صامطة تنهي المعاناة بشبكة تصريف للأمطار    الاتحاد الأوروبي يقر برنامجا دفاعيا جديدا يعزز شراكته الصناعية مع أوكرانيا    ب" مقصية رائعة": رونالدو يحصد جائزة الأفضل في الجولة التاسعة من دوري روشن للمحترفين    هدنة غزة تحت تهديد بطء التنفيذ واستمرار سقوط الضحايا    زيلينسكي: مستعدون للمضي قدماً في اتفاق السلام بدعم أميركي - أوروبي    وزير الرياضة يوقع مذكرة تفاهم مع السيد أنطونيو تاياني للتعاون في المجالات الرياضية بين المملكة وإيطاليا    غدًا.. جدة تستضيف الجولة الختامية من بطولة العالم للراليات «رالي السعودية 2025» للمرة الأولى في تاريخ المملكة    الداخلية تسهم في إحباط تهريب 28 ألف كلجم من الكوكايين ومادة الإكستاسي    الهيئة السعودية للمياه، تفعل اليوم العالمي لنظم المعلومات الجغرافية بمشاركة أمانة الشرقية    جنابري جاهز للمشاركة مع بايرن ميونخ أمام أرسنال    السفير المالكي يقدم أوراق اعتماده لرئيسة جمهورية الهند    أخضر المناورة وصيف القارة    دعم مشروع القائد ورؤيته التي تعمل على استقرار العالم    الموافقة على نظامي الرياضة والرقابة والمالية وإقرار إستراتيجية التخصيص    رسائل غير مرسلة    أمير جازان يبحث تعزيز الخدمات والتنمية الأمنية ويستقبل قيادات صندوق الشهداء والشرطة    أمير تبوك يستقبل سفير دولة الكويت لدى المملكة    هل تعزز رهانات خفض الفائدة فرص اختراق مستوى 4,150 دولارًا..؟    الحقيقة أول الضحايا    وزير الخارجية يبحث مع نظيره الإيطالي العلاقات الثنائية    التجارة تُشهِّر بمواطن ومقيم ارتكبا جريمة التستر في المقاولات    الشؤون الإسلامية في جازان تُشارك في اليوم العالمي للطفل    اتفاقية صحية لرفع جاهزية بنوك الدم وتوسيع نطاق حملات التبرع    وزير الدفاع يرأس وفد المملكة في اجتماع الدورة ال 22 لمجلس الدفاع الخليجي المشترك    مركز الملك سلمان للإغاثة يُنظِّم معرضًا لإبراز الجهود الإنسانية للمملكة في اليوم العالمي للتوائم الملتصقة بنيويورك    بنك التنمية الاجتماعية بخميس مشيط في زيارة لجمعية البر بأبها    تكريم متطوعي "الأحساء تستاهل" للتراث العالمي    نمو الصادرات السعودية غير البترولية بنسبة 21.7%    الجوازات تصدر 25,646 قرارا إداريا بحق مخالفين لأنظمة الإقامة والعمل وأمن الحدود    ريمار تختتم مشاركتها في سيتي سكيب العالمي 2025 بإطلاق هويتها الجديدة وتوقيع شراكات دولية    رئيس وزراء تايوان: "العودة" للصين ليست خيارا للشعب التايواني    كراسنودار الروسية تتعرض لهجوم "ضخم"    اختفاء نجم من السماء مساء الأمس لمدة 28 ثانية    روسيا تطالب بجدول زمني لانسحاب الاحتلال الإسرائيلي    الأطفال يتابعون الصقور عن قرب    الجوف.. مواقع تاريخية تجذب الزوار    الخريف في فعاليات يوم الاستثمار والشراكات ل "اليونيدو" يؤكد ريادة المملكة الصناعية عالميًا    117 دقيقة لأداء العمرة    ليلة السقوط الآسيوي للاتحاد والأهلي    زراعة أصغر منظم قلب لمولودة تزن 2 كجم    من السويد إلى قطاع غزة.. وثائق جديدة تكشف مسارات تبرعات «الإخوان» المشبوهة    بعد مقتل الطباطبائي وأربعة من مرافقيه.. استنفار بإسرائيل واحتمالات مفتوحة لرد حزب الله    المقناص.. هواية وتراث    230 شركة في المنتدى السعودي الفرنسي    عمار يا دمشق من غير إيكوشار    ضجيج اللحظة    أحمد السقا يستعد ل «خلي بالك من نفسك»    تحت رعاية عبدالعزيز بن سعود.. تكريم المتقاعدين من منسوبي الأحوال المدنية    تقويم التعليم تطلق الرخصة المهنية للمدربين    "الشؤون الإسلامية" تسلم 25 ألف مصحف للمالديف    تطبيق الGPS.. ماله وما عليه    مجلس الشؤون الاقتصادية استعرض تقارير التنمية.. نمو قوي بمختلف القطاعات وترسيخ مكانة المملكة    الميكروبات المقاومة للعلاجات (1)    قطع غيار    تعزيز قدرات الاكتشاف المبكر للأعراض..«الغذاء»: ربط قاعدة التيقظ الدوائي بمنصة الصحة العالمية    أمير منطقة جازان يتفقد سير العمل في وكالة الشؤون الأمنية بالإمارة    «الحج»:«نسك عمرة» منصة موحدة وتجربة ميسرة    117 دقيقة مدة زمن العمرة خلال شهر جمادى الأولى    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مستقبل الأمن السيبراني: كاسبرسكي تستعرض اتجاهات الأمن السيبراني في الشرق الأوسط وتركيا وإفريقيا
نشر في الرياض يوم 25 - 05 - 2025

قدّم فريق البحث والتحليل العالمي لدى كاسبرسكي خلال الملتقى السنوي العاشر للأمن السيبراني في منطقة الشرق الأوسط وتركيا وإفريقيا (META)، اتجاهات الأمن السيبراني الشائعة في المنطقة بما في ذلك؛ برامج الفدية، والتهديدات المتقدمة المستمرة (APT)، وهجمات سلسلة التوريد، وتهديدات الأجهزة المحمولة، وتطورات الذكاء الاصطناعي وإنترنت الأشياء.
يواصل خبراء كاسبرسكي رصد الهجمات المعقدة، وبالأخص 25 مجموعة تهديدات متقدمة مستمرة نشطة حالياً في منطقة الشرق الأوسط وتركيا وإفريقيا، بما فيها مجموعات معروفة جيداً مثل SideWinder وOrigami Elephant و MuddyWater. ومن بين الاتجاهات التي تلاحظها كاسبيرسكي في هذه الهجمات المستهدفة تزايد الاستغلال المبتكرة للأجهزة المحمولة والمزيد من التقنيات التي تهدف إلى التجنب من الاكتشاف.
أما على نطاق أوسع، أظهرة نتائج الربع الأول من عام 2025 أن تركيا وكينيا سجلتا أعلى عدد من المستخدمين المتأثرين بحوادث الويب (التهديدات الإلكترونية)، تلتهما قطر ونيجيريا وجنوب أفريقيا. أما المملكة العربية السعودية، فقد سجلت أقل نسبة من المستخدمين المتأثرين بتهديدات الويب في منطقة الشرق الأوسط وتركيا وأفريقيا.
لا تزال برمجيات الفدية الخبيثة تُعدّ من أكثر التهديدات الإلكترونية تدميرًا. ووفقًا لبيانات كاسبرسكي، ارتفعت نسبة المستخدمين المتأثرين بهجمات برمجيات الفدية الخبيثة عالميًا بنسبة 0.02 نقطة مئوية لتصل إلى 0.44% بين عامي 2023 و2024. في الشرق الأوسط، بلغ النمو 0.07 نقطة مئوية ليصل إلى 0.72%، وفي أفريقيا: 0.01 نقطة مئوية ليصل إلى 0.41%، وفي تركيا 0.06 نقطة مئوية ليصل إلى 0.46%. لا ينشر المهاجمون هذا النوع من البرمجيات الخبيثة على نطاق واسع، بل يُعطون الأولوية للأهداف عالية القيمة، مما يُقلل من إجمالي عدد الهجمات. ورغم أن برمجيات الفدية لا تتزايد بشكل كبير، إلا أن هذا لا يعني أنها أصبحت أقل خطورة.
نسبة مستخدمي شبكة كاسبرسكي الأمنية الذين تعرضت حواسيبهم لهجمات برامج الفدية المشفرة
تأثر عدد أكبر من المستخدمين في الشرق الأوسط ببرمجيات الفدية نتيجة للتحول الرقمي المتسارع، وازدياد نقاط الضعف الأمنية، وتباين مستويات النضج في الأمن السيبراني. وتقل معدلات برمجيات الفدية في إفريقيا نظراً لتدني مستويات التحول الرقمي والتحديات الاقتصادية، مما يقلل عدد الأهداف عالية القيمة. لكن مع نمو الاقتصاد الرقمي في دول مثل جنوب إفريقيا ونيجيريا، ترتفع وتيرة هجمات برمجيات الفدية، وبالأخص في القطاعات الصناعية والمالية والحكومية. وتظل العديد من المؤسسات معرضة للخطر بسبب قلة الوعي والموارد في مجال الأمن السيبراني، لكن ضيق نطاق الاستهداف يجعل المنطقة أقل تأثراً مقارنةً بالمناطق الأكثر نشاطاً عالمياً.
اتجاهات برمجيات الفدية
تزايد استخدام أدوات الذكاء الاصطناعي في تطوير برمجيات الفدية، كما يتضح من مجموعة FunkSec التي ظهرت قرب نهاية 2024 وحققت شهرة سريعة بتخطيها مجموعات معروفة مثل Cl0p و RansomHub بعدد كبير من الضحايا في شهر ديسمبر فقط. تتبع FunkSec نموذج برمجيات الفدية كخدمة (RaaS)، وتعتمد أساليب الابتزاز المضاعف — دمج تشفير البيانات مع سرقتها — مستهدفة القطاعات الحكومية والتكنولوجيا والمالية والتعليمية في أوروبا وآسيا. تتميز المجموعة باستخدامها المتزايد لأدوات الذكاء الاصطناعي، إذ تحتوي برمجياتها على كود مدعوم بالذكاء الاصطناعي، مع تعليقات برمجية مثالية، يُعتقد أنها أُنتجت باستخدام نماذج لغوية كبيرة (LLMs) لتحسين التطوير وتجنب الرصد. وخلافاً لمجموعات برمجيات الفدية التقليدية التي تطلب ملايين الدولارات، تعتمد FunkSec نهجاً يعتمد على كثرة العمليات وخفض التكلفة مع مطالب فدية متدنية بشكل غير مسبوق، مما يؤكد استخدامها المبتكر للذكاء الاصطناعي في تسهيل عملياتها.
من المتوقع أن يتطور برنامج الفدية في عام 2025، من خلال استغلال نقاط الضعف غير التقليدية، كما يتضح في مجموعة Akira التي استخدمت كاميرا الويب لاختراق أنظمة الاكتشاف والاستجابة للنقاط الطرفية والنفاذ إلى الشبكات الداخلية. من المرجح أيضاً أن يركز المخترقون بشكل أكبر على نقاط الدخول المهملة؛ مثل أجهزة إنترنت الأشياء، والأجهزة المنزلية الذكية، أو المعدات سيئة الإعداد في بيئة العمل، مستغلين اتساع نطاق الهجوم الناتج عن ترابط الأنظمة. وفي ظل تعزيز المؤسسات لحمايتها التقليدية، سيعمل المجرمون السيبرانيون على تطوير أساليبهم، بالتركيز على الاستطلاع الخفي والحركة الجانبية داخل الشبكات لنشر برمجيات الفدية بدقة أعلى، ما يزيد صعوبة اكتشافها والتعامل معها.
سيضاعف انتشار النماذج اللغوية الكبيرة الموجهة للجرائم السيبرانية من مدى وتأثير برمجيات الفدية. تساهم النماذج اللغوية الكبيرة المتداولة في الإنترنت المظلم في تخفيض المتطلبات التقنية لإنتاج الأكواد الخبيثة وحملات التصيد الاحتيالي وهجمات الهندسة الاجتماعية، مما يسمح للمهاجمين قليلي الخبرة بإنشاء فخاخ مُقنعة للغاية أو أتمتة نشر برمجيات الفدية. ومع التبني السريع لمفاهيم مبتكرة مثل أتمتة العمليات الروبوتية والبرمجة منخفضة الكود، التي تقدم واجهة بديهية وبصرية معززة بالذكاء الاصطناعي تعتمد السحب والإفلات لتطوير البرامج سريعاً، نتوقع أن يستغل مطورو برمجيات الفدية هذه الأدوات لأتمتة هجماتهم وتطوير أكواد برمجية جديدة، ما يزيد من انتشار تهديد برمجيات الفدية.
يوضّح سيرجي لوجكين، رئيس مناطق الشرق الأوسط وتركيا وإفريقيا وآسيا والمحيط الهادئ في فريق البحث والتحليل العالمي في كاسبرسكي: «تشكل برمجيات الفدية أحد أهم تهديدات الأمن السيبراني التي تواجه المؤسسات اليوم، إذ يستهدف المهاجمون الشركات بكافة أحجامها وفي جميع المناطق، بما فيها منطقة الشرق الأوسط وتركيا وإفريقيا. تستمر مجموعات برمجيات الفدية في التطوّر عبر اعتماد أساليب جديدة، مثل تطوير برمجيات فدية متعددة المنصات، ودمج إمكانيات الانتشار الذاتي، واستغلال ثغرات اليوم الصفري التي كانت حكراً على مجموعات التهديدات المتقدمةالمستمرة. هناك أيضًا تحوّل نحو استغلال نقاط الدخول المُهمَلة - بما في ذلك أجهزة إنترنت الأشياء، والأجهزة الذكية، وأجهزة مكان العمل المُهيأة بشكل خاطئ أو قديمة الطراز. غالبًا ما لا تُراقَب هذه النقاط الضعيفة، مما يجعلها أهدافًا رئيسية لمجرمي الإنترنت.». ويضيف: «للحماية الفعالة، تحتاج المؤسسات حماية متعددة المستويات: بدءاً من أنظمة مواكبة للتحديثات، وفصل للشبكات، ومراقبة لحظية، ونسخ احتياطية موثوقة، إلى التعليم المستمر للمستخدمين.»
توصي كاسبرسكي المؤسسات باتباع الممارسات التالية للحماية من برمجيات الفدية:
اعمل دائماً على تحديث البرامج في جميع أجهزتك لحماية شبكتك من استغلال المهاجمين للثغرات والتسلل إليها.
ركز استراتيجية الدفاعية على كشف التحركات الجانبية وتسريب البيانات إلى الإنترنت. اهتم بشكل خاص بحركة البيانات الصادرة للكشف عن اتصالات المجرمين السيبرانيين بشبكتك. وأنشئ نسخاً احتياطية غير متصلة بالشبكة لا يستطيع المخترقون التلاعب بها. وتأكد من سهولة الوصول إليها فوراً عندما تحتاجها أو في الحالات الطارئة.
وفر لفريق مركز العمليات الأمنية لديك إمكانية الاطلاع على أحدث معلومات التهديدات وعزز مهاراتهم دورياً بالتدريب المتخصص.
استفد من أحدث معلومات التهديدات لمتابعة التكتيكات والأساليب والإجراءات الحالية التي تستخدمها مصادر التهديد.
فعّل الحماية من برمجيات الفدية لجميع النقاط الطرفية. تتوفر أداة Kaspersky Anti-Ransomware Tool for Business المجانية التي تقدّم حماية للحواسيب والخوادم من برمجيات الفدية والبرمجيات الخبيثة الأخرى، وتمنع الاختراقات وتتوافق مع برامج الحماية الموجودة.
لحماية الشركة من شتى أنواع التهديدات، اعتمد على مجموعة منتجات Kaspersky Next التي توفر حماية فورية، ورصد للتهديدات، وقدرات التحقيق، والاكتشاف والاستجابة للنقاط الطرفية، وحل الاكتشاف والاستجابة الموسعة، التي تناسب المنظمات بكافة أحجامها وقطاعاتها. وحسب احتياجاتك الحالية والموارد المتاحة، بإمكانك اختيار المستوى المناسب من المنتج والترقية بسهولة إلى مستوى آخر عندما تتغير متطلبات أمنك السيبراني.


انقر هنا لقراءة الخبر من مصدره.