Connect with us

الأمن الالكتروني

كيف يستخدم 91% من المؤسسات في الإمارات الذكاء الاصطناعي في حماية بياناتها؟

Avatar of هند عيد

Published

on

8509ebf86f

أعلنت  شركة سيسكو   خلال مشاركتها في المعرض والمؤتمر، عن نتائج المؤشر الخاص بالجاهزية للأمن السيبراني للعام 2024 في دولة الإمارات. جيسيك جلوبال 2024  انطلقت اليوم فعاليات الملتقى في مدينة دبي، وجاءت تحت شعار “المرونة الإلكترونية المبنية على”. الذكاء الاصطناعي  وتستمر حتى يوم 25 من أبريل الجاري.

أبرزت دراسة جديدة قامت بها مؤسسة سيسكو تنامي استعمال تكنولوجيا الذكاء الاصطناعي بشكل واسع ضمن خطط الحماية الإلكترونية للشركات.

بيّنت الدراسة أن 91 في المائة من الشركات التي شُملت في الاستبيان تعتمد على تقنيات الذكاء الاصطناعي ضمن أنظمتها الأمنية، خصوصاً في مناحي التنبه للمخاطر والرد عليها والتعافي من تأثيراتها.

و  جرى إعداد  يُبرز مؤشر سيسكو للجاهزية للأمن الإلكتروني للعام 2024 بيئة تتسم بالاتصال المكثف وتطور متسارع في مجال تهديدات الانترنت. وبيّن التقرير سعي الشركات في الوقت الحالي لتحصين دفاعاتها وتحسينها بشكل فعّال، بالرغم من تعرضها المستمر لمختلف الهجمات التي تشمل الاحتيال عبر التصيد، وبرمجيات الفدية، والهجمات التي تستهدف سلسلة التوريد، وكذلك الهجمات المبنية على الهندسة الاجتماعية.

تقوم الشركات في الوقت الحالي ببناء حواجز للتصدي لهذه الهجمات الالكترونية، لكن التعقيد الذي يكتنف حالتها الأمنية، والتي تغلب عليها استراتيجيات الحماية الموزعة على عدة نقاط، يشكل عائقًا يصعب معه مواجهة هذه المخاطر بكفاءة.

تزداد صعوبة هذه العقبات في ظروف العمل اللامركزية المتواجدة بوفرة في وقتنا الحالي، حيث تُوزع المعلومات على مجموعة ضخمة وغير محدودة من الخدمات والأدوات والبرمجيات ومختلف المستعملين.

مع هذا، ما زال هناك نحو 87% من المؤسسات تظهر مستويات من الثقة تتراوح من متوسطة إلى عالية بخصوص قدرتها على التصدي للهجمات الإلكترونية عبر استخدام البنية التحتية التي تمتلكها حالياً، ويدعم هذا النظرة المتفائلة الحاجة إلى اتخاذ إجراءات فعالة وسريعة للتعامل مع المخاطر المحتملة والتصدي للتحديات الجديدة بشكل فوري.

 مؤشر جاهزية سيسكو للأمن الإلكتروني لعام 2024:

يقوم المؤشر بتقييم جهوزية الشركات استنادًا إلى خمسة عناصر أساسية تشمل: الادراك العميق للهويات، المرونة في الشبكات، الفعالية التقنية للأجهزة، تحسين استخدام تقنيات الحوسبة السحابية، وتعزيز قدرات الذكاء الاصطناعي، وهي تضم بمجملها 31 حلًا وميزة متخصصة.

يعتمد هذا التقرير على استبيان أُجري بطريقة العمى المزدوج، شمل أكثر من 8000 قائد في مجالات الأعمال والأمن بالقطاع الخاص في 30 سوقا عالمية، وأجرته جهة ثالثة مستقلة. وقد طُلب من المشاركين في الاستبيان تحديد أي من الحلول أو القدرات التي قاموا بتطبيقها، بالإضافة إلى مرحلة تطبيق هذه الحلول.

بالتعقيب على ما أورده التقرير من معلومات، أفاد فادي يونس، الذي يشغل منصب المدير العام لقطاع الأمن الإلكتروني في شركة سيسكو في إقليم الشرق الأوسط وأفريقيا، بأنه في ظل التطور السريع الذي يشهده العالم الرقمي، يصبح من غير المقبول التهاون في تقوية وتطبيق الإجراءات الاحترازية للأمن الإلكتروني.

