Connect with us

الأمن الالكتروني

تهديدات الفدية والذكاء الاصطناعي تحديات متزايدة الأمن السيبراني في عام 2025

Avatar of هدير ابراهيم

Published

on

تهديدات الفدية والذكاء الاصطناعي تحديات متزايدة الأمن السيبراني في عام 2025

تشير التوقعات الأمنية لعام 2025 إلى تصاعد خطير في تهديدات الأمن السيبراني، خاصة من خلال برمجيات الفدية والذكاء الاصطناعي. وفقًا لتقرير كاسبرسكي، فإن معظم توقعات العام الماضي بشأن الجرائم السيبرانية المالية والتطورات التقنية قد تحققت، مما يسلط الضوء على الحاجة إلى استراتيجيات دفاعية متطورة لمواجهة هذه التهديدات المتزايدة.

تهديدات الفدية والذكاء الاصطناعي تحديات متزايدة الأمن السيبراني في عام 2025

1- تسميم البيانات

يتوقع أن تتطور برمجيات الفدية لتتجاوز التشفير التقليدي، حيث ستقوم بتعديل البيانات أو إدخال معلومات مزيفة إلى قواعد البيانات، فيما يُعرف بـ”تسميم البيانات”. سيؤدي ذلك إلى صعوبة استعادة البيانات حتى بعد فك التشفير، مما قد يتطلب من الشركات إعادة بناء قواعد بياناتها بالكامل، ما يترتب عليه خسائر مالية هائلة.

تهديدات الفدية والذكاء الاصطناعي تحديات متزايدة الأمن السيبراني في عام 2025

تهديدات الفدية والذكاء الاصطناعي تحديات متزايدة الأمن السيبراني في عام 2025

2- التشفير المقاوم للحوسبة الكمومية

مع ظهور الحوسبة الكمومية، ستستخدم برمجيات الفدية تقنيات تشفير متقدمة تجعل فك التشفير شبه مستحيل للحواسيب التقليدية. سيتطلب ذلك تطوير تقنيات دفاعية جديدة ومكلفة، ما يشعل سباقًا بين المهاجمين والمدافعين.

3- برمجيات الفدية كخدمة

من المتوقع نمو نموذج “برمجيات الفدية كخدمة”، حيث يمكن للمهاجمين عديمي الخبرة شراء أدوات هجومية بأسعار منخفضة تصل إلى 40 دولارًا فقط. سيزيد ذلك من وتيرة الهجمات ويعزز انتشارها، مما يفاقم تحديات الأمن السيبراني للشركات والأفراد.

التهديدات السيبرانية الأخرى في عام 2025

1- هجمات على المصارف المركزية والخدمات المصرفية المفتوحة

سيستهدف المهاجمون أنظمة الدفع الفوري التي تديرها المصارف المركزية، مما يزيد مخاطر الوصول إلى بيانات حساسة ويسبب اضطرابات مالية كبيرة.

2- زيادة الهجمات على سلسلة التوريد المفتوحة المصدر

سيُواجه مجتمع الأدوات المفتوحة المصدر محاولات هجمات جديدة، خاصةً بعد حوادث مثل زرع أبواب خلفية في مشاريع مفتوحة المصدر.

3- الذكاء الاصطناعي في الهجوم والدفاع

سيستخدم الذكاء الاصطناعي لتطوير هجمات سيبرانية معقدة، وفي المقابل، سيعزز أدوات الدفاع السيبراني من خلال اكتشاف التهديدات وتقليل وقت الاستجابة.

4- تهديدات جديدة من تقنية البلوك تشين

مع تطور بروتوكولات بلوك تشين أكثر أمانًا وخصوصية، يتوقع ظهور برمجيات خبيثة تعتمد على هذه التقنيات لتطوير هجمات سيبرانية معقدة ومبتكرة.

الآثار المترتبة على القطاعات المختلفة

1- ارتفاع تكاليف الحماية

ستتسبب هذه التطورات في زيادة الإنفاق على استعادة البيانات وإصلاح الأنظمة، إضافة إلى خسائر السمعة التي قد تواجهها الشركات المستهدفة.

