قمة «محللي الأمن» في إندونيسيا تناقش أخطر التهديدات السيبرانية في الشرق الأوسط

خبراء «كاسبرسكي»: أكثر من 3 ملايين تهديد ويب في السعودية بين يوليو وسبتمبر 2024

شارك في القمة مئات الخبراء والباحثين في مجال الأمن السيبراني من حول العالم (الشرق الأوسط)
شارك في القمة مئات الخبراء والباحثين في مجال الأمن السيبراني من حول العالم (الشرق الأوسط)
TT

قمة «محللي الأمن» في إندونيسيا تناقش أخطر التهديدات السيبرانية في الشرق الأوسط

شارك في القمة مئات الخبراء والباحثين في مجال الأمن السيبراني من حول العالم (الشرق الأوسط)
شارك في القمة مئات الخبراء والباحثين في مجال الأمن السيبراني من حول العالم (الشرق الأوسط)

استضافت جزيرة بالي الإندونيسية، أمس، مؤتمر «قمة محلّلي الأمن (SAS 2024)»، وهو حدث سنوي يجمع كبار باحثي أمن تكنولوجيا المعلومات والجهات القانونية العالمية والأكاديميين والمسؤولين الحكوميين. وقد سلط الحدث الذي حضرته «الشرق الأوسط» ونظمته شركة «كاسبرسكي» الضوء على التطورات الحاسمة في مشهد التهديدات السيبرانية العالمية، مركزاً على جوانب مختلفة من الدفاع السيبراني، بما في ذلك البرمجيات الخبيثة، والثغرات الأمنية في الأجهزة، والهجمات المتطورة التي تشنها الهجمات المتقدمة المستمرة (APTs). كانت لهذه النتائج تداعيات كبيرة على مناطق مثل الشرق الأوسط، وخاصةً المملكة العربية السعودية، التي تشهد تحولاً رقمياً سريعاً.

تطور «حصان طروادة» (بايب ماجيك)

ناقشت القمة ظهور «حصان طروادة» (بايب ماجيك/ PipeMagic) الذي تم اكتشافه في الأصل في آسيا في عام 2022. وقد أصبح هذا البرنامج الخبيث مصدر قلق كبير في عام 2024، بعد أن توسع نطاقه لمهاجمة مؤسسات داخل المملكة العربية السعودية بحسب باحثي «كاسبرسكي». يستغل هذا البرنامج الاعتماد المتزايد على التطبيقات المعتمدة على الذكاء الاصطناعي، وخاصة الأدوات الشهيرة مثل «شات جي بي تي» ChatGPT. ويوضح الخبراء أن «حصان طروادة» (بايب ماجيك) يتم تمويهه بشكل تطبيق «ChatGPT» شرعي، مما يخدع المستخدمين لتثبيت برامج خبيثة تمكّن المهاجمين من الوصول غير المصرح به وسرقة بيانات الاعتماد واختراق الشبكات.

يمثل اتجاه «بايب ماجيك» PipeMagic نحو المملكة العربية السعودية أهمية كبيرة، كما صرح لـ«الشرق الأوسط» سيرغي لوزكين، الباحث الأمني الرئيسي في «كاسبرسكي»، نظراً لتركيز المملكة على التحول الرقمي في إطار «رؤية 2030».

سيرغي لوزكين الباحث الأمني الرئيسي في «كاسبرسكي» متحدثاً لـ«الشرق الأوسط» (الشرق الأوسط)

ويشرح لوزكين أن «بايب ماجيك» يستغل التطبيقات المعتمدة على الذكاء الاصطناعي ويبرز بالتالي تقدم مجرمي الإنترنت في استغلالهم لهذه التقنيات الحديثة. ويوضح تأثير البرنامج الخبيث، قائلاً: «استخدام أدوات الذكاء الاصطناعي كطُعم للبرمجيات الخبيثة يشير إلى فهم أعمق لسلوك المستخدمين وقدرة على استغلال البيئات الرقمية الناشئة».ويضيف: «يجعل هذا البرنامج الخبيث خطيراً بشكل خاص على المؤسسات في الشرق الأوسط التي تدمج الذكاء الاصطناعي والخدمات الرقمية بشكل متزايد في عملياتها».

