عالقون في الشبكة الإلكترونية
ربما صادفت مثل هذا العنوان مرة واحدة على الأقل، والذي يستغل 'فجوة الفضول'. ولعدم قدرتك على المقاومة، ربما قمت بالنقر على المحتوى لتجد نفسك عالقاً في رابط إلكتروني أو برنامج ضار. اعتبر نفسك محظوظاً إذا لم تواجه واحداً بعد.
ترجم هذا المحتوى آليا باستخدام Gemini.

ربما صادفت مثل هذا العنوان مرة واحدة على الأقل، والذي يستغل ‘فجوة الفضول’. ولعدم قدرتك على المقاومة، ربما قمت بالنقر على المحتوى لتجد نفسك عالقاً في رابط إلكتروني أو برنامج ضار. اعتبر نفسك محظوظاً إذا لم تواجه واحداً بعد. لأن مجرمي الإنترنت حولوا "الطُعم للنقر"، كما يطلق عليه اليوم، إلى فن. وإذا كانت الظروف مواتية، فلن تحتاج حتى إلى النقر.
بمعنى أنه حتى قبل أن تدرك ذلك، تكون قد وقعت في الفخ. إنه أمر محزن ولكنه حقيقي. عندما يتعلق الأمر بالنقر، فإن معظمنا يسهل إقناعه. وللأسف، فإن من يستغل ذلك هم مجرمو الإنترنت. تتزايد الروابط الضارة المستخدمة كطُعم للنقر والتي يتم إرسالها عبر البريد الإلكتروني والويب في الشرق الأوسط. وفي البحرين، تم تسجيل زيادة بنسبة 140 في المائة في حوادث التصيد الاحتيالي وأحصنة طروادة المصرفية، وفقاً لتقرير صادر عن شركة الأمن السيبراني العملاقة كاسبرسكي لاب.
لفهم حجم المشكلة، يجب قراءة تقرير شركة الأمن السيبراني العملاقة جنباً إلى جنب مع التحذير الذي أصدرته الشهر الماضي مؤسسة الإنترنت للأسماء والأرقام المُخصصة (ICANN) والذي يفيد بأن مسجلي المواقع ومزودي خدمات الإنترنت، وخاصة في الشرق الأوسط، يتم استهدافهم بمعدل ينذر بالخطر. وقالت ICANN: “هناك أدلة على أن هذا يأتي من إيران ويتم دعمه من قبل إيران”. وفي تقريرها الجديد، تقول كاسبرسكي لاب إنها رصدت زيادة بنسبة 7.5% في هجمات البرمجيات الخبيثة، وقفزة بنسبة 55% في هجمات برامج الفدية، وزيادة بنسبة 131% في هجمات أحصنة طروادة المصرفية في البحرين.
يشير التحليل المتعمق لمختلف التهديدات السيبرانية في جميع أنحاء العالم في عام 2018 تحديداً إلى أنشطة ‘مجموعة MuddyWater APT’، وهي جهة تهديد جديدة نسبياً ظهرت في عام 2017. ويقول التقرير إن المجموعة، المعروفة باستهداف الهيئات الحكومية والكيانات العسكرية وشركات الاتصالات والمؤسسات التعليمية في الشرق الأوسط وأوروبا والولايات المتحدة، تستهدف البحرين باستمرار.
ظهرت هذه الوثائق الجديدة طوال عام 2018 وتصاعد النشاط منذ شهر مايو فصاعداً. وقال الرئيس التنفيذي يوجين كاسبرسكي في حديث لـ "أريبيان بيزنس": “والأهم من ذلك، تحتاج دول الشرق الأوسط إلى التركيز على حماية الأنظمة الصناعية والبنية التحتية الحيوية”، مضيفاً: “تستخدم جميع الدول نفس برامج الحماية، وتتبع جميعها نفس النهج ونفس المنطق فيما يتعلق بالأمن السيبراني”.
الفرق الوحيد هو أن المنطقة تستضيف عدداً من الشركات الكبيرة التي تعد جديدة على الهجمات السيبرانية، وبالتالي تكافح في منعها والقضاء عليها، حسبما نقل التقرير عنه. ومن أجل الحماية، يقترح تثقيف الموظفين العامين لتحديد السلوكيات الضارة مثل روابط التصيد الاحتيالي وإنشاء عملية إدارة تصحيح على مستوى المؤسسة من بين تدابير أخرى.
رابط ضار واحد في كل 61 رسالة بريد إلكتروني
كما تم تسليط الضوء على المشهد المتسع لهجمات البرمجيات الخبيثة من قبل شركة Mimecast في تقريرها لتقييم مخاطر أمن البريد الإلكتروني (ESRA) الذي يقول إن هناك زيادة بنسبة 125% في الروابط الضارة المرسلة عبر البريد الإلكتروني مقارنة بالربع الأخير. ويقول تقرير Mimecast إنه رصد رابطاً ضاراً واحداً في كل 61 رسالة بريد إلكتروني تم فحصها.
رصدت Mimecast ما مجموعه 463,546 رابطاً ضاراً من أصل 28,407,664 رسالة بريد إلكتروني، والتي اعتبرها نظام أمن البريد الإلكتروني للمؤسسة آمنة. ووفقاً لماثيو غاردينر، استراتيجي الأمن السيبراني في Mimecast: “يبحث مجرمو الإنترنت باستمرار عن طرق جديدة لتجنب الكشف، وغالباً ما يلجأون إلى أساليب أسهل مثل الهندسة الاجتماعية للحصول على معلومات عن شخص ما أو سحب صور من الإنترنت للمساعدة في ‘إضفاء الشرعية’ على محاولات انتحال الشخصية للحصول على بيانات اعتماد أو معلومات من مستخدمين لا يشكون في شيء”.
إيران أو بدعم من إيران
في غضون ذلك، حذرت ICANN الشهر الماضي من أن مسجلي المواقع ومزودي خدمات الإنترنت، وخاصة في الشرق الأوسط، يتم استهدافهم. وقد تعود هجمات ما يسمى بـ “DNSpionage” إلى عام 2017 على الأقل، وفقاً لبن ريد، المدير الأول لتحليل التجسس السيبراني في شركة FireEye. وقال ريد: “لقد رأينا استهدافاً أساسياً لأسماء وكلمات مرور البريد الإلكتروني”.
“هناك أدلة على أن هذا يأتي من إيران ويتم دعمه من قبل إيران”. وبحسب آدم مايرز، نائب رئيس الاستخبارات في شركة الأمن السيبراني CrowdStrike، بدا أن قراصنة “DNSpionage” عازمون على سرقة بيانات اعتماد الحسابات، مثل كلمات مرور البريد الإلكتروني، في لبنان والإمارات العربية المتحدة.
وقال متخصصون في الأمن السيبراني إن هجمات مماثلة وقعت في أوروبا وأجزاء أخرى من الشرق الأوسط، وشملت الأهداف حكومات وأجهزة استخبارات وشرطة وشركات طيران وصناعة النفط.