برنامج التحول الوطني يطلق تقرير إنجازاته حتى نهاية عام 2024    أمير الشرقية يهنئ أبناء الوطن بتحقيق 23 جائزة في "آيسف 2025"    صحة جازان تنفذ معرضًا توعويًا شاملًا في صامطة دعمًا لمبادرة "حج بصحة" والأيام الصحية العالمية    تشكيل لجنة للابتكار والإبداع وإدارة المعرفة بديوان المظالم    كوكب أورانوس يصل إلى الاقتران الشمسي اليوم    جائزة الشارقة للاتصال الحكومي تحول القوة الناعمة إلى ميدان ابتكار وتنافس عالمي    أمير تبوك يرعى حفل جائزة سموه للتفوق العلمي والتميز في عامها ال 38 الأربعاء القادم    مغادرة أولى رحلات المستفيدين من مبادرة "طريق مكة"من كوت ديفوار    اعتدال: أكثر من 1.2 مليون رابطٍ للتحايل على آليات رصد المحتوى المتطرّف    منتدى حائل للاستثمار 2025.. انطلاقة تنموية يقودها حزمة مبادرات لتغيير المشهد الاقتصادي للمنطقة    نجاح عملية دقيقة "بمستشفى المانع بالخبر" تُنهي معاناة سيدة من كسر وعدوى مزمنة في عظمة الفخذ    سمو أمير المنطقة الشرقية يفتتح " مشروع أرينا الخبر "    ارتفاع عدد الشهداء الفلسطينيين في القصف الإسرائيلي على قطاع غزة إلى 125 شهيدًا    الأهلي يُعلن بقاء يايسله لنهاية عقده    الهيئة السعودية للمياه تُعفي بعض المخالفين من الغرامات المالية    الإحصاء تنشر إحصاءات النقل الجوي 2024    من أعلام جازان.. الشيخ علي بن ناشب بن يحيى شراحيلي    "الأرصاد" تحذر من تدنٍ في مدى الرؤية بمعظم مناطق المملكة    صحفيو مكة المكرمة يبحثون الدراسات الإعلامية بالحج    "قمة بغداد" ترفض تهجير سكان غزة.. الجبير: رفع العقوبات عن سوريا فرصة للتعافي والتنمية    "الداخلية" تحذر من حملات الحج الوهمية    تستهدف طلاب المرحلتين الابتدائية والمتوسطة .. التعليم: اختبارات «نافس» في 8 مدارس سعودية بالخارج    ترحيل 11.7 ألف مخالف وإحالة 17 ألفًا لبعثاتهم الدبلوماسية    ترمب.. الأمريكي المختلف!    ترمب يؤكد التواصل مع الرئيسين لوقف الحرب.. الكرملين يربط لقاء بوتين وزيلينسكي بالتوصل لاتفاقيات    حراك شعبي متصاعد واحتجاجات في عدة مدن.. سحب الثقة من حكومة الوحدة يضع ليبيا في مفترق طرق    "قمة بغداد" ترفض تهجير سكان غزة.. الجبير: رفع العقوبات عن سوريا فرصة للتعافي والتنمية    في ختام الجولة 32 من دوري روشن.. الأهلي يقسو على الخلود.. والأخدود على شفا الهبوط    "تقنيات الجيوماتكس" تعزز السياحة في السعودية    25 موهوبًا سعوديًا يتدربون في فنون المسرح بلندن    انطلاق "عرض سلافا الثلجي" في الرياض    الألماني يايسله يعلن رحيله عن الأهلي    تدشين خدمة الزائرين وضيوف الرحمن بالذكاء الاصطناعي    إطلاق النسخة التجريبية الأكبر لمشروع الذكاء الاصطناعي بالمسجد النبوي    حصر الحراسات الأمنية في 8 أنشطة على وقت العمل    سمو ولي العهد يعزي رئيس جمهورية الأوروغواي الشرقية في وفاة رئيس الجمهورية الأسبق    وصول التوأم الملتصق الفلبيني إلى الرياض    لأول مرة.. تشخيص الزهايمر بفحص عينة من الدم    «تنمية شقراء» تُكرّم داعمي البرامج والمشروعات    موعد مباراة الأهلي القادمة بعد الفوز على الخلود    الذهب يسجل أسوأ أسبوع في ستة أشهر مع انحسار التوترات التجارية    المملكة تجدد رفض تهجير الفلسطينيين والاعتداءات الإسرائيلية على سورية    انفجار قنبلة بالقرب من مركز للصحة الإنجابية في كاليفورنيا ومقتل شخص    أباتشي الهلال تحتفل باللقب أمام الاتحاد    أخضر الصالات يتجاوز الكويت ودياً    بالاس يقهر السيتي ويتوج بلقبه الأول    تأكيد ضرورة توحيد الجهود للتغلب