الأمين العام لمجلس الشورى: يوم التأسيس يجسد ثلاثة قرون من البناء    موريتانيا ترفض تصريحات السفير الأمريكي لدى إسرائيل بشأن الشرق الأوسط    رئيس البرلمان العربي: يوم التأسيس يمثل نقطة انطلاق راسخة في تاريخ الدولة السعودية    وكالة ناسا تؤجل أول مهمة مأهولة إلى القمر منذ عقود بسبب مشكلات فنية    المرور يدعو للالتزام بإرشادات السلامة خلال احتفالات يوم التأسيس    منظومة متكاملة لإدارة الحشود وضمان سلامة ضيوف الرحمن في المسجد الحرام    صعود نادي بيش إلى دوري الدرجة الثانية قبل نهاية الموسم    23 فعالية وطنية وثقافية وتراثية ضمن احتفاء أمانة منطقة تبوك    رئيس مجلس إدارة مجموعة stc ورئيسها التنفيذي يهنئان القيادة بمناسبة يوم التأسيس.    الجمعية السعودية للروماتيزم: الدكتورة حنان الريس تهنئ القيادة بمناسبة يوم التأسيس    جذور دولة .. وراية أمة    نونيز على رادار ثنائي الدوري الإنجليزي    القرقاح يهنيء القيادة الرشيدة بذكرى يوم التأسيس    التعرض المكثف للشاشات قبل سنّ الثانية يؤثر في نمو الدماغ    مندوب المملكة يشارك في جلسة مجلس الأمن بشأن الوضع في السودان    جسدت قوة عزيمته لنماء وازدهار الوطن.. قصة نفط الخير في عهد الملك عبدالعزيز    الأسواق في الدولة السعودية الأولى    الملك عبدالعزيز يقدم أول كأس ملكية في كرة القدم    ضيافة أصيلة وصدارة عالمية.. 1.695 مليار ريال صادرات التمور السعودية    مواعيد محددة لزوار الروضة الشريفة    "هيئة الطرق": انطلاق مبادرة "إفطارك علينا" لتعزيز السلامة المرورية وقيم التكافل    عز متجذر.. وهوية لا تغيب    أسسها الملك عبدالعزيز على ركائز متينة.. السعودية.. نموذج فريد للوحدة في العصر الحديث    الملك سلمان.. «التأسيس» فخر التاريخ وعزيمة المستقبل    أرسى دعائمها الملك المؤسس.. التعاون والاحترام المتبادل مرتكزات راسخة في السياسة الخارجية    وزارة الداخلية تصدر دليلًا إرشاديًا للمحافظة على أمن وسلامة المعتمرين خلال شهر رمضان المبارك 1447ه    المملكة تدين وتستنكر ما تضمنته تصريحات سفير الولايات المتحدة الأمريكية لدى إسرائيل    التراث العمراني السعودي.. ذاكرة حية تعكس هوية وتاريخ المملكة    نيوم يتغلّب على الخليج بهدف في دوري روشن للمحترفين    بلدية محافظة أبانات جهود في تحسين المشهد الحضري والارتقاء بخدمة المستفيد وتعزيز المشاركة المجتمعية    السعودية سابعة العالم في الميزانيات العسكرية    الوحدة الوطنية الكبيرة    النصر يعود للصدارة.. والهلال يتعثر أمام الاتحاد المنقوص    التعادل يحسم مواجهة الهلال والاتحاد في دوري روشن للمحترفين    محافظة رياض الخبراء.. أصالة الريف وحيوية النمو والحضارة في مدينة تعلّم عالمية    معالم ومناطق ترتبط بمراحل تأسيس الدرعية الأولى بالشرقية وغصيبة والمليبيد وعلاقتهما بمراحل التأسيس    يوم التأسيس.. جذور راسخة ومسيرة تُلهم المستقبل    الفتح يتأهب لمواجهة الأخدود    الاتفاق النووي السعودي الأمريكي على طاولة الكونجرس    فترة الوحي في حادثة الإفك    "ليلة الأوقاف" ضمن حملة "الجود منا وفينا" تُسهم في توفير وحدات سكنية    يوم يخلد التحولات الإيجابية للوطن    "الإنسانيات الطبية".. حين يلتقي الطب بالأدب    إطلاق أول مركز متكامل لإنقاذ القدم السكرية في المنطقة الغربية بمستشفى الدكتور سليمان الحبيب بالمحمدية في جدة    113 مخالفا كل ساعة    مراقبة ذكية لمواقف المسجد النبوي    «سلمان للإغاثة» يوزّع (200) سلة غذائية في مدينة كامنيتسا بكوسوفو    32 فريقا بمونديال صامطة    من الكتاتيب لأجيال متسلحة بالعلم والمعرفة    ملاحم نسائية لم تكتب بالسيوف.. من ضوء البيوت خرجت الدولة    يوميات من عرعر في يوم التأسيس    تكريم جمعية أصدقاء البيئة بالأسبوع العربي للتنمية بجامعة الدول العربية    هل يدرك العرب أن السعودية تمثل خط الدفاع الأكثر أهمية    فن إدارة الشركات الحكومية: تطوير القابضة أنموذجا    جمعية الكشافة تنفذ معسكر الخدمة العامة بالمدينة المنورة بمشاركة أكثر من 350 كشافاً    وصول الطائرة الإغاثية السعودية ال81 لإغاثة الشعب الفلسطيني في غزة    الجمعية السعودية لأمراض الروماتيزم: الصيام آمن لمرضى الروماتويد مع الالتزام بالعلاج وتقييم الأمراض المناعية    الصحة تؤكد سلامة أدوية الستاتين    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير حديث يكشف زيادة احترافية مجرمي الإنترنت وتنوع أساليب الهجوم
نشر في الرياض يوم 13 - 02 - 2015

كشف تقرير أمني حديث ان على المؤسسات تبني منهجية تعاونية شاملة لحمايتها من الهجمات الإلكترونية. فقد أصبح المهاجمون أكثر احترافية في استغلال الثغرات الأمنية وتجنب الاكتشاف وتمويه الأنشطة الضارة. أما الدفاع المتمثل في فرق الأمن فعليه أن يحسن أساليبه باستمرار في حماية المؤسسة من تلك الهجمات الإلكترونية متزايدة التعقيد. ويتضاعف التعقيد بسبب الدوافع السياسية لدى بعض المهاجمين، والتضارب في متطلبات تحديد مواقع البيانات وسيادة الدول، وجاءت هذه التوقعات في تقرير سيسكو السنوي للأمن لعام 2015، والذي يبحث في توجهات استقصاء التهديدات والأمن الإلكتروني.