أظهر تحليل «كاسبرسكي» أن «بايب ماجيك» يعمل من خلال «هيكل معياري»، مما يجعله قابلاً للتكيف مع سيناريوهات الهجوم المختلفة. ويقول لوزكين إن هذه المعيارية تُمكّن المهاجمين من تفعيل قدرات محددة مثل تسجيل النقرات على لوحة المفاتيح، وسرقة بيانات الاعتماد، والتحكم عن بعد بالأجهزة، حسب الهدف. ويعد لوزكين أنه مع اكتشاف أكثر من 3 ملايين تهديد ويب في السعودية بين يوليو (تموز) وسبتمبر (أيلول) 2024 مما أثر على 15 في المائة من المستخدمين، يتضح أن المنطقة تظل هدفاً رئيسياً للحملات السيبرانية المتقدمة. وينصح لوزكين المؤسسات في السعودية بإعطاء الأولوية لحلول استخبارات التهديد المعتمدة على الذكاء الاصطناعي للكشف عن التهديدات مثل «بايب ماجيك»والتصدي لها في مراحلها المبكرة.

ثغرات رقائق «يونيسوك»... المخاطر والتداعيات

تم أيضاً في مؤتمر SAS 2024 اكتشاف ثغرات في رقائق «يونيسوك» ( Unisoc system-on-chip) وهي ثغرات لها تداعيات كبيرة على الأجهزة المحمولة وشبكات الاتصالات. تسمح هذه الثغرات للمهاجمين باستغلال قنوات الاتصال داخل الأجهزة، مما يؤدي إلى اختراق أمن الجهاز أو تنفيذ تعليمات برمجية ضارة. يتم استخدام رقائق «يونيسوك» في مجموعة واسعة من الأجهزة، بدءاً من الهواتف الذكية إلى البنية التحتية للاتصالات في الأسواق الناشئة، بما في ذلك الشرق الأوسط.

وأوضح إيفغيني جونشاروف، رئيس فريق الاستجابة للهجمات في أنظمة البنى التحتية في «كاسبرسكي»، أن التحديات المتعلقة بأمان رقائق «يونيسوك» تتطلب نهجاً مزدوجاً، أي معالجة كل من تصميم الأجهزة وبنية البرمجيات. وأضاف: «بينما تعد التحديثات البرمجية ضرورية، فإنها وحدها لا يمكنها معالجة المخاطر المتعلقة بالأجهزة، خاصة في المناطق التي تتمتع باختراق عالٍ للأجهزة المحمولة مثل الشرق الأوسط».

ينصح جونشاروف بإجراء تقييمات أمنية منتظمة، وتعزيز التعاون بين القطاعين العام والخاص لتعزيز المرونة السيبرانية. وتقول «كاسبرسكي» إن هذه الثغرات تسلط الضوء على الحاجة إلى إجراءات استباقية، في الدول الخليجية، وخاصة في السعودية، حيث من المتوقع أن تنمو الخدمات الرقمية بشكل كبير في إطار «رؤية 2030».

يوجين كاسبرسكي المؤسس والرئيس التنفيذي للشركة خلال افتتاح قمة محللي الأمن في إندونيسيا (الشرق الأوسط)

استهداف قطاع العملات الرقمية عالمياً

اكتسبت مجموعة «لازاروس» ( Lazarus) سمعة سيئة بسبب هجماتها البارزة على القطاعات المالية، مع الحملة الأخيرة التي تستهدف المستثمرين في العملات الرقمية على مستوى العالم. وخلال مؤتمر SAS 2024، قدم باحثو «كاسبرسكي» تفاصيل عن كيفية استغلال «لازاروس» لـ«ثغرة يوم الصفر» (zero - day) في متصفح «غوغل كروم» لاختراق أجهزة المستخدمين وسرقة بيانات محافظ العملات الرقمية. كانت هذه الهجمة جزءاً من حملة أوسع، حيث استخدمت موقعاً زائفاً للعبة عملات رقمية لخداع المستخدمين لتنزيل برامج تجسس.

تم استخدام برمجية «Manuscrypt malware»، وهي أداة تستخدمها «لازاروس» منذ فترة طويلة، في هذه الحملة. تمتاز هذه البرمجية بتنوعها، حيث استخدمت في أكثر من 50 هجمة كبيرة منذ عام 2013. في الهجمة الأخيرة، اعتمدت «لازاروس» على الذكاء الاصطناعي التوليدي لإنشاء عناصر موقع واقعية، بما في ذلك الصور والمواد الترويجية، لزيادة مصداقية الموقع الزائف. وعلق بوريس لارين، الخبير الأمني الرئيسي في «كاسبرسكي»، في حديث خاص لـ«الشرق الأوسط»، قائلاً: «يظهر استخدام الذكاء الاصطناعي التوليدي في حملة (لازاروس) قدرة المهاجمين على الابتكار والتكيف، مما يجعل آلية تسليم البرامج الضارة أكثر إقناعاً وصعوبة في الكشف».

