العناية بالحرمين تعلن جاهزية خطتها التشغيلية المتكاملة لموسم رمضان 1447    أمير الشرقية يستقبل مدير عام فرع الهيئة السعودية للمواصفات والمقاييس    اتفاقية لتمكين التمور السعودية في أسواق التجزئة العالمية    إيران تعلن استعدادها لتقديم تنازلات بشأن اليورانيوم عالي التخصيب مقابل رفع العقوبات الأمريكية    هدف الهلال.. موقف ماكتوميناي من اللعب في دوري روشن    الأمير راكان بن سلمان بن عبدالعزيز يشكر القيادة ويستقبل المهنئين بمناسبة تعيينه محافظًا للدرعية    طبي الملك عبدالله بجدة ينقذ بصر ثلاثيني باستخراج جسم غريب من داخل العين    ليالي المواهب تكتشف جيل المبدعين الجديد 2026    "فنون الدمام" تحتفي بيوم القصة القصيرة العالمي    الأولى عالمياً ب "قوقعة ذكية".. جامعي الخبر يعيد السمع لطفل    بعد واقعة الخلود.. حامل الكرات يحصل على سيارة هدية    موافقة خادم الحرمين على إقامة الحملة الوطنية للعمل الخيري في نسختها ال6 عبر منصة إحسان    المحكمة العليا تدعو إلى تحري رؤية هلال شهر رمضان مساء يوم الثلاثاء 29 شعبان لهذا العام 1447ه    الموارد البشرية تطلق خدمة الانقطاع عن العمل عبر منصة مساند    السعودية رئيسا للمكتب التنفيذي لمجلس وزراء الإسكان والتعمير العرب للدورة 2026 - 2027    ارتفاع التضخم في المملكة 1.8٪ خلال يناير 2026    إدارات التعليم تعتمد التوقيت الزمني لدوام المدارس خلال شهر رمضان    الحملة على احتجاجات ستانفورد ضد إسرائيل باطلة.. قاضٍ أمريكي ينصف الحركة المؤيدة للفلسطينيين    البديوي يلتقي المبعوث الخاص للاتحاد الأوروبي لشؤون الخليج    أمين الطائف يوجّه برفع الرقابة في رمضان    إطلاق مشروع خيري لمرضى الكلى بمكة    الخبرة الإدارية    تأكيد سعودي - باكستاني على الشراكة الإستراتيجية الدفاعية    لجنة الحج العُليا تحصل على جائزة مكة للتميز    ملتقى صحي يناقش الإساءة والاعتداء الجنسي    أمير حائل يدشن مبنى هيئة التراث    النصر هزم الفتح.. النجمة يحقق أول انتصاراته.. تعادل الرياض والخليج    تحت رعاية الملك.. انطلاق تصفيات المسابقة المحلية على جائزة الملك سلمان لحفظ القرآن الكريم    خطيب المسجد الحرام: "الإخلاص لله" أعظم معاني الصيام    محافظ البكيرية يفتتح مصلى العيد في الشيحية    اللجنة الفرعية للحزام والطريق تناقش مجالات التعاون    غارات ونسف مبانٍ وإصابات بنيران الاحتلال في عدة مناطق بقطاع غزة    «نماء» تعزز العمل التطوعي المبكر    سارقة تنهي حياة عامل بمحل حلويات دهساً    أوامر ملكية: تعيين 8 نواب أمراء ووزراء.. وتغييرات واسعة تشمل مناصب سيادية وتنفيذية    السعودية تشارك في قمة تأثير الذكاء الاصطناعي 2026    الخريف استعرض فرص الاستثمار.. تطوير التعاون الصناعي مع الاتحاد الأوروبي    البرتغالي "دا كوستا" بطلًا للجولة الخامسة من بطولة العالم "إي بي بي فوروملا إي"2026 في جدة    تحت رعاية خادم الحرمين الشريفين.. ونيابة عن ولي العهد.. أمير الرياض يتوج الجواد الياباني «فور إيفر يونغ» بكأس السعودية    منة شلبي.. ممرضة في «عنبر الموت»    أبناء حارة الصحيفة يجددون الذكريات    انطلاق مهرجان أفلام السعودية أبريل المقبل    رونالدو يوسع استثماراته في بريطانيا    أكد أن كييف غالباً تحت الضغط لتقديم تنازلات.. زيلينسكي: واشنطن وحدها قادرة على وقف بوتين    «ميتا» تعزز فيسبوك بميزة الصور الشخصية المتحركة    بعد ورود تقارير عن مسلحين داخل مستشفى.. تعليق العمليات غير الحرجة في غزة    الهويريني يشكر القيادة بمناسبة تعيين السهلي مديرًا عامًا للمباحث العامة واللحيدان مستشارًا بمكتب رئيس أمن الدولة    ضبط 21 ألف مخالف وترحيل 13 ألفاً    «الاستحمام في الظلام» أفضل طريقة لجودة النوم    الرياضة في رمضان    مبادرة "بر جازان في رمضان" تجسّد أسمى معاني العطاء والتكامل المجتمعي    مدرب الفتح: نجحنا في تحجيم النصر وكانت هناك ركلة جزاء لصالحنا    فكر لسياسي عظيم يعكس دبلوماسية السعودية    تحذير أممي من موجة نزوح جديدة في جنوب كردفان    15 فبراير.. العالم يتحد لإنقاذ 400 ألف طفل سنوياً من السرطان    رئاسة الشؤون الدينية تهنئ أصحاب السمو والمعالي الذين شملتهم الأوامر الملكية الكريمة    6 كلمات تعمق روابط القلوب    الأمير سعود بن نهار يرفع الشكر للقيادة بمناسبة صدور الأمر الملكي بتعيينه نائبًا لأمير منطقة المدينة المنورة بالمرتبة الممتازة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تطوّر الهجمات الإلكترونية يفرض واقعاً جديداً على مدراء الأمن الإلكتروني
نشر في الوطن يوم 02 - 10 - 2013

كشفت إحدى الشركات المتخصصة في مجال الأمن الإلكتروني اليوم عن نتائج تقريرها حول اتجاهات ومخاطر الأمن الإلكتروني لمنتصف 2013، الذي يُظهر أهمية تركيز مدراء أمن المعلومات على تعزيز معلوماتهم ومعرفتهم في مجال الهجمات الإلكترونية وثغرات الأمن الإلكتروني الآخذة بالتطور عبر العديد من الوسائل، كالأجهزة والاتصالات المتنقلة وشبكات التواصل الاجتماعي، وذلك من أجل مواجهة التهديدات الأمنية الناشئة بشكل أكثر فعالية.
وأوضحت شركة أي بي أم في بيان صحفي اليوم الأربعاء يدرك مدراء أمن المعلومات أن أساليب الهجمات الإلكترونية المُجرّبة والحقيقية يمكن أن تتسبب بأضرار هائلة للمؤسسات والشركات. فالثغرات الأمنية المعروفة التي لا تتم معالجتها في تطبيقات الإنترنت وبرمجيات نقاط الاتصال وخوادم الشبكات تفتح مجالاً لحدوث الهجمات الإلكترونية، وتستمر التطبيقات والبرمجيات المشتملة على هذه الثغرات في تسهيل حدوث الاختراقات الأمنية عاماً بعد عام.
يكشف أحدث تقارير X-Force أن مرتكبي الهجمات الإلكترونية يقومون بتحسين مهاراتهم، مما يسمح لهم بزيادة عائداتهم عبر استغلال بيانات المستخدمين، حيث أنهم يستغلّون ثقة المستخدمين لتنفيذ الهجمات الإلكترونية عبر وسائل جديدة، مثل شبكات التواصل الاجتماعي وتكنولوجيا الاتصالات المتنقلة إضافة إلى الهجمات المركّزة.
ومع حلول منتصف عام 2013، استمر مرتكبو الهجمات الإلكترونية بالتركيز على استغلال العلاقات الموثوقة، وذلك عبر شبكات التواصل الاجتماعي ابتداءً من البريد المزعج ووصولاً إلى إرسال الروابط الإلكترونية الخبيثة التي تَظهر وكأنها مُرسلة من قبل صديق أو شخص "يتبعه" المستخدم عبر مواقع التواصل. وتعمل هذه الهجمات على توفير نقطة دخول إلى الشركات والمؤسسات. وللدفاع عن مستخدميها، قامت شبكات التواصل الاجتماعي بإجراءات استباقية تتمثل في المسح المسبق للروابط الإلكترونية في الرسائل والمنشورات العامة والخاصة.