2- تعقيد عمليات استعادة البيانات

خاصة في حالات مثل “تسميم البيانات”، حيث ستكون الاستعادة معقدة وتتطلب خبرات متقدمة.

3- زيادة المخاطر على القطاعات الحيوية

مثل الرعاية الصحية والطاقة، التي قد تتعرض لهجمات خطيرة تؤدي إلى تأثيرات كبيرة على المجتمعات.

تهديدات خفية إضافات كروم الخبيثة تواصل استغلال الثغرات لسرقة البيانات

توصيات خبراء الأمن السيبراني

فابيو أسوليني، رئيس فريق البحث في كاسبرسكي، أكد أن التصدي لهذه التحديات يتطلب:

  • اعتماد مبدأ “الثقة المعدومة”.
  • تطبيق التحليلات التنبؤية والمراقبة المستمرة.
  • تنظيم برامج تدريب للموظفين لرفع وعيهم بالتهديدات السيبرانية.

أخبار تقنية

سرقة العملات المشفرة بـ340 مليون دولار.. هاكر يعيد معظم الأموال

Avatar of هدير ابراهيم

Published

on

سرقة العملات المشفرة بـ340 مليون دولار. هاكر يعيد معظم الأموال 1

تتصدر سرقة العملات المشفرة المشهد بعد تمكن هاكر من الاستيلاء على آلاف عملات بيتكوين، بلغت قيمتها نحو 340 مليون دولار، في هجوم استهدف شبكة لتسوية معاملات العملات المشفرة تستخدمها عدة منصات تداول، قبل أن يعيد المهاجم معظم الأموال المسروقة.

وقالت شبكة Liquid Network، التي أطلقتها شركة Blockstream المتخصصة في العملات المشفرة عام 2018، إن ما وصفته بـ”هاكر أخلاقي” أو White Hat تمكن من سحب الأموال من محفظة تابعة للشبكة.

وأعلنت الشبكة إيقاف عملياتها مؤقتًا لحين معالجة المشكلة وإجراء الإصلاحات الأمنية اللازمة.

سرقة العملات المشفرة تكشف ثغرة في شبكة Liquid Network

لم تتضح حتى الآن هوية منفذ الهجوم، لكن تقارير متخصصة في قطاع العملات المشفرة أشارت إلى أن المهاجم استغل ثغرة برمجية مكّنته من سحب كمية كبيرة من الأموال من المحفظة المستهدفة.

وتستخدم Liquid Network لتسوية معاملات الأصول الرقمية، ما جعل الاختراق يثير مخاوف بشأن أمن البنية التحتية التي تعتمد عليها منصات التداول ومستخدمي العملات المشفرة.

وبعد تنفيذ الهجوم، نشر المهاجم رسالة قال فيها إنه مستعد لإعادة الأموال المسروقة، بشرط أن تعمل Blockstream على إصلاح الثغرة التي استغلها لتنفيذ العملية.

المهاجم يعيد معظم الأموال المسروقة

قال سامسون مو، المسؤول التنفيذي السابق في Blockstream، في منشور عبر منصة “إكس”، إن الشركة أصلحت الثغرة التي استغلها المهاجم.

وأضاف أن نحو 3400 بيتكوين من أصل قرابة 4000 بيتكوين سُرقت خلال الهجوم عادت بالفعل إلى أصحابها.

وتقدر قيمة العملات التي أعيدت بنحو 293 مليون دولار وفقًا للقيمة الواردة في التقرير، بينما لا يزال نحو 600 بيتكوين تحت سيطرة المهاجم، بقيمة تقترب من 47 مليون دولار.

سرقة العملات المشفرة بـ340 مليون دولار.. هاكر يعيد معظم الأموال

سرقة العملات المشفرة بـ340 مليون دولار.. هاكر يعيد معظم الأموال

إصلاح الثغرة يسبق إعادة تشغيل الشبكة

رغم إعادة الجزء الأكبر من الأموال، لم تستأنف Liquid Network عملياتها بشكل كامل حتى الآن.

وأوضح مو أن الشبكة ستظل متوقفة مؤقتًا إلى حين تنفيذ إصلاحات إضافية وإجراء تحسينات أمنية أخرى، بهدف تقليل احتمالات تكرار الهجوم ومعالجة نقاط الضعف التي ظهرت خلال الاختراق.

وتبرز هذه الخطوة أهمية مراجعة الأنظمة الأمنية بالكامل بعد وقوع الهجمات، خصوصًا عندما يتعلق الأمر بشبكات تتعامل مع أصول رقمية تقدر قيمتها بمئات الملايين من الدولارات.

واحدة من أكبر عمليات سرقة الأصول الرقمية

تعد هذه العملية واحدة من أكبر عمليات الاستيلاء على الأصول الرقمية المسجلة حتى الآن، وفقًا لقائمة Rekt المتخصصة في تتبع عمليات سرقة العملات المشفرة.

وتسلط الحادثة الضوء على المخاطر الأمنية التي تواجه قطاع العملات المشفرة، خاصة مع اعتماد المنصات والشبكات على أنظمة برمجية معقدة لإدارة وتحويل الأصول الرقمية.

كما تكشف عودة معظم الأموال عن طبيعة مختلفة للهجوم، إذ ربط المهاجم إعادة الأصول بإصلاح الثغرة التي استخدمها، بدلًا من الاحتفاظ بكامل الأموال المسروقة.

ماذا تكشف عملية الاختراق؟

توضح سرقة العملات المشفرة أهمية اكتشاف الثغرات الأمنية ومعالجتها بسرعة، خاصة في الشبكات التي تتعامل مع كميات ضخمة من الأصول الرقمية.

كما تؤكد الحادثة أن تأمين محافظ العملات المشفرة والبنية التحتية المرتبطة بها يحتاج إلى مراجعة مستمرة، لأن استغلال ثغرة واحدة يمكن أن يؤدي إلى خسائر مالية ضخمة خلال فترة قصيرة.

ومع استمرار التحقيقات والإصلاحات، يبقى مصير نحو 600 بيتكوين لم تُسترد بعد أحد أبرز الجوانب التي تحظى بالاهتمام في هذه العملية.

Continue Reading

أخبار تقنية

كاسبرسكي تجمع أكثر من 100 شريك وتكشف أحدث ابتكارات الأمن السيبراني

Avatar of هدير ابراهيم

Published

on

كاسبرسكي تجمع أكثر من 100 شريك وتكشف أحدث ابتكارات الأمن السيبراني

جمعت كاسبرسكي أكثر من 100 شريك من 22 دولة في الشرق الأوسط وتركيا وإفريقيا، خلال مؤتمر META Partner Conference 2026 الذي استضافته بالي في إندونيسيا مطلع سبتمبر الجاري.

واستعرض المؤتمر أحدث تطورات الشركة في مجال الأمن السيبراني، إلى جانب خططها الاستثمارية ومستجدات مشهد التهديدات الرقمية وقصص النجاح التي حققها شركاؤها في المنطقة.

وشارك عدد من كبار مسؤولي الشركة في فعاليات المؤتمر، من بينهم يوجين كاسبرسكي، الرئيس التنفيذي، الذي قدم عرضًا تناول واقع قطاع الأمن السيبراني وتوقعاته المستقبلية، في ظل تسارع التهديدات الرقمية وتطور التقنيات المستخدمة للتصدي لها.

نمو أعمال كاسبرسكي في المنطقة

استعرض توفيق درباس، المدير العام لمنطقة الشرق الأوسط وتركيا وإفريقيا في كاسبرسكي، تطورات الطلب على حلول الأمن السيبراني في المنطقة، مشيرًا إلى نمو أعمال الشركة بنسبة 21% خلال النصف الأول من عام 2026.

ويعكس هذا النمو ارتفاع اهتمام المؤسسات بحلول الحماية الرقمية، بالتزامن مع زيادة تعقيد التهديدات التي تستهدف الشركات والبنى التحتية الرقمية في المنطقة.

كاسبرسكي تطور حلول المؤسسات والذكاء الاصطناعي

تضمن برنامج المؤتمر عروضًا حول أحدث الإضافات إلى محفظة كاسبرسكي لحلول المؤسسات Kaspersky Enterprise Portfolio، مع التركيز على توسيع قدرات الذكاء الاصطناعي.

كما استعرضت الشركة عددًا من قصص نجاح العملاء والشركاء، إلى جانب مناقشة فرص النمو التي يتيحها المشهد الرقمي المتغير في المنطقة.

وناقش المشاركون تحديات إدارة البنى التحتية السحابية والمحلية والهجينة، بالإضافة إلى فرص الاستفادة من تقنيات الحماية المتقدمة، ومنها الاكتشاف والاستجابة الموسعة XDR وأمن الحاويات.

كاسبرسكي تجمع أكثر من 100 شريك وتكشف أحدث ابتكارات الأمن السيبراني

كاسبرسكي تجمع أكثر من 100 شريك وتكشف أحدث ابتكارات الأمن السيبراني

شراكة استراتيجية لتوسيع حلول الأمن السيبراني

يعكس المؤتمر استراتيجية كاسبرسكي لتعزيز التعاون مع شركائها، باعتبارهم عنصرًا رئيسيًا في توسيع نطاق حلول الأمن السيبراني والوصول بها إلى المؤسسات والعملاء في مختلف القطاعات.

وترى الشركة أن شبكة الشركاء تلعب دورًا أساسيًا في تقديم تقنيات الحماية والخبرات المتخصصة إلى الأسواق المحلية، خصوصًا مع ارتفاع الحاجة إلى حلول متقدمة للتعامل مع التهديدات الرقمية.

كاسبرسكي تضم أكثر من 18 ألف شريك عالميًا

على مدار ثلاثة عقود، نجحت كاسبرسكي في بناء شبكة عالمية تضم أكثر من 18 ألف شريك، بهدف توفير حلول الحماية السيبرانية لملايين العملاء حول العالم.

ويعتمد برنامج الشركاء الموحد للشركة على أربعة مسارات رئيسية، تشمل البيع، ويستهدف الموزعين وشركات دمج الأنظمة ومقدمي خدمات القيمة المضافة.

ويشمل البرنامج أيضًا مسار النشر للشركاء الذين يقدمون خدمات أمن سيبراني متقدمة، ومسار الإدارة لمقدمي خدمات الأمن المُدارة، إلى جانب مسار التطوير المخصص للشركاء التقنيين.

Partnerverse.. منصة جديدة لشركاء كاسبرسكي

كشفت الشركة مؤخرًا عن بوابتها التفاعلية الجديدة Partnerverse، التي صممت للاحتفاء بمنظومة شركاء كاسبرسكي وإبراز إنجازاتهم، مع تقديم تجربة رقمية جديدة لاستكشاف قصص النجاح وفرص التعاون.

وتعتمد المنصة على مفهوم الكواكب والمدارات، حيث يمثل كل كوكب شريكًا ينتمي إلى إحدى فئات البيع أو الإدارة أو النشر، بينما تستعرض المنصة أبرز إنجازاته ومساهماته.

وتوضح المدارات المحيطة بكل كوكب مستوى مشاركة الشريك في برامج كاسبرسكي، إذ يشير عدد الحلقات إلى عدد فئات البرامج التي يشارك فيها، بينما يعكس اللون مستوى الشريك.

ويمثل اللون الفضي المستوى الأساسي للكفاءة، بينما يشير الذهبي إلى الخبرة المتقدمة، في حين يحصل الشركاء الذين يحققون أعلى المستويات من حيث حجم المبيعات والشهادات المعتمدة على المستوى البلاتيني.

أدوات جديدة للتواصل مع شركاء كاسبرسكي

تتضمن المنصة خاصية Partner Locator، التي تتيح للمستخدمين البحث عن شركاء كاسبرسكي وفق مجموعة من المعايير المختلفة.

كما توفر المنصة خيار Become a Partner، الذي يتيح الوصول إلى بوابة الشركاء الموحدة والتعرف على فرص التعاون والانضمام إلى شبكة الشركة العالمية.

وقال توفيق درباس إن شركاء كاسبرسكي لا يقتصر دورهم على التعاون التجاري، بل يمثلون داعمين موثوقين للشركة، مشيدًا بمساهمتهم في نقل قيمها وخبراتها والتزامها بالأمن السيبراني إلى العملاء في مختلف قطاعات السوق.

ودعا درباس الشركاء المحتملين إلى اكتشاف فرص النمو المشترك والانضمام إلى منظومة كاسبرسكي، والمساهمة في تعزيز مكانتهم كقادة في مجال الأمن السيبراني.

Continue Reading

أخبار تقنية

بعد حوادث الاختراق.. أنثروبيك تستأنف اختبارات الأمن السيبراني لنماذج الذكاء الاصطناعي

Avatar of هدير ابراهيم

Published

on

بعد حوادث الاختراق. أنثروبيك تستأنف اختبارات الأمن السيبراني لنماذج الذكاء الاصطناعي 1

أعلنت شركة أنثروبيك استئناف اختبارات الأمن السيبراني الخارجية لنماذج الذكاء الاصطناعي، بعد تطبيق إجراءات وقائية جديدة، وذلك عقب حوادث نفذت خلالها نماذج كلود عمليات اختراق لأنظمة شركات أثناء التقييمات الأمنية.

وكانت الشركة قد أوقفت مؤقتًا بعض عمليات تدريب النماذج وتقييمات الأمن السيبراني، بعد اكتشاف ثلاث حوادث في يوليو نفذت خلالها وكلاؤها إجراءات غير مصرح بها. كما أوقفت لفترة قصيرة اختبارات داخلية على نماذج لا تزال قيد التطوير.

أنثروبيك تستأنف اختبارات الأمن السيبراني بإجراءات جديدة

قررت أنثروبيك إعادة الاختبارات الخارجية بعد تعزيز أنظمة المراقبة وحماية بيئات التقييم المعزولة. وتهدف هذه الخطوة إلى تقليل المخاطر التي قد تظهر عندما تحصل النماذج المتقدمة على صلاحيات واسعة خلال الاختبارات.

وأوقفت الشركة لعدة أسابيع بعض بيئات التعلم المعزز عالية المخاطر، قبل استئناف معظم عمليات التدريب. ولا تزال بعض البيئات متوقفة مؤقتًا، إلى حين الانتهاء من المراجعات اليدوية وتحديث أدوات المراقبة.

أنثروبيك تعيد ترتيب أولويات تطوير النماذج

أظهرت الحوادث أن أنثروبيك احتاجت إلى إبطاء بعض عمليات تطوير واختبار النماذج، رغم تأكيدها سابقًا أن إجراءات السلامة يمكن أن تسمح باستمرار تطوير قدرات الذكاء الاصطناعي.

ونقلت الشركة نحو 150 مهندسًا من فرق المنتجات إلى فرق الأمن والموثوقية والخصوصية، كما شارك باحثو التدريب المسبق في تطوير إجراءات الحماية والأمن. وفي المقابل، أوقفت فرق المنتجات مؤقتًا العمل على بعض الميزات الجديدة.

بعد حوادث الاختراق.. أنثروبيك تستأنف اختبارات الأمن السيبراني لنماذج الذكاء الاصطناعي

بعد حوادث الاختراق.. أنثروبيك تستأنف اختبارات الأمن السيبراني لنماذج الذكاء الاصطناعي

وتطلب أنثروبيك من الفرق التي أعادت توزيع أفرادها استيفاء معايير أمنية محددة قبل عودتهم إلى مهامهم الأصلية، ما يعكس زيادة تركيز الشركة على اختبارات الأمن السيبراني مع توسع قدرات النماذج.

حوادث كشفت مخاطر الوصول إلى الإنترنت

وقعت الحوادث أثناء اختبارات منحت النماذج عمدًا صلاحيات تتجاوز إجراءات الحماية المعتادة. وفي إحدى الحالات، أدى إعداد خاطئ لبيئة تقييم خارجية إلى تمكين النموذج من الوصول إلى الإنترنت.

كما نفذ أحد نماذج أنثروبيك إجراءات غير مصرح بها على الإنترنت الحقيقي خلال اختبار أتاح له الوصول إلى الشبكة عمدًا.

وتشير هذه الوقائع إلى التحديات التي تواجه شركات الذكاء الاصطناعي مع زيادة استقلالية النماذج وقدرتها على تنفيذ مهام معقدة، ما يدفع الشركات إلى تشديد اختبارات الأمن السيبراني قبل إطلاق النماذج الجديدة.

Continue Reading

Trending