الهجمات الإلكترونية في 2024... أسرع وأذكى وأكثر تدميراً

وفقاً لتقرير حديث نشرته شركة «بالتو ألتو نتوركس»

يبين التقرير أن 86% من الحوادث الإلكترونية الكبرى في 2024 أدت إلى توقف تشغيلي أو تلف سمعة أو خسائر مالية (شاترستوك)
يبين التقرير أن 86% من الحوادث الإلكترونية الكبرى في 2024 أدت إلى توقف تشغيلي أو تلف سمعة أو خسائر مالية (شاترستوك)
TT

الهجمات الإلكترونية في 2024... أسرع وأذكى وأكثر تدميراً

يبين التقرير أن 86% من الحوادث الإلكترونية الكبرى في 2024 أدت إلى توقف تشغيلي أو تلف سمعة أو خسائر مالية (شاترستوك)
يبين التقرير أن 86% من الحوادث الإلكترونية الكبرى في 2024 أدت إلى توقف تشغيلي أو تلف سمعة أو خسائر مالية (شاترستوك)

في تحذير صارخ للمنظمات حول العالم، كشفت وحدة «Unit 42» التابعة لشركة «بالو ألتو نتوركس» (Palo Alto Networks) عن تقريرها السنوي الذي أظهر أن 86 في المائة من الحوادث الإلكترونية الكبرى في عام 2024 أدت إلى توقف العمليات أو تلف السمعة أو خسائر مالية.

وكشفت الشركة أن الجهات التخريبية تحول تركيزها إلى تعطيل العمليات والقيام بعمليات تخريبية في الشركات من أجل تدمير الأنظمة، وإبقاء العملاء خارج تلك الأنظمة، وإجبارهم على التوقف عن العمل لفترات طويلة؛ ما يزيد من الأثر الذي تحدثه هذه الجهات التخريبية، ويمكّنها من زيادة طلباتها الابتزازية. وشهد متوسط ​​طلبات الابتزاز الأولية زيادة بنحو 80 في المائة ليصل إلى 1.25 مليون دولار أميركي في عام 2024 من الرقم المسجل في عام 2023 والبالغ 695.000 دولار أميركي.

ويحلل التقرير الذي يحمل عنوان: «تقرير الاستجابة للحوادث العالمية 2025»، 500 حادث إلكتروني كبير عبر 38 دولة وفي جميع الصناعات الرئيسية. ويستند إلى صورة مقلقة لتطور سريع في مشهد التهديدات الإلكترونية؛ إذ يستغل المهاجمون أدوات متقدمة مثل الذكاء الاصطناعي لتعطيل العمليات وزيادة الضغوط لدفع الفدية.

يعد التصيّد الاحتيالي أكثر وسائل الاختراق شيوعاً مشكّلاً 23% من الحوادث بفضل الذكاء الاصطناعي التوليدي (شاترستوك)

أبرز النتائج

يحدد تقرير «الاستجابة للحوادث العالمية 2025» عدة اتجاهات مقلقة تؤكد تزايد تعقيد مشهد الأمن السيبراني. ويبرز التقرير قيام المهاجمين الآن بسرقة البيانات في وقت قياسي. في 25 في المائة من الحوادث، تم سرقة البيانات في أقل من خمس ساعات؛ أي أسرع بثلاث مرات مما كان عليه في عام 2021. والأمر الأكثر إثارة للقلق هو أن واحدة من كل خمس حالات شهدت سرقة بيانات في أقل من ساعة واحدة. يعود هذا التسارع إلى استخدام أدوات مدعومة بالذكاء الاصطناعي تمكّن المهاجمين من أتمتة عملياتهم وتبسيطها.

صعود تهديدات الجهات الداخلية

تضاعفت الحوادث الإلكترونية التي تنفذها جهات داخلية مرتبطة بجهات مدعومة من كوريا الشمالية ثلاث مرات في عام 2024. اعتمد هؤلاء المهاجمون استراتيجية ماكرة، منها انتحال صفة متخصصي تكنولوجيا المعلومات للتسلل إلى المنظمات والحصول على وظائف، ومن ثم إدخال ثغرات أمان بشكل منهجي وسرقة البيانات، وحتى تعديل الكود المصدري. يسلط هذا الاتجاه الضوء على التحدي المتزايد المتمثل في الدفاع ضد الهجمات التي تنشأ من الداخل.

الهجمات متعددة الجوانب

شملت 70 في المائة من الحوادث استغلال المهاجمين لثلاثة أسطح هجوم أو أكثر في وقت واحد. هذا النهج متعدد الجوانب يجبر فرق الأمان على الدفاع عن نقاط النهاية، والشبكات، وبيئات السحابة، ونقاط الضعف البشرية في آن واحد، مما يزيد من احتمال نجاح الاختراقات.

وبعد أن كانت الثغرات الأمنية هي أكثر وسيلة شيوعاً للوصول الأولي في عام 2023، عاد التصيّد الاحتيالي ليكون الوسيلة الرئيسية لدخول الهجمات الإلكترونية؛ إذ شكّل 23 في المائة من جميع حوادث الوصول الأولي. بفضل الذكاء الاصطناعي التوليدي، أصبحت حملات التصيّد أكثر تطوراً وإقناعاً وقابلية للتوسع، مما يجعل اكتشافها وحظرها أكثر صعوبة.

زيادة هجمات السحابة

شملت 29 في المائة من الحوادث الإلكترونية بيئات السحابة؛ إذ تسببت 21 في المائة منها في أضرار تشغيلية لأصول السحابة. يستغل المهاجمون البيئات السحابية غير المهيأة بشكل صحيح للتسلل إلى الشبكات، والبحث عن البيانات القيمة، والتحرك بشكل جانبي دون اكتشاف.

تُمكّن الأساليب المدعومة بالذكاء الاصطناعي المهاجمين من إنشاء حملات تصيّد أكثر إقناعاً، وأتمتة تطوير البرمجيات الخبيثة، وتسريع التقدم في سلسلة الهجوم. في تجربة خاضعة للتحكم، وجد باحثو «Unit 42» أن الهجمات المدعومة بالذكاء الاصطناعي يمكنها تقليل وقت سرقة البيانات إلى 25 دقيقة فقط، مما يجعل الاكتشاف والاستجابة أكثر صعوبة.

بحسب التقرير... 41% من الهجمات نجحت بسبب الصلاحيات المفرطة ما سمح للمهاجمين بالتحرك بشكل جانبي وتصعيد وصولهم (شاترستوك)

أسباب نجاح الهجمات الإلكترونية

يحدد التقرير ثلاثة عوامل رئيسية تمكّن المهاجمين من النجاح. ويشير إلى وجود أدلة في سجلات 75 في المائة من الحوادث، ولكن العزلة بين الفرق والأدوات منعت الاكتشاف في الوقت المناسب. وغالباً ما يتم تفويت علامات التحذير الحرجة حتى فوات الأوان. كما يبين التقرير أن 40 في المائة من حوادث السحابة نتجت عن أصول سحابية غير مراقبة وتقنية المعلومات الظل (Shadow IT). هذه الفجوات تجعل من السهل على المهاجمين التحرك بشكل جانبي داخل الشبكات وتصعيد الصلاحيات دون اكتشاف. ويظهر التقرير أيضاً استغلال 41 في المائة من الهجمات الصلاحيات المفرطة؛ ما مكّن المهاجمين من التحرك بشكل جانبي وتصعيد وصولهم. وتترك ضوابط الوصول المتساهلة ونقص مبادئ «الثقة الصفرية» المنظمات عرضة للاستغلال.

تطور استراتيجيات المهاجمين

يعيد المهاجمون كتابة قواعد الاشتباك، مستفيدين من الذكاء الاصطناعي، والأتمتة، والاستراتيجيات متعددة الجوانب لتجاوز الدفاعات التقليدية. الوقت بين الاختراق الأولي والتأثير الكامل يتقلص، مما يجعل الاكتشاف السريع والاستجابة والتعافي أموراً بالغة الأهمية. كما يلاحظ التقرير أن المفتاح للبقاء في المقدمة في عام 2025 هو تأمين الشبكات والتطبيقات وبيئات السحابة بشكل استباقي، مع تمكين عمليات الأمان بأدوات اكتشاف واستجابة مدعومة بالذكاء الاصطناعي، لتوفير رؤية كاملة، وتخفيف التهديدات بشكل أسرع.

ما يجب على المنظمات القيام به

لمواجهة هذه التهديدات المتطورة، يجب على المنظمات اعتماد نهج استباقي وشامل للأمن السيبراني. تشمل التوصيات الرئيسية من التقرير ضمان المراقبة الشاملة لجميع الأصول، بما في ذلك بيئات السحابة وتقنية المعلومات الظل، لإغلاق فجوات الرؤية واكتشاف التهديدات في وقت مبكر. كذلك الحد من الصلاحيات المفرطة، وفرض ضوابط وصول صارمة لتقليل خطر الحركة الجانبية وتصعيد الصلاحيات، والاستثمار في حلول الاكتشاف والاستجابة المدعومة بالذكاء الاصطناعي لمواكبة سرعة وتعقيد الهجمات الحديثة. وينصح بتطوير واختبار خطط استجابة الحوادث بانتظام، لضمان اتخاذ إجراءات سريعة وفعالة عند حدوث الاختراقات.


مقالات ذات صلة

تحذير لمستخدمي «ChatGPT»: دعوات مزيفة عبر «أوبن إيه آي»

تكنولوجيا يستغل المحتالون ميزات الدعوات الرسمية في «OpenAI» لإرسال رسائل احتيالية تبدو موثوقة تقنياً (شاترستوك)

تحذير لمستخدمي «ChatGPT»: دعوات مزيفة عبر «أوبن إيه آي»

يحذّر خبراء «كاسبرسكي» من أسلوب احتيالي جديد يستغل دعوات «أوبن إيه آي» الرسمية لخداع مستخدمي «ChatGPT» ودفعهم إلى الروابط والمكالمات الوهمية.

نسيم رمضان (لندن)
تكنولوجيا تُظهر بيانات عام 2025 أن الغالبية العظمى من هجمات التصيد الاحتيالي تستهدف سرقة بيانات تسجيل الدخول للحسابات الإلكترونية (شاترستوك)

47 مليون رابط تصيد احتيالي استهدف مستخدمي الشرق الأوسط خلال عام

تكشف «كاسبرسكي» تصاعد التصيد الاحتيالي في الشرق الأوسط حيث تُسرق بيانات الدخول ويُعاد بيعها، ما يحول الهجمات الفردية إلى مخاطر سيبرانية طويلة الأمد.

نسيم رمضان (لندن)
أوروبا أوضح وزير الداخلية الفرنسي أن الخرق الأمني جرى بسبب ضعف إجراءات «السلامة الرقمية» (رويترز)

سرقة ملفات «حساسة» في هجوم سيبراني على الداخلية الفرنسية

أعلنت الحكومة الفرنسية، الأربعاء، أنه تم «استخراج... بضع عشرات» من السجلات السرية خلال هجوم سيبراني على وزارة الداخلية الفرنسية استمر عدة أيام.

«الشرق الأوسط» (باريس)
شؤون إقليمية رئيس الوزراء الإسرائيلي نفتالي بينيت يتحدث خلال مؤتمر صحافي في القدس يوم 6 يوليو 2021 (رويترز) p-circle 01:59

«عملية الأخطبوط»… قراصنة إيرانيون يزعمون اختراق هاتف رئيس وزراء إسرائيلي سابق

زعمَت مجموعة قرصنة إيرانية تُدعى «حنظلة» (Handala)، يوم الأربعاء، أنها نجحت في اختراق الهاتف المحمول لرئيس الوزراء الإسرائيلي الأسبق نفتالي بينيت.

«الشرق الأوسط» (تل أبيب)
تكنولوجيا معرض «بلاك هات» أفسح مساحة كبيرة للطلاب ضمن فعالياته (تصوير: تركي العقيلي) p-circle

ما الذي يدفع «ناشئين» سعوديين للالتحاق بقطاع الأمن السيبراني؟

أظهر تقرير حديث للهيئة الوطنية للأمن السيبراني في السعودية، أن حجم القوى العاملة في قطاع الأمن السيبراني بالمملكة؛ بلغ أكثر من 21 ألف مختص خلال عام 2024.

غازي الحارثي (الرياض)

خبراء ينصحون بإبعاد الأطفال عن الدمى الناطقة بالذكاء الاصطناعي

شخصية «باز لايت يير» (بيكساباي)
شخصية «باز لايت يير» (بيكساباي)
TT

خبراء ينصحون بإبعاد الأطفال عن الدمى الناطقة بالذكاء الاصطناعي

شخصية «باز لايت يير» (بيكساباي)
شخصية «باز لايت يير» (بيكساباي)

مع أفلام مغامرات «حكاية لعبة» الشيّقة، إلى حركات «تيد» الطفولية، أصبحت فكرة الدمى والدببة المحشوة، التي تدب فيها الحياة فكرةً سينمائيةً مبتذلة.

وبينما أتاحت التطورات الحديثة في مجال الذكاء الاصطناعي إمكانية صنع ألعاب تبدو واعية، فإنها تبدو أقرب إلى شخصيات شريرة مثل المهرج في فيلم «بولترجايست» وشخصية «تشاكي» في فيلم «لعبة طفل» منها إلى شخصيتَي «وودي» و«باز لايت يير».

ووفقاً لمنظمة «كومن سينس ميديا»، الأميركية غير الحكومية المعنية بمراقبة السلع الإلكترونية الاستهلاكية، فإن الدمى وألعاب الأطفال التي تعمل بالذكاء الاصطناعي تقول كلاماً غير لائق للأطفال، وتنتهك خصوصية المنزل من خلال جمع بيانات واسعة النطاق.

يقول روبي تورني، رئيس قسم التقييمات الرقمية في «كومن سينس»: «أظهر تقييمنا للمخاطر أن دمى الذكاء الاصطناعي تشترك في مشكلات جوهرية تجعلها غير مناسبة للأطفال الصغار».

ويقول تورني: «أكثر من رُبع المنتجات تتضمَّن محتوى غير لائق، مثل الإشارة إلى إيذاء النفس، والمخدرات، والسلوكيات الخطرة»، مشيراً إلى أن هذه الأجهزة تستلزم «جمع بيانات مكثف»، وتعتمد على «نماذج اشتراك تستغل الروابط العاطفية».

ووفقاً لمنظمة «كومن سينس»، تستخدم بعض هذه الألعاب «آليات ترابط لخلق علاقات شبيهة بالصداقة»، محذِّرة من أن هذه الأجهزة في الوقت نفسه «تجمع بيانات واسعة النطاق في المساحات الخاصة بالأطفال»، بما في ذلك التسجيلات الصوتية، والنصوص المكتوبة، و«البيانات السلوكية».

وتؤكد «كومن سينس» ضرورة عدم وجود أي طفل دون سن الخامسة بالقرب من لعبة ذكاء اصطناعي، وأنَّ على الآباء توخي الحذر فيما يتعلق بالأطفال الذين تتراوح أعمارهم بين 6 و12 عاماً.

ويقول جيمس ستاير، مؤسِّس ورئيس منظمة «كومن سينس»: «ما زلنا نفتقر إلى ضمانات فعّالة لحماية الأطفال من الذكاء الاصطناعي»، مقارِناً بين غياب هذه الحماية و«الاختبارات الصارمة» للسلامة والملاءمة التي تخضع لها الألعاب الأخرى قبل الموافقة على طرحها للبيع.


بالخطأ... منصة في كوريا الجنوبية توزع «بتكوين» بقيمة 44 مليار دولار

شعار منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب» (رويترز)
شعار منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب» (رويترز)
TT

بالخطأ... منصة في كوريا الجنوبية توزع «بتكوين» بقيمة 44 مليار دولار

شعار منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب» (رويترز)
شعار منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب» (رويترز)

كشفت منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب»، اليوم السبت، عن أنها وزعت عملات «بتكوين» بقيمة تتجاوز 40 مليار دولار على عملاء بوصفها مكافآت ترويجية عن طريق الخطأ، ما أدى إلى موجة بيع حادة على المنصة.

واعتذرت «‌بيثامب» عن ‌الخطأ الذي ‌وقع ⁠أمس ​الجمعة، ‌وقالت إنها استعادت 99.7 في المائة من إجمالي 620 ألف «بتكوين» بقيمة تبلغ نحو 44 مليار دولار بالأسعار الحالية. وقيدت عمليات التداول والسحب ⁠على 695 عميلاً متأثراً بالواقعة في ‌غضون 35 دقيقة ‍من التوزيع ‍الخاطئ أمس.

وأفادت تقارير إعلامية بأن ‍المنصة كانت تعتزم توزيع مكافآت نقدية صغيرة في حدود 2000 وون كوري (1.40 دولار) ​أو أكثر لكل مستخدم في إطار حدث ترويجي، لكن ⁠الفائزين حصلوا بدلاً من ذلك على ألفي «بتكوين» على الأقل لكل منهم.

وقالت «‌بيثامب» في بيان: «نود أن نوضح أن هذا لا علاقة له بقرصنة خارجية أو انتهاكات أمنية، ولا توجد مشاكل في أمن النظام ‌أو إدارة أصول العملاء».


«مدمّر ستارلينك» المحتمل... خطوة تقنية صينية تفتح الباب أمام تعطيل الأقمار الاصطناعية

صورة مركبة لنموذج قمر اصطناعي مع خلفية لكوكب الأرض (رويترز)
صورة مركبة لنموذج قمر اصطناعي مع خلفية لكوكب الأرض (رويترز)
TT

«مدمّر ستارلينك» المحتمل... خطوة تقنية صينية تفتح الباب أمام تعطيل الأقمار الاصطناعية

صورة مركبة لنموذج قمر اصطناعي مع خلفية لكوكب الأرض (رويترز)
صورة مركبة لنموذج قمر اصطناعي مع خلفية لكوكب الأرض (رويترز)

طوّر علماء صينيون مولّد طاقة فائق القوة وصغير الحجم، في خطوة تمهّد الطريق لتطوير أسلحة من الجيل القادم قد تُستخدم يوماً ما ضد أسراب الأقمار الاصطناعية، مثل كوكبة «ستارلينك» التابعة لشركة «سبيس إكس»، وذلك وفقاً لما أوردته صحيفة «إندبندنت».

وخلال السنوات الأخيرة، اكتسبت أسلحة الموجات الدقيقة عالية الطاقة اهتماماً متزايداً بوصفها بديلاً منخفض التكلفة للصواريخ والبنادق التقليدية، نظراً لقدرتها شبه غير المحدودة على إطلاق النبضات.

وفي هذا السياق، يُجري باحثون في الولايات المتحدة، وروسيا، والصين على وجه الخصوص، دراسات مكثفة حول إمكانية تطوير هذه التقنية إلى أسلحة طاقة موجهة قادرة على تعطيل الأقمار الاصطناعية.

ويُعدّ تدمير قمر اصطناعي في الفضاء مهمة بالغة التعقيد، إذ من المرجح أن تُخلّف الأسلحة التقليدية كميات كبيرة من الحطام المداري، ما قد يؤدي إلى عواقب غير متوقعة، بما في ذلك تهديد الأقمار الاصطناعية التابعة للدولة المنفذة نفسها.

ومن الناحية النظرية، يمكن لأسلحة الموجات الدقيقة تعطيل الأقمار الاصطناعية مع توليد قدر محدود من الحطام، فضلاً عن إتاحة قدر من «الإنكار المعقول»، وهو ما يمنحها ميزة استراتيجية واضحة.

وتعتمد هذه الأسلحة على مبدأ تخزين الطاقة الكهربائية ثم إطلاقها دفعة واحدة على شكل نبضة قوية، على غرار آلية عمل ملف تسلا.

وتُستخدم هذه النبضة الهائلة من الطاقة في تشغيل مولدات الموجات الدقيقة، التي تعمل بدورها على تعطيل الأنظمة، والأجهزة الإلكترونية.

شاشة تظهر إيلون ماسك وشعار شركة «ستارلينك» (رويترز)

وحتى وقت قريب، كانت غالبية النماذج الأولية لهذه المولدات النبضية ضخمة الحجم، إذ بلغ طولها 10 أمتار على الأقل، ووزنها أكثر من 10 أطنان، ما جعل دمجها في أنظمة الأسلحة الصغيرة أو المتحركة أمراً بالغ الصعوبة.

غير أنّ دراسة حديثة أجراها علماء صينيون من معهد شمال غربي الصين للتكنولوجيا النووية (NINT) أظهرت تقدماً ملحوظاً في هذا المجال، حيث استخدم الباحثون مادة عازلة سائلة خاصة تُعرف باسم «ميدل 7131»، ما أتاح تحقيق كثافة أعلى لتخزين الطاقة، وعزلاً أكثر قوة، وتقليلاً لفقدان الطاقة، وأسهم في تصميم جهاز أصغر حجماً، وأكثر كفاءة.

وكتب العلماء في الدراسة المنشورة: «من خلال استخدام مادة عازلة سائلة عالية الكثافة للطاقة تُعرف باسم (ميدل 7131)، إلى جانب خط تشكيل نبضات مزدوج العرض، تمكنت الدراسة من تصغير حجم محول تسلا المتكامل، ونظام تشكيل النبضات».

وبحسب الدراسة، يبلغ طول الجهاز الجديد أربعة أمتار فقط (13 قدماً)، ويزن خمسة أطنان، ما يجعله أول جهاز تشغيل صغير الحجم في العالم لسلاح الميكروويف عالي الطاقة.

ويُعرف هذا الجهاز باسم TPG1000Cs، وهو صغير بما يكفي ليُثبت على الشاحنات، والطائرات، بل وحتى على أقمار اصطناعية أخرى، وفقاً لما أفاد به الباحثون.

وأشار الباحثون إلى أن «النظام أظهر استقراراً في التشغيل لمدة دقيقة واحدة متواصلة، حيث جُمعت نحو 200 ألف نبضة بأداء ثابت».

ويؤكد خبراء أن سلاح ميكروويف أرضياً بقدرة تتجاوز 1 غيغاواط (GW) سيكون قادراً على تعطيل وتدمير آلية عمل أقمار «ستارلينك» الاصطناعية في مدارها بشكل كبير.

وذكر الباحثون، بحسب ما نقلته صحيفة «ساوث تشاينا مورنينغ بوست»، أن جهاز TPG1000Cs قادر على توليد نبضات كهربائية فائقة القوة تصل إلى 20 غيغاواط.

وتأتي هذه التطورات في وقت نشرت فيه الصين عدداً من الدراسات التي تشدد على ضرورة إيجاد وسائل فعالة لتعطيل أقمار «ستارلينك» الاصطناعية التابعة لرجل الأعمال إيلون ماسك.