ويحذر خبراء «كاسبرسكي» من خطورة وصول هذه البرمجة الخبيثة لتطول المستثمرين في منطقة الشرق الأوسط التي تشهد انتشاراً في استثمارات العملات الرقمية، ناصحين هؤلاء بتنزيل التطبيقات من المتاجر الرسمية وعدم استخدام روابط غير موثوقة.

كما يشدد لارين على الحاجة إلى تحسين توعية المستخدمين، وتعزيز التوثيق المتعدد العوامل، والتحديثات المنتظمة للبرمجيات والأجهزة لتقليل المخاطر.

قمة محللي الأمن حدث سنوي يجمع كبار باحثي أمن تكنولوجيا المعلومات والجهات القانونية العالمية والأكاديميين والمسؤولين الحكوميين (الشرق الأوسط)

مشهد التهديدات السيبرانية في السعودية

أظهرت بيانات «كاسبرسكي» من الربع الثالث لعام 2024 أن السعودية احتلت المرتبة 127 عالمياً من حيث انتشار تهديدات الويب. تشمل تهديدات الويب المواقع الضارة التي تستغل ثغرات المتصفح أو تستخدم تقنيات الهندسة الاجتماعية لخداع المستخدمين لتنزيل البرامج الضارة.

أما بالنسبة للتهديدات المحلية فقد تم الإبلاغ عن أكثر من 4.6 مليون إصابة محلية خلال الفترة نفسها، مما أثر على 17 في المائة من المستخدمين وجعل السعودية تحتل المرتبة 118 عالمياً. تنتشر التهديدات المحلية أساساً عبر الوسائط القابلة للإزالة، والملفات المصابة، والمثبتات المعقدة. تبرز هذه التهديدات الحاجة إلى تدابير أمان أقوى، مثل التعامل الآمن مع محركات USB وغيرها من الوسائط القابلة للإزالة.

توضح هذه المعدلات المرتفعة للتهديدات عبر الإنترنت والمحلية المخاطر السيبرانية المتزايدة التي يواجهها المستخدمون في السعودية، مما يؤكد أهمية اتباع نهج قوي متعدد الجوانب للأمن السيبراني.

تعزيز المرونة السيبرانية في السعودية وخارجها

شددت المناقشات في SAS 2024 على الحاجة الملحة لتعزيز تدابير الأمن السيبراني في جميع أنحاء الشرق الأوسط، مع التركيز على السعودية بعدّها منطقة رئيسية، نظراً لتحولها الرقمي السريع في إطار «رؤية 2030». وأوصت «كاسبرسكي» بعدة استراتيجيات لتعزيز دفاعات الأمن السيبراني:

- اعتماد حلول استخبارات التهديدات المعتمدة على الذكاء الاصطناعي للكشف عن التهديدات المعقدة والتصدي لها بشكل أكثر فاعلية.

- تعزيز التعاون بين القطاعين العام والخاص لمشاركة المعرفة، وتطوير الدفاعات، وتحسين قدرات الاستجابة.

- تنفيذ تدابير أمان متعددة الطبقات، بما في ذلك التحديثات المنتظمة، والحماية القوية ضد الهجمات غير المتصلة، والمراقبة المستمرة للبنية التحتية الرقمية.

ومع استمرار التحول الرقمي في عدة دول خليجية، سيكون من الضروري تعزيز الأمن السيبراني من خلال التقنيات المتقدمة، والاستثمارات الاستراتيجية، والشراكات عبر القطاعات لبناء نظام رقمي مرن قادر على مواجهة التهديدات المستقبلية.


مقالات ذات صلة

تقرير: «أبل» عملت سراً على تطبيق لمراقبة سكر الدم

تكنولوجيا مستهلكون يسيرون أمام شعار لشركة «أبل» في نيويورك (رويترز)

تقرير: «أبل» عملت سراً على تطبيق لمراقبة سكر الدم

أفاد تقرير إخباري بأن شركة «أبل» عملت على تطوير تطبيق لمساعدة الأشخاص في مراقبة مستويات السكر في الدم على موظفين لديها بشكل سري.

«الشرق الأوسط» (واشنطن)
الاقتصاد رجل يسير بين أنقاض مبنى مدمر في الضاحية الجنوبية لبيروت (أ.ف.ب)

صندوق النقد الدولي: لبنان بحاجة إلى «هبات» ودعم دولي

أكد مدير إدارة الشرق الأوسط وآسيا الوسطى في صندوق النقد الدولي جهاد أزعور أن لبنان يحتاج إلى دعم من المجتمع الدولي للتخفيف من الصدمة الاقتصادية التي يعيشها.

