ما هى توقعات التهديدات الإلكترونية المستمرة لعام 2024؟

كمبيوتر  - أرشيفية
كمبيوتر - أرشيفية
كتبت هبة السيد
يقدم خبراء الأمن في فريق الأبحاث والتحليلات العالمية (GReAT) لدى مركز الأبحاث الروسي كاسبرسكي رؤى وتوقعات لعام 2024، مع التركيز على التطور الحاصل في مجال التهديدات المتقدمة المستمرة، حيث يتوقع باحثو المركز الروسي، أن تعتمد مصادر التهديدات المتقدمة المستمرة على طرق جديدة لاستغلال ثغرات الأجهزة المحمولة، والقابلة للارتداء، والذكية، ومن ثم استخدامها لتشكيل شبكات روبوتات، وزيادة كفاءة هجمات سلسلة التوريد، وتوظيف الذكاء الاصطناعي لتعزيز فعالية عمليات التصيد الاحتيالي الموجه. 
 
 
ومن المتوقع أنْ تساهم هذه التطورات في تكثيف الهجمات والجرائم السيبرانية ذات الدوافع السياسية، بالإضافة إلى انتحال الشخصية باستخدام الذكاء الاصطناعي، وتصاعد عمليات الاستغلال المبتكر للثغرات على الهواتف، وشبكات روبوتات جديدة.
 
وتساهم أدوات الذكاء الاصطناعي الصاعدة في تبسيط صياغة رسائل التصيد الاحتيالي الموجه، بل إنها تتيح كذلك انتحال هوية أفراد محددين؛ فقد يبتكر المهاجمون أساليب أتمتة مبتكرة عبر جمع البيانات من شبكة الإنترنت، ثم تقديمها إلى نماذج لغوية كبيرة لصياغة رسائل مشابهة كثيراً لأسلوب الشخص المرتبط بالضحية. 
 
وتضيف هجمة Operation Triangulation إلى عام مميز لمجال استغلال ثغرات الهواتف المحمولة، وقد تكون مصدرَ إلهامٍ لأبحاث إضافية بخصوص التهديدات المتقدمة المستمرة على الأجهزة المحمولة، والملبوسة، والذكية. 
 
ومن المحتمل أنّ نشهد سعي مصادر التهديد إلى توسيع نطاق المراقبة، واستهداف الأجهزة المختلفة بواسطة نقاط ضعفها وأساليب "صامتة" لاستغلال الثغرات مثل الهجمات التي لا تحتاج لنقرة أو تحميل ملفات عبر برامج المحادثة، وهجمات النقرة الواحدة عبر الرسائل النصية أو تطبيقات المحادثة، واعتراض تدفق البيانات في الشبكة، ومن هذا المنطلق، باتت حماية الأجهزة الشخصية وأجهزة الشركات أولوية كبرى. 
 
ويتعين علينا كذلك أن نتوخى الحذر من عمليات استغلال الثغرات الأمنية في البرامج والأجهزة شائعة الاستخدام،  ففي بعض الأحيان، لا يحظى اكتشاف الثغرات الأمنية شديدة الخطورة والحساسة إلا بأبحاث محدودة وإصلاحات أمنية متأخرة، مما يفسح المجال لشبكات الروبوتات الجديدة الخفية وواسعة النطاق، والتي تستطيع شن هجمات إلكترونية موجهة.
 
 
تنامي الهجمات السيبرانية من جهات ترعاها الدول، وتحول اختراقات الناشطين إلى نشاط اعتيادي
من المحتمل أن يشهد العام القادم ارتفاع أعداد الهجمات السيبرانية المدعومة من دولٍ، لا سيما في ظل تصاعد التوترات الجيوسياسية.
 
 ويبدو من المرجح أن تحمل هذه الهجمات تهديداتٍ عديدةً منها: سرقة البيانات أو تشفيرها، وتدمير البنية التحتية لتكنولوجيا المعلومات، والتجسس طويل الأمد، والتخريب السيبراني.
 
 
وهناك أيضاً اتجاه بارز هو اختراق النشطاء، الذي شاع كثيراً باعتباره مستخدماً في الصراعات الجيوسياسية؛ إذ يشير تصاعد هذه الصراعات إلى احتمال تنامي اختراق النشطاء، سواء كان بهدف التخريب أو نشر معلومات زائفة، مما يستدعي إجراء تحقيقات غير ضرورية وما يترتب عليها من إجهاد انتباه لمحللي مركز عمليات الأمن السيبراني والباحثين في مجال الأمن السيبراني.
 
 
تضمنت التوقعات الأخرى للتهديدات المتقدمة خلال عام 2024 ما يلي:
 
هجمات سلسلة التوريد كخدمة: شراء المشغلين لأذون الوصول بالجملة
 
تستهدف هجمات سلسلة التوريد الشركات الصغيرة بغرض اختراق الشركات الكبرى؛ فعمليات اختراق شركة Okta خلال الفترة الممتدة بين 2022-2023 تبرز حجم هذا التهديد.
 
 وتتفاوت دوافع هجمات كهذه بين تحقيق مكاسب مالية وبين أغراض التجسس، وربما يشهد عام 2024 تطورات جديدة على صعيد أنشطة سوق أذون الوصول المتعلقة بسلاسل التوريد ضمن شبكة الإنترنت المظلم، مما يتيح هجمات أكثر كفاءة وأوسع نطاقاً.
 
تزايد أعداد الجماعات التي تقدم خدمات الاختراق المأجورة، حيث تشهد أعداد المجموعات التي تقدم خدمات الاختراق المأجورة تزايداً ملحوظاً؛ إذ إنها تقدم خدمات سرقة البيانات لعملاء مختلفين، سواء أكانوا محققين خاصين مثلاً أم منافسين تجاريين للضحايا. ويُتوقع أن يشهد العام المقبل تصاعداً لهذا الاتجاه.
 
كذلك أدوات التأصيل التي تستهدف أنوية النظام (Kernel rootkits) ستصبح موضوعاً ملحاً 
على الرغم من التدابير الأمنية الحديثة مثل توقيع برنامج التشغيل للنواة، وحماية النواة وتكامل التعليمات البرمجية المحمية (HVCI)، حيث تتعرض حواجز تنفيذ التعليمات البرمجية على مستوى النواة للتجاوز من طرف التهديدات المتقدمة المستمرة ومجموعات مجرمي الإنترنت.
 
 وتتصاعد الهجمات على نواة نظام ويندوز بسبب انتهاك برنامج توافق أجهزة ويندوز (WHCP)، كذلك ينمو السوق السري لشهادات التحقق من الصحة (EV) وشهادات توقيع التعليمات البرمجية المسروقة. 
 
وتستفيد مصادر التهديد من هجمات BYOVD ( برنامج التعريف المعرض للخطر الخاص بك) ضمن مناوراتهم، عبر استخدام أنظمة نقل الملفات المُدارة (MFT) في الهجمات المتقدمة
 
كذلك ثمة تهديدات إلكترونية متصاعدة تحيط بأنظمة نقل الملفات المُدارة، وقد تجلت في عام 2023 باختراقات MOVEit وGoAnywhere. 
 
ومن المتوقع أن يتصاعد هذا الاتجاه، لا سيما أنّ مجرمي الإنترنت يتطلعون إلى تحقيق مكاسب مالية واضطرابات في عمليات كل منهم. 
 
وتعاني هذه الأنظمة المعقدة والمدمجة في شبكات أوسع من مكامن ضعفٍ أمنية، لذلك ينبغي على الشركات تنفيذ تدابير أمنية مُحكمة، مثل منع فقدان البيانات أو تشفيرها، والتوعية بالأمن السيبراني بما يكفل حماية أنظمة نقل الملفات المُدارة من التهديدات المتطورة.
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

جنة تحت الماء.. إقبال أوروبى على رحلات السفارى لزيارة الجزر البحرية ومواقع الغوص بالبحر الأحمر.. مشاهدة كهوف الشعاب المرجانية والدلافين والقروش.. والأخوين والفنستون ووادي الجمال والشيلينات تجذب المحترفين.. صور

أخطر 5 اعترافات لقاتلة أسرة دير مواس: "مشيت فى جنازتهم علشان أبعد الشبهة"

اعترافات صادمة لقاتلة أسرة دلجا بدير مواس: وضعت لهم السم والسبب ضرتي

ريبيرو يستبعد 9 لاعبين من قائمة الأهلى لمواجهة غزل المحلة بالدوري

زوجة الأب سممت الجميع.. الداخلية تكشف سبب وفاة أسرة دلجا بديرمواس


بحضور الشناوي.. ريبيرو يعلن قائمة الأهلى لمواجهة غزل المحلة بدوري نايل

لماذا تسقط الشهب والنيازك بفعل الجاذبية الأرضية ولا تسقط الأقمار الصناعية؟.. هل كلما ابتعدنا عن كوكب الأرض بمسافة يمكن أن نرى أحداث الماضي؟.. أستاذ فيزياء فلكية يرد على المغرمين بعلوم النجوم

دموع الفرح تملأ الحرم فى عمرة المولد النبوى.. صور ودعوات وهدايا.. المصريون يوثقون عمرة المولد.. المعتمرون يزورون حراء وغار ثور ومنازل الصحابة.. ويتفقدون مشاعر عرفات ومنى والمزدلفة للذكرى

تجديد حبس عامل 15 يوما بتهمة تصوير السيدات داخل حمام كافيه فى النزهة

وزير الرياضة ومحافظ بورسعيد يتابعان معدلات تنفيذ استاد المصري ببورسعيد


نصيحة خاصة من "فيريرا" لـ موهبة الزمالك خوان ألفينا.. تعرف عليها

النيابة تحقق فى بلاغ ضد الزمالك بسبب الدباغ.. والمحامى يكشف سر الرقم الناقص

رقم قياسي ينتظر محمد صلاح في مباراة نيوكاسل يونايتد ضد ليفربول

المنتخب يدرس استبعاد ثنائى الأهلي إمام عاشور ومروان عطية من معسكر سبتمبر

إصابة 9 أشخاص فى حادث مرورى على طريق طنطا السنطة بالغربية

كهربا يتحدى ربيعة.. موعد مباراتي القادسية والعين في دوري أبطال الخليج

أحمد عبد العزيز يلوّح بالعقوبات المالية لتحسين نتائج سموحة

"نِيل الاهتمام يجرى من القاهرة للخرطوم".. علاقات تاريخية بين مصر والسودان

كولومبوس كرو يتجاهل الهوية.. غياب علم فلسطين فى أول ظهور لـ وسام أبو علي

"أوعى الفولت العالي".. كهربا حديث صحف الكويت بعد انضمامه للقادسية

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى