السومة يهدف الحزم التفوق على نيوم في كأس الملك    وزارة الداخلية بالشراكة مع هيئة تطوير بوابة الدرعية تشارك في احتفالات اليوم السعودي ال(95)    الطبيب السعودي في عصر النهضة    القيادة تعزّي حاكم الشارقة في وفاة الشيخ سلطان بن خالد بن محمد القاسمي    ضمن فعاليات اليوم الوطني ال95 صحة جازان تطلق مبادرة "نفق الحياة" بالكورنيش الشمالي    سمو أمير منطقة جازان يرفع التهنئة للقيادة الرشيدة بمناسبة اليوم الوطني للمملكة ال 95    مجلس شؤون الأسرة يرأس وفد المملكة في المؤتمر العالمي الرابع للمرأة بنيويورك    أمير القصيم ونائبه يؤديان صلاة الغائب على سماحة المفتي العام للمملكة    الذهب يقفز فوق 3800 دولار مع ترقب كلمة رئيس "الفيدرالي"    خادم الحرمين: نحمد الله على ما تحقق من إنجازات في بلادنا الغالية    مسؤولو مركز الملك سلمان للإغاثة يلتقون وزير الصحة السوري    القيادة تتلقى التهاني بمناسبة اليوم الوطني للمملكة    حكام إمارات الشارقة وعجمان والفجيرة وأم القيوين ورأس الخيمة وأولياء العهود ونوابهم يهنئون خادم الحرمين وولي العهد باليوم الوطني ال"95" للمملكة    "وِرث" تنفذ مبادرة لتعزيز الهوية الثقافية السعودية للمسافرين    ولي العهد يؤدي صلاة الميت على المفتي عبدالعزيز آل الشيخ    اطلاق النسخة الخامسة من مبادرة عطاء القطاع الصحي الخاص "وَليد"    نيابةً عن وزير الخارجية.. وكيل الوزارة للشؤون الدولية المتعددة يشارك في الاجتماع التشاوري السنوي لجامعة الدول العربية    عزّنا بطبعنا.. والجواهر من مناجمها    الأغاني الوطنية تشعل مسرح عبادي الجوهر أرينا في اليوم الوطني 95    الهلال الأحمر بالقصيم يكمل جاهزيته للاحتفال باليوم الوطني ال95 ومبادرة غرسة وطن وزيارة المصابين    الأحساء تشهد نجاح أول عملية بالمملكة لاستئصال ورم كلوي باستخدام جراحة الروبوت    أمير جازان ونائبه يزوران معرض نموذج الرعاية الصحية السعودي    في بيان مشترك.. الدول الأعضاء في منظمة التعاون الرقمي تؤكد التزامها بالتعاون الرقمي    الخارجية الفلسطينية ترحب باعتراف بلجيكا ولوكسمبورغ ومالطا وموناكو وأندورا بدولة فلسطين    الجفالي للسيارات ترعى مبادرات اجتماعية بمناسبة اليوم الوطني 95    أمين منطقة القصيم في اليوم الوطني 95 يكتب فصلاً جديداً من المجد بقيادة حكيمة ورؤية طموحة    المشي المنتظم يقلل خطر الإصابة بآلام الظهر المزمنة    مركز التنمية الاجتماعية بوادي الدواسر يحتفي باليوم الوطني ال95 للمملكة    وفاة مفتي عام السعودية عبدالعزيز آل الشيخ    فضيلة المستشار الشرعي بجازان: " قيادة وشعبًا متماسكين في وطنٍ عظيم "    إضراب عام يشل الحياة في إيطاليا تضامنا مع غزة    أهمية اتفاق الدفاع الاستراتيجي المشترك بين السعودية والباكستان    100 شاب يبدؤون رحلتهم نحو الإقلاع عن التدخين في كلاسيكو جدة    الأمن يحبط تهريب 145.7 كجم مخدرات    مجد يعانق العلياء    قاطرة قوية ومعدلات تاريخية.. 