الخارجية الفلسطينية ترحب بقرار جامعة الدول العربية بشأن القدس والأسرى    الشباب يكشف عن إصابة محترفه    بلدية الدمام تحقق نقلة نوعية في تنظيم الأسواق    الاحتفاظ بحق الرد.. حكمة القيادة السعودية    ارتفاع الحرارة يهدد بالوفيات المبكرة    السعودية الرقمية الجديدة    د. بدر البدراني: الهلال أصفه مثل القمر فريق عظيم منظم وميولي نصراوية    ولي العهد والرئيس الروسي يبحثان تداعيات التصعيد العسكري في المنطقة    نماذج إنتاجية رائدة بالقصيم تعزز موقعها الزراعي الداعم للأمن الغذائي    الدكتور رضا عبيد في ذمة الله    أمين مدني.. الأدب والتاريخ    صخرة عنترة في الجواء.. الحب والمكان    جمالية الموت في نماذج من القصة السعودية القصيرة    تفكر وتأمل    مدن خضراء    مدرب النصر خيسوس: موضوع تجديد عقد غريب لدى الإدارة واللاعب يهمني    اتحاد التايكوندو يعزّز مسيرة التطوير ويستعرض منجزات الربع الأول بخطى متسارعة    أزمة غيابات تضرب الهلال قبل مواجهة التعاون.. والغموض يحيط بموقف نيفيز    موقف جيسوس من تدريب منتخب السعودية    الدوحة تستضيف الأدوار النهائية لدوري أبطال الخليج 2025-2026    وزير الشؤون الإسلامية: الاعتداءات الآثمة التي تشنها إيران وميليشياتها ضد المملكة انتهاك صارخ للقيم الإسلامية    قصة الحزام الناري تبدأ بوخز وتنتهي بمعاناة طويلة    رئيس مركز قوز الجعافرة يكرّم الزميل منصور الجعفري    عيدكم معنا أجمل .. حكاية فرح إنساني ترسمها "حياتنا الترفيهية" في عروس البحر    الدمام تستضيف منتدى الشرقية للاستثمار الصحي 2026    تعليم الأحساء يحصد درع التميز للمسؤولية المجتمعية على مستوى المملكة    أمانة الشرقية و"الذوق العام" تطلقان حملة ميدانية لرصد المركبات التالفة    أمير نجران يلتقي رئيس فرع النيابة العامة بالمنطقة    نادي الثقافة والفنون بصبيا يُنظّم قراءة نقدية لقصيدة "يمامة الخبت" للراحل محمد مجممي    برعاية مدير تعليم جازان.. جمعية حرف تدشّن معسكر تدريب الذكاء الاصطناعي تزامنًا مع عام 2026    وزراء خارجية السعودية ودول عربية وإسلامية يدينون سن الاحتلال الإسرائيلي قانونا يجيز الإعدام بحق الفلسطينيين في الضفة الغربية    انطلاق 4 رواد فضاء نحو القمر لأول مرة منذ نصف قرن    مبادرات إبداعية في حفل معايدة صحفيي مكة    تأسيس محفظة بقيمة 150 مليون ريال لدعم المشروعات والعمل الصحي    وزير الدفاع يستعرض مع نظيره اليوناني التعاون العسكري    أمير الرياض يستقبل السلطان    فيصل بن مشعل يترأس اجتماع «أمناء جائزة القصيم للتميز»    "مركزي القطيف" يطلق وحدة تبديل وترميم المفاصل    اعتماد مستشفى عيون الجواء "صديقاً للطفل"    زلزال بقوة 4.9 درجات يضرب مصر    هجمات تستهدف منشآت حيوية بالكويت والبحرين    وزير الدفاع ونظيره اليوناني يستعرضان التعاون العسكري    أمير الشرقية ونائبه يعزيان السهلي    لينا صوفيا تنضم لأسرة فيلم «ويك إند»    أمسية للمرشد عن «الأم في الأدب»    «أم القرى» تدعم المنظومة الرقمية لخدمة ضيوف الرحمن    الأمن البيئي يضبط 3 مخالفين للصيد البري