fbpx
Connect with us

الأمن الالكتروني

كيف تسبب هجوم إلكتروني في شل تجارة السيارات بأمريكا؟

Avatar of هند عيد

Published

on

CDK Global outage 780x470 1

تعرضت شركة (CDK Global)، وهي شركة برمجيات بارزة تخدم وكالات بيع السيارات في الولايات المتحدة وكندا، لهجوم إلكتروني يوم الأربعاء الماضي، مما أدى إلى توقف أنظمتها وتعطيل عملياتها حتى الآن.

وبناءً على ذلك، اضطرت وكالات بيع السيارات في مختلف أنحاء البلاد إلى استخدام الورقة والقلم لمعالجة إصلاحات السيارات وتسجيل مبيعات السيارات الجديدة. وفي الوقت نفسه، تواصل شركة (CDK Global) جهودها لإعادة تشغيل أنظمتها.

 لكن ما هو دور شركة (CDK Global) في تجارة السيارات في الولايات المتحدة، وما هي آثار الهجوم الإلكتروني الأخير، وكيف يمكن لهجوم إلكتروني واحد أن يعطل قطاعاً بأكمله؟

 ما هو دور شركة (CDK Global) في تجارة السيارات في الولايات المتحدة؟

تخيل أنك تصل إلى وكالة السيارات التي تتعامل معها لاستلام سيارة جديدة أو لإجراء صيانة لسيارتك الحالية، لتكتشف أن الأنظمة التي تدير كل شيء من المبيعات إلى المخزون قد توقفت عن العمل. هذا السيناريو أصبح واقعاً حقيقياً للعديد من وكالات السيارات في جميع أنحاء أمريكا الشمالية منذ يوم الأربعاء الماضي، بعدما تعرضت شركة (CDK Global) لهجوم إلكتروني أدى إلى شلل أنظمتها وتعطيل عملياتها حتى لحظة كتابة هذا المقال.

توفر شركة (CDK Global)، التي تعمل كمزوِّد برمجيات كخدمة (SaaS) في قطاع السيارات، منصة تُمكّن وكالات السيارات من إدارة مختلف جوانب عملياتها، بدءًا من علاقات العملاء وصولًا إلى إدارة المخزون وكشوف الأجور.

تقوم هذه الشركة بخدمة أكثر من 15,000 وكالة سيارات في أمريكا الشمالية وفقًا للبيانات المتوفرة عبر موقعها الإلكتروني  وقد أثر الهجوم الأخير على هذه الشركة على آلاف الموظفين وأعاق العمليات الأساسية لهذه الوكالات، مما تسبب في إرباك كبير للعملاء الذين كانوا يتوقعون شراء سيارات جديدة أو إجراء الصيانة الدورية.

 ثانيًا، ماذا جرى لشركة (CDK Global) وما  تداعياته  ؟

بدأ الهجوم يوم الأربعاء مما أجبر شركة (CDK Global) على إيقاف أنظمتها وهواتفها وتطبيقاتها لمنع انتشاره. ولكن الهجوم ما زال مستمراً في حين تحاول الشركة إعادة خدماتها.

صرحت ليزا فيني، المتحدثة باسم شركة (CDK Global)، يوم الأربعاء: “أن الشركة تجري تحقيقًا في حادثة إلكترونية، وبسبب الحرص الزائد على عملائنا، قمنا بإيقاف معظم أنظمتنا ونتعاون مع خبراء خارجيين لتقييم التأثير واستعادة خدماتنا وإعادة وكالات السيارات للعمل بشكل طبيعي في أسرع وقت ممكن”.

وفي مساء يوم الأربعاء، أعلنت الشركة أن معظم أنظمتها الهامة عادت للعمل. غير أنه صباح الخميس، أبلغت الشركة الوكالات بحدوث هجوم آخر تسبب في انقطاع الخدمة حتى الآن.

وصرح متحدث باسم شركة CDK  لشبكة CNN  يوم السبت: “من المتوقع أن تستغرق العملية بضعة أيام لإكمالها، ونحن حالياً نتواصل مع عملائنا لتقديم حلول بديلة لمساعدتهم في إدارة أعمالهم.”

