تساقطات ثلجية وأمطار قوية محليا رعدية مرتقبة الأحد والاثنين بعدد من أقاليم المغرب    نشرة انذارية…تساقطات ثلجية وأمطار قوية محليا رعدية مرتقبة الأحد والاثنين بعدد من أقاليم المملكة    توقيف ثلاثة مواطنين صينيين يشتبه في تورطهم في قضية تتعلق بالمس بنظم المعالجة الآلية للمعطيات الرقمية    توقيف 3 صينيين متورطين في المس بالمعطيات الرقمية وقرصنة المكالمات الهاتفية    ترامب يعلن عن قصف أمريكي ل"داعش" في الصومال    ريال مدريد يتعثر أمام إسبانيول ويخسر صدارة الدوري الإسباني مؤقتًا    ريدوان يخرج عن صمته بخصوص أغنية "مغربي مغربي" ويكشف عن مشروع جديد للمنتخب    "بوحمرون".. الصحة العالمية تحذر من الخطورة المتزايدة للمرض    الولايات المتحدة.. السلطات تعلن السيطرة كليا على حرائق لوس أنجليس    أولياء التلاميذ يؤكدون دعمهم للصرامة في محاربة ظاهرة 'بوحمرون' بالمدارس    البرلمان الألماني يرفض مشروع قانون يسعى لتقييد الهجرة    CDT تقر إضرابا وطنيا عاما احتجاجا على قانون الإضراب ودمج CNOPS في CNSS    هذا هو برنامج دور المجموعات لكأس إفريقيا 2025 بالمغرب    الشراكة المغربية الأوروبية : تعزيز التعاون لمواجهة التحديات المشتركة    تحويلات المغاربة المقيمين بالخارج فاقت 117 مليار درهم خلال 2024    مقترح قانون يفرض منع استيراد الطماطم المغربية بفرنسا    توقعات احوال الطقس ليوم الاحد.. أمطار وثلوج    اعتبارا من الإثنين.. الآباء ملزمون بالتوجه لتقليح أبنائهم    مقاييس الأمطار المسجلة بالمملكة خلال ال 24 ساعة الماضية    حجز أزيد من 700 كيلوغرام من اللحوم الفاسدة بطنجة    مؤسسة طنجة الكبرى تحتفي بالكاتب عبد السلام الفتوح وإصداره الجديد    انعقاد الاجتماع الثاني والستين للمجلس التنفيذي لمنظمة المدن العربية بطنجة    شركة "غوغل" تطلق أسرع نماذجها للذكاء الاصطناعي    تفشي "بوحمرون" في المغرب.. أرقام صادمة وهذه هي المناطق الأكثر تضرراً    BDS: مقاطعة السلع الإسرائيلية ناجحة    إسرائيل تطلق 183 سجينا فلسطينيا    ثمن المحروقات في محطات الوقود بالحسيمة بعد زيادة جديد في الاسعار    رحيل "أيوب الريمي الجميل" .. الصحافي والإنسان في زمن الإسفاف    الانتقال إلى دوري قطر يفرح زياش    زكرياء الزمراني:تتويج المنتخب المغربي لكرة المضرب ببطولة إفريقيا للناشئين بالقاهرة ثمرة مجهودات جبارة    مسلم يصدر جديده الفني "براني"    المجلس العلمي المحلي للجديدة ينظم حفل تكريم لرئيسه السابق العلامة عبدالله شاكر    تنس المغرب يثبت في كأس ديفيس    بنعبد الله يدين قرارات الإدارة السورية الجديدة ويرفض عقاب ترامب لكوبا    "تأخر الترقية" يخرج أساتذة "الزنزانة 10" للاحتجاج أمام مقر وزارة التربية    لمن تعود مسؤولية تفشي بوحمرون!    