (نيودلهي)

تيم كوك: «التفكير المختلف» سرّ نجاح «أبل»

يظهر شعار شركة «أبل» على مبنى في حي مانهاتن بمدنية نيويورك الأميركية (د.ب.أ)
يظهر شعار شركة «أبل» على مبنى في حي مانهاتن بمدنية نيويورك الأميركية (د.ب.أ)
TT

تيم كوك: «التفكير المختلف» سرّ نجاح «أبل»

يظهر شعار شركة «أبل» على مبنى في حي مانهاتن بمدنية نيويورك الأميركية (د.ب.أ)
يظهر شعار شركة «أبل» على مبنى في حي مانهاتن بمدنية نيويورك الأميركية (د.ب.أ)

أكد تيم كوك، الرئيس التنفيذي لشركة «أبل»، أن مسيرة الشركة على مدى نصف قرن «أثبتت أن الابتكار الحقيقي يبدأ بفكرة جريئة ورؤية مختلفة للعالم»، مشيراً إلى أن التكنولوجيا التي طورتها الشركة خلال هذه العقود «لم تكن مجرد أدوات تقنية، بل وسائل مكّنت الناس من العمل والتعلم والحلم وتغيير حياتهم».

وقال كوك، في رسالة نشرها عبر منصة «إكس X» للتواصل الاجتماعي بمناسبة مرور 50 عاماً على تأسيس الشركة، إن قصة «أبل» بدأت قبل 5 عقود في مرأب صغير بفكرة بسيطة مفادها بأن «التكنولوجيا يجب أن تكون شخصية وقريبة من الإنسان». وأضاف أن هذا الاعتقاد، الذي كان يُعدّ آنذاك فكرة جريئة، شكّل الأساس الذي انطلقت منه الشركة لتعيد تعريف العلاقة بين الإنسان والتكنولوجيا.

منظومة متكاملة

وأوضح أن 1 أبريل (نيسان) يمثل محطة رمزية في تاريخ «أبل»؛ إذ شهدت الشركة خلال هذه العقود انتقالها من إنتاج أول كومبيوتر شخصي إلى تطوير منظومة متكاملة من الأجهزة والخدمات التي أصبحت جزءاً من الحياة اليومية لملايين المستخدمين حول العالم.

الرئيس التنفيذي لشركة «أبل» تيم كوك يتحدث خلال مناسبة سابقة للشركة (أ.ب)

وأشار رئيس «أبل» إلى أن رحلة الابتكار في الشركة امتدت من أجهزة «ماك» إلى «آيبود»، ثم «آيفون» و«آيباد»، وصولاً إلى «ساعة أبل» وسماعات «إيربودز»، إضافة إلى منظومة الخدمات الرقمية، مثل «متجر التطبيقات» و«أبل ميوزيك» و«أبل باي» و«آي كلاود» و«أبل تي في». وقال إن هذه الابتكارات لم تكن مجرد منتجات، بل أدوات أعادت صياغة مفهوم الإمكانات التقنية ووضعها في متناول المستخدمين.

طرق غير تقليدية

وأضاف كوك أن الفكرة التي قادت الشركة طيلة هذه السنوات هي «الإيمان بأن العالم يتقدم بفضل الأشخاص الذين يفكرون بطريقة مختلفة»، موضحاً أن التقدم يبدأ دائماً بفرد يتخيل حلاً جديداً أو طريقاً غير تقليدية.

وأشار إلى أن روح الابتكار التي انطلقت منها «أبل» لم تكن ملكاً للشركة وحدها، «بل شارك فيها الملايين من المستخدمين والمطورين ورواد الأعمال الذين استخدموا تقنياتها لبناء شركات جديدة وابتكار حلول مختلفة».

وقال إن التقنيات التي طورتها الشركة أسهمت في تحسين حياة الناس بطرق متعددة، «بدءاً من مساعدة الطلاب على التعلم، وصولاً إلى تمكين الأطباء والباحثين والمبدعين من أداء أعمالهم بكفاءة أعلى». وأضاف أن هذه الأدوات ساعدت أيضاً في «توثيق اللحظات الإنسانية المهمة، مثل تصوير خطوات الأطفال الأولى، ومشاركة اللحظات العائلية، والإنجازات الشخصية».

وأكد كوك أن الشركة تركز اليوم على بناء المستقبل أكثر من الاحتفاء بالماضي، لكنه شدد في الوقت ذاته على «أهمية هذه المحطة التاريخية التي تستدعي توجيه الشكر إلى كل من أسهم في مسيرة الشركة، سواء من فرق العمل المنتشرة حول العالم، ومجتمع المطورين، والمستخدمين الذين شكلوا جزءاً أساسياً من نجاحها».

وأضاف أن أفكار المستخدمين وثقتهم كانت دائماً مصدر إلهام للشركة، مشيراً إلى أن «قصصهم وتجاربهم مع منتجات (أبل) تذكر فريق العمل بما يمكن تحقيقه عندما يجتمع الابتكار مع الجرأة على التفكير المختلف».

تجربة الشركة

وفي ختام رسالته، أشار رئيس «أبل» إلى أن التجربة التي عاشتها الشركة خلال العقود الماضية أكدت مقولة أصبحت جزءاً من ثقافتها، مفادها بأن «الأشخاص الذين يبدون (مجانين) بما يكفي ليعتقدوا أنهم قادرون على تغيير العالم، هم في النهاية من ينجحون في تحقيق ذلك».

وأكد أن هذه الفلسفة كانت وما زالت جوهر مسيرة «أبل»، التي يصفها بأنها رحلة مستمرة يقودها «المتمردون والمبدعون وأصحاب الرؤى المختلفة»، أولئك الذين «يرون العالم بطريقة غير تقليدية ويعملون على إعادة تشكيله».


العراق يدرس خيارات بديلة لتصدير النفط

منصات تحميل عائمة لتصدير النفط في ميناء البصرة النفطي (رويترز)
منصات تحميل عائمة لتصدير النفط في ميناء البصرة النفطي (رويترز)
TT

العراق يدرس خيارات بديلة لتصدير النفط

منصات تحميل عائمة لتصدير النفط في ميناء البصرة النفطي (رويترز)
منصات تحميل عائمة لتصدير النفط في ميناء البصرة النفطي (رويترز)

يدرس العراق تدابير بديلة لتصدير النفط الخام بعد تعثر هذه العملية؛ ما ينعكس سلباً على الاقتصاد الوطني على خلفية الحرب الأميركية - الإسرائيلية ضد إيران، مع مواصلة قراره في الاستمرار ‌في ⁠إنتاج ​النفط الخام ⁠بمستوى 1.4 مليون برميل يومياً.

وقال وزير النفط العراقي حيان عبد الغني، للقناة الرسمية (العراقية الإخبارية) إن «تصدير النفط يشكل 90 في المائة من واردات العراق، والوزارة قررت الاستمرار بإنتاج النفط الخام بمستوى 1.4 مليون برميل يومياً»، مؤكداً وجود «انسيابية تامة في عملية إنتاج وتجهيز المشتقات النفطية لتغطية الحاجة المحلية».

وأضاف أن «المصافي تعمل بطاقتها التصميمية بشكل كامل لتغطية المتطلبات المحلية، كما تتوفر كميات كافية من الغاز السائل لسد الحاجة الحاجة المحلية بشكل تام».

وبشأن ملف التصدير، أوضح أن «عملية التصدير توقفت جنوباً؛ ما دفعنا للبحث عن بدائل ممكنة لتصدير النفط الخام»، كاشفاً عن «قرب توقيع اتفاقية بخصوص تصدير النفط عن طريق خط جيهان التركي».

وتابع عبد الغني أن «الوزارة وضعت خطة محكمة لإدارة المرحلة الراهنة، لا سيما بعد الظروف المستجدة في مضيق هرمز»، مشيراً إلى «تفعيل خطة لتصريف 200 ألف برميل يومياً من خلال الحوضيات عبر تركيا وسوريا والأردن».