وتخلص نتائج التقرير إلى أن الوقت قد حان لتتولى مجالس الإدارة دورها في تحديد الأولويات الأمنية والتوقعات في هذا الجانب. ويمكن لدليل سيسكو، وهو مجموعة من المبادئ الأمنية التي تشكل أساساً لتحقيق الأمن، مساعدة المدراء وفرق الأمن والمستخدمين في المؤسسة لتحقيق فهم أوسع يمكنهم من التجاوب مع تحديات الأمن الإلكترونية في عالمنا المعاصر. ويمكن اعتباره أساساً للمؤسسات التي تسعى إلى ان تصبح أكثر ديناميكية في منهج تعاملها مع الأمن والتكيف مع الابتكارات بشكل تتفوق فيه على خصومها. وهذه المبادئ هي أولاً على الأمن أن يدعم الأعمال، وثانياً يجب أن يعمل الأمن بالتزامن مع البنية القائمة وأن يكون قابلاً للاستخدام، وثالثاً يجب أن يتسم الأمن بالشفافية وتقديم المعلومات، ورابعاً يجب أن يتيح الأمن إمكانات الرؤية والتصرف الملائم، وخامساً يجب اعتبار الأمن بأنه "مشكلة شخصية".
ويعمل المهاجمون عبر الإنترنت على تعزيز أساليبهم وترسيخ مهمتهم للقيام بالهجمات الأمنية وجعل الكشف عنها أكثر صعوبة. وتتمثل أهم ثلاث توجهات كشفت عنها سيسكو في مجال التهديدات ما يلي:
أولاً البريد التطفلي بكميات بسيطة: وهو توجه جديد ومفضل للهجوم بحيث يرسل المهاجمون أعدادا قليلة من رسائل البريد التطفلي من عدد كبير من عناوين بروتوكول الإنترنت لتجنب اكتشافهم.
وثانياً نقاط الاستغلال في مواقع عادية: تتمكن الشركات الأمنية من تفكيك ادوات استغلال الإنترنت بسرعة، ولهذا أصبح المهاجمون يستخدمون وسائل اخرى أقل شيوعا للنجاح في هجماتهم، وهو نموذج مستدام للأعمال لأنه لا يستقطب اهتماماً كبيراً.
وثالثاً الدمج بين البرمجيات الضارة: حيث عرفت برامج Flash و JavaScript بكونها غير آمنة بحد ذاتها، ولكن التقدم في مجال الأمن دفع المهاجمين إلى الدمج بين أضعف النقاط في كليهما. يمكن الآن للبرمجيات المضرة بتقنيات Flash التفاعل مع برمجيات JavaScript وإرسال الثغرة في ملفين لكليهما. وهذا النوع من التهديدات يصعب اكتشافه.
ويبقى المستخدمون عالقون في المنتصف. فإلى جانب كونهم الهدف الفعلي، فإنهم يساعدون المهاجمين الإلكترونيين دون قصد أو علم. فخلال عام 2014، كشفت وحدة أبحاث الهجمات الإلكترونية أن المهاجمين نقلوا تركيزهم من الخوادم وأنظمة التشغيل لأن المزيد من المستخدمين يقومون بتنزيل ملفاتهم من مواقع تمت مهاجمتها، مما سبب زيادة بنسبة 280% في هجمات سيلفرلايت وارتفاع بنسبة 250% في هجمات البريد التطفلي والإعلان الإغراقي.
وأظهرت دراسة سيسكو القياسية للتهديدات، والتي استطلعت آراء عدد من مدراء أمن المعلومات ومسؤولي عمليات الأمن في 1700 شركة حول العالم، وجود ثغرة تزداد اتساعاً بين نية المدافع وتصرفاته. وبشكل أوضح فإن الدراسة تبين أن 75 بالمئة من مدراء أمن المعلومات يرون أن أدواتهم الأمنية فعالة جدا أو فائقة الفعالية، بينما قال أقل من 50 بالمئة من المشاركين في الدراسة أنهم يستخدمون الأدوات المعيارية، كالترقيع والتكوين، للمساعدة في تجنب الاختراق الأمني وضمان استعمال أحدث الإصدارات. وكانت Heartbleed هي نقطة الضعف الأبرز العام الماضي، ولكن 56% من إصدارات OpenSSL عمرها اكثر من 4.5 اعوام. وهذا مؤشر قوي على أن فرق الأمن لا تقوم بتحديث الإصدارات وسد الثغرات.
وفيما يعتقد العديد من المتواجدين في جانب الدفاع أن عملياتهم الأمنية في أفضل مستوياتها، وأن الأدوات الأمنية فعالة جدا، فإن الجاهزية الأمنية في الواقع تحتاج إلى الكثير من التحسين.


انقر هنا لقراءة الخبر من مصدره.