المغرب التطواني يتمكن من رفع المنع ويؤهل ستة لاعبين تعاقد معهم في الانتقالات الشتوية    توضيح رئيس جماعة النكور بخصوص فتح مسلك طرقي بدوار حندون    لقجع: منذ لحظة إجراء القرعة بدأنا بالفعل في خوض غمار "الكان" ولدينا فرصة لتقييم جاهزيتنا التنظيمية    العصبة الوطنية تفرج عن البرمجة الخاصة بالجولتين المقبلتين من البطولة الاحترافية    الولايات المتحدة الأمريكية.. تحطم طائرة صغيرة على متنها 6 ركاب    بنك المغرب : الدرهم يستقر أمام الأورو و الدولار    المغرب يتجه إلى مراجعة سقف فائض الطاقة الكهربائية في ضوء تحلية مياه البحر    القاطي يعيد إحياء تاريخ الأندلس والمقاومة الريفية في عملين سينمائيين    انتحار موظف يعمل بالسجن المحلي العرجات 2 باستعمال سلاحه الوظيفي    السعودية تتجه لرفع حجم تمويلها الزراعي إلى ملياري دولار هذا العام    الإعلان عن تقدم هام في التقنيات العلاجية لسرطانات البروستات والمثانة والكلي    غزة... "القسام" تسلم أسيرين إسرائيليين للصليب الأحمر بالدفعة الرابعة للصفقة    محاضرة بأكاديمية المملكة تُبعد نقص الذكاء عن "أطفال صعوبات التعلم"    حركة "إم 23" المدعومة من رواندا تزحف نحو العاصمة الكونغولية كينشاسا    هواوي المغرب تُتوَّج مجددًا بلقب "أفضل المشغلين" لعام 2025    أي دين يختار الذكاء الاصطناعي؟    الممثلة امال التمار تتعرض لحادث سير وتنقل إلى المستشفى بمراكش    الفنانة دنيا بطمة تغادر السجن    نتفليكس تطرح الموسم الثالث من مسلسل "لعبة الحبار" في 27 يونيو    أربعاء أيت أحمد : جمعية بناء ورعاية مسجد "أسدرم " تدعو إلى المساهمة في إعادة بناء مسجد دوار أسدرم    غياب لقاح المينانجيت في الصيدليات يعرقل سفرالمغاربة لأداء العمرة    أرسلان: الاتفاقيات الدولية في مجال الأسرة مقبولة ما لم تخالف أصول الإسلام    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي تشارك المعلومات حول مشهد التهديدات السيبرانية وتوقعاتها لسنة 2023
نشر في هوية بريس يوم 28 - 11 - 2022

خلال حدثها السنوي "عطلة نهاية أسبوع للأمن السيبراني" الذي نُظِّم منتصف نونبر في الأردن، كشفت كاسبرسكي عن المعلومات المتعلقة بتطور مشهد التهديدات الإلكترونية في منطقة إفريقيا والشرق الأوسط وتركيا.
وتطرق خبراء كاسبرسكي خلال هذا الملتقى لمواضيع متنوعة، والتهديدات التي تستهدف على الخصوص الشركات والهيئات الصناعية، وتشاركوا مع الحضور توقعاتهم فيما يتعلق بالتهديدات المرتقبة في العام المقبل. وتم التركيز بشكل خاص على أمن التكنولوجيات الصاعدة من قبيل الروبوتيك وأنترنيت الأشياء والتهديدات الخاصة المتعلقة بالصناعات الحساسة، مشيرين إلى أن هذه التهديدات ينبغي معالجتها عبر مقاربة للأمن حسب التصميم، كما هو الشأن بالنسبة لنظام « المناعة السيبرانية » من كاسبرسكي.
وبهذا الصدد، أوضح أوجين كاسبرسكي، الرئيس المدير العام لكاسبرسكي، أن « عالم اليوم، المتصل بشكل مفرط بالأنترنيت، يدعونا إلى إعادة النظر في الطريقة التي نمارس بها الأمن السيبراني. نحن في حاجة للمرور إلى مقاربة موثوقة – مقاربة لا تترك مكانا للخطأ. لهذا الغرض نعمل لتطوير منتجات « المناعة السيبرانية » والتي تُوفر حماية موروثة ضد التهديدات السيبرانية. فغالبية الهجمات تكون غير فعالة ضد الأنظمة ذات « المناعة السيبرانية ». عالم رقمي أكثر أمانا وأكثر صمودا ومرونة حيث تشكل « المناعة السيبرانية » المعيار الجديد، هذا العالم ممكن».