في سياق منفصل، نفى وزير النفط تبعية الناقلات التي تعرضت للاستهداف للعراق، مبيناً أنها «ليست تابعة للعراق وكانت تحمل مادة (النفثا)».

وكان العراق فقد إجمالي صادراته النفطية البالغة ثلاثة ملايين و350 ألف برميل يومياً بعد إغلاق إيران مضيق هرمز بعد تصاعد وتيرة الصراع في المنطقة. ويعتمد العراق بنسبة 95 في المائة على العوائد المالية من مبيعات النفط الخام

لتلبية متطلبات الموازنة الاتحادية السنوية للبلاد، وهذا يعني أن العراق سيكون في وضع حرج في حال استمر الصراع في منطقة الخليج ومضيق هرمز.


تقلص العجز التجاري الأميركي في يناير بأكثر من المتوقع

حاويات شحن مكدسة داخل محطة بميناء لوس أنجليس في «لونغ بيتش» بكاليفورنيا (رويترز)
حاويات شحن مكدسة داخل محطة بميناء لوس أنجليس في «لونغ بيتش» بكاليفورنيا (رويترز)
TT

تقلص العجز التجاري الأميركي في يناير بأكثر من المتوقع

حاويات شحن مكدسة داخل محطة بميناء لوس أنجليس في «لونغ بيتش» بكاليفورنيا (رويترز)
حاويات شحن مكدسة داخل محطة بميناء لوس أنجليس في «لونغ بيتش» بكاليفورنيا (رويترز)

أظهرت بيانات رسمية نُشرت الخميس أن العجز التجاري الأميركي انخفض في يناير (كانون الثاني) الماضي بأكثر مما توقعه المحللون، مدفوعاً بارتفاع الصادرات.

وبلغ العجز التجاري 54.5 مليار دولار أميركي خلال ذلك الشهر، مسجلاً انخفاضاً بنسبة 25.3 في المائة مقارنة بديسمبر (كانون الأول) السابق عليه، وفقاً لوزارة التجارة.

وتأثرت حركة التجارة في أكبر اقتصاد بالعالم بالتغيرات المتسارعة في الرسوم الجمركية التي فرضها الرئيس دونالد ترمب منذ عودته إلى البيت الأبيض العام الماضي، رغم إلغاء المحكمة العليا عدداً كبيراً منها الشهر الماضي. وبينما تعكس البيانات نظاماً جمركياً قديماً، فإن الغموض التجاري لا يزال يلقي بظلاله على التوقعات، وفق «وكالة الصحافة الفرنسية».

وبعد صدور حكم المحكمة مباشرة، لجأ ترمب إلى صلاحيات مختلفة لفرض رسوم جمركية مؤقتة بنسبة 10 في المائة على الواردات، وأعلنت إدارته يوم الأربعاء عن بدء تحقيقات جديدة مع عشرات الشركاء التجاريين، في محاولة لإحياء أجندته التجارية.

ويواجه المستهلكون الأميركيون حالياً، مع استمرار الرسوم الجمركية المؤقتة لمدة 150 يوماً، أعلى متوسط سعر تعريفة جمركية فعليّ منذ أربعينات القرن الماضي، وفقاً لـ«مختبر الميزانية» في جامعة ييل.

ويأتي انخفاض العجز وسط ارتفاع الصادرات بنسبة 5.5 في المائة لتصل إلى 302.1 مليار دولار، مدعومة بالإمدادات الصناعية والسلع الرأسمالية التي تشمل أجهزة الكومبيوتر والطائرات المدنية، بينما تراجعت صادرات السلع الاستهلاكية مثل الأدوية.

في المقابل، انخفضت الواردات الأميركية بنسبة 0.7 في المائة، لتصل إلى 356.6 مليار دولار، مع تراجع في السلع الاستهلاكية والسيارات والإمدادات الصناعية.