على التحديات في المنطقة العربية وإرساء السلام    تضارب في النصر بشأن مصير رونالدو    "شؤون المسجد النبوي" تدشّن "المساعد الذكي الإثرائي"    فرع الشؤون الإسلامية بالشرقية يعلن جاهزيته لتنفيذ خطة الحج    مستشفى الملك فهد الجامعي يطلق أربع خدمات صيدلية    440 مليار ريال استثمارات مدن    فهد بن سعد ومسيرة عطاء    قلب الاستثمار.. حين تحدث محمد بن سلمان وأنصتت أميركا    قمة بغداد: تنديد بالحرب والحصار في غزة وعباس يدعو لنزع سلاح حماس    إغلاق وضم مدارس بالمجاردة    أمير منطقة تبوك يرعى حفل تخريج الدفعة ال 19 من طلاب وطالبات جامعة تبوك    نائب أمير منطقة تبوك يشهد حفل تخريج متدربي ومتدربات التقني بالمنطقة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«سيسكو سيستمز» ترصد نقاط ضعف الأمن الرقمي
نشر في الحياة يوم 19 - 09 - 2014

في سياق تقرير الأمن الإلكتروني لمنتصف العام 2014، رصدت شركة «سيسكو سيستمز» Cisco Systems، ما وصفه مُعدُّو التقرير ب«الحلقات الضعيفة» في الشركات والمؤسسات التي تساهم بتفاقم التهديدات الإلكترونيّة في دولة الإمارات العربيّة المتّحدة.
وأشار التقرير إلى أن الأحداث الجيوسياسية المتسارعة في أنحاء الشرق الأوسط، أوجدت توجّهات غير مسبوقة ساهمت في مفاقمة الأخطار الإلكترونيّة المحيطة بالشركات والهيئات الحكومية والمؤسسات عامة، وحتى الأفراد.
اضطرابات تقلقل ال«ويب»
بأثر من عوامل شملت الجفاف والفيضانات وزعزعة الاستقرار وتأثير كل ما سبق في الإمدادات والبنية التحتية في أنحاء أوروبا وأفريقيا وروسيا والشرق الأوسط، وقع ما يزيد على خمسة قطاعات أعمال في قبضة تهديد البرمجيات الخبيثة. وشمل الأمر قطاعات الزراعة والتعدين، والنقل والشحن البحري، والطعام والشراب، والهيئات الحكومية، والإعلام والنشر وغيرها. وفي منطقة أوروبا وروسيا وأفريقيا والشرق الأوسط، كانت صناعة الطعام والشراب هي الأكثر عرضة لحوادث البرمجيات الخبيثة عبر ال «ويب».
وتساهم الحلقات الضعيفة، كبرامج الكومبيوتر القديمة، والشيفرة غير المُحكمة، والصفات الرقمية المهمَلة، وبعض أخطاء المستخدمين، في التمكين لمهاجمة نُظُم الكومبيوتر، إذ يستطيع مخترقو الحاسوب استغلال تلك الثغرات بطرق مختلفة، كالاستفسار عن نظام أسماء النطاق «دي إن إس» DNS، وحُزم استغلال الثغرات، وهجمات التضخيم، واختراق نظم نقاط البيع، وغيرها.
وحذّر التقرير عينه من أن التركيز على الثغرات البارزة (بوصفه بديلاً من التركيز على التهديدات الشائعة والخفيّة)، يجعل الشركات والمؤسسات أكثر تأثراً بالمخاطر الإلكترونيّة. واعتبر أن شن هجمات متكررة ضد تطبيقات رقميّة قديمة وبنية تحتية غير منيعة، بمعنى انكشاف مكامن الضعف فيها، يجعل المهاجمين قادرين على تحقيق مآربهم. وضرب التقرير مثلاً على ذلك نجاح الهجمات الإلكترونيّة الخبيثة في إصابة مواقع كثيرة أثناء انشغال طواقم الأمن الإلكتروني فيها بثغرات واضحة ك«هارت بليد».
ما بعد «بلاك هول»
على الصعيد العالمي، أمعن باحثو شركة «سيسكو سيستمز» بدراسة أوضاع 16 شركة عملاقة متعدّدة الجنسيات تتحكّم سويّة، وفق تقديرات عام 2013، بما يزيد على 4 تريليونات دولار من الأصول مع إيرادات فاقت ال300 بليون دولار. وكشفت الدراسة التحليلية المتأنية عن ثلاثة أبعاد مقلقة تجعل الشركات والمؤسسات أكثر عُرضة للهجمات الخبيثة، هي:
- هجمات حصان طروادة المستغلة لثغرات متصفِّحات الويب، إذ رُصِد أن قرابة 94 في المئة من شبكات تلك الشركات، تمر فيها حركة إلكترونيّة تتجه صوب مواقع تستضيف برمجيات خبيثة.
- «بُت نت» Bot Net المتخفيّة. يجدر تذكّر أن قرابة 70 في المئة من الشبكات تصدر عنها استفسارات تتعلّق بنظام أسماء النطاقات «دي إن إس» مهمّة. واعتُبِر ذلك دليلاً على وجود شبكات غير مستخدمة كما يجب أو شبكات مستغلَّة من قبل «بُت نت» بالاعتماد على نظم أسماء نطاق تعمل على تغيير عناوين الكومبيوتر، بهدف تجنّب الرصد والحجب.
- تشفير البيانات المسروقة. يصدِر قرابة ال44 في المئة من شبكات الشركات استفسارات عن نُظُم «دي إن إس» تتعلّق بمواقع ونطاقات فيها أجهزة توفر خدمات القنوات المشفّرة. ويستطيع منفّذو الهجمات الخبيثة استخدام تلك القنوات لمنع تعقُّبهم وتجنب رصدهم. ويشمل ذلك قنوات VPN SSH وSFTP وFTP وFTPS.
وأظهر تقرير «سيسكو» أيضاً، تراجعاً بارزاً في عدد حُزم استغلال الثغرات، بلغ 87 في المئة، منذ اعتقال المتهم بإطلاق حُزَمْ استغلال الثغرات المُسمّاة «بلاك هول» Black Hole، خلال السنة الماضيّة.
ورُصِدَت حُزَم عدّة سعت لاستغلال الثغرات خلال النصف الأول 2014، كي تنهض بما كانت تفعله «بلاك هول، لكن أياً منها لم يفرض هيمنته بعد.
وما زالت لغة «جافا» Java للبرمجة أثيرة لدى مطلقي البرمجيات الخبيثة. ووفق باحثين في الأمن المعلوماتي في «سيسكو، استعمِلَت لغة «جافا» في 93 في المئة من الاختراقات ومحاولاتها. وفي العام الفائت، بلغت النسبة 91 في المئة.
الثلاثة المُستهدَفَة
بدا لافتاً ذلك الصعود غير المعتاد للبرمجيات الخبيثة عبر ال»ويب» في الأسواق الرأسيّة خلال النصف الأول من 2014، مع ملاحظة حدوث جهود خبيثة كبرى لاختراق أسواق الطيران والأدويّة والكيماويات، والإعلام والنشر.
وعلّق ربيع دبوسي، المدير العام لشركة «سيسكو» في الإمارات، على التقرير، عبر الإشارة إلى العوامل التي تساهم في ظاهرة اختراق الحواسيب، إذ أرجع الظاهرة إلى الانتشار الواسع للإنترنت السريعة «برودباند» Broad Band، وخدمات «حوسبة السحاب»، إضافة إلى الزيادة الكبيرة في استخدام الأجهزة المتنقلّة وغيرها. ورأى أن تلك العوامل ساهمت في تمكين دولة الإمارات العربية المتحدة من أن تكون دولة رائدة عالمياً في الاقتصاد القائم على الابتكار، إلا أن العوامل عينها تحمل في طياتها فرصاً لتفاقم مشهد التهديدات الأمنية الإلكترونيّة. وأضاف: «مع مضي المنطقة قدماً في تبني مفهوم «الإنترنت لكل شيء»، بات لزاماً على الشركات الإماراتية أن تكون على دراية تامة بأن أمنها الإلكتروني لم يعد مسؤولية اختصاصيي التقنية وحدهم، إذ تشمل المسؤولية مزوّدي خدمات الاتصالات، ومصنّعي الأجهزة النقالة، ومطوّري البرمجيات والتطبيقات. ويعني ذلك أنه يتوجب على جميع الجهات أن تنسّق جهودها لتكون على استعداد تام لمواجهة مخاطر الاختراق الإلكتروني، خصوصاً مع انتشار البرمجيات الخبيثة عبر التقنيات والأجهزة المتنقلة».
واختتم دبوسي تعليقه بالإشارة إلى ضرورة أن تعمل الشركات في دولة الإمارات العربية المتحدة، على جعل أمن الإنترنت أحد أبرز اهتماماتها، وأن تنشر حلولاً أمنية تشمل منظومة الهجمات الإلكترونيّة بكافة جوانبها ومراحلها، كي تتمكن من تحصين مَكامن الضعف في شبكاتها الرقميّة كافة.


انقر هنا لقراءة الخبر من مصدره.