«الشرق الأوسط» (واشنطن )
تكنولوجيا تحديث «iOS 18.2» يقدم تصنيف البريد الذكي والردود الذكية وأدوات الكتابة المحسنة مع «Image Playground» وتحسينات تلخيص البريد (أبل)

إليك خصائص الدفعة الثانية من أدوات «أبل» لتعزيز الإبداع بالذكاء الاصطناعي

متوفرة على نظام تشغيل iOS 18.2 (آي أو إس) ونظام تشغيل iPadOS 18.2 (آيباد أو إس) ونظام تشغيل (macOS Sequoia 15.2) لأجهزة الماك.

عبد العزيز الرشيد (الرياض)
الاقتصاد الخبير الاقتصادي سايمون جونسون بعد فوزه المشترك بجائزة نوبل في الاقتصاد بمنزله في واشنطن يوم الاثنين 14 أكتوبر 2024 (أ.ب)

الفائز بـ«نوبل الاقتصاد»: لا تتركوا قادة شركات التكنولوجيا العملاقة يقرّرون المستقبل

يؤكد الحائز جائزة نوبل في الاقتصاد سايمون جونسون على ضرورة أن يستفيد الأشخاص الأقل كفاءة من الذكاء الاصطناعي، مشدداً على مخاطر تحويل العمل إلى آلي.

«الشرق الأوسط» (باريس)
الولايات المتحدة​ نظام مراقبة يستخدم الذكاء الاصطناعي للتعرف على الوجوه (غيتي)

قواعد أميركية جديدة لاستخدام الذكاء الاصطناعي في التجسس

تهدف القواعد الجديدة من البيت الأبيض بشأن استخدام الذكاء الاصطناعي في أنشطة الأمن القومي والتجسس إلى «الموازنة بين أهمية التكنولوجيا والحماية من مخاطرها».

«الشرق الأوسط» (واشنطن)

تقرير: «أبل» عملت سراً على تطبيق لمراقبة سكر الدم

مستهلكون يسيرون أمام شعار لشركة «أبل» في نيويورك (رويترز)
مستهلكون يسيرون أمام شعار لشركة «أبل» في نيويورك (رويترز)
TT

تقرير: «أبل» عملت سراً على تطبيق لمراقبة سكر الدم

مستهلكون يسيرون أمام شعار لشركة «أبل» في نيويورك (رويترز)
مستهلكون يسيرون أمام شعار لشركة «أبل» في نيويورك (رويترز)

أفاد تقرير إخباري بأن شركة «أبل» عملت على تطوير تطبيق لمساعدة الأشخاص في مراقبة مستويات السكر في الدم على موظفين لديها بشكل سري.

وحسب ما نشرته وكالة «بلومبرغ» الأميركية، فإن التطبيق استهدف على نحو خاص الأشخاص في مرحلة ما قبل السكري (مقدمات مرض السكري)، وقد اختبرت الشركة التطبيق على موظفين مختارين، كجزء من أوسع جهودها نطاقاً في ميزات سكر الدم، وفقاً للأشخاص الذين طلبوا عدم الكشف عن هويتهم لأن العمل سري.

وعلى الرغم من أن «أبل» ليس لديها خطط لإطلاق التطبيق، فقد تقوم الشركة في نهاية المطاف بدمج التكنولوجيا في منتجات صحية مستقبلية، بما في ذلك متتبع الجلوكوز غير الجراحي الذي كانت تطوره لأكثر من عقد من الزمان.

كان الموظفون المشاركون في الاختبار بحاجة إلى التحقق من أنهم مصابون بمرض السكري من خلال فحص الدم. وهذا يعني أنهم لا يعانون حالياً من مرض السكري، ولكن قد يكونون معرضين لخطر الإصابة بالنوع الثاني من المرض.

وكجزء من الاختبار، قام الموظفون بمراقبة نسبة السكر في الدم من خلال أجهزة مختلفة متوفرة في السوق، ثم سجلوا تغييرات مستوى الجلوكوز استجابة لتناول الطعام.

وتتلخص الفكرة وراء هذا النظام في إظهار كيف يمكن لبعض الأطعمة أن تؤثر على نسبة السكر في الدم ــ على أمل إحداث تغييرات من شأنها أن تمنع الإصابة بمرض السكري. على سبيل المثال، إذا سجل المستخدمون أنهم تناولوا المعكرونة على الغداء وارتفع مستوى السكر في الدم لديهم، فقد يُطلب منهم التوقف عن تناول المعكرونة أو التحول إلى تناول البروتين.

