News of Bahrain
البحرين١١ ديسمبر ٢٠١٨قراءة 5 دقائق

عمليات التصيد الاحتيالي المتقنة، وتحقيق الأرباح، والاستخبارات: ما الذي ينتظر الأمن السيبراني في عام 2019؟

ما الذي ينتظر الشركات والحكومات والأفراد فيما يتعلق بالأمن السيبراني في عام 2019؟ هل سنشهد إجبار حكومة الاتحاد الأوروبي لمراكز البيانات الأمريكية على تسليم البيانات؟ وهل سيصدر الاتحاد الأوروبي أولى غراماته الكبرى للمنظمات المخالفة للائحته العامة لحماية البيانات؟

ترجم هذا المحتوى آليا باستخدام Gemini.

Editorial Team Legacy

نُشر ١١ ديسمبر ٢٠١٨, ٨:٠٠ ص · آخر تحديث ٦:٣٥ م

تم نسخ الرابط
عمليات التصيد الاحتيالي المتقنة، وتحقيق الأرباح، والاستخبارات: ما الذي ينتظر الأمن السيبراني في عام 2019؟

ما الذي ينتظر الشركات والحكومات والأفراد فيما يتعلق بالأمن السيبراني في عام 2019؟ هل سنشهد إجبار حكومة الاتحاد الأوروبي لمراكز البيانات الأمريكية على تسليم البيانات؟ وهل سيصدر الاتحاد الأوروبي أولى غراماته الكبرى للمنظمات المخالفة للائحته العامة لحماية البيانات؟ وهل ستعرضنا تبعيتنا المتزايدة لوسائل التواصل الاجتماعي لمخاطر غير مرغوب فيها مع تعرض حساباتنا للاختراق؟

صنف المنتدى الاقتصادي العالمي مؤخراً الأمن السيبراني كخامس أكبر خطر عالمي على ممارسة الأعمال التجارية، حيث صنفته 19 دولة كأول مصدر قلق لها، بما في ذلك 14 دولة في أوروبا وأمريكا الشمالية، بالإضافة إلى اليابان والهند وإندونيسيا وسنغافورة والإمارات العربية المتحدة. ومع استمرار المناخ السياسي حول العالم في خلق حالة من التقلب، سيلجأ عدد متزايد من المواطنين العالميين المتصلين بالإنترنت لإيصال أصواتهم.

إن النمو في الأجهزة المتصلة - من الأجهزة القابلة للارتداء للمستهلكين إلى إنترنت الأشياء الصناعي والأجهزة الطبية - يزيد من تعقيد تحدي الأمن، حيث يمثل كل جهاز خطراً محتملاً على الأمن السيبراني. هنا، نلقي نظرة عالمية على بعض التطورات الرئيسية التي نتوقع رؤيتها على جبهة الأمن السيبراني في عام 2019.

أنواع هجمات سيبرانية أكثر فعالية، وليست مختلفة

طوال عام 2019، لن يكون التطور الأكثر خبثاً هو أنواع الهجمات الجديدة، بل تحسين تنفيذ أنواع الهجمات الحالية، خاصة تلك التي يتم إيصالها عبر البريد الإلكتروني. إن الهندسة الاجتماعية الأفضل، وهجمات التصيد الاحتيالي الأكثر تقدماً، والزيادات في هجمات حشو الاعتمادات، والبرمجيات الخبيثة الأكثر تعقيداً ذات المراحل المتعددة وأشكال النقل المختلفة، ستجعل التهديدات صعبة للغاية في الكشف عنها.

ستزداد تقنيات التصيد الاحتيالي مثل استخدام المتشابهات الشكلية (homoglyphs)، وعناوين URL المطولة، واستخدام الشهادات الشرعية (القفل الأخضر)، ومواقع جمع بيانات الاعتماد. ستستمر عمليات التصيد الاحتيالي المتقنة في استغلال الفجوة في الجدران النارية البشرية، والتمحور داخلياً حول المنظمات، وتكثيف الجهود لتثقيف جميع الموظفين بشكل أفضل. إن التدريب على الوعي بالأمن السيبراني، والذي يتم إجراؤه باستمرار من قبل 11% فقط من المنظمات العالمية وفقاً لدراسة أجرتها Mimecast وVanson Bourne، سيحظى باهتمام متجدد حيث تعمل المنظمات على تعزيز قدرات خط دفاعها الأول: موظفيها.

سيحول مجرمو الإنترنت تركيزهم أيضاً إلى الدول والقطاعات الصناعية الأضعف التي تتأخر في تبني دفاعات سيبرانية أكثر تقدماً. تستثمر الدول الأكثر تصنيعاً بكثافة في الأمن السيبراني، مما يجعلها أقل جاذبية لمجرمي الإنترنت. غالباً ما تفترض الشركات، خاصة في الشرق الأوسط وأفريقيا، أن أمنها كافٍ دون إدراك أن مشهد التهديدات يتغير بشكل جذري. وهذا يجعلها أهدافاً سهلة لمجرمي الإنترنت الذين يميلون إلى اتباع طريق المقاومة الأقل. كما سيستمر المهاجمون في تحويل انتباههم بعيداً عن المنظمات الكبيرة إلى الشركات الصغيرة والمتوسطة.

تحقيق الأرباح من خروقات البيانات

شهدنا العديد من خروقات البيانات البارزة والناجحة للغاية على مدى السنوات القليلة الماضية. من Equifax إلى فيسبوك، ومن eBay إلى JPMorgan، استولى القراصنة على بيانات حساسة لمئات الملايين من حسابات المستخدمين. ومؤخراً، أعلنت ماريوت أن قاعدة بيانات Starwood الخاصة بها تعرضت للاختراق لما يقرب من 500 مليون ضيف - وهو واحد من أكبر الخروقات في التاريخ. مع تزايد نضج وتطور منظمات الجريمة السيبرانية العالمية، يكتسب الكثير منها الآن قدرات كانت في السابق حكراً على الدول القومية.

من المرجح أن نرى هؤلاء المجرمين السيبرانيين يستخدمون بيانات الاعتماد المسروقة من خروقات البيانات في السنوات القليلة الماضية لتقويض أمن حتى أكثر المنظمات أماناً. حتى الشركات التي تتمتع بحماية سيبرانية جيدة لديها القليل من الحماية ضد إعادة استخدام كلمات المرور التي تم جمعها في خروقات أخرى. كما أدى تطور الهجمات السيبرانية إلى خلق أنظمة بيئية كاملة للاحتيال. على سبيل المثال، يمكن استخدام المعلومات الصحية الشخصية المسروقة للحصول على نظرة ثاقبة حول أمراض المرضى والعلاجات المحتملة.

يمكن للقراصنة استخدام هذه المعلومات للحصول على وصفات طبية لأدوية خاضعة لرقابة صارمة يتم تداولها أو بيعها بشكل غير قانوني. لم يعد الأمر يتعلق فقط بهجوم سيبراني مباشر: فالجريمة السيبرانية تتحول بسرعة إلى نظام اقتصادي متسلسل مع طبقات متعددة من الاحتيال والإجرام المدمجة في نسيجها ذاته.

الاستخبارات تصبح "ذكية"

ستدرك المنظمات أهمية استخبارات التهديدات وستتحدث عن الحاجة إلى وظيفة استخباراتية. ما يعنونه حقاً هو أنهم يريدون بعض الرؤى من بائعيهم حول الكميات الهائلة من بيانات التهديدات التي يحصلون عليها. قد تكون هناك حفنة من المنظمات التي ستتوقف عن إعادة صياغة بيانات التهديدات كاستخبارات وبدلاً من ذلك ستركز على توليد رؤى قابلة للتنفيذ من هذه البيانات، وهو شرط أساسي لـ "استخبارات التهديدات". لسوء الحظ، فإن الغالبية العظمى لن تتخذ أي إجراء بناءً على البيانات المقدمة، مما يعني أنها لن تمتلك في الواقع أي استخبارات - بل مجرد قصة مثيرة للاهتمام.

سيلعب الذكاء الاصطناعي والتعلم الآلي دوراً أكثر بروزاً حيث تجعل سرعة وتنوع الهجمات الأساليب التقليدية - مثل القوائم السوداء - قديمة وغير مجهزة للتعامل مع التهديدات السيبرانية الحديثة. على سبيل المثال، لا يبقى موقع التصيد الاحتيالي المتوسط على الإنترنت إلا لبضع ساعات. مع وجود مساحة نطاق مزدحمة، يجب أن يكون المهاجمون أذكياء بشأن النطاقات التي يسجلونها ويستغلونها.

لحسن الحظ، تتمتع هذه النطاقات عموماً بخصائص معينة، يمكن لخوارزميات التعلم الآلي استغلالها واكتشافها، بينما يمكن أيضاً التعرف على خصائص أخرى لمتجهات الهجوم بواسطة ذكاء اصطناعي مدرب بشكل مناسب. سيتم استخدام الذكاء الاصطناعي أيضاً لاكتشاف الاختراقات، والرسائل غير المرغوب فيها، والتصيد الاحتيالي، والمزيد. على الرغم من أنه سيعمل بشكل جيد في الغالب، احترس من الخطأ العرضي: ستكون هذه الأخطاء غير مفهومة تماماً للبشر، وصعبة للغاية على البائعين لشرحها لعملائهم.

من المكاسب المالية إلى الحياة والموت

استهداف الأفراد بشكل مباشر والتدخل في أجهزة تنظيم ضربات القلب أو أجهزة مراقبة معدل ضربات القلب. ستصبح الخصوصية أيضاً مصدر قلق رئيسي: ستصبح الأجهزة المتصلة للمستهلكين مثل الكاميرات والميكروفونات والأجهزة القابلة للارتداء قضية أمنية كبيرة حيث يكتشف القراصنة طرقاً لرؤية الصوت والفيديو المباشر لحياة الأشخاص المطمئنين. إن تداعيات كشف مثل هذا الحادث يمكن أن تؤدي إلى تآكل الثقة في التكنولوجيا بشكل كبير وتجعل الناس يتعاملون مع التكنولوجيا بحذر أكبر حيث يدركون أن الأجهزة التي استمتعوا بها دون قلق، تحمل مخاطر هائلة على خصوصيتهم وأمنهم الشخصي.

على الرغم من أن مشهد التهديدات يستمر في التغير، فإن ما يبدو أنه الخيط المشترك هو أن البريد الإلكتروني لا يزال المتجه الأكثر شيوعاً - والأقل حماية - للهجوم. لا يمكننا التنبؤ بالضبط بما ستبدو عليه تهديدات عام 2019، ولكن يمكننا التنبؤ بأنه طالما ظل البريد الإلكتروني عرضة للخطر، فسيستمر في كونه نقطة الدخول المفضلة للمجرمين لتقديم التهديدات إلى مؤسستك.

شارك في النقاش

سجّل الدخول لترك تعليق. تُراجع جميع التعليقات قبل نشرها.

لا تعليقات بعد. ابدأ النقاش.