المحظور    نمو التمويل الصناعي عبر التقنية المالية    ارتفاع السوق    أمير المدينة يطلعه على مؤشرات القطاع.. الربيعة يطلع على بيانات إدارة مشاريع الحج    أكد تعزيز التكامل استعداداً للحج.. نائب أمير مكة: جهود الجهات العاملة أسهم في نجاح موسم العمرة    مختص: شهران على انتهاء موسم الأمطار في السعودية    «مرض المؤثرين» لغة عصرية لجني الإعانات    تأمين ناقلات نفط دون خسائر بشرية.. اعتراض عشرات الصواريخ والمسيرات الإيرانية    ملابس الأطفال الرخيصة «ملوثة بالرصاص»    وزير الصحة يقف على جودة الخدمات الصحية بجدة    «وادي عيوج».. لوحة جمالية    السعودية تحصد شهادة «الريادة للأنواع المهاجرة»    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير جديد يؤكد أن تهديدات الإنترنت تشهد ارتفاعاً هائلاً من حيث الكم والتعقيد
هناك 286 مليون تهديد جديد و260 ألف هوية تتعرض للاختراق
نشر في الرياض يوم 23 - 04 - 2011

كشفت شركة أمنية مؤخراً عن النتائج التي توصلت إليها في تقريرها الخاص بتهديدات أمن الإنترنت، الذي يشير إلى حجم تهديدات هائلة تجاوزت 286 مليون حالة تهديد جديدة في العام الماضي، ترافقه توجهات جديدة كبرى تشهدها ساحة التهديدات اليوم.
ويسلط التقرير الضوء على الزيادة الكبيرة في وتيرة ومستوى التطور التقني للهجمات التي تستهدف المؤسسات، والنمو المستمر لمواقع الشبكات الاجتماعية كمنصة لانتشار الهجمات، والتغيير الطارئ على خطط المهاجمين، واستهداف نقاط الضعف على نحو متزايد في برمجيات «جافا» لاختراق أنظمة الكمبيوتر التقليدية. وبالإضافة إلى ذلك، يستعرض التقرير كيف أن تركيز المهاجمين بات يتحول بشكل ملحوظ نحو الأجهزة النقالة.
2010: عام الهجوم المستهدف
شكّلت الهجمات المستهدفة مثل «Hydraq» و»Stuxnet» تهديداً متزايداً للشركات في عام 2010. وبهدف زيادة احتمال تنفيذ تسلل ناجح وغير قابل للكشف إلى المؤسسات، فإن عدداً متزايداً من هذه الهجمات المستهدفة أدى إلى زيادة ثغرات ساعة الصفر لاختراق أنظمة الكمبيوتر. وعلى سبيل المثال، فقد استغلت هجمات «Stuxnet» لوحدها أربع ثغرات ساعة صفر ضد أهدافها.
وفي عام 2010، أطلق المهاجمون الهجمات المستهدفة ضد مجموعة متنوعة من الشركات والهيئات الحكومية متعددة الجنسيات للتداول العام، وكذلك عدد كبير من الشركات الصغيرة. وفي كثير من الحالات، كان المهاجمون يبحثون عن الضحايا الرئيسيين داخل كل مؤسسة وبعد ذلك يستخدمون هجمات هندسة اجتماعية مصممة للدخول إلى شبكات الضحايا. ونظرا لطبيعتها المستهدفة، فقد أثبت العديد من هذه الهجمات نجاحه، حتى عندما كانت الضحية المؤسسية تتخذ التدابير الأمنية الأساسية.
وبينما كانت الهجمات المستهدفة رفيعة المستوى لعام 2010 تحاول سرقة الملكية الفكرية أو التسبب في أضرار مادية، إلا أن العديد من الهجمات المستهدفة كانت تطارد الأفراد للحصول على معلومات شخصية. على سبيل المثال، وجد التقرير أن انتهاك حرمة البيانات نتيجة القرصنة أدت في المتوسط إلى أكثر من 260 ألف حالة اختراق للهويات في عام 2010، أي ما يقرب من أربعة أضعاف أي سبب آخر.
الشبكات الاجتماعية: أرض خصبة لمجرمي الإنترنت
وأضاف تقري سيمانتك الدوري عن المخاطر التي تتعرض لها الانترنت ان منصات الشبكة الاجتماعية تواصل نموها وتتزايد شعبيتها أكثر فأكثر، وليس من المستغرب أن يجذب هذا الأمر كماً هائلاً من البرمجيات الخبيثة. وقد قامت إحدى تقنيات الهجوم الأساسية المستخدمة على مواقع الشبكات الاجتماعية بتوظيف عناوين «URL» مختصرة. وفي الظروف النموذجية والمشروعة، تستخدم هذه العناوين المختصرة لمشاركة روابط رسائل البريد الالكتروني بكفاءة عالية أو على صفحة ويب إلى عنوان شبكة معقدة أخرى. وفي العام الماضي، قام المهاجمون بنشر ملايين هذه الروابط المختصرة على مواقع الشبكات الاجتماعية لخداع الضحايا واستدراجهم إلى هجمات تصيد المعلومات والبرمجيات الخبيثة، مما أدى إلى زيادة هائلة في معدل الإصابات الناجحة.
وجد التقرير أن المهاجمين استفادوا بشكل كبير من الوظائف الإخبارية التي تقدمها مواقع الشبكات الاجتماعية الشعبية لنشر هجماتهم بشكل واسع. وفي السيناريوهات النموذجية، يسجل المهاجم في حساب على أحد مواقع الشبكات الاجتماعية ويقوم بنشر رابط مختصر لموقع خبيث على شبكة الإنترنت في خانة «الحالة» للضحية، ثم يوزعه موقع الشبكة الاجتماعية تلقائياً ليصل إلى قنوات الأخبار لأصدقاء الضحية، وبعدها إلى مئات أو ربما آلاف الضحايا في غضون دقائق. وفي عام 2010، لاحظت سيمانتيك أن 65 بالمائة من الروابط الخبيثة في الأخبار تستخدم عناوين مواقع مختصرة، تم النقر على 73 في المائة منها 11 مرة أو أكثر، وحققت 33 في المائة منها ما بين 11 و50 نقرة.
التهديدات المتنقلة تظهر على الساحة
انتشرت المنصات المتنقلة الرئيسية أخيراً على نطاق واسع بما فيه الكفاية لجذب انتباه المهاجمين، وعلى هذا النحو، تتوقع سيمانتك أن تزداد الهجمات على هذه المنصات. في عام 2010، وقعت معظم هجمات البرمجيات الخبيثة ضد الأجهزة النقالة في شكل برامج حصان طروادة التي تظهر كتطبيقات نظامية. في حين قام المهاجمون بتوليد بعض من هذه البرامج الضارة من الصفر، وفي كثير من الحالات، كانت تصيب المستخدمين من خلال إضافة صيغة منطقية خبيثة إلى التطبيقات النظامية الموجودة لديهم أصلاً. ثم يقوم المهاجم بتوزيع هذه التطبيقات الملوثة عن طريق متاجر التطبيقات العامة. وعلى سبيل المثال، قام مبرمج تطبيق حصان طروادة «Pjapps» الأخير باتباع هذا النهج.
وبينما لا تقل بعض البنى الأمنية المستخدمة في أجهزة الهاتف المحمول اليوم من حيث كفاءتها عن سطح المكتب والمخدمات السابقة، إلا أن المهاجمين قادرون على تجاوز هذه الحماية في كثير من الأحيان من خلال مهاجمة نقاط الضعف الكامنة في التطبيقات على المنصات المتنقلة. وللأسف، أصبحت تلك العيوب شائعة نسبياً، حيث سُجلت 163 نقطة ضعف خلال عام 2010 يمكن استخدامها من قبل المهاجمين لسيطرة جزئية أو كاملة على أجهزة تشغيل المنصات المتنقلة الشعبية. وفي الأشهر القليلة الأولى من عام 2011، قام المهاجمون باستغلال هذه العيوب لاختراق مئات الآلاف من الأجهزة. ووفقاً لنتائج «Mocana»، فليس من المفاجئ ألا تثق 47


انقر هنا لقراءة الخبر من مصدره.