إحصائيات المنطقة
حسب إحصائيات شبكة كاسبرسكي للأمن الإلكتروني، فقد تعرض حوالي ثلث المستعملين في منطقة إفريقيا والشرق الأوسط وتركيا إلى تهديد عبر الأنترنيت أو بدون أنترنيت خلال الفترة ما بين يناير وسبتمبر 2022. وتصدرت الترتيب تونس وقطر من حيث عدد المستخدِمين الذين تعرضوا لتهديدات عبر الأنترنيت (على التوالي بنسبة 40.3 % و39.8%). وجاءت بعدهم تركيا (38.5) ثم كينيا (38%). في حين تعتبر مصر والأردن الأقل تعرضا في المنطقة، حيث تعرض فيهما على التوالي نحو 28.1 % و28 % من المستخدمين لتهديد سيبراني. وتم تسجيل أكبر عدد من المستخدِمين الذين تعرضوا لتهديدات خارج الأنترنيت في كل من نيجيريا (46.8 %) وتونس (45.3 %) والمغرب (44.88 %) وكينيا (43.4%).
تنامي التهديدات المتقدمة المستمرة في منطقة إفريقيا والشرق الأوسط وتركيا، وخاصة في إفريقيا
خلال 2022، لاحظنا نموا لعدد الهجمات المتقدمة المستمرة التي استهدفت العديد من بلدان منطقة إفريقيا والشرق الأوسط وتركيا، وعلى الخصوص في إفريقيا. انطلاقا من عنصر التهديد الأقرب، Metador الذي استهدف شركات الاتصالات، HotCousin الذي وسع عملياته لتشمل هذه المنطقة، الحملات المتعددة المستعملة للأبواب الخفية IIS، وصولا إلى Deathstalker وLazarus التي تهاجم العديد من الصناعات في المنطقة إضافة إلى المكتبة الغامضة SSP للأبواب الخفية التي تم اكتشافها في الكيانات الحكومية وغير الربحية – تم اكتشاف العديد من التهديدات الجديدة النشطة على صعيد المنطقة خلال 2022.
توقعات 2023 – ما الذي ينتظرنا؟
ارتكزت إسقاطات 2023 على خبرة كاسبرسكي وعلى النشاط الذي تمت ملاحظته خلال العام الحالي عبر تتبع 900 عصابة وحملة من التهديدات المستمرة المتقدمة (APT).
وبهذا الشأن، حذر كاسبرسكي بشكل خاص من تهديد WannaCry القادم ومن استعمال الطائرات المسيرة في عمليات قرصنة القرب. من الناحية الإحصائية، تشير التقديرات إلى أن « الأوبئة السيبريانية » الأكثر أهمية تتكرر كل ست إلى سبع سنوات. ويعتقد أن آخر الأوبئة السيبريانية هو برنامج الفدية الذي ينسخ نفسه WannaCry، والذي يستغل ثغرة EternalBlue التي اتضح أنها جد ملائمة لتمكين برنامج الفدية من الانتشار التلقائي في الآلات المُعَرَّضة. ويرى خبراء كاسبرسكي أن احتمال قدوم WannaCry المقبل في 2023 مرتفع جدا. ومن بين الأسباب التي ترجح حدوث ذلك أن العوامل الخبيثة التي تعمل لصالح التهديدات المتقدمة في العالم يفترض فيها التوفر على إنجاز خاص، بينما ترجح التوترات الدولية الحالية بشكل كبير فرص حدوث عمليات « اختراق وتسريب » (Hack-and-leak) من صنف ShadowBrokers.
كما ستتم ترجمة هذه التحولات الأساسية أيضا عبر أنواع جديدة من الأهداف وظهرو سيناريوهات هجمات غير مسبوقة. بهذا الصدد، يتوقع الخبراء أن العام القادم يمكن أن يكون مطبوعا بمناورات مجرمين سيبرانيين طموحين قادرين على دمج الاختراقات المادية والمعلوماتية، عن طريق استعمال الطائرات المسيرة للقيام بعمليات قرصنة
القرب. من بين سيناريوهات الهجومات الممكنة، يمكن أن نذكر تركيب الطائرات المسيرة المزودة بما يكفي من الأدوات للتمكن من جمع المعطيات عبر تقنية handshake WPA التي تستعمل لقرصنة كلمات مرور الوايفاي خارج الأنترنيت، أو إمكانية استعمال المسيرات لإسقاط مفاتيح يو إس بي خبيثة في مناطق عبور حصرية على أمل أن يلتقطها من طرف أحد المارة وربطها بالجهاز.
من بين تكهنات الهجمات المتقدمة الأخرى لسنة 2023، هناك أيضا:
. البرمجيات الخبيثة التي يتم اشتقاقها باستعمال SIGINT : وهو أحد روافد الهجمات الأكثر قوة التي يمكن تخيلها، والذي يستغل الخوادم الموضوعة في أماكن استراتيجية من العمود الفقري للأنترنيت ممكنا من القيام بهجمات من نوع «رجل – على – الجانب» (man-on-the-side)، والذي يحتمل أن يعود في 2023. ورغم أن إعداد مثل هذه الهجمات يعتبر مرتفع الصعوبة، إلا أن خبراء كاسبرسكي يعتقدون أنها ستعمم وتتمخض عن المزيد من الاكتشافات.
. ازدهار الهجمات التخريبية : اعتبارا للأجواء السياسية الحالية، يتوقع خبراء كاسبرسكي وقوع عدد قياسي من الهجمات التخريبية، والتي ستربك على السواء القطاع العام والصناعات الرئيسية. ويحتمل أن جزءا من هذه الهجمات سيُعتقد أنها مجرد حوادث عشوائية وبالتالي لن يتم اعتبارها هجمات سيبريانية. أما التهديدات الأخرى فستتخذ أشكالا شبيهة ببرمجيات الفذية أو عمليات الهاكتيفيزم من أجل إعطاء فاعليها الأصليين وسائل نفي مصدر الهجمات. تنضاف إلى ذلك الهجمات الإلكترونية التي تحظى بتغطية إعلامية واسعة، والتي تستهدف بنيات تحتية مدنية، مثل شبكات الطاقة أو البث الإذاعي، والتي يمكنها أيضا استهداف الأسلاك الممدودة تحت البحار أو عقد توزيع الألياف البصرية، التي تصعب حمايتها.
. خوادم المراسلات كهدف يحظى بالأولوية : تأوي خوادم المراسلات معلومات أساسية وتحظى باهتمام بالغ من طرف الفاعلين في مجال التهديدات المتقدمة والمستمرة (APT) وتمثل أكبر مساحة للهجوم يمكن تخيلها. وسبق لرواد هذا المجال من سوق البرمجيات أن واجهوا استغلال ثغرات أساسية، وبالتالي فإن سنة 2023 يرتقب أن تكون سنة «هجمات دون انتظار» (0days) بالنسبة لأهم برمجيات المراسلات.
. تستهدف الهجمات المتقدمة المستمرة (APT) التكنولوجيات والمنتجين والفاعلين في مجال الأقمار الصناعية : مع الوسائل الحالية والبراهين المتوفرة بأن بإمكان الهجمات المتقدمة المستمرة (APT) أن تستهدف الأقمار الصناعية، كما برهن على ذلك حادث Viasat، فمن المحتمل إذن أن يدرك الفاعلون في مجال الهجمات المتقدمة المستمر بشكل متزايد كيف يتلاعبون بالأقمار الصناعية والتدخل في التكنولوجيات المستقبلية للأقمار الصناعية، الشيء الذي يزيد من الأهمية التي يكتسيها تأمين هذه التكنولوجيات.
. عمليات «اختراق وتسريب» (Hack-and-leak)، توجه الموضة الجديد : في سياق الأساليب الجديدة للنزاعات الهجينة التي ظهرت خلال 2022 تم تنفيذ العديد من عمليات «الاختراق والتسريب». ستتواصل هذه العمليات خلال العام الجديد، بتدخل فاعلي الهجمات المتقدمة المستمرة (APT)، والذين سيعملون على بث معلومات وتهريب معطيات مستهدفين عصابات تهديد منافسة.
. سينتقل عدد متزايد من عصابات الهجمات المتقدمة المستمرة (APT) من CobaltStrike إلى أدوات أخرى : أصبح CobaltStrike، الذي يعتبر من بين أدوات «الفريق الأحمر»، الأداة المفضلة لدى الفاعلين في مجال الهجمات المتقدمة المستمرة (APT) وعصابات الإجرام الإلكتروني. وبما أن هذا الأخير تمت دراسته بعناية ودقة من قبل خبراء وأخصائيي الأمن السيبراني، فمن المحتمل أن تنتقل العناصر الخبيثة نحو بدائل جديدة من قبيل Brute Ratel C4 أو Silver أو Manjusaka أو Ninja، التي تمنح كلها قدرات تقنية جديدة وأكثر تقدما للهروب.


انقر هنا لقراءة الخبر من مصدره.