إنه من الأهمية بمكان أن تولي المؤسسات اهتمامًا كبيرًا للتوسع في استثماراتها بقطاع الأمن الإلكتروني وأن تعمد إلى اعتماد الحلول الابتكارية التي تقلل المخاطر بكفاءة. وبالنسبة للمؤسسات في دولة الإمارات العربية المتحدة، فإن تعزيز ثقافة المرونة الإلكترونية سيمكنها من التعامل مع البيئة الرقمية بثقة وأمان، مع تأمين عملياتها ضد التهديدات الأمنية المستجدة.

 تأتي النتائج الأساسية الأخرى بحسب مؤشر سيسكو على النحو التالي:

 1- الوقائع الإلكترونية التي من المنتظر حدوثها في الأفق الزمني القادم.

أفاد 85% من المشاركين من الإمارات العربية المتحدة بأنهم ينتظرون وقوع حادث أمني إلكتروني قد يسبب انقطاع في أنشطتهم التجارية في فترة تتراوح بين 12 و24 شهرًا القادمين. ويمكن أن تكون الخسائر الناجمة عن عدم التأهب لمثل هذا الحادث ضخمة، بينما صرح 65% من المشاركين بأنهم واجهوا حادثة أمنية إلكترونية في الأشهر الـ 12 الماضية، وأشار 52% من الذين تأثروا بأن الحادثة كلفتهم مبالغ تزيد عن 300 ألف دولار أمريكي.

 2- الضغط الزائد لحلول التقاطعات:

لم تؤدِ الطريقة الكلاسيكية التي تعتمد على استخدام عدة حلول أمنية متفرقة للمعلوماتية لتحقيق نجاح يُذكر، إذ أفاد 82% من الأشخاص المشاركين من دولة الإمارات العربية المتحدة بأن الاعتماد على هذه الحلول المتنوعة أدى إلى تأخير فرقهم عن الكشف عن الخروقات الأمنية والتعامل معها واستعادة الأمور إلى نصابها بسرعة وفعالية.

هناك قلق متزايد إذ أفادت نحو 78% من الشركات المستطلعة بأنها استخدمت ما لا يقل عن عشرة أنظمة أمنية مختلفة في بنيتها الدفاعية، بينما ذكرت نسبة 26% من هذه الشركات أنها تتبنى أكثر من ثلاثين نظاماً لحماية النقاط داخل مؤسساتها.

 3- استمرار النقص في المهارات الإلكترونية:

أشارت 90% من الشركات في دولة الإمارات إلى أن العجز في الموارد البشرية يُعد تحديًا رئيسيًا. وبالفعل، أفادت نسبة 51% من الشركات المشاركة بأنها تواجه الحاجة لشغل أكثر من عشرة مناصب في مجال الأمن السيبراني خلال فترة الاستبيان.

من المثير للإهتمام أن هناك نسبة تصل إلى 95% من المؤسسات في دولة الإمارات تفكر بجدية في دمج تقنيات الذكاء الاصطناعي ضمن برنامجها الخاص بالأمان السيبراني. وذلك لتعويض أكثر من 10% من الشواغر في وظائف الأمن الالكتروني. هذا يبرز الميل نحو تبني استراتيجية وقائية في مواجهة النقص في الكوادر المختصة واعتماد حلول مبتكرة في هذا المجال.

 4- تعزيز الاستثمارات في مجال الأمن السيبراني مستقبلاً:

تدرك الشركات التحديات الموجودة وتسعى لتحصين دفاعاتها، إذ تخطط نحو 68 في المائة من تلك الشركات لتحديث البنية التحتية لتكنولوجيا المعلومات لديها بشكل كبير في خلال الاثني عشر إلى الرابع والعشرين شهراً القادمة. بالإضافة إلى ذلك، تنوي المؤسسات تحسين الحلول التي لديها حالياً (66%)، وتطوير حلول جديدة (54%)، وكذلك الاستثمار في تكنولوجيا تعتمد على الذكاء الاصطناعي (54%).