فيما يقوم مرتكبو الجرائم الإلكترونية ببيع حسابات على مواقع شبكات التواصل الاجتماعي، يعود بعضها لأشخاص حقيقيين تم انتهاك بياناتهم وأخرى مزيفة وتم تصميمها لتكون موثوقة من خلال سجلات حقيقية وشبكة من العلاقات. وأقل ما يمكن أن يفعله هؤلاء المجرمون عبر هذه الحسابات أن يقوموا بتضخيم عدد معجبي أو مشاهدي صفحة ما، بل إن هناك استخدامات أكثر مكراً تشمل إخفاء هوية أحدهم للقيام بأنشطة إجرامية، وهو ما يُعرف عبر الإنترنت بالهوية المزيفة ولكن مع وجود أصدقاء وعلاقات لتكتمل الخدعة.
وتوقع التقرير أن تصبح تطبيقات هندسة شبكات التواصل الاجتماعي أكثر تطوراً، وذلك نظراً لقيام مرتكبي الهجمات الإلكترونية بإنشاء اتصال متطور بين شبكات من الهويات الشخصية مع تطوير فنون لخداع ضحايا هذه الهجمات. ورغم توفر التطورات التكنولوجية وأنظمة التحكم وتحسين واتباع أفضل الممارسات، إلا أن اعتقاد المستخدمين بموثوقية بعض المواقع الإلكترونية يمكن أن يسمح للمجرمين بالتحايل على أي نظام حماية للأمن الإلكتروني.
ويعمد مرتكبو الهجمات الإلكترونية إلى وسائل فعالة لاستغلال بيانات المستخدمين، ومن أبرزها توجيه هجماتهم إلى أهداف مركزية واستراتيجية، مثل المواقع الإلكترونية التي تحظى باهتمام خاص وتشهد استخداماً كثيفاً من قبل مجموعة معيّنة من الأهداف المحتملة. فيمكن أن لا تتمتع تلك الأهداف المركزية دائماً بإجراءات وأنظمة أمنية قوية، وحتى لو كانت تحظى بذلك، فإن فرصة انتهاك قاعدة بيانات المستخدمين تستحق عناء وتكلّف اكتشاف طريقة لاختراقها.
وتعتبر هذه الهجمات المركّز أفضل مثال على كيفية استخدام الإجراءات المتطورة للوصول إلى أهداف لم تكن معرّضة للتهديدات الإلكترونية سابقاً. ومن خلال انتهاك المواقع المركزية واستخدامها لخدمة البرمجيات الخبيثة، يتمكن مرتكبو الهجمات الإلكترونية من الوصول إلى ضحايا من المستخدمين ذوي المعرفة والإلمام بالتقنيات والذين لا يمكن خداعهم بسهولة عبر محاولات تصيّد المعلومات، ولكنهم غالباً لا يشكّون بأن المواقع التي يثقون بها يمكن أن تكون خبيثة.
كما يمكن استخدام هجمات موزعة لحجب خدمة الإنترنت لتشتيت انتباه مسؤولي تقنية المعلومات في مؤسسة ما، مما يسمح لمرتكبي هذه الهجمات باختراق أنظمة أخرى في المؤسسة بينما يضطر مسؤولو تقنية المعلومات لاتخاذ قرارات صعبة بناء على الخطورة، وربما دون توضّح الصورة الكاملة لما يجري. وقد أظهر مرتكبو الجرائم الإلكترونية تطوراً تقنياً في مجال هجمات DDoS باستخدام أساليب لزيادة كميات عرض النطاق الترددي الفعال كطريقة قوية وحديثة لتعطيل الأعمال التجارية من خلال قطع خدمة الإنترنت إضافة إلى أساليب جديدة للتحايل على تدابير الحد من هجمات DDoS.
وفي ضوء التزايد المستمر لحدوث عمليات اختراق البيانات، أصبحت العودة إلى اتخاذ التدابير الأساسية للأمن الإلكتروني أكثر أهمية من أي وقت مضى. وإلى جانب ضرورة تبسيط التعقيدات التقنية، فإن تثقيف كافة المستخدمين في المؤسسة بأن تدابير الأمن الإلكتروني تعتبر بمثابة نهج دائم وليس أمراً استثنائياً، يمكن أن يساهم بشكل كبير في التقليل من حدوث هذه الاختراقات الأمنية الإلكترونية.


انقر هنا لقراءة الخبر من مصدره.