ولم تكشف شركة CDK حتى اللحظة عن الجهة التي تقف خلف هذا الهجوم الإلكتروني، لكن أفادت وكالة بلومبرغ أن تقرير  أعلنت الشركة يوم الجمعة الماضي أنها تتفاوض مع مجموعة من القراصنة الموجودين في شرق أوروبا الذين يطالبون بفدية تصل إلى ملايين الدولارات لوقف الهجوم، وأن الشركة تفكر في دفع الفدية لاستعادة تشغيل أنظمتها.

من المتوقع أن يؤدي توقف خدمات الشركة لفترة طويلة إلى تأثير سلبي على مبيعات الوكلاء وأرباحهم. وأشارت بعض الشركات إلى توقعات بانخفاض كبير في الإيرادات خلال هذه الفترة.

 ثالثًا؛ كيف يمكن لهجوم سيبراني واحد أن يعطل قطاعًا كاملًا؟

واجهت مئات الشركات الأمريكية هذا العام تعطلاً في خدماتها بسبب هجوم واحد استهدف مورداً خارجياً، مما يبرز مشكلة (تأثير الدومينو) في هذا المجال. الأمن السيبراني  .

يشير مصطلح “تأثير الدومينو” إلى كيفية تأثير مشكلة في مؤسسة أو شركة مرتبطة بالقطاع بأكمله، فعندما تسقط قطعة دومينو واحدة، فإنها لا تسقط بمفردها فقط، بل تؤثر أيضاً على كل من يقف في طريقها.

  ولكن لماذا هذا الأمر مهم؟  لأنه حتى إن قامت الشركة بتطبيق كافة ممارسات الأمان الصحيحة، قد يؤدي خطأ بسيط أو ثغرة أمنية في أحد الموردين الخارجيين إلى تعطيل عملياتها التجارية.

وتُعتبر شركة (CDK Global) الضحية الأحدث في سلسلة ممتدة من الهجمات الإلكترونية التي شهدناها هذا العام، والتي انطلقت من مورد تقني واحد وانتشرت لتشمل مئات، وربما آلاف الحوادث، عبر قطاع واحد بأكمله.

على سبيل المثال، واجهت شركة (  Change Healthcare  في 29 فبراير الماضي، تعرضت التكنولوجيا التي تستخدم لتقديم ومعالجة مليارات مطالبات التأمين سنويًا لهجوم إلكتروني باستخدام برامج الفدية. هذا الهجوم تسبب في تعطل عمليات الدفع ومعالجة المطالبات في جميع أنحاء الولايات المتحدة، مما زاد من الضغط على مكاتب الأطباء والأنظمة.

أجبر هذا الهجوم الشركة على قطع أنظمتها بسرعة للتقليل من الأضرار، وتم دفع فدية قيمتها 22 مليون دولار بعملة البيتكوين، ولا تزال الشركة لم تتعافَ من هذا الهجوم حتى الآن.

قال المحللون ومسؤولو الصناعة إن الاضطرابات الناتجة عن الهجوم الإلكتروني على شركة (Change Healthcare) أدت إلى خسائر لمقدمي الخدمات الصحية في أمريكا. ما وصل إلى مليار دولار  خلال يوم واحد فقط، تم إنشاء ما يكفي من العقبات لتقليل أرباح الربع الأول من عام 2024 في القطاع بأكمله.

وفي يوم الثلاثاء الموافق 4 يونيو الحالي، قامت مستشفيات كبرى في لندن بإلغاء بعض العمليات الجراحية بعد تعرض شركة (Synnovis) – التي تقدم خدمات للمختبرات في تلك المستشفيات – لهجوم إلكتروني ببرنامج الفدية. وقد أثر هذا الهجوم على جميع أنظمة تقنية المعلومات في شركة (Synnovis)، مما أدى إلى انقطاع العديد من خدماتها  .

وتسبب هذا الهجوم في إلغاء  أكثر من 800 عملية جراحية  ، وإعادة تحديد 700 موعد للمرضى الخارجيين في الأسبوع الأول من وقوعه.

وأوضح  رايان شيرستوبيتوف  نائب الرئيس الأول لأبحاث التهديد والاستخبارات في شركة (SecurityScorecard) يوضح أن لكل قطاع احتياجاته الخاصة التي لا تتوفر لها سوى منتجات من عدد قليل من البائعين، مما يخلق مخاطر أمنية كبيرة إذا تعرض هؤلاء البائعون المتخصصون لهجوم إلكتروني.

فعلى سبيل المثال، يتطلب عمل الصيدلي أداة خاصة لمعالجة مدفوعات التأمين، ويحتاج مشغل نظام المياه إلى أدوات لمراقبة العمليات الكيميائية، وتستخدم المدارس منصات مصممة خصيصًا للتعلم عبر الإنترنت. وأوضح شيرستوبيتوف أن هذه المنتجات موجودة منذ زمن، ولكن مستوى الهجمات الإلكترونية اليوم أعلى بكثير مما كان عليه قبل سنوات قليلة.

أظهرت دراسة حديثة أجرتها شركتا SecurityScorecard و McKinsey أن هناك 150 شركة تمثل 90% من المنتجات والخدمات التكنولوجية التي تعتمد عليها الشركات العالمية في أنظمتها. ومن بين هذه الشركات الـ150، حصلت 87 شركة على تصنيف أمني بدرجة B أو أقل وفقاً لنظام التصنيف لدى SecurityScorecard.

وتسبب ذلك في مواجهة معظم الشركات في مختلف الصناعات لزيادة في عدد عمليات الاختراق خلال السنوات الماضية، مما يعني أيضًا ارتفاعًا في الهجمات الإلكترونية على سلسلة التوريد.

وأضاف شيرستوبيتوف أن زيادة مستوى التهديد تستوجب على مزودي الخدمات التقنية في أي قطاع تكثيف جهودهم في تطبيق المبادئ الأساسية للأمن السيبراني.

إذ قال  أندرو ويتي،  الرئيس التنفيذي لشركة (UnitedHealth Group) – الشركة المالكة لشركة (Change Healthcare) – قال في جلسة استماع بمجلس الشيوخ الأمريكي خلال أبريل الماضي: “إن الهجوم الكبير على شركة (Change Healthcare) – الذي وقع في نهاية فبراير 2024 – سببه عدم تفعيل خاصية المصادقة الثنائية في أحد الخوادم الرئيسية للشركة، وما زلنا نحاول فهم سبب غياب الحماية الإضافية في هذا الخادم”.

لم يحظَ اعترافه بقبول أعضاء لجنة المالية في مجلس الشيوخ، الذين قضوا أكثر من ساعتين في استجوابه بشأن الهجوم وقضايا الرعاية الصحية بشكل عام. وأفاد السناتور رون وايدن لويتي: “كان من الممكن منع هذا الاختراق باستخدام المبادئ الأساسية للأمن الإلكتروني”.

الأمن الالكتروني

اكتشف من يراقبك واحمِ خصوصيتك بميزات كاسبرسكي الجديدة

Avatar of هدير ابراهيم

Published

on

اكتشف من يراقبك واحمِ خصوصيتك بميزات كاسبرسكي الجديدة

يشعر الكثيرون بالقلق من أن خصوصيتهم قد تكون مهددة في هذا العالم الرقمي المتسارع. وفي ظل تزايد حالات التتبع الرقمي، أطلقت شركة كاسبرسكي ميزة جديدة تحمل اسم “Who’s Spying on Me” (من يتجسس عليّ)، ضمن تطبيقاتها المخصصة لأجهزة أندرويد، لتكون أداة شاملة لمكافحة التتبع وحماية خصوصية المستخدمين.

اكتشف من يراقبك واحمِ خصوصيتك بميزات كاسبرسكي الجديدة

تم تصميم الميزة لتقديم حماية متكاملة ضد التتبع الرقمي، سواء كان ذلك عبر التطبيقات أو أجهزة التتبع المادية مثل AirTag وSmartTag. وتشمل وظائفها:

اكتشف من يراقبك واحمِ خصوصيتك بميزات كاسبرسكي الجديدة

اكتشف من يراقبك واحمِ خصوصيتك بميزات كاسبرسكي الجديدة

 

  1. ماسح برمجيات التجسس
    يكشف هذا الماسح عن التطبيقات التي تتجسس خفية على هاتفك، مثل تلك التي تصل إلى الرسائل، الصور، أو حتى موقعك الجغرافي.

    • ميزة إضافية: هذه الوظيفة متوفرة في النسخة المجانية من تطبيق كاسبرسكي.
  2. كشف أجهزة التتبع المادية
    • ترصد الأجهزة التي تستخدم تقنية البلوتوث ضمن دائرة نصف قطرها 100 متر.
    • تشمل أجهزة قد تُستخدم لتعقب موقعك، مثل تلك المثبتة سرًا في السيارات.
  3. تحليل شامل للمخاطر
    • تصنيف الأجهزة القريبة لتحديد المشبوه منها.
    • التعرف على الأجهزة الثابتة التي تتبع المستخدم بحركة مستمرة وقوة إشارة عالية.
  4. التحكم بالأذونات
    تساعدك هذه الميزة في إدارة الأذونات الممنوحة للتطبيقات التي يمكنها الوصول إلى الكاميرا أو الميكروفون، مما يعزز أمان جهازك.

أهمية هذه الميزة

حماية شاملة في عصر التتبع الرقمي

أظهرت الدراسات أن 40% من المستخدمين تعرضوا أو يشكون في تعرضهم للتتبع. لذا، توفر هذه الميزة حلاً فعالاً لحماية الخصوصية في عالم يزداد فيه الاعتماد على التقنية.

كاسبرسكي: ريادة في مكافحة التتبع الرقمي

لماذا تحتاج إلى هذه التقنية؟

في عالم تتزايد فيه التهديدات الرقمية، تصبح حماية الخصوصية ضرورة لا رفاهية. تقدم كاسبرسكي من خلال ميزة “Who’s Spying on Me” الأدوات التي تحتاجها لحماية نفسك من التتبع، مما يضمن تجربة رقمية آمنة وخصوصية محمية بالكامل.

أمانك الرقمي يبدأ بخطوة. اجعل خصوصيتك أولوية مع كاسبرسكي.

Continue Reading

الأمن الالكتروني

تهديدات الفدية والذكاء الاصطناعي تحديات متزايدة الأمن السيبراني في عام 2025

Avatar of هدير ابراهيم

Published

on

تهديدات الفدية والذكاء الاصطناعي تحديات متزايدة الأمن السيبراني في عام 2025

تشير التوقعات الأمنية لعام 2025 إلى تصاعد خطير في تهديدات الأمن السيبراني، خاصة من خلال برمجيات الفدية والذكاء الاصطناعي. وفقًا لتقرير كاسبرسكي، فإن معظم توقعات العام الماضي بشأن الجرائم السيبرانية المالية والتطورات التقنية قد تحققت، مما يسلط الضوء على الحاجة إلى استراتيجيات دفاعية متطورة لمواجهة هذه التهديدات المتزايدة.

تهديدات الفدية والذكاء الاصطناعي تحديات متزايدة الأمن السيبراني في عام 2025

1- تسميم البيانات

يتوقع أن تتطور برمجيات الفدية لتتجاوز التشفير التقليدي، حيث ستقوم بتعديل البيانات أو إدخال معلومات مزيفة إلى قواعد البيانات، فيما يُعرف بـ”تسميم البيانات”. سيؤدي ذلك إلى صعوبة استعادة البيانات حتى بعد فك التشفير، مما قد يتطلب من الشركات إعادة بناء قواعد بياناتها بالكامل، ما يترتب عليه خسائر مالية هائلة.

تهديدات الفدية والذكاء الاصطناعي تحديات متزايدة الأمن السيبراني في عام 2025

تهديدات الفدية والذكاء الاصطناعي تحديات متزايدة الأمن السيبراني في عام 2025

2- التشفير المقاوم للحوسبة الكمومية

مع ظهور الحوسبة الكمومية، ستستخدم برمجيات الفدية تقنيات تشفير متقدمة تجعل فك التشفير شبه مستحيل للحواسيب التقليدية. سيتطلب ذلك تطوير تقنيات دفاعية جديدة ومكلفة، ما يشعل سباقًا بين المهاجمين والمدافعين.

3- برمجيات الفدية كخدمة

من المتوقع نمو نموذج “برمجيات الفدية كخدمة”، حيث يمكن للمهاجمين عديمي الخبرة شراء أدوات هجومية بأسعار منخفضة تصل إلى 40 دولارًا فقط. سيزيد ذلك من وتيرة الهجمات ويعزز انتشارها، مما يفاقم تحديات الأمن السيبراني للشركات والأفراد.

التهديدات السيبرانية الأخرى في عام 2025

1- هجمات على المصارف المركزية والخدمات المصرفية المفتوحة

سيستهدف المهاجمون أنظمة الدفع الفوري التي تديرها المصارف المركزية، مما يزيد مخاطر الوصول إلى بيانات حساسة ويسبب اضطرابات مالية كبيرة.

2- زيادة الهجمات على سلسلة التوريد المفتوحة المصدر

سيُواجه مجتمع الأدوات المفتوحة المصدر محاولات هجمات جديدة، خاصةً بعد حوادث مثل زرع أبواب خلفية في مشاريع مفتوحة المصدر.

3- الذكاء الاصطناعي في الهجوم والدفاع

سيستخدم الذكاء الاصطناعي لتطوير هجمات سيبرانية معقدة، وفي المقابل، سيعزز أدوات الدفاع السيبراني من خلال اكتشاف التهديدات وتقليل وقت الاستجابة.

4- تهديدات جديدة من تقنية البلوك تشين

مع تطور بروتوكولات بلوك تشين أكثر أمانًا وخصوصية، يتوقع ظهور برمجيات خبيثة تعتمد على هذه التقنيات لتطوير هجمات سيبرانية معقدة ومبتكرة.

الآثار المترتبة على القطاعات المختلفة

1- ارتفاع تكاليف الحماية

ستتسبب هذه التطورات في زيادة الإنفاق على استعادة البيانات وإصلاح الأنظمة، إضافة إلى خسائر السمعة التي قد تواجهها الشركات المستهدفة.

2- تعقيد عمليات استعادة البيانات

خاصة في حالات مثل “تسميم البيانات”، حيث ستكون الاستعادة معقدة وتتطلب خبرات متقدمة.

3- زيادة المخاطر على القطاعات الحيوية

مثل الرعاية الصحية والطاقة، التي قد تتعرض لهجمات خطيرة تؤدي إلى تأثيرات كبيرة على المجتمعات.

تهديدات خفية إضافات كروم الخبيثة تواصل استغلال الثغرات لسرقة البيانات

توصيات خبراء الأمن السيبراني

فابيو أسوليني، رئيس فريق البحث في كاسبرسكي، أكد أن التصدي لهذه التحديات يتطلب:

  • اعتماد مبدأ “الثقة المعدومة”.
  • تطبيق التحليلات التنبؤية والمراقبة المستمرة.
  • تنظيم برامج تدريب للموظفين لرفع وعيهم بالتهديدات السيبرانية.

Continue Reading

الأمن الالكتروني

تهديدات خفية إضافات كروم الخبيثة تواصل استغلال الثغرات لسرقة البيانات

Avatar of هدير ابراهيم

Published

on

تهديدات خفية إضافات كروم الخبيثة تواصل استغلال الثغرات لسرقة البيانات

كشف تقرير جديد عن أن إضافات متصفح كروم الخبيثة لا تزال قادرة على استغلال الثغرات الأمنية وسرقة بيانات المستخدمين، على الرغم من الجهود المبذولة من جوجل لتعزيز الأمان عبر إطار Manifest V3. ورغم التحديثات التي تهدف إلى تحسين الأمان، إلا أن هذه الإضافات تبقى تشكل تهديدًا حقيقيًا للسلامة الرقمية.

تهديدات خفية إضافات كروم الخبيثة تواصل استغلال الثغرات لسرقة البيانات

في خطوة لتعزيز أمان إضافات كروم، قدمت جوجل إطار Manifest V3، الذي يمثل تحديثًا للإطار السابق Manifest V2، الذي كان يحتوي على ثغرات أمنية يمكن استغلالها من قبل المطورين لإنشاء إضافات ضارة. كان الهدف من تحديث الإطار هو تقليل الصلاحيات الممنوحة للإضافات ومنع استخدامها لأغراض خبيثة.

تهديدات خفية إضافات كروم الخبيثة تواصل استغلال الثغرات لسرقة البيانات

تهديدات خفية إضافات كروم الخبيثة تواصل استغلال الثغرات لسرقة البيانات

دراسة تكشف عن ثغرات جديدة في إطار Manifest V3

لكن دراسة حديثة أجرتها شركة الأمن السيبراني SquareX أظهرت أن Manifest V3 لا يزال يحتوي على نقاط ضعف يمكن أن تعرض ملايين المستخدمين لخطر البرمجيات الضارة. ووفقًا للدراسة، فإن هذه الإضافات الخبيثة قادرة على الالتفاف حول التدابير الأمنية، ما يتيح لها اختراق منصات الاجتماعات الرقمية مثل زوم و جوجل ميت، وسرقة البيانات دون الحاجة إلى صلاحيات خاصة.

أساليب جديدة لسرقة البيانات واستغلال الثغرات

تبيّن الدراسة أن هذه الإضافات يمكنها تحويل المستخدمين إلى صفحات تصيد احتيالي، حيث تتم سرقة كلمات المرور والاستيلاء على الحسابات. كما أظهرت أن الملحقات الخبيثة يمكنها الوصول إلى معلومات حساسة مثل سجل التصفح، ملفات تعريف الارتباط، المفضلات، وسجل التنزيلات، وذلك من خلال نوافذ منبثقة زائفة تدعي أنها تحديثات للبرامج.

مستقبل الذكاء الاصطناعي كيف سيُغير العالم

تحديات في اكتشاف الأنشطة الخبيثة

أحد التحديات الكبرى التي تواجه أدوات الأمان في متصفح كروم هو صعوبة اكتشاف أنشطة هذه الإضافات الضارة. وهذا يترك المستخدمين، سواء كانوا أفرادًا أو مؤسسات، عرضة للهجمات التي قد تكون مدمرة. وتشير الدراسة إلى أن التقنيات الحالية لم تتمكن من اكتشاف جميع الأنشطة الخبيثة بشكل فعال.

التوصيات لتعزيز الأمان الشخصي

يوصي الخبراء بضرورة تثبيت الإضافات فقط من متجر جوجل كروم ويب ستور، وتجنب تحميل الإضافات من مصادر غير موثوقة. كما ينبغي إزالة الإضافات غير الضرورية لتقليل المخاطر. وللحفاظ على الأمان، يُنصح المستخدمون بتطبيق سياسات صارمة لفحص النشاطات غير المشروعة، خاصة في المؤسسات التي تتعامل مع بيانات حساسة.

على الرغم من التحديثات الأمنية التي تم تقديمها في Manifest V3، فإن التهديدات التي تشكلها الإضافات الخبيثة لا تزال قائمة، مما يفرض الحاجة إلى مزيد من التحسينات في الأمان الرقمي، وتبني أدوات تحليل متقدمة لضمان حماية المستخدمين في بيئات الإنترنت الحديثة.

Continue Reading

Trending

Copyright © 2023 High Tech. Powered By DMB Agency.