خادم الحرمين يتلقى التعازي في وفاة مفتى المملكة    سمو أمير منطقة جازان يرفع التهنئة للقيادة الرشيدة بمناسبة اليوم الوطني للمملكة ال 95    مجلس شؤون الأسرة يرأس وفد المملكة في المؤتمر العالمي الرابع للمرأة بنيويورك    خادم الحرمين: نحمد الله على ما تحقق من إنجازات في بلادنا الغالية    نائب أمير مكة يؤدي صلاة الغائب على سماحة المفتي العام للمملكة    أمير القصيم ونائبه يؤديان صلاة الغائب على سماحة المفتي العام للمملكة    الذهب يقفز فوق 3800 دولار مع ترقب كلمة رئيس "الفيدرالي"    مسؤولو مركز الملك سلمان للإغاثة يلتقون وزير الصحة السوري    استعراض عسكري في احتفالات اليوم الوطني ال95 بأبها    حكام إمارات الشارقة وعجمان والفجيرة وأم القيوين ورأس الخيمة وأولياء العهود ونوابهم يهنئون خادم الحرمين وولي العهد باليوم الوطني ال"95" للمملكة    نيابةً عن وزير الخارجية.. وكيل الوزارة للشؤون الدولية المتعددة يشارك في الاجتماع التشاوري السنوي لجامعة الدول العربية    القيادة تتلقى التهاني بمناسبة اليوم الوطني للمملكة    "وِرث" تنفذ مبادرة لتعزيز الهوية الثقافية السعودية للمسافرين    ولي العهد يؤدي صلاة الميت على المفتي عبدالعزيز آل الشيخ    اطلاق النسخة الخامسة من مبادرة عطاء القطاع الصحي الخاص "وَليد"    عزّنا بطبعنا.. والجواهر من مناجمها    الهلال الأحمر بالقصيم يكمل جاهزيته للاحتفال باليوم الوطني ال95 ومبادرة غرسة وطن وزيارة المصابين    الأغاني الوطنية تشعل مسرح عبادي الجوهر أرينا في اليوم الوطني 95    الأحساء تشهد نجاح أول عملية بالمملكة لاستئصال ورم كلوي باستخدام جراحة الروبوت    أمير جازان ونائبه يزوران معرض نموذج الرعاية الصحية السعودي    في بيان مشترك.. الدول الأعضاء في منظمة التعاون الرقمي تؤكد التزامها بالتعاون الرقمي    الجفالي للسيارات ترعى مبادرات اجتماعية بمناسبة اليوم الوطني 95    الخارجية الفلسطينية ترحب باعتراف بلجيكا ولوكسمبورغ ومالطا وموناكو وأندورا بدولة فلسطين    أمين منطقة القصيم في اليوم الوطني 95 يكتب فصلاً جديداً من المجد بقيادة حكيمة ورؤية طموحة    المشي المنتظم يقلل خطر الإصابة بآلام الظهر المزمنة    مركز التنمية الاجتماعية بوادي الدواسر يحتفي باليوم الوطني ال95 للمملكة    فضيلة المستشار الشرعي بجازان: " قيادة وشعبًا متماسكين في وطنٍ عظيم "    أهمية اتفاق الدفاع الاستراتيجي المشترك بين السعودية والباكستان    إضراب عام يشل الحياة في إيطاليا تضامنا مع غزة    100 شاب يبدؤون رحلتهم نحو الإقلاع عن التدخين في كلاسيكو جدة    إسرائيل تحذر من عملية برية واسعة في لبنان    حفاظاً على جودة الحياة.. «البلديات»: 200 ألف ريال غرامة تقسيم الوحدات السكنية    الأمن يحبط تهريب 145.7 كجم مخدرات    اسكتلندا: إسرائيل ترتكب إبادة في غزة    مجد يعانق العلياء    قاطرة قوية ومعدلات تاريخية.. 56 % من الناتج المحلي غير نفطي    «كلهم بيحبوا» ياسر جلال في رمضان    ساره السلطان تفوز بمسابقة «كأس العالم للرسم»    جروهي يقود الشباب لثمن نهائي كأس الملك    الهلال يقصي العدالة بصعوبة    في نهائي كأس إنتركونتنتال للقارات.. الأهلي بطل آسيا في مواجهة بيراميدز المصري بطل أفريقيا    اليوم الوطني.. وحدة وبناء    تعزيز التنافسية السعودية عالمياً.. توطين التقنيات والصناعات الذكية    تقديم تجربة تنقل حضرية متكاملة.. قطار سريع يربط القدية بمطار الملك سلمان    دبلوماسية تبني الاستقرار.. السعودية.. وسيط الثقة وصوت السلام الدولي    يومنا الوطني المجيد    محمد.. هل تنام في الليل؟    العلا وجدة والجندل في صدارة "يلو" بالعلامة الكاملة    القوات الأمنية تستعرض عرضًا دراميًا يحاكي الجاهزية الميدانية بعنوان (حنّا لها)    الأحوال المدنية تشارك في فعالية وزارة الداخلية "عز الوطن" احتفاءً باليوم الوطني ال (95) للمملكة    الوطن واحة الأمان    غارات ونسف مبانٍ وشهداء ودمار في غزة    اليوم هذا غير الأيام بالذات    "إثراء".. منارة سعودية تضيء العالم    عزنا بطبعنا.. المبادئ السعودية ركيزة    مصر تسطر التاريخ وتتوج ببطولة كأس العالم لكرة القدم المصغرة للسيدات في أربيل    عثمان ديمبيلي يتفوق على لامين يامال ويتوج بالكرة الذهبية 2025    المملكة تعزز مسيرة التعافي الصحي في سوريا عبر الطب العابر للحدود    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير يحذر من هجمات أكثر تطوراً تستهدف الإنترنت من قبل عدد متزايد من مجرمي الإنترنت
90 % من التهديدات تنشأ من نطاقات الإنترنت الشرعية..والولايات المتحدة أكبر مصدر لها بنسبة 17 %
نشر في الرياض يوم 29 - 12 - 2008

حذر تقرير صدر مؤخراً من أن هجمات الإنترنت تزداد تطوراً وتخصصاً مع مواصلة المجرمين الهادفين إلى جني الأرباح تحسين أساليبهم في سرقة البيانات من الشركات والموظفين والمستهلكين، و حدد التقرير أكبر التهديدات الأمنية خلال هذا العام، كما قدم توصياته بشأن حماية الشبكات ضد الهجمات سريعة الانتشار والتي يصبح من الصعب اكتشافها، بالإضافة إلى استغلال نقاط الضعف التكنولوجية والبشرية.
وقال باتريك بترسون الباحث في مجال الحماية: "نشهد كل عام تطوراً في التهديدات مع اكتشاف المجرمين لطرق جديدة لاستغلال الناس والشبكات والإنترنت. وتؤكد اتجاهات هذا العام مدى الأهمية التي يجب أن ينظر بها إلى كافة العناصر الأساسية لسياسات وتقنيات الحماية. ويمكن للمؤسسات أن تخفف من خطر فقدان البيانات من خلال الضبط الدقيق للتحكم بالوصول للبيانات وتصحيح نقاط الضعف المعروفة وذلك للتقليل من قدرة المجرمين على استغلال الثغرات في البنى التحتية الشبكية. و من المهم تطوير التطبيقات والأنظمة الشاملة والتجهيزات الشبكية للمساعدة على ضمان أن تعمل أنظمة الشركة بسلاسة وتقليل المخاطر".
و جاء في نسخة العام الجاري من تقرير الحماية الذي أصدرته شركة "سيسكو" في 14 ديسمبر 2008 : الاتجاهات الجديرة بالذكر:
• نما العدد الإجمالي لنقاط الضعف المكتشفة بنسبة 11.5% خلال العام 2007.
• تضاعفت نقاط الضعف في تقنية المحاكاة الافتراضية ثلاث مرات تقريباً من 35 إلى 103 سنة بعد أخرى.
• باتت الهجمات مختلطة ثنائية الاتجاه ومستهدِفة.
• أشار باحثو الشركة أن نمواً بنسبة 90% من التهديدات ينشأ من نطاقات الإنترنت الشرعية، أي ما يقارب من ضعف ما كانت عليه في العام 2007.
• حجم البرمجيات الخبيثة التي تروج بنجاح من خلال البريد الإلكتروني آخذ في الانخفاض. و خلال العامين 2007-2008، انخفضت الهجمات المعتمدة على الملفات الملحقة بنسبة 50% مقارنة بالعامين 2005-2006.
** تهديدات محددة عبر الإنترنت:
• البريد الإلكتروني الإعلاني (Spam): وفقاً للتقرير، فإن عدد رسائل البريد الإلكتروني الإعلاني يبلغ 200 مليون رسالة كل يوم، أي ما يقارب من 90% من رسائل البريد الإلكتروني حول العالم. وتعتبر الولايات المتحدة أكبر مصدر لهذه الرسائل بنسبة 17.2% و من البلدان الأخرى التي تسهم في رسائل البريد الإلكتروني الإعلاني كل من تركيا (9.2%) وروسيا (8%) وكندا (4.7%) والبرازيل (4.1%) والهند (3.5%) وبولندا (3.4%) وكوريا الجنوبية (3.3) وألمانيا والمملكة المتحدة (2.9% لكل منهما).
• التصيد الإلكتروني (Phishing): بينما يمثل التصيد الإلكتروني المخصص حوالي 1% من مجمل هجمات التصيد الإلكتروني، فمن المتوقع أن يصبح هذا النوع أكثر شيوعاً على اعتبار أن المجرمين يقومون بتخصيص رسائل البريد الإلكتروني الإعلاني وإظهار الرسائل بشكل يوحي بموثوقية أكبر.
• أجهزة الكمبيوتر المشبوهة (Botnets): أصبحت أجهزة الكمبيوتر المشبوهة رابطاً للنشاط الإجرامي على الإنترنت. وتم هذا العام إصابة عدد كبير من مواقع الإنترنت الشرعية بشيفرة "آي. فريمز" (IFrames)، وهي شيفرة خبيثة تشغلها أجهزة الكمبيوتر المشبوهة لإعادة توجيه المستخدم إلى المواقع الإلكترونية المصابة ببرمجيات خبيثة.
• الهندسة الاجتماعية (Social Engineering): تتواصل عملية استخدام الهندسة الاجتماعية لإغراء الضحايا بهدف فتح ملف أو الضغط على روابط، في التطور. وتتوقع الشركة ازدياد تقنيات الهندسة الاجتماعية خلال العام المقبل من حيث العدد والاتجاه و التطور.
•"اختطاف السمعة" (Reputation hijacking): يستخدم عدد متزايد من مجرمي الإنترنت حسابات البريد الإلكتروني الحقيقية من كبار مزودي خدمات البريد الإلكتروني الموثوقين وذلك لإرسال البريد الإلكتروني الإعلاني. وتتيح عملية "اختطاف السمعة" هذه انتشاراً متزايداً كونها تجعل من الصعب التحقق من رسائل البريد الإلكتروني الإعلاني وحجبها. وتقدر الشركة أن البريد الإلكتروني الإعلاني خلال العام الجاري الناتج عن عملية "اختطاف سمعة" أفضل ثلاثة مزودي لخدمات البريد الإلكتروني، قد مثل أقل من 1% من مجمل البريد الإلكتروني الإعلاني في جميع أنحاء العالم، لكنه شكل 7.6% من حركة البريد الإلكتروني لهؤلاء المزودين.
** تقييم التهديد ومستقبله:
جاءت النتائج التي خلص إليها التقرير في جزء منها عبر عمليات لاستقصاء الحماية، وتجميع البيانات المتكاملة وخدمات الحماية المستمدة من أقسام وأجهزة الشركة المختلفة بهدف التقييم المستمر والربط بين تهديدات الإنترنت ونقاط الضعف. وسيراقب الباحثون من فرق الحماية خلال العام المقبل، الاتجاهات التالية عن كثب:
• التهديدات الداخلية: يمكن أن يشكل الموظفون المهملون والساخطون تهديداً أمنياً. وقد يدفع التباطؤ الاقتصادي العالمي إلى مزيد من الحوادث الأمنية التي يكون سببها الموظفين، ما يجعل ذلك من الأمور الهامة بالنسبة لتكنولوجيا المعلومات والموارد البشرية وغيرها من الأعمال الأخرى ويدفع بالتالي إلى مزيد من التعاون بهدف التخفيف من هذه التهديدات.
• فقدان البيانات: سواء كان ذلك ناتجاً عن عدم المبالاة أو انتهاكات المخترقين أو المطلعين على البيانات، فإن فقدان البيانات يعد مشكلة متنامية يمكن ان تؤدي إلى عواقب مالية خطيرة. ويمكن للتكنولوجيا والتعليم وسياسات حماية البيانات الواضحة والمنفذة بشكل جيد، أن تجعل من الامتثال عملية سهلة وتقلل من الحوادث.
• التنقل والعمل عن بعد والوسائل الجديدة كعوامل مسببة للمخاطر: سيتواصل خلال العام المقبل الاتجاه نحو إنجاز العمل عن بعد والاستخدام المرتبط بالوسائل المعتمدة على الإنترنت والأجهزة النقالة والمحاكاة الافتراضية و"العمليات الكمبيوترية السحابية" (Cloud Computing) والتقنيات المماثلة لتعزيز الإنتاجية. و سيشكل ذلك تحدياً لموظفي الحماية، حيث إن إطار الشبكة آخذ بالتوسع، والعدد المتزايد للأجهزة والتطبيقات المستخدمة يمكن أن تجعل من هذه الشبكة الآخذة بالتوسع أكثر عرضة للتهديدات الجديدة.


انقر هنا لقراءة الخبر من مصدره.