دراسة: 44% من المؤسسات تسمح بإعادة استخدام كلمات مرور قديمة

كلمات مرور
كلمات مرور
كتبت هبة السيد
أشارت دراسة حديثة لشركة بالو ألتو نتوركس، إلى أن جميع المؤسسات التي شملتها الدراسة تقريبا تفتقر للضوابط اللازمة لسياسة إدارة الهوية والوصول المناسبة لضمان أمنها الإلكتروني.
 
وقد حلّل التقرير في هذه الدراسة بيانات أكثر من 680.000 هوية رقمية لأكثر من 18.000 حساب مسجل في الحوسبة السحابية لدى 200 مؤسسة مختلفة، وذلك في محاولة لفهم أنماط الإعدادات والاستخدام لديها، وقد كانت النتائج صادمة حقا، ومنها:
 
إعادة استخدام كلمات المرور: 44% من المؤسسات تسمح بإعادة استخدام كلمة مرور مستخدمة سابقا.
 
كلمات مرور ضعيفة (أقل من 14 حرفا): 53% من حسابات حوسبة السّحاب سمحت باستخدام كلمات مرور ضعيفة ويمكن تخمينها.
 
تساهل في منح الصلاحيات لحوسبة السّحاب: 99% من المستخدمين أو المهام أو الخدمات والموارد المرتبطة بحوسبة السحاب تم منحها صلاحيات زائدة عن حاجتها، وبقيت في نهاية الأمر بدون استخدام (تعتبر "بالو ألتو نتوركس" الصلاحيات زائدة في حال لم يتم استخدامها لمدة 60 يوما أو يزيد).
 
إدارة خاطئة لسياسات مزوّد حوسبة السّحاب المُتضمنة من قبل المستخدمين: تُمنح سياسات مزوّد خدمة حوسبة السّحاب صلاحيات أكثر بمعدّل 2.5 مرة مقارنة بالسياسات التي يُديرها العميل. وبإمكان المستخدمين تقليص الصلاحيات الممنوحة، لكنهم في الغالب لا يفعلون ذلك.
 
كما سلّطت الدراسة الضوء على أبرز الجهات والعصابات الإلكترونية التي تستهدف النية التحتية لحوسبة السّحاب، إضافة إلى بعض الأطراف التي تقف خلفها جهات حكومية أحيانا وتلجأ إلى استخدام حوسبة السّحاب لتنفيذ الهجمات، وهذه الجهات هي:
 
فريق TeamTNT: أكثر المجموعات شهرة وتطورا في مجال استهداف البيانات الشخصية للمستخدمين.
 
مجموعة WatchDog: تعتبر مجموعة تهديد انتهازية تحاول استغلال الثغرات التي تظهر في التطبيقات وحوسبة السّحاب.
 
مجموعة Kinsing: مجموعة انتهازية وذات دوافع مالية تستهدف حوسبة السّحاب، وتمتلك إمكانيات كبيرة لجمع بيانات الوصول لحسابات حوسبة السّحاب.
 
مجموعة Rocke: تتخصّص في هجمات برامج الفدية وعمليات تشفير العملة الرقمية ضمن بيئات عمل حوسبة السّحاب.
 
مجموعة 8220: هي مجموعة متخصصة في تعدين العملة الرقمية من نوع "مونيرو" والتي تشير التقديرات إلى أنها صعّدت من عمليات التعدين لديها من خلال استغلال ثغرة تدعى Log4j في ديسمبر من العام 2021.
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

الإسماعيلى يعقد اليوم الجمعية العمومية العادية بحديقة رضا

طلاب الثانوية الأزهرية الدور الثانى يؤدون اليوم امتحان التاريخ والفيزياء

جوتيريش:نصف مليون شخص بغزة محاصرون في مجاعة

ترامب يعلن استحواذ الحكومة الأمريكية على حصة من شركة إنتل

تعرف على مباريات الإسماعيلى حتى نهاية أغسطس فى الدوري


مواعيد القطارات على خط القاهرة أسوان والإسكندرية أسوان والعكس اليوم السبت

السبت.. دار الإفتاء تستطلع هلال شهر ربيع الأول لعام 1447 هجريا

وفاة الفنانة المعتزلة سهير مجدى

معابد مونتو الأثرية فى الطود والمدامود تقترب من رحلة العودة للحياة بحملات تطوير وتجميل شاملة.. محافظ الأقصر يتفقد أزماتها ويتابع حل مشكلاتها على أرض الواقع.. ويؤكد: ستكون جاهزة قريباً لإدراجها بخارطة الزيارات

أهم الأخبار الفنية على مدار الساعة.. حسام حبيب ينفى عودته لشيرين.. 3 أفلام جديدة تقتحم شاشات السينما المصرية تباعا حتى أكتوبر.. إيرادات فيلم درويش تتجاوز الـ20 مليون جنيه خلال 9 أيام عرض بالسينمات


قدم لكلية الطب وسبقه القدر.. وفاة طالب أثناء تركيبه ميكروفون لمسجد في قنا

حالة الطقس المتوقعة اليوم السبت 23 أغسطس 2025 فى مصر

عم طارق.. بطل مزلقان بنى سويف أنقذ شابا من الموت على قضبان السكة الحديد.. ويؤكد لـ"اليوم السابع": ما حسبتهاش وما فكرتش فى نفسى.. حسيت إن ثانية واحدة ممكن تفرق بين حياة وموت إنسان.. فيديو وصور

حمادة عبد اللطيف: خوان ألفينا "حاوى" جديد فى الزمالك.. وفيريرا هادئ

موعد انطلاق العام الدراسى الجديد بالمدارس الدولية والرسمية

إعلام إسرائيلى: 3 انفجارات ضخمة تهز وسط إسرائيل

حسام حبيب ينفى عودته لشيرين والمطربة تتوعد محاميها السابق ببيان

قرار مهم من ديانج بخصوص تجديد عقده مع الأهلى.. اعرف الحكاية

نقل مباراة الزمالك وفاركو إلى استاد السلام بدلا من هيئة قناة السويس

مان سيتى ضد توتنهام.. سجل سلبى يهدد السيتيزنز فى الدورى الإنجليزى

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى