أبو الغيط: تهجير الشعب الفلسطيني من أرضه مرفوض    سيميوني وأنشيلوتي.. مواجهة كسر عظم    المرصد الإعلامي ل"التعاون الإسلامي": اعتداءات قوات الاحتلال على المساجد في الضفة الغربية تصل ذروتها    إيقاف شوبير وتغريم قناة الأهلي    حصل على 30 مليوناً من «أولاد رزق».. إلزام أحمد عز بزيادة نفقة توأم زينة إلى 80 ألف جنيه شهرياً    نيابة عن ولي العهد.. وزير الخارجية يصل القاهرة للمشاركة في القمة العربية غير العادية    «العقار»: 20,342 إعلاناً مخالفاً بالأماكن العامة    192 نقطة انخفاض للأسهم.. التداولات عند 6.4 مليار ريال    حرس الحدود يحبط محاولات تهريب (116,682) قرصًا من مادة الإمفيتامين المخدر و(537,087) قرصًا خاضعًا لتنظيم التداول الطبي و(717) كيلوجرامًا من مادة الحشيش المخدر    فيصل بن فهد بن مقرن يطلع على برامج جمعية الملك عبدالعزيز الخيرية بحائل    أسعار الذهب تقفز فوق 2,919 دولاراً    أمير المدينة يكرم الفائزين بجوائز مسابقة "منافس"    "الجميح للطاقة والمياه" توقع اتفاقية نقل مياه مشروع خطوط أنابيب نقل المياه المستقل الجبيل - بريدة    مشروع الأمير محمد بن سلمان لتطوير المساجد التاريخية يجدد مسجد الدويد بالحدود الشمالية ويحفظ مكانته    هطول أمطار في 6 مناطق.. والمدينة المنورة تسجّل أعلى كمية ب13.2 ملم    أوكرانيا: مستعدون لتوقيع اتفاق المعادن    الهلال يستعد لضم نجم ليفربول    أمير المنطقة الشرقية يستقبل المهنئين بشهر رمضان    أمانة المدينة تعزز خدماتها الرمضانية لخدمة الأهالي والزوار    محمية الأمير محمد بن سلمان الملكية تعزز أعمالها البيئية بانضمام 66 مفتشًا ومفتشة    طلاب جمعية مكنون يحققون إنجازات مبهرة في مسابقة الملك سلمان لحفظ القرآن الكريم    1.637 تريليون ريال إيرادات ⁧‫أرامكو بنهاية 2024 بتراجع طفيف مقارنةً ب2023    من الرياض.. جوزيف عون يعلن التزامه باتفاق الطائف وسيادة الدولة    بالأرقام.. غياب رونالدو أزمة مستمرة في النصر    أكبر عذاب تعيشه الأجيال ان يحكمهم الموتى    الإيمان الرحماني مقابل الفقهي    في بيان مشترك..السعودية ولبنان تؤكدان أهمية تعزيز العمل العربي وتنسيق المواقف تجاه القضايا المهمة    موعد مباراة الأهلي والريان في دوري أبطال آسيا للنخبة    أبٌ يتنازل عن قاتل ابنه بعد دفنه    عقوبات ضد الشاحنات الأجنبية المستخدمة في نقل البضائع داخلياً    قدموا للسلام على سموه وتهنئته بحلول شهر رمضان.. ولي العهد يستقبل المفتي والأمراء والعلماء والوزراء والمواطنين    تعليق الدراسة وتحويلها عن بعد في عددٍ من مناطق المملكة    مهرجان "سماء العلا" يستلهم روح المسافرين في الصحاري    وزير الدفاع يبحث مع نائب رئيس الوزراء السلوفاكي علاقات البلدين في المجال الدفاعي    غزارة الدورة الشهرية.. العلاج (2)    ليالي الحاده الرمضانية 2 تنطلق بالشراكة مع القطاع الخاص    تعليم الطائف ينشر ثقافة الظواهر الجوية في المجتمع المدرسي والتعليمي    نائب أمير منطقة مكة يستقبل مدير عام فرع الرئاسة العامة لهيئة الأمر بالمعروف    الأمير سعود بن نهار يستقبل المهنئين بشهر رمضان    قطاع ومستشفى تنومة يُنظّم فعالية "اليوم العالمي للزواج الصحي"    والدة الزميل محمد مانع في ذمة الله    جمعية «أدبي الطائف» تعقد أول اجتماع لمجلسها الجديد    أمير القصيم يرفع الشكر للقيادة على إعتماد تنفيذ مشروع خط أنابيب نقل المياه المستقل (الجبيل – بريدة)    محمد بن علي زرقان الغامدي.. وجه حي في ذاكرة «عكاظ»    حرس الحدود ينقذ (12) شخصًا بعد جنوح واسطتهم البحرية على منطقة صخرية    لهذا لن تكشف الحقائق الخفية    محافظ الخرج يشارك رجال الأمن وجبة الإفطار في الميدان    خديجة    وزارة الشؤون الإسلامية تنظم مآدب إفطار رمضانية في نيبال ل 12500 صائم    استخبارات الحوثي قمع وابتزاز وتصفية قيادات    «الغذاء والدواء»: 1,450,000 ريال غرامة على مصنع مستحضرات صيدلانية وإحالته للنيابة    المشي في رمضان حرق للدهون وتصدٍ لأمراض القلب    تأثيرات إيجابية للصيام على الصحة النفسية    أطعمة تكافح الإصابة بمرض السكري    6 مجالات للتبرع ضمن المحسن الصغير    قال «معارض سعودي» قال !    التسامح...    النصر يتعادل سلبيا مع الاستقلال في غياب رونالدو    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير يحذر من هجمات أكثر تطوراً تستهدف الإنترنت من قبل عدد متزايد من مجرمي الإنترنت
90 % من التهديدات تنشأ من نطاقات الإنترنت الشرعية..والولايات المتحدة أكبر مصدر لها بنسبة 17 %
نشر في الرياض يوم 29 - 12 - 2008

حذر تقرير صدر مؤخراً من أن هجمات الإنترنت تزداد تطوراً وتخصصاً مع مواصلة المجرمين الهادفين إلى جني الأرباح تحسين أساليبهم في سرقة البيانات من الشركات والموظفين والمستهلكين، و حدد التقرير أكبر التهديدات الأمنية خلال هذا العام، كما قدم توصياته بشأن حماية الشبكات ضد الهجمات سريعة الانتشار والتي يصبح من الصعب اكتشافها، بالإضافة إلى استغلال نقاط الضعف التكنولوجية والبشرية.
وقال باتريك بترسون الباحث في مجال الحماية: "نشهد كل عام تطوراً في التهديدات مع اكتشاف المجرمين لطرق جديدة لاستغلال الناس والشبكات والإنترنت. وتؤكد اتجاهات هذا العام مدى الأهمية التي يجب أن ينظر بها إلى كافة العناصر الأساسية لسياسات وتقنيات الحماية. ويمكن للمؤسسات أن تخفف من خطر فقدان البيانات من خلال الضبط الدقيق للتحكم بالوصول للبيانات وتصحيح نقاط الضعف المعروفة وذلك للتقليