Connect with us

الأمن الالكتروني

الولايات المتحدة تعلن عن إستراتيجية وطنية جديدة للأمن السيبراني

Avatar of هند عيد

Published

on

VREDS3BQAFLJXPKPYK4QXLL24I scaled.jpg

تطورات الأمن السيبراني في الولايات المتحدة

تشهد الولايات المتحدة تطورات مستمرة في مجال الأمن السيبراني، حيث تعمل الحكومة الأمريكية على تطوير إستراتيجيات جديدة لمواجهة التهديدات السيبرانية المتعددة التي تواجه البلاد.

كما تركز الحكومة على التعاون بين القطاع العام والخاص لضمان تأمين البنية التحتية الحيوية للولايات المتحدة وحمايتها من الهجمات السيبرانية.

بالإضافة إلى ذلك، تسعى الحكومة الأمريكية إلى توفير التدريب والتعليم اللازمين للمواطنين لزيادة قدرتهم على حماية أنفسهم وشركاتهم من التهديدات السيبرانية.

ومن أجل تجاوز التحديات السيبرانية الحالية، تعمل الولايات المتحدة على تطوير تكنولوجيا جديدة وتحسين الإستجابة للهجمات السيبرانية.

التعاون بين القطاعين العام والخاص في الأمن السيبراني

تعتبر التعاون بين القطاعين العام والخاص في الأمن السيبراني ضرورياً لضمان أمن الدولة ومحاربة التهديدات السيبرانية. وتفهم الولايات المتحدة الحاجة إلى هذا التعاون وسعت إلى تدعيمه في إستراتيجيتها الجديدة للأمن السيبراني.

ولتحقيق هذا التعاون وتوفير الحماية السيبرانية اللازمة، يجب وضع برامج وطنية تتضمن خططاً وشراكات بين القطاعين العام والخاص وأساس قانوني سليم.

ويعد هذا التعاون هو السبيل نحو تحقيق الأمن السيبراني بكفاءة وفاعلية، ورسم خارطة طريق مستدامة لمواجهة التحديات التي تواجه الأمن السيبراني في الولايات المتحدة وحول العالم.

استراتيجية الولايات المتحدة للأمن السيبراني

إنّ استراتيجية الولايات المتحدة الجديدة للأمن السيبراني تأتي في إطار التزام الحكومة الأمريكية بتحسين التعافي من الهجمات السيبرانية التي لا تزال تشكل تحديًا مستمرًا.

وتستند هذه الإستراتيجية إلى تحويل عبء الدفاع إلى بائعي البرامج ومقدمي الخدمات، فضلاً عن بناء قدرات العمليات السيبرانية لتعزيز تخطيط وتنسيق أفضل للقطاعات العامة والخاصة.

يركز الإستراتيجية على الإجراءات المستهدفة والمتماسكة والتي تعزز أمن الأنظمة الحيوية للبلاد، وتجري تقييم دور النظريات الدولية في تفسير الظواهر السيبرانية التي تشكل جزءًا من العلاقات الدولية. يتطلع القطاع العام والخاص في الولايات المتحدة إلى العمل معًا من أجل تحسين الأمن السيبراني والاستجابة الفعالة للتهديدات المستمرة.

التحديات التي تواجه الأمن السيبراني في الولايات المتحدة

تعتبر الولايات المتحدة من الدول الرائدة في مجال التكنولوجيا والاتصالات، ولكنها تواجه تحديات كبيرة في مجال الأمن السيبراني.

فعلى سبيل المثال، تتعرض شركات ومؤسسات حكومية وخاصة للقرصنة الإلكترونية والتجسس السيبراني. كما أن هناك تهديدات خاصة تستهدف التحكم بالبنية التحتية للانترنت ومواقع الويب الحكومية وغيرها.

وتأتي هذه التحديات في ضوء استراتيجية الأمن السيبراني الجديدة التي أعلنتها الحكومة الأمريكية.

ولتفادي هذه التحديات، يجب التركيز على التعاون المشترك بين القطاعين العام والخاص واستخدام تكنولوجيا متقدمة لمكافحة القرصنة الإلكترونية.

وتفعيل البرامج الأمنية و القوانين المتعلقة بالأمن السيبراني حفاظاً على سلامة مؤسسات وشركات البلاد.

أهم التحركات الحكومية للتصدي للتهديدات السيبرانية

تعمل الحكومة الأمريكية بجدية على مواجهة التهديدات السيبرانية المتزايدة، وقد أطلقت عدة تحركات وحملات لتعزيز الأمن السيبراني في البلاد.

ومن أبرز هذه التحركات، إطلاق استراتيجية الأمن السيبراني الوطنية التي تركز على تحويل عبء الدفاع إلى بائعي البرامج ومقدمي الخدمات.

بالإضافة إلى إنشاء “القوة السيبرانية الوطنية” التي تستطيع تنفيذ المهمات ضد أهداف من ضمنها دول معادية وتنظيمات.

وفي إطار التعاون بين القطاعين العام والخاص، تم إطلاق برنامج الاتحاد العالمي للأمن السيبراني، الذي يسعى لتحسين الأمن السيبراني في جميع أنحاء العالم.

يعد هذا التحالف بمثابة شبكة حوكمة متعددة الأطراف تضم القطاعات الحكومية والعلمية والتجارية والمتخصصة في الأمن السيبراني.

وبهذا يعمل الاتحاد على تعزيز التعاون المشترك وتقاسم المعرفة والتقنيات الأكثر كفاءة وفعالية في مكافحة التهديدات السيبرانية المتزايدة.

تطبيقات وبرامج

تحذير أمني خطير حملة اختراق تستهدف المؤسسات عبر تطبيق سيلزفورس مزيف

Avatar of هدير ابراهيم

Published

on

اختراق سيبراني مدمر يعطل شركة توصيل هندية ويكشف ثغرات أمنية خطيرة

كشف فريق أبحاث الأمن السيبراني في شركة غوغل عن حملة اختراق جديدة تستهدف موظفي الشركات عبر استخدام نسخة مزيفة ومعدّلة من تطبيق سيلزفورس. ويقود هذه الحملة مجموعة متسللين تُعرف باسم The Com، وتتمثل الخدعة في إقناع الموظفين بتثبيت التطبيق المعدّل الذي يتيح للمهاجمين سرقة معلومات سرية تُستخدم لاحقاً في عمليات ابتزاز ممنهجة.

تحذير أمني خطير حملة اختراق تستهدف المؤسسات عبر تطبيق سيلزفورس مزيف

تحذير أمني خطير حملة اختراق تستهدف المؤسسات عبر تطبيق سيلزفورس مزيف

تحذير أمني خطير حملة اختراق تستهدف المؤسسات عبر تطبيق سيلزفورس مزيف

يعتمد الهجوم على إجراء مكالمات صوتية مع الموظفين المستهدفين، يتم خلالها توجيههم إلى صفحة إلكترونية مزيفة لتثبيت نسخة معدلة من تطبيق “سيلزفورس”. وبمجرد موافقتهم، يبدأ التطبيق الضار بسرقة المعلومات، إلى جانب منح المتسللين قدرة على التسلل إلى الشبكة الداخلية للمؤسسة، مما يمكنهم من تنفيذ هجمات إضافية على أنظمة وخدمات الشركة، بما في ذلك الشبكات الداخلية والبنية التحتية السحابية.

تأكيد من غوغل: بعض المؤسسات لم تتعرض للابتزاز إلا بعد أشهر

صرّح أوستن لارسن، كبير محللي التهديدات في وحدة استخبارات التهديدات بشركة “غوغل”، أن مجموعة UNC6040 – المرتبطة بالحملة – تمكنت من جمع بيانات من مؤسسات متعددة، مشيرًا إلى أن بعض عمليات الابتزاز لم تبدأ إلا بعد مرور عدة أشهر من الاختراق الأولي. واعتبر أن هذا يشير إلى احتمالية وجود تعاون بين UNC6040 وجهات تهديد أخرى تستغل البيانات المسروقة لأغراض مالية.

رد شركة سيلزفورس: لا اختراق في المنصة نفسها

في أول رد لها على الحملة، أوضحت شركة سيلزفورس أنه لا توجد أدلة على وجود ثغرات أمنية في منصتها الرسمية. ورفضت الكشف عن عدد العملاء المتأثرين، لكنها شددت على أن ما حدث ليس تهديدًا واسع النطاق حتى الآن.

ومع ذلك، أصدرت الشركة تنبيهات إلى عملائها تحذرهم من محاولات تصيّد صوتي تستخدم أدوات مثل نسخة معدّلة وخبيثة من أداة Data Loader، مطالبة المستخدمين باتباع التعليمات الأمنية وعدم تثبيت أي برامج خارج القنوات الرسمية.

إحصائية مقلقة: حملة الاختراق طالت 20% من المؤسسات

بحسب تقديرات خبراء “غوغل”، فإن هذه الحملة استهدفت ما يقارب 20% من المؤسسات، ما يعكس مدى خطورتها وسرعة انتشارها، ويؤكد على أهمية تعزيز الوعي الأمني لدى الموظفين وتحديث البروتوكولات الأمنية باستمرار.

Continue Reading

الأمن الالكتروني

اختراق سيبراني مدمر يعطل شركة توصيل هندية ويكشف ثغرات أمنية خطيرة

Avatar of هدير ابراهيم

Published

on

اختراق سيبراني مدمر يعطل شركة توصيل هندية ويكشف ثغرات أمنية خطيرة

أعلنت شركة KiranaPro الهندية الناشئة، والمتخصصة في خدمات توصيل البقالة، عن تعرضها لاختراق سيبراني أدى إلى تدمير كامل لبياناتها، بما في ذلك الأكواد المصدرية للتطبيق ومعلومات حساسة تخص العملاء مثل الأسماء، العناوين، وبيانات الدفع.

اختراق سيبراني مدمر يعطل شركة توصيل هندية ويكشف ثغرات أمنية خطيرة

أُطلق تطبيق KiranaPro في ديسمبر 2024، ويعتمد على منصة التجارة الرقمية التابعة للحكومة الهندية. بلغ عدد عملائه نحو 55 ألف مستخدم، بينهم أكثر من 30 ألف مستخدم نشط يوميًا في 50 مدينة هندية. ويتميز التطبيق بإمكانية الطلب عبر الأوامر الصوتية بعدة لغات محلية.

اختراق سيبراني مدمر يعطل شركة توصيل هندية ويكشف ثغرات أمنية خطيرة

اختراق سيبراني مدمر يعطل شركة توصيل هندية ويكشف ثغرات أمنية خطيرة

كشف تفاصيل الاختراق وسبب الفجوة الأمنية

وقع الاختراق في الفترة ما بين 24 و25 مايو، عندما اكتشف الفريق التنفيذي فقدان الوصول إلى خوادم “Amazon Web Services” و”GitHub”. وتشير الأدلة إلى أن الهجوم نُفذ من خلال بيانات اعتماد موظف سابق.

وأكد ديباك رافيندران، الرئيس التنفيذي للشركة، أن الهجوم أدى إلى حذف جميع نسخ EC2 الخاصة بهم، وأنهم لم يتمكنوا من استعادة السجلات بسبب فقدان صلاحية الوصول إلى الحساب الجذري.

مؤشرات رقمية وبوادر استهداف متعمد

شارك رافيندران سجلات أمنية من “GitHub” وملفات تؤكد نشاطًا غير اعتيادي وقت الهجوم، مما يرجح فرضية وجود اختراق من داخل الشركة عبر حساب سابق.

وبالرغم من استخدام المصادقة متعددة العوامل (MFA) عبر Google Authenticator، فإن رمز المصادقة تغير، ما أدى إلى شلل تام في الوصول للخدمات السحابية.

إجراءات قانونية لمحاسبة المتسببين

كشفت الشركة عن بدء اتخاذ إجراءات قانونية ضد موظفين سابقين، اتُهموا بعدم تسليم بيانات الوصول الخاصة بهم، ما أعاق التحقيقات الداخلية وتعقب أثر الهجوم.

ضعف الرقابة الداخلية أحد أسباب الاختراق

الهجوم يعكس قصورًا في الإجراءات الأمنية، خاصة المتعلقة بإدارة حسابات الموظفين السابقين، وهو خطأ شائع ساهم في هجمات كبرى مثل LastPass وSnowflake. وأكدت تقارير أن برامج ضارة وسرقة بيانات الاعتماد كانت وراء غالبية تلك الحوادث.

مستثمرون بارزون خلف الشركة

تضم KiranaPro بين داعميها شركات رأس مال مغامر مثل Blume Ventures وTurbostart، بالإضافة إلى مستثمرين ملائكيين من بينهم الرياضية الأولمبية PV Sindhu والمدير التنفيذي لشركة BCG في الهند Vikas Taneja.

Continue Reading

الأمن الالكتروني

مستقبل الأمن السيبراني في الشرق الأوسط لعام 2025 تصاعد التهديدات وتطور الاستراتيجيات

Avatar of هدير ابراهيم

Published

on

مستقبل الأمن السيبراني في الشرق الأوسط لعام 2025 تصاعد التهديدات وتطور الاستراتيجيات

كشفت شركة كاسبرسكي، خلال الملتقى السنوي العاشر للأمن السيبراني لمنطقة الشرق الأوسط وتركيا وأفريقيا، عن أحدث توجهات الأمن السيبراني المتوقعة لعام 2025، حيث رصد فريق البحث والتحليل العالمي (GReAT) تطورات متعددة تشمل برامج الفدية، والتهديدات المتقدمة المستمرة (APT)، وهجمات سلسلة التوريد، وتزايد المخاطر المرتبطة بالأجهزة المحمولة، والذكاء الاصطناعي، وإنترنت الأشياء.

مستقبل الأمن السيبراني في الشرق الأوسط لعام 2025 تصاعد التهديدات وتطور الاستراتيجيات

رصد خبراء كاسبرسكي نشاطًا لـ25 مجموعة تهديدات متقدمة مستمرة (APT) في المنطقة، أبرزها SideWinder، وOrigami Elephant، وMuddyWater. لوحظ كذلك ارتفاع في استهداف الأجهزة المحمولة واستخدام تقنيات جديدة لتفادي الرصد، مما يشير إلى تطور متسارع في أساليب الهجوم.

مستقبل الأمن السيبراني في الشرق الأوسط لعام 2025 تصاعد التهديدات وتطور الاستراتيجيات

مستقبل الأمن السيبراني في الشرق الأوسط لعام 2025 تصاعد التهديدات وتطور الاستراتيجيات

خريطة التهديدات الإلكترونية: الربع الأول من 2025

أظهرت الإحصاءات أن تركيا وكينيا سجلتا أعلى نسب من المستخدمين المتأثرين بهجمات الويب، تليهما قطر، نيجيريا، وجنوب أفريقيا. أما السعودية فكانت الأقل تأثرًا، مما يعكس نجاعة تدابيرها الأمنية.

برمجيات الفدية: ارتفاع الاستهداف ودقة الهجمات

ارتفعت نسبة المستخدمين المتأثرين ببرمجيات الفدية في الشرق الأوسط إلى 0.72%، بينما كانت النسبة 0.46% في تركيا و0.41% في أفريقيا. ويُلاحظ أن الهجمات باتت أكثر استهدافًا، موجهة إلى كيانات ذات قيمة عالية، ما يزيد من ربحية المهاجمين.

تباين التأثير حسب المناطق

الذكاء الاصطناعي يغير قواعد اللعبة

شهد عام 2024 وبداية 2025 ازديادًا ملحوظًا في استخدام الذكاء الاصطناعي في تطوير برمجيات الفدية. وتُعد مجموعة FunkSec أبرز مثال، حيث تفوقت بسرعة على مجموعات شهيرة عبر نموذج الفدية كخدمة (RaaS) واستخدام أسلوب الابتزاز المزدوج.

نقاط الضعف الجديدة: من الكاميرات إلى الأجهزة الذكية

يُتوقع تطور الهجمات في 2025 بالاعتماد على نقاط ضعف غير تقليدية. استخدمت مجموعة Akira، على سبيل المثال، كاميرا ويب لاختراق أنظمة الكشف والوصول إلى الشبكات الداخلية. كما يُتوقع أن تتوسع الهجمات لتشمل أجهزة إنترنت الأشياء والأجهزة المنزلية الذكية غير المؤمنة بشكل كافٍ.

النماذج اللغوية الكبيرة: أدوات في يد المجرمين

تساهم النماذج اللغوية الكبيرة المنتشرة في الإنترنت المظلم في تمكين المهاجمين قليلي الخبرة من تنفيذ هجمات متقنة عبر أدوات منخفضة الكود، وأتمتة العمليات السيبرانية، مما يزيد من انتشار برمجيات الفدية وخطورتها.

تحذيرات كاسبرسكي وتوصياتها للمؤسسات

صرّح سيرجي لوجكين، رئيس مناطق الشرق الأوسط وتركيا وأفريقيا وآسيا في كاسبرسكي، بأن المهاجمين يتجهون إلى تطوير برمجيات متعددة المنصات وذاتية الانتشار، ويستغلون ثغرات جديدة، حتى تلك التي كانت حكرًا على مجموعات التهديدات المتقدمة.

أبرز التوصيات لحماية المؤسسات:

  • التحديث المستمر للبرمجيات وسد الثغرات الأمنية.

  • استراتيجية دفاعية استباقية تركز على كشف التحركات الجانبية وحماية النسخ الاحتياطية.

  • رفع كفاءة فرق العمليات الأمنية عبر التدريب المتخصص.

  • الاعتماد على معلومات استخباراتية محدثة حول التهديدات السيبرانية.

  • تفعيل الحماية من برمجيات الفدية على جميع النقاط الطرفية.

  • الاعتماد على حلول أمنية متكاملة مثل مجموعة منتجات Kaspersky Next، التي تتيح الحماية الفورية والاستجابة للحوادث بكفاءة عالية.

Continue Reading

Trending

Copyright © 2023 High Tech. Powered By DMB Agency.