56 % من الناتج المحلي غير نفطي    تعزيز التنافسية السعودية عالمياً.. توطين التقنيات والصناعات الذكية    جروهي يقود الشباب لثمن نهائي كأس الملك    «كلهم بيحبوا» ياسر جلال في رمضان    ساره السلطان تفوز بمسابقة «كأس العالم للرسم»    في نهائي كأس إنتركونتنتال للقارات.. الأهلي بطل آسيا في مواجهة بيراميدز المصري بطل أفريقيا    الفرنسي ديمبلي يتوج بجائزة الكرة الذهبية لعام 2025    تقديم تجربة تنقل حضرية متكاملة.. قطار سريع يربط القدية بمطار الملك سلمان    اليوم الوطني.. وحدة وبناء    دبلوماسية تبني الاستقرار.. السعودية.. وسيط الثقة وصوت السلام الدولي    إسرائيل تحذر من عملية برية واسعة في لبنان    اسكتلندا: إسرائيل ترتكب إبادة في غزة    حفاظاً على جودة الحياة.. «البلديات»: 200 ألف ريال غرامة تقسيم الوحدات السكنية    يومنا الوطني المجيد    الأحوال المدنية تشارك في فعالية وزارة الداخلية "عز الوطن" احتفاءً باليوم الوطني ال (95) للمملكة    محمد.. هل تنام في الليل؟    الوطن واحة الأمان    غارات ونسف مبانٍ وشهداء ودمار في غزة    "عزنا بطبعنا" وثبات القيم    العلا وجدة والجندل في صدارة "يلو" بالعلامة الكاملة    القوات الأمنية تستعرض عرضًا دراميًا يحاكي الجاهزية الميدانية بعنوان (حنّا لها)    عزنا بطبعنا.. المبادئ السعودية ركيزة    مصر تسطر التاريخ وتتوج ببطولة كأس العالم لكرة القدم المصغرة للسيدات في أربيل    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الثقة العالية في الشبكات الاجتماعية تؤدي لانتحال الشخصية
استغلال العلاقات وتضخيم المتابعين أبرز الطرق
نشر في الرياض يوم 11 - 10 - 2013

بعد تحليل لأكثر 4100 ثغرة أمنية جديدة، ومسح وتدقيق 900 بين صورة وصفحة إلكترونية، كشف تقرير أمني حديث عن ضرورة وأهمية تركيز مديري أمن المعلومات على تعزيز معلوماتهم ومعرفتهم في مجال الهجمات الإلكترونية وثغرات الأمن الإلكتروني الآخذة بالتطور عبر العديد من الوسائل، كالأجهزة والاتصالات المتنقلة وشبكات التواصل الاجتماعي، وذلك من أجل مواجهة التهديدات الأمنية الناشئة بشكل أكثر فعالية.
وأوضح تقرير إكس فورس الصادر من شركة آي بي إم مع منتصف كل عام ميلادي أنه من المفترض أن يدرك مديرو أمن المعلومات أن أساليب الهجمات الإلكترونية المُجرّبة والحقيقية يمكن أن تتسبب بأضرار هائلة للمؤسسات والشركات. فالثغرات الأمنية المعروفة التي لا تتم معالجتها في تطبيقات الإنترنت وبرمجيات نقاط الاتصال وخوادم الشبكات تفتح مجالاً لحدوث الهجمات الإلكترونية، وتستمر التطبيقات والبرمجيات المشتملة على هذه الثغرات في تسهيل حدوث الاختراقات الأمنية عاماً بعد عام.
وكشف التقرير أيضاً أن مرتكبي الهجمات الإلكترونية يقومون بتحسين مهاراتهم، مما يسمح لهم بزيادة عائداتهم عبر استغلال بيانات المستخدمين، حيث أنهم يستغلّون ثقة المستخدمين لتنفيذ الهجمات الإلكترونية عبر وسائل جديدة، مثل شبكات التواصل الاجتماعي وتكنولوجيا الاتصالات المتنقلة إضافة إلى الهجمات المركّزة (waterhole).
ارتفاع نسبة استغلال العلاقات الموثوقة
ومع حلول منتصف عام 2013، استمر مرتكبو الهجمات الإلكترونية بالتركيز على استغلال العلاقات الموثوقة، وذلك عبر شبكات التواصل الاجتماعي ابتداءً من البريد المزعج ووصولاً إلى إرسال الروابط الإلكترونية الخبيثة التي تَظهر وكأنها مُرسلة من قبل صديق أو شخص "يتبعه" المستخدم عبر مواقع التواصل، وتعمل هذه الهجمات على توفير نقطة دخول إلى الشركات والمؤسسات، وللدفاع عن مستخدميها، قامت شبكات التواصل الاجتماعي بإجراءات استباقية تتمثل في المسح المسبق للروابط الإلكترونية في الرسائل والمنشورات العامة والخاصة.
ويقوم مرتكبو الجرائم الإلكترونية ببيع حسابات على مواقع شبكات التواصل الاجتماعي، يعود بعضها لأشخاص حقيقيين تم انتهاك بياناتهم وأخرى مزيفة وتم تصميمها لتكون موثوقة من خلال سجلات حقيقية وشبكة من العلاقات، وأقل ما يمكن أن يفعله هؤلاء المجرمون عبر هذه الحسابات أن يقوموا بتضخيم عدد معجبي أو مشاهدي صفحة ما، بل إن هناك استخدامات أكثر مكراً تشمل إخفاء هوية أحدهم للقيام بأنشطة إجرامية، وهو ما يُعرف عبر الإنترنت بالهوية المزيفة ولكن مع وجود أصدقاء وعلاقات لتكتمل الخدعة.
ويتوقع التقرير أن تصبح تطبيقات هندسة شبكات التواصل الاجتماعي أكثر تطوراً، وذلك نظراً لقيام مرتكبي الهجمات الإلكترونية بإنشاء اتصال متطور بين شبكات من الهويات الشخصية مع تطوير فنون لخداع ضحايا هذه الهجمات، ورغم توفر التطورات التكنولوجية وأنظمة التحكم وتحسين واتباع أفضل الممارسات، إلا أن اعتقاد المستخدمين بموثوقية بعض المواقع الإلكترونية يمكن أن يسمح للمجرمين بالتحايل على أي نظام حماية للأمن الإلكتروني.
الهجمات الإلكترونية المركّزة
يعمد مرتكبو الهجمات الإلكترونية إلى وسائل فعالة لاستغلال بيانات المستخدمين، ومن أبرزها توجيه هجماتهم إلى أهداف مركزية واستراتيجية، مثل المواقع الإلكترونية التي تحظى باهتمام خاص وتشهد استخداماً كثيفاً من قبل مجموعة معيّنة من الأهداف المحتملة، فيمكن أن لا تتمتع تلك الأهداف المركزية دائماً بإجراءات وأنظمة أمنية قوية، وحتى لو كانت تحظى بذلك، فإن فرصة انتهاك قاعدة بيانات المستخدمين تستحق عناء وتكلّف اكتشاف طريقة لاختراقها.
وتعتبر هذه الهجمات المركّزة (waterhole) أفضل مثال على كيفية استخدام الإجراءات المتطورة للوصول إلى أهداف لم تكن معرّضة للتهديدات الإلكترونية سابقاً، ومن خلال انتهاك المواقع المركزية واستخدامها لخدمة البرمجيات الخبيثة، يتمكن مرتكبو الهجمات الإلكترونية من الوصول إلى ضحايا من المستخدمين ذوي المعرفة والإلمام بالتقنيات والذين لا يمكن خداعهم بسهولة عبر محاولات تصيّد المعلومات، ولكنهم غالباً لا يشكّون بأن المواقع التي يثقون بها يمكن أن تكون خبيثة.
أساليب تشتيت الانتباه
يمكن استخدام هجمات DDoS (أي الهجمات الموزعة لحجب خدمة الإنترنت Distributed-Denial-of-Service) من أجل تشتيت انتباه مسؤولي تقنية المعلومات في مؤسسة ما، مما يسمح لمرتكبي هذه الهجمات باختراق أنظمة أخرى في المؤسسة بينما يضطر مسؤولو تقنية المعلومات لاتخاذ قرارات صعبة بناء على الخطورة، وربما دون توضّح الصورة الكاملة لما يجري، وقد أظهر مرتكبو الجرائم الإلكترونية تطوراً تقنياً في مجال هجمات DDoS باستخدام أساليب لزيادة كميات عرض النطاق الترددي الفعال كطريقة قوية وحديثة لتعطيل الأعمال التجارية من خلال قطع خدمة الإنترنت إضافة إلى أساليب جديدة للتحايل على تدابير الحد من هجمات DDoS.
وفي ضوء التزايد المستمر لحدوث عمليات اختراق البيانات، أصبحت العودة إلى اتخاذ التدابير الأساسية للأمن الإلكتروني أكثر أهمية من أي وقت مضى، وإلى جانب ضرورة تبسيط التعقيدات التقنية، فإن تثقيف كافة المستخدمين في المؤسسة بأن تدابير الأمن الإلكتروني تعتبر بمثابة نهج دائم وليس أمراً استثنائياً، يمكن أن يساهم بشكل كبير في التقليل من حدوث هذه الاختراقات الأمنية الإلكترونية.


انقر هنا لقراءة الخبر من مصدره.