وتهدف الدراسة إلى استكشاف الاستخدامات المحتملة لبيانات نسبة السكر في الدم والأدوات التي يمكن للشركة أن تقدمها للمستهلكين. في الوقت الحالي، على الرغم من ذلك، تم إيقاف اختبار التطبيق مؤقتاً للسماح لشركة «أبل» بالتركيز على ميزات صحية أخرى. كما رفض متحدث باسم الشركة التعليق.

ويشير البحث إلى أن تتبع الجلوكوز وتسجيل الطعام قد يكونان من مجالات التوسع المهمة لشركة «أبل» في المستقبل. ويفتقر تطبيق الصحة الحالي للشركة إلى ميزات تسجيل الوجبات، وهو ما يتناقض مع الخدمات المنافسة. وقد يؤدي البحث أيضاً إلى قيام «أبل» بدمج تتبع الجلوكوز من جهات خارجية بشكل أعمق في تطبيقاتها.

ويكمن الاختبار في تحليل دم الشخص دون وخز الجلد - وهو تقدم رائد محتمل في مكافحة مرض السكري.

غالباً ما تستخدم «أبل» دراسات الموظفين للتعرف على ميزات تطبيقات الصحة قبل الإطلاق العام. واتخذت الشركة مساراً مشابهاً مع مساعد السمع وميزات اكتشاف انقطاع النفس أثناء النوم لـ«إير بودز» و«أبل ووتش»، كما تمتلك الشركة التي يقع مقرها في كوبيرتينو بولاية كاليفورنيا العديد من المختبرات في حرمها الجامعي لاختبار الميزات الصحية.

كانت دراسات الجلوكوز سرية للغاية - حتى بالمقارنة مع مشاريع «أبل» السابقة - وكان الموظفون بحاجة إلى فحص محدد من المديرين قبل أن يتمكنوا من المشاركة في البرنامج. كما كانت هناك حاجة إلى العديد من الاتفاقيات الطبية وعدم الإفصاح للمشاركة.

وقبل نحو 15 عاماً، شرعت شركة «أبل» في تدشين مشروع باسم «إي 5»، وأنشأت «أبل» شركة مخصصة تابعة لتشغيله. تم نقل هذه الوحدة في النهاية إلى مجموعة تقنيات الأجهزة الخاصة بشركة «أبل»، ويديرها الآن نائب رئيس رقائق السيليكون في الشركة.

في العام الماضي، ذكرت «بلومبرغ نيوز» أن شركة «أبل» أحرزت تقدماً في المشروع، وتعتقد أنها كانت أخيراً على المسار الصحيح لتسويق التكنولوجيا في النهاية. لكن المنتج الفعلي لا يزال على بُعد سنوات. قبل أن تتمكن الشركة من تقليص حجم المستشعر بما يكفي ليناسب ساعة ذكية، تعمل على نموذج أولي بحجم «آيفون». وحتى مع هذا الشكل، واجهت «أبل» تحديات مع الحجم والسخونة الزائدة.

يستخدم النظام في مشروع «إي 5» أشعة الليزر لإطلاق الضوء على الجلد وتحديد كمية الجلوكوز في الدم. على الرغم من أن «أبل» تأمل في النهاية في توفير قراءات محددة لسكر الدم، فمن المرجح أن يتم تصميم الإصدار الأولي فقط لإعلام المستخدمين إذا كانوا قد يكونون مصابين بمرض السكري.

وتتبع شركة «أبل» استراتيجية مماثلة مع إشعارات انقطاع التنفس أثناء النوم الجديدة، والتي يمكنها إخبار مرتدي الساعات الذكية بما إذا كانوا قد يعانون من هذه الحالة. وستعمل ميزة الكشف عن ارتفاع ضغط الدم القادمة بنفس الطريقة تقريباً.

وتتزايد شعبية أجهزة مراقبة مستويات السكر؛ إذ أطلقت شركات مثل «Dexcom» و«Abbott» أجهزة مراقبة السكر المستمرة (CGM) التي تستهدف مرضى السكري من النوع الثاني والأشخاص غير المصابين بالسكري، بالإضافة إلى الانتشار الواسع النطاق لأجهزة قياس السكر في الدم بآلية الوخز التقليدية.

وتنفق الولايات المتحدة 413 مليار دولار سنوياً على الرعاية المتعلقة بمرض السكري، مما يعني أن مرضى السكري يمثلون الآن واحداً من كل أربعة دولارات للرعاية الصحية يتم إنفاقها في البلاد.