تهديد سيبراني ضخم: برامج خبيثة تسرق نحو 4 مليارات كلمة مرور

التقرير يكشف ارتفاعاً حاداً في برامج سرقة المعلومات الضارة عام 2024 (رويترز)
التقرير يكشف ارتفاعاً حاداً في برامج سرقة المعلومات الضارة عام 2024 (رويترز)
TT

تهديد سيبراني ضخم: برامج خبيثة تسرق نحو 4 مليارات كلمة مرور

التقرير يكشف ارتفاعاً حاداً في برامج سرقة المعلومات الضارة عام 2024 (رويترز)
التقرير يكشف ارتفاعاً حاداً في برامج سرقة المعلومات الضارة عام 2024 (رويترز)

شهد العالم ارتفاعاً في عدد البرامج الضارة التي تستهدف سرقة المعلومات في عام 2024، حيث يستخدمها المتسللون لسرقة بيانات الاعتماد والعملات المشفرة وغير ذلك من البيانات الشخصية من ملايين المستخدمين. وتحدثت تقارير في السابق عن عدد لا يحصى من حوادث سرقة المعلومات من قبل قراصنة، مثل Lumma لمستخدمي «آندرويد» و«ويندوز» وحتى «آي أو إس» و«ماك».

يسلط تقرير جديد للأمن السيبراني الضوء الآن على أن المتسللين الذين يستخدمون Lumma إلى جانب StealC وRedline وغير ذلك من برامج سرقة المعلومات، أصابوا 4.3 مليون جهاز في عام 2024، مما أدى إلى اختراق 330 مليون بيانات اعتماد، وفقاً لشبكة «فوكس نيوز».

كما لاحظ باحثو الأمن 3.9 مليار من البيانات المشتركة في قوائم بيانات الاعتماد التي يبدو أنها مستمدة من سجلات سرقة المعلومات.

ارتفاع وتيرة الهجمات في 2024

وكشف تقرير للأمن السيبراني صادر عن منصة استخبارات التهديدات KELA عن ارتفاع حاد في برامج سرقة المعلومات الضارة في عام 2024، كما لاحظ الباحثون اتجاهاً مثيراً للقلق في كيفية تداول البيانات المسروقة. تمت مشاركة مجموعات كبيرة من بيانات الاعتماد، التي يشار إليها غالباً باسم «قوائم بيانات الاعتماد» عبر منتديات الجرائم الإلكترونية. تحتوي هذه القوائم، التي تم الحصول عليها في المقام الأول من سجلات سارقي المعلومات، على مليارات من تفاصيل تسجيل الدخول التي تم حصادها من الأجهزة المتأثرة.

كان من أكثر الحوادث شهرة المرتبطة ببرامج سرقة المعلومات الضارة هو خرق Snowflake وهو مزود تخزين بيانات سحابي. في أبريل (نيسان) 2024، تمكن قراصنة من الوصول إلى حسابات العملاء باستخدام بيانات اعتماد تسجيل الدخول المسروقة، التي تم الحصول على كثير منها من خلال سارقي المعلومات. وباستغلال ممارسات الأمان الضعيفة، مثل غياب المصادقة متعددة العوامل، استخرج المهاجمون بيانات قيّمة، وحاولوا لاحقاً بيعها في الأسواق السوداء. وقد أثر الخرق على 165 شركة على الأقل.

عام 2025 لن يكون مختلفاً

لن تختفي برامج سرقة المعلومات الخبيثة في عام 2025، ومع ارتفاع منصات البرامج الضارة وتطور سارقي المعلومات، فمن المرجح أن يستمر مجرمو الإنترنت في استخدامها بوصفها طريقة أساسية لسرقة بيانات الاعتماد والوصول إلى الأنظمة.

وفي عام 2024، تمكنت السلطات من إسقاط أجزاء رئيسة من نظام سارقي المعلومات، بما في ذلك تعطيل Redline، أحد أكثر سارقي المعلومات استخداماً. أظهر ذلك أن الوكالات الدولية يمكنها ملاحقة مطوري البرامج الضارة وأيضاً الشبكات والأسواق السوداء التي تحافظ على تشغيل هذه العمليات.

لكن عمليات التعطيل هذه نادراً ما تضع حداً للمشكلة. عندما يتم إغلاق عملية سرقة معلومات رئيسة واحدة، تتدخل عمليات أخرى بسرعة لتحل محلها. والطلب المستمر على بيانات الاعتماد المسروقة وقدرة مجرمي الإنترنت على التكيف يعني أن هجمات سرقة المعلومات من المرجح أن تظل تشكل تهديداً كبيراً في عام 2025.

طرق البقاء آمناً

مع ازدياد تهديد برامج سرقة المعلومات الخبيثة، تتطلب حماية بياناتك مزيجاً من عادات الأمان الذكية والأدوات الموثوقة. فيما يلي بعض الطرق الفعّالة للحفاظ على أمان معلوماتك، وفقاً لـ«فوكس نيوز»:

تمكين المصادقة الثنائية العوامل (2FA): حتى إذا سُرقت بيانات اعتمادك، فإن المصادقة الثنائية العوامل تضيف طبقة إضافية من الأمان من خلال طلب شكل ثانٍ من أشكال التحقق، مثل رمز من تطبيق مصادقة أو تأكيد بيومتري. يعتمد مجرمو الإنترنت على أسماء المستخدمين وكلمات المرور المسروقة لاقتحام الحسابات، ولكن مع تمكين المصادقة الثنائية العوامل، لا يمكنهم الوصول دون خطوة الأمان الإضافية.

استخدم برنامج مكافحة فيروسات قوياً وكن حذراً مع الروابط: غالباً ما تنتشر برامج سرقة المعلومات الخبيثة من خلال التنزيلات الضارة ورسائل البريد الإلكتروني الاحتيالية والمواقع الإلكترونية الزائفة. تجنب تنزيل البرامج أو الملفات من مصادر غير موثوقة، وتأكد دائماً من الروابط قبل النقر عليها.

إدارة كلمات المرور: يستهدف كثير من سارقي المعلومات كلمات المرور المحفوظة في متصفحات الويب. بدلاً من الاعتماد على متصفحك لتخزين بيانات الاعتماد، استخدم تطبيقاً مخصصاً لإدارة كلمات مرور.

تحديث البرامج: : يستغل مجرمو الإنترنت البرامج القديمة لتوصيل البرامج الضارة. يضمن تحديث نظام التشغيل والمتصفحات وبرامج الأمان لديك تصحيح الثغرات الأمنية المعروفة. قم بتمكين التحديثات التلقائية كلما أمكن ذلك.


مقالات ذات صلة

«كلود كوورك»... أداة جديدة تعتمد الذكاء الاصطناعي لتنفيذ المهام المكتبية

تكنولوجيا يسهم في تسريع إنجاز المهام اليومية وتقليل الأعمال الروتينية وتعزيز كفاءة الإنتاجية داخل بيئات العمل «كلود»

«كلود كوورك»... أداة جديدة تعتمد الذكاء الاصطناعي لتنفيذ المهام المكتبية

تقوم الأداة بتحليل المحتوى والتخطيط للتنفيذ ثم إتمام المهمة ورفع المخرجات في نفس المكان دون الحاجة لسلسلة من التعليمات التفصيلية.

عبد العزيز الرشيد (الرياض)
تكنولوجيا يرى البعض أن الذكاء الاصطناعي يهدد ملايين الوظائف التقليدية (رويترز)

كيف يمكن أن يؤثر الذكاء الاصطناعي على البطالة والتوظيف في 2026؟

مع التسارع غير المسبوق في تطور تقنيات الذكاء الاصطناعي، تتزايد التساؤلات حول تأثير هذه الثورة التكنولوجية على سوق العمل العالمي.

«الشرق الأوسط» (لندن)
تكنولوجيا تُظهر بيانات عام 2025 أن الغالبية العظمى من هجمات التصيد الاحتيالي تستهدف سرقة بيانات تسجيل الدخول للحسابات الإلكترونية (شاترستوك)

47 مليون رابط تصيد احتيالي استهدف مستخدمي الشرق الأوسط خلال عام

تكشف «كاسبرسكي» تصاعد التصيد الاحتيالي في الشرق الأوسط حيث تُسرق بيانات الدخول ويُعاد بيعها، ما يحول الهجمات الفردية إلى مخاطر سيبرانية طويلة الأمد.

نسيم رمضان (لندن)
خاص خبراء: سيادة الذكاء الاصطناعي باتت محوراً استراتيجياً يُعاد عبرها تعريفه بوصفه بنية تحتية وطنية وصناعية لا أدوات تقنية منفصلة (شاترستوك)

خاص من التجارب إلى المصانع... كيف يتحول الذكاء الاصطناعي بنيةً تحتية وطنية؟

ينتقل الذكاء الاصطناعي في الخليج من مرحلة التجارب إلى أنظمة تشغيلية سيادية، تُبنى بوصفها بنيةً تحتية صناعية وطنية قادرة على التوسع والحوكمة وتحقيق قيمة اقتصادية

نسيم رمضان (لندن)
يوميات الشرق النار تأتي من حزن لم يجد مَخرجاً (فيسبوك)

ثلاثية «أفاتار»... سينما تُفكّك العنف

الرماد حين لا يُحتَوى، لا يبرد... هو فقط يُنتج ناراً جديدة يستحيل من بعدها التعامل مع العنف على أنه حدث استثنائي.

فاطمة عبد الله (بيروت)

«كلود كوورك»... أداة جديدة تعتمد الذكاء الاصطناعي لتنفيذ المهام المكتبية

يسهم في تسريع إنجاز المهام اليومية وتقليل الأعمال الروتينية وتعزيز كفاءة الإنتاجية داخل بيئات العمل «كلود»
يسهم في تسريع إنجاز المهام اليومية وتقليل الأعمال الروتينية وتعزيز كفاءة الإنتاجية داخل بيئات العمل «كلود»
TT

«كلود كوورك»... أداة جديدة تعتمد الذكاء الاصطناعي لتنفيذ المهام المكتبية

يسهم في تسريع إنجاز المهام اليومية وتقليل الأعمال الروتينية وتعزيز كفاءة الإنتاجية داخل بيئات العمل «كلود»
يسهم في تسريع إنجاز المهام اليومية وتقليل الأعمال الروتينية وتعزيز كفاءة الإنتاجية داخل بيئات العمل «كلود»

أطلقت شركة «أنثروبيك» الأميركية، المطوّرة لنظام الذكاء الاصطناعي «Claude» (كلود)، ميزة جديدة تحمل اسم «Claude Cowork» (كلود كُوورك: زميل العمل)، في خطوة تعزز من التحول نحو ذكاء اصطناعي قادر على أداء مهام مهنية متكاملة دون الحاجة لتدخل مستمر من المستخدم، وبما يتجاوز المفهوم التقليدي للدردشة النصية مع الأنظمة الذكية.

تأتي الميزة في صورة «AI Coworker» (زميل عمل بالذكاء الاصطناعي) يمكنه التعامل مع ملفات المستخدم وتنفيذ مهام إنتاجية كاملة، مثل كتابة الوثائق وإعداد الاستراتيجيات وصياغة رسائل البريد الإلكتروني وتنظيم الملفات وإتمام مشاريع مكتبية بأكملها، وهو ما يمثل تغييراً واضحاً في طريقة توظيف الذكاء الاصطناعي داخل بيئات العمل.

وبخلاف الأدوات التقليدية التي تعتمد على تفاعل (مستخدم – أمر – استجابة)، يعمل «كلود كُوورك» بشكل شبه مستقل، حيث يمكن للمستخدم منح النظام وصولاً إلى مجلدات محددة على جهازه، ثم إسناد مهمة أو مشروع كامل، ليقوم «Claude» بتحليل المحتوى والتخطيط للتنفيذ ثم إتمام المهمة ورفع المخرجات في نفس المكان دون الحاجة لسلسلة من التعليمات التفصيلية.

تصف «Anthropic» هذه الميزة بأنها «تجربة محادثة تنفيذية»، حيث لا يكتفي «كلود» بتوليد النصوص وتقديم الاستشارات، بل ينتقل إلى مرحلة التنفيذ العملي للمهام المرتبطة بالمحتوى، بدءاً من إعداد وثائق الاستراتيجيات التسويقية وصياغة المواد التعريفية للشركات، مروراً بتحرير نصوص المواقع الإلكترونية وتنظيم مراسلات البريد الإلكتروني، وصولاً إلى إعداد الأدلة وأطر العمل الداخلية وتحليل الملفات والمستندات الموجودة مسبقاً، وهو ما يجعل الذكاء الاصطناعي جزءاً مباشراً من دورة العمل المهنية وليس مجرد أداة للكتابة أو الاقتراح. وبالتالي، يصبح الذكاء الاصطناعي هنا جزءاً من دورة العمل وليس مجرد أداة للمساعدة اللغوية.

«معاينة بحثية»

تتوفر الميزة حالياً في مرحلة «معاينة بحثية» داخل «نظام الماك»، ومحصورة باشتراك «كلود ماكس – الباقة العليا»، وهو ما يعني أنها موجّهة في الوقت الحالي للمستخدمين المحترفين والمؤسسات التقنية ذات الاستخدام المتقدم، كما أن مشاركة الملفات تتم بشكل اختياري وتحت سيطرة المستخدم لمعالجة المخاوف المرتبطة بالخصوصية والأمان.

يمثل «كلود كُوورك» نموذجاً متطوراً لمنصات الذكاء الاصطناعي التي من المتوقع أن تعيد تشكيل طبيعة العمل الإداري والمكتبي خلال السنوات المقبلة، إذ تشير التجربة الأولية للميزة إلى أنها قد تختصر أسابيع من العمل إلى ساعات، وتسمح بإعادة توزيع الجهد نحو المهام الإبداعية والاستراتيجية بدلاً من الأعمال الروتينية المتكررة.


كيف يمكن أن يؤثر الذكاء الاصطناعي على البطالة والتوظيف في 2026؟

يرى البعض أن الذكاء الاصطناعي يهدد ملايين الوظائف التقليدية (رويترز)
يرى البعض أن الذكاء الاصطناعي يهدد ملايين الوظائف التقليدية (رويترز)
TT

كيف يمكن أن يؤثر الذكاء الاصطناعي على البطالة والتوظيف في 2026؟

يرى البعض أن الذكاء الاصطناعي يهدد ملايين الوظائف التقليدية (رويترز)
يرى البعض أن الذكاء الاصطناعي يهدد ملايين الوظائف التقليدية (رويترز)

مع التسارع غير المسبوق في تطور تقنيات الذكاء الاصطناعي، تتزايد التساؤلات حول تأثير هذه الثورة التكنولوجية على سوق العمل العالمي.

فبينما يرى البعض أن الذكاء الاصطناعي يهدد ملايين الوظائف التقليدية، يؤكد آخرون أنه سيفتح الباب أمام فرص عمل جديدة لم تكن موجودة من قبل.

ومع دخول عام 2026، يقف العالم أمام مرحلة حاسمة لإعادة تشكيل مفهوم التوظيف، حيث لم يعد السؤال يدور حول ما إذا كان الذكاء الاصطناعي سيؤثر على الوظائف، بل حول كيف وبأي حجم سيعيد رسم خريطة البطالة والعمل في السنوات القليلة المقبلة.

وفي هذا السياق، تحدثت ستيفاني روث، كبيرة الاقتصاديين في مؤسسة وولف للأبحاث، إلى شبكة «فوكس نيوز» الأميركية عن توقعاتها بشأن تأثير الذكاء الاصطناعي على البطالة والتوظيف في 2026.

وترى روث أن المخاوف من تسبب الذكاء الاصطناعي في موجة بطالة واسعة لا تزال مبالغاً فيها حتى الآن، مؤكدة أن هذه التقنيات تُستخدم حالياً لتعزيز الكفاءة والإنتاجية أكثر من كونها أداة لاستبدال العمالة البشرية بشكل واسع.

وأوضحت روث أن التأثير الفعلي لهذه التكنولوجيا على سوق العمل ما زال محدوداً، مشيرة إلى أن نصف التباطؤ في التوظيف يعود للذكاء الاصطناعي في حين يعود النصف الآخر لعوامل اقتصادية أوسع، مثل حالة عدم اليقين الاقتصادي حول العالم.

وتابعت قائلة: «ومع توقعنا لحدوث بعض الانتعاش في الاقتصاد هذا العام، فإن هذا يعني حدوث تحسن طفيف في التوظيف وانخفاض في معدلات البطالة».

وسبق أن ذكر تقرير وُضع بمساعدة «تشات جي بي تي»، ونُشر في أكتوبر (تشرين الأول) الماضي، بأن الذكاء الاصطناعي قد يقضي على ما يقرب من 100 مليون وظيفة خلال العقد المقبل.

ومن جهة أخرى، أعلنت شركة التأمين الألمانية العملاقة «آليانز»، في تقرير صدر اليوم، أن الذكاء الاصطناعي أصبح أكبر التهديدات التي تواجهها الشركات في العالم.

وحسب التقرير، فقد قفز الذكاء الاصطناعي من المركز العاشر إلى المركز الثاني بعد الجرائم الإلكترونية التي تسبب فيها خلال العام الحالي.


وسط الانتقادات بسبب الصور الجنسية... أميركا تعلن دمج «غروك» في شبكات البنتاغون

وزير الحرب الأميركي بيت هيغسيث (أ.ب)
وزير الحرب الأميركي بيت هيغسيث (أ.ب)
TT

وسط الانتقادات بسبب الصور الجنسية... أميركا تعلن دمج «غروك» في شبكات البنتاغون

وزير الحرب الأميركي بيت هيغسيث (أ.ب)
وزير الحرب الأميركي بيت هيغسيث (أ.ب)

أعلن وزير الحرب الأميركي بيت هيغسيث أن الجيش سيبدأ دمج أداة الذكاء الاصطناعي «غروك»، التابعة لإيلون ماسك، في شبكات البنتاغون، خلال وقت لاحق من هذا الشهر، في ظل تعرضها لانتقادات بسبب صور جنسية.

ووفقاً لصحيفة «غارديان» البريطانية، قال هيغسيث، خلال زيارة لمقر شركة «سبيس إكس» في تكساس، مساء الاثنين، إن دمج «غروك» في الأنظمة العسكرية سيبدأ العمل به في وقت لاحق من هذا الشهر. وأضاف: «قريباً جداً، سيكون لدينا نماذج الذكاء الاصطناعي الرائدة في العالم على جميع الشبكات في وزارتنا».

وكشف أيضاً عن «استراتيجية تسريع الذكاء الاصطناعي» جديدة في الوزارة، والتي قال إنها «ستُطلق العنان للتجارب، وتُزيل الحواجز البيروقراطية، وتركز على الاستثمارات، وتوضح نهج التنفيذ اللازم لضمان ريادتنا في مجال الذكاء الاصطناعي العسكري، وأن يصبح أكثر هيمنة في المستقبل».

أداة الذكاء الاصطناعي غروك (إ.ب.أ)

ولفتت «غارديان» إلى أن «البنتاغون» أعلنت، في ديسمبر (كانون الثاني) الماضي، اختيار «جيميناي» من «غوغل»، وهو نموذج آخر للذكاء الاصطناعي، لتشغيل منصة الذكاء الاصطناعي الداخلية الجديدة للجيش، والمعروفة باسم «GenAI.mil».

وكجزء من إعلان يوم الاثنين، قال هيغسيث أيضاً إنه بتوجيهاته، سيقوم مكتب كبير مسؤولي الشؤون الرقمية والذكاء الاصطناعي في الوزارة «بممارسة سلطته الكاملة لإتاحة جميع البيانات المناسبة عبر أنظمة تكنولوجيا المعلومات الموحدة لاستخدامها في تطبيقات الذكاء الاصطناعي».

وقال: «الذكاء الاصطناعي لا يكون جيداً إلا بقدر جودة البيانات التي يتلقاها، وسنتأكد من توفرها».

يأتي دمج الجيش «غروك» بعد إعلان، العام الماضي، منح الوزارة عقوداً تصل إلى 200 مليون دولار لشركات «غوغل» و«أوبن إيه آي» و«إكس إيه آي»، «لتطوير سير عمل الذكاء الاصطناعي عبر مجموعة متنوعة من مجالات المهام».

وتعرضت «غروك»، المُدمجة في منصة «إكس»، لانتقادات لاذعة، في الأسابيع الأخيرة، بسبب السماح للمستخدمين بإنشاء صور ذات محتوى جنسي وعنيف، وقام، منذ ذلك الحين، بتقييد بعض وظائف إنشاء الصور لتقتصر على المشتركين مدفوعي الأجر، لكن ردود الفعل السلبية لا تزال مستمرة، فقد حظرت إندونيسيا مؤقتاً الوصول إلى «غروك»، يوم السبت، وسرعان ما حَذَت ماليزيا حذوها.

وفي بريطانيا، فتحت هيئة تنظيم الإعلام «أوفكوم» تحقيقاً رسمياً بشأن استخدام «غروك» للتلاعب بصور النساء والأطفال.

ولا تُعدّ الصور الجنسية المنتشرة على نطاق واسع هي المشكلة الوحيدة التي تواجه «غروك». فقبل الإعلان عن عقد «البنتاغون»، البالغة قيمته 200 مليون دولار، وصفت الأداة نفسها بأنها «نازية متطرفة»، ونشرت منشورات مُعادية للسامية وعنصرية.