فينتك جيت: ريهام علي
كشفت شركة «كاسبرسكي»، الرائدة عالميًا في مجال الأمن السيبراني، عن تجاوز العدد الإجمالي لتهديدات الويب والتهديدات المحلية التي اكتشفتها وحظرتها حلول كاسبرسكي 50 مليون تهديد خلال الأشهر الثمانية الأولى من عام 2025، وذلك في جميع دول مجلس التعاون الخليجي.
وأشارت البيانات إلى زيادة ملحوظة في تهديدات سيبرانية معينة، حيث ازدادت حالات اكتشاف برمجيات سرقة كلمات المرور بنسبة 21%، وتصاعدت هجمات برمجيات التجسس بنسبة 34%.
تصاعد الهجمات
شهدت دول مجلس التعاون الخليجي ارتفاعًا في نسبة المستخدمين الذين استهدفتهم برمجيات الفدية، إذ ارتفعت النسبة من 0.24% إلى 0.30% خلال الأشهر الثمانية الأولى من العام الحالي.
وعلى الرغم من أن هذه النسبة قد تبدو ضئيلة للوهلة الأولى، فإنها تندرج ضمن المعدلات المعتادة لهذا النوع من الهجمات التي تطوّرت في السنوات الأخيرة من نمطها العشوائي إلى استهداف دقيق ومدروس.
وبات المجرمون السيبرانيون يوجّهون هجماتهم نحو أهداف عالية القيمة مثل الشركات والمؤسسات الحكومية، ما أدى إلى انخفاض عدد الهجمات الإجمالي، مقابل ارتفاع التأثير المحتمل لكل هجوم.
تهديدات متزايدة
تشير البيانات إلى زيادة بارزة في عدد التهديدات السيبرانية التي تستهدف الشركات.
فعلى سبيل المثال، ازدادت حالات اكتشاف الأبواب الخلفية بنسبة 32%، وهي الهجمات التي تتيح للمهاجمين التحكم عن بُعد في الأنظمة المصابة لدى الضحايا.
كما ازدادت عمليات اكتشاف الثغرات الأمنية بنسبة 21%، وكانت حزمة مايكروسوفت أوفيس (Microsoft Office) الأكثر استهدافًا ضمن هذه الفئة خلال هذه الفترة.
كذلك، ازدادت هجمات سرقة كلمات المرور التي تستهدف الشركات بنسبة 72%، بينما سجلت هجمات برمجيات التجسس زيادة بنسبة 58%، مما يشدد على ضرورة اعتماد نهج أمني متعدد الطبقات.
تعليق «ماهر يمّوت»
يعلق على هذه المسألة «ماهر يمّوت»، الباحث الأمني الرئيسي لدى كاسبرسكي، قائلًا:
“توضح البيانات أنّ المجرمين السيبرانيين يعتمدون نهجًا أكثر استراتيجية في شن هجماتهم. فلم يعودوا يعتمدون على شن هجمات تقليدية بشكل مكثف، بل تزايد استخدامهم لأدوات معقدة مثل برمجيات التجسس، والأبواب الخلفية، وبرمجيات سرقة كلمات المرور. وتتسم هذه التهديدات بصعوبة اكتشافها، كما أنها تظل نشطة لوقت أطول، وتكبد الضحايا أضرارًا جسيمة قبل اكتشافها؛ فمن المخاطر الطويلة الأمد لهذه الهجمات بيع البيانات المسروقة، مثل بيانات تسجيل الدخول، إلى مجموعات برمجيات الفدية أو للجهة التي تدفع أعلى عرضًا. ويؤكد هذا التطور على أهمية اكتشاف التهديدات المتقدمة وجمع معلومات استخباراتية عن التهديدات للمؤسسات في دول مجلس التعاون الخليجي.”
توصيات «كاسبرسكي»
يوصي خبراء كاسبرسكي باتباع الخطوات التالية لمساعدة الشركات والمؤسسات الحكومية في دول مجلس التعاون الخليجي على تعزيز قدرتها في التصدي لهذه التهديدات:
-
استخدام حل أمني متقدم مثل Kaspersky Next، الذي يجمع بين حماية النقاط الطرفية والسحابة والقدرات المتاحة ضمن حلول XDR/EDR، لاكتشاف التهديدات المتطورة مثل برمجيات التجسس، وبرمجيات الفدية، والأبواب الخلفية، والتحقيق فيها والاستجابة لها.
-
الحرص على تحديث البرامج باستمرار، لا سيما التطبيقات واسعة الاستخدام مثل مايكروسوفت أوفيس، مما يقلص أخطار الهجمات السيبرانية التي تستغل الثغرات الأمنية.
-
الاستفادة من خدمات استخبارات التهديدات من كاسبرسكي للتعرف على الأساليب الحديثة للمجرمين السيبرانيين، وطريقة إعداد وسائل الدفاع الضرورية.
-
تدريب الموظفين لتمييز أساليب التصيد الاحتيالي وغيرها من وسائل نقل البرمجيات الخبيثة المستخدمة في نشر التهديدات.
أما بالنسبة للمستخدمين الأفراد، وللحماية من تهديدات الويب وتأمين أجهزتهم، يُنصح باستخدام حل أمني قوي مثل Kaspersky Premium.
في هذا السياق، ومن ناحية أخرى، هناك العديد من الأخبار المرتبطة بالقطاع والتي يمكنك متابعتها. على سبيل المثال، نستعرض أهمها في القائمة التالية:
«كاسبرسكي» تحذر من الاحتيالات الإلكترونية المرتبطة بالبطولات الرياضية
«كاسبرسكي»: 25 مجموعة تهديدات متقدمة تستهدف قطاعات حيوية في الشرق الأوسط وتركيا وإفريقيا