تخطط تقريبا كل الشركات (99%) لرفع مخصصاتها المالية الموجهة للأمن الإلكتروني خلال الأثني عشر شهرًا القادمة، حيث تتوقع حوالي 91% من هذه المؤسسات زيادة ملموسة بأقل تقدير 10% في الميزانيات المخصصة لقضايا الأمن الإلكتروني.

لمواجهة التحديات التي تفرضها المخاطر الأمنية المعاصرة، من الضروري أن تعمد الشركات إلى تعزيز وتيرة استثماراتها الموجهة نحو تحسين أمانها، وذلك عبر اتخاذ التدابير الوقائية المبتكرة، تبني منهجيات أمنية قائمة على منصات متكاملة، مضاعفة قدراتها على الصمود أمام التهديدات الأمنية، توظيف ذكاء اصطناعي توليدي بطريقة استراتيجية، وكذلك توسيع عمليات التوظيف لردم الهوة في المهارات التقنية المرتبطة بالأمن السيبراني.

أخبار تقنية

سرقة العملات المشفرة بـ340 مليون دولار.. هاكر يعيد معظم الأموال

Avatar of هدير ابراهيم

Published

on

سرقة العملات المشفرة بـ340 مليون دولار. هاكر يعيد معظم الأموال 1

تتصدر سرقة العملات المشفرة المشهد بعد تمكن هاكر من الاستيلاء على آلاف عملات بيتكوين، بلغت قيمتها نحو 340 مليون دولار، في هجوم استهدف شبكة لتسوية معاملات العملات المشفرة تستخدمها عدة منصات تداول، قبل أن يعيد المهاجم معظم الأموال المسروقة.

وقالت شبكة Liquid Network، التي أطلقتها شركة Blockstream المتخصصة في العملات المشفرة عام 2018، إن ما وصفته بـ”هاكر أخلاقي” أو White Hat تمكن من سحب الأموال من محفظة تابعة للشبكة.

وأعلنت الشبكة إيقاف عملياتها مؤقتًا لحين معالجة المشكلة وإجراء الإصلاحات الأمنية اللازمة.

سرقة العملات المشفرة تكشف ثغرة في شبكة Liquid Network

لم تتضح حتى الآن هوية منفذ الهجوم، لكن تقارير متخصصة في قطاع العملات المشفرة أشارت إلى أن المهاجم استغل ثغرة برمجية مكّنته من سحب كمية كبيرة من الأموال من المحفظة المستهدفة.

وتستخدم Liquid Network لتسوية معاملات الأصول الرقمية، ما جعل الاختراق يثير مخاوف بشأن أمن البنية التحتية التي تعتمد عليها منصات التداول ومستخدمي العملات المشفرة.

وبعد تنفيذ الهجوم، نشر المهاجم رسالة قال فيها إنه مستعد لإعادة الأموال المسروقة، بشرط أن تعمل Blockstream على إصلاح الثغرة التي استغلها لتنفيذ العملية.

المهاجم يعيد معظم الأموال المسروقة

قال سامسون مو، المسؤول التنفيذي السابق في Blockstream، في منشور عبر منصة “إكس”، إن الشركة أصلحت الثغرة التي استغلها المهاجم.

وأضاف أن نحو 3400 بيتكوين من أصل قرابة 4000 بيتكوين سُرقت خلال الهجوم عادت بالفعل إلى أصحابها.

وتقدر قيمة العملات التي أعيدت بنحو 293 مليون دولار وفقًا للقيمة الواردة في التقرير، بينما لا يزال نحو 600 بيتكوين تحت سيطرة المهاجم، بقيمة تقترب من 47 مليون دولار.

سرقة العملات المشفرة بـ340 مليون دولار.. هاكر يعيد معظم الأموال

سرقة العملات المشفرة بـ340 مليون دولار.. هاكر يعيد معظم الأموال

إصلاح الثغرة يسبق إعادة تشغيل الشبكة

رغم إعادة الجزء الأكبر من الأموال، لم تستأنف Liquid Network عملياتها بشكل كامل حتى الآن.

وأوضح مو أن الشبكة ستظل متوقفة مؤقتًا إلى حين تنفيذ إصلاحات إضافية وإجراء تحسينات أمنية أخرى، بهدف تقليل احتمالات تكرار الهجوم ومعالجة نقاط الضعف التي ظهرت خلال الاختراق.

وتبرز هذه الخطوة أهمية مراجعة الأنظمة الأمنية بالكامل بعد وقوع الهجمات، خصوصًا عندما يتعلق الأمر بشبكات تتعامل مع أصول رقمية تقدر قيمتها بمئات الملايين من الدولارات.

واحدة من أكبر عمليات سرقة الأصول الرقمية

تعد هذه العملية واحدة من أكبر عمليات الاستيلاء على الأصول الرقمية المسجلة حتى الآن، وفقًا لقائمة Rekt المتخصصة في تتبع عمليات سرقة العملات المشفرة.

وتسلط الحادثة الضوء على المخاطر الأمنية التي تواجه قطاع العملات المشفرة، خاصة مع اعتماد المنصات والشبكات على أنظمة برمجية معقدة لإدارة وتحويل الأصول الرقمية.

كما تكشف عودة معظم الأموال عن طبيعة مختلفة للهجوم، إذ ربط المهاجم إعادة الأصول بإصلاح الثغرة التي استخدمها، بدلًا من الاحتفاظ بكامل الأموال المسروقة.

ماذا تكشف عملية الاختراق؟

توضح سرقة العملات المشفرة أهمية اكتشاف الثغرات الأمنية ومعالجتها بسرعة، خاصة في الشبكات التي تتعامل مع كميات ضخمة من الأصول الرقمية.

كما تؤكد الحادثة أن تأمين محافظ العملات المشفرة والبنية التحتية المرتبطة بها يحتاج إلى مراجعة مستمرة، لأن استغلال ثغرة واحدة يمكن أن يؤدي إلى خسائر مالية ضخمة خلال فترة قصيرة.

ومع استمرار التحقيقات والإصلاحات، يبقى مصير نحو 600 بيتكوين لم تُسترد بعد أحد أبرز الجوانب التي تحظى بالاهتمام في هذه العملية.

Continue Reading

أخبار تقنية

كاسبرسكي تجمع أكثر من 100 شريك وتكشف أحدث ابتكارات الأمن السيبراني

Avatar of هدير ابراهيم

Published

on

كاسبرسكي تجمع أكثر من 100 شريك وتكشف أحدث ابتكارات الأمن السيبراني

جمعت كاسبرسكي أكثر من 100 شريك من 22 دولة في الشرق الأوسط وتركيا وإفريقيا، خلال مؤتمر META Partner Conference 2026 الذي استضافته بالي في إندونيسيا مطلع سبتمبر الجاري.

واستعرض المؤتمر أحدث تطورات الشركة في مجال الأمن السيبراني، إلى جانب خططها الاستثمارية ومستجدات مشهد التهديدات الرقمية وقصص النجاح التي حققها شركاؤها في المنطقة.

وشارك عدد من كبار مسؤولي الشركة في فعاليات المؤتمر، من بينهم يوجين كاسبرسكي، الرئيس التنفيذي، الذي قدم عرضًا تناول واقع قطاع الأمن السيبراني وتوقعاته المستقبلية، في ظل تسارع التهديدات الرقمية وتطور التقنيات المستخدمة للتصدي لها.

نمو أعمال كاسبرسكي في المنطقة

استعرض توفيق درباس، المدير العام لمنطقة الشرق الأوسط وتركيا وإفريقيا في كاسبرسكي، تطورات الطلب على حلول الأمن السيبراني في المنطقة، مشيرًا إلى نمو أعمال الشركة بنسبة 21% خلال النصف الأول من عام 2026.

ويعكس هذا النمو ارتفاع اهتمام المؤسسات بحلول الحماية الرقمية، بالتزامن مع زيادة تعقيد التهديدات التي تستهدف الشركات والبنى التحتية الرقمية في المنطقة.

كاسبرسكي تطور حلول المؤسسات والذكاء الاصطناعي

تضمن برنامج المؤتمر عروضًا حول أحدث الإضافات إلى محفظة كاسبرسكي لحلول المؤسسات Kaspersky Enterprise Portfolio، مع التركيز على توسيع قدرات الذكاء الاصطناعي.

كما استعرضت الشركة عددًا من قصص نجاح العملاء والشركاء، إلى جانب مناقشة فرص النمو التي يتيحها المشهد الرقمي المتغير في المنطقة.

وناقش المشاركون تحديات إدارة البنى التحتية السحابية والمحلية والهجينة، بالإضافة إلى فرص الاستفادة من تقنيات الحماية المتقدمة، ومنها الاكتشاف والاستجابة الموسعة XDR وأمن الحاويات.

كاسبرسكي تجمع أكثر من 100 شريك وتكشف أحدث ابتكارات الأمن السيبراني

كاسبرسكي تجمع أكثر من 100 شريك وتكشف أحدث ابتكارات الأمن السيبراني

شراكة استراتيجية لتوسيع حلول الأمن السيبراني

يعكس المؤتمر استراتيجية كاسبرسكي لتعزيز التعاون مع شركائها، باعتبارهم عنصرًا رئيسيًا في توسيع نطاق حلول الأمن السيبراني والوصول بها إلى المؤسسات والعملاء في مختلف القطاعات.

وترى الشركة أن شبكة الشركاء تلعب دورًا أساسيًا في تقديم تقنيات الحماية والخبرات المتخصصة إلى الأسواق المحلية، خصوصًا مع ارتفاع الحاجة إلى حلول متقدمة للتعامل مع التهديدات الرقمية.

كاسبرسكي تضم أكثر من 18 ألف شريك عالميًا

على مدار ثلاثة عقود، نجحت كاسبرسكي في بناء شبكة عالمية تضم أكثر من 18 ألف شريك، بهدف توفير حلول الحماية السيبرانية لملايين العملاء حول العالم.

ويعتمد برنامج الشركاء الموحد للشركة على أربعة مسارات رئيسية، تشمل البيع، ويستهدف الموزعين وشركات دمج الأنظمة ومقدمي خدمات القيمة المضافة.

ويشمل البرنامج أيضًا مسار النشر للشركاء الذين يقدمون خدمات أمن سيبراني متقدمة، ومسار الإدارة لمقدمي خدمات الأمن المُدارة، إلى جانب مسار التطوير المخصص للشركاء التقنيين.

Partnerverse.. منصة جديدة لشركاء كاسبرسكي

كشفت الشركة مؤخرًا عن بوابتها التفاعلية الجديدة Partnerverse، التي صممت للاحتفاء بمنظومة شركاء كاسبرسكي وإبراز إنجازاتهم، مع تقديم تجربة رقمية جديدة لاستكشاف قصص النجاح وفرص التعاون.

وتعتمد المنصة على مفهوم الكواكب والمدارات، حيث يمثل كل كوكب شريكًا ينتمي إلى إحدى فئات البيع أو الإدارة أو النشر، بينما تستعرض المنصة أبرز إنجازاته ومساهماته.

وتوضح المدارات المحيطة بكل كوكب مستوى مشاركة الشريك في برامج كاسبرسكي، إذ يشير عدد الحلقات إلى عدد فئات البرامج التي يشارك فيها، بينما يعكس اللون مستوى الشريك.

ويمثل اللون الفضي المستوى الأساسي للكفاءة، بينما يشير الذهبي إلى الخبرة المتقدمة، في حين يحصل الشركاء الذين يحققون أعلى المستويات من حيث حجم المبيعات والشهادات المعتمدة على المستوى البلاتيني.

أدوات جديدة للتواصل مع شركاء كاسبرسكي

تتضمن المنصة خاصية Partner Locator، التي تتيح للمستخدمين البحث عن شركاء كاسبرسكي وفق مجموعة من المعايير المختلفة.

كما توفر المنصة خيار Become a Partner، الذي يتيح الوصول إلى بوابة الشركاء الموحدة والتعرف على فرص التعاون والانضمام إلى شبكة الشركة العالمية.

وقال توفيق درباس إن شركاء كاسبرسكي لا يقتصر دورهم على التعاون التجاري، بل يمثلون داعمين موثوقين للشركة، مشيدًا بمساهمتهم في نقل قيمها وخبراتها والتزامها بالأمن السيبراني إلى العملاء في مختلف قطاعات السوق.

ودعا درباس الشركاء المحتملين إلى اكتشاف فرص النمو المشترك والانضمام إلى منظومة كاسبرسكي، والمساهمة في تعزيز مكانتهم كقادة في مجال الأمن السيبراني.

Continue Reading

أخبار تقنية

بعد حوادث الاختراق.. أنثروبيك تستأنف اختبارات الأمن السيبراني لنماذج الذكاء الاصطناعي

Avatar of هدير ابراهيم

Published

on

بعد حوادث الاختراق. أنثروبيك تستأنف اختبارات الأمن السيبراني لنماذج الذكاء الاصطناعي 1

أعلنت شركة أنثروبيك استئناف اختبارات الأمن السيبراني الخارجية لنماذج الذكاء الاصطناعي، بعد تطبيق إجراءات وقائية جديدة، وذلك عقب حوادث نفذت خلالها نماذج كلود عمليات اختراق لأنظمة شركات أثناء التقييمات الأمنية.

وكانت الشركة قد أوقفت مؤقتًا بعض عمليات تدريب النماذج وتقييمات الأمن السيبراني، بعد اكتشاف ثلاث حوادث في يوليو نفذت خلالها وكلاؤها إجراءات غير مصرح بها. كما أوقفت لفترة قصيرة اختبارات داخلية على نماذج لا تزال قيد التطوير.

أنثروبيك تستأنف اختبارات الأمن السيبراني بإجراءات جديدة

قررت أنثروبيك إعادة الاختبارات الخارجية بعد تعزيز أنظمة المراقبة وحماية بيئات التقييم المعزولة. وتهدف هذه الخطوة إلى تقليل المخاطر التي قد تظهر عندما تحصل النماذج المتقدمة على صلاحيات واسعة خلال الاختبارات.

وأوقفت الشركة لعدة أسابيع بعض بيئات التعلم المعزز عالية المخاطر، قبل استئناف معظم عمليات التدريب. ولا تزال بعض البيئات متوقفة مؤقتًا، إلى حين الانتهاء من المراجعات اليدوية وتحديث أدوات المراقبة.

أنثروبيك تعيد ترتيب أولويات تطوير النماذج

أظهرت الحوادث أن أنثروبيك احتاجت إلى إبطاء بعض عمليات تطوير واختبار النماذج، رغم تأكيدها سابقًا أن إجراءات السلامة يمكن أن تسمح باستمرار تطوير قدرات الذكاء الاصطناعي.

ونقلت الشركة نحو 150 مهندسًا من فرق المنتجات إلى فرق الأمن والموثوقية والخصوصية، كما شارك باحثو التدريب المسبق في تطوير إجراءات الحماية والأمن. وفي المقابل، أوقفت فرق المنتجات مؤقتًا العمل على بعض الميزات الجديدة.

بعد حوادث الاختراق.. أنثروبيك تستأنف اختبارات الأمن السيبراني لنماذج الذكاء الاصطناعي

بعد حوادث الاختراق.. أنثروبيك تستأنف اختبارات الأمن السيبراني لنماذج الذكاء الاصطناعي

وتطلب أنثروبيك من الفرق التي أعادت توزيع أفرادها استيفاء معايير أمنية محددة قبل عودتهم إلى مهامهم الأصلية، ما يعكس زيادة تركيز الشركة على اختبارات الأمن السيبراني مع توسع قدرات النماذج.

حوادث كشفت مخاطر الوصول إلى الإنترنت

وقعت الحوادث أثناء اختبارات منحت النماذج عمدًا صلاحيات تتجاوز إجراءات الحماية المعتادة. وفي إحدى الحالات، أدى إعداد خاطئ لبيئة تقييم خارجية إلى تمكين النموذج من الوصول إلى الإنترنت.

كما نفذ أحد نماذج أنثروبيك إجراءات غير مصرح بها على الإنترنت الحقيقي خلال اختبار أتاح له الوصول إلى الشبكة عمدًا.

وتشير هذه الوقائع إلى التحديات التي تواجه شركات الذكاء الاصطناعي مع زيادة استقلالية النماذج وقدرتها على تنفيذ مهام معقدة، ما يدفع الشركات إلى تشديد اختبارات الأمن السيبراني قبل إطلاق النماذج الجديدة.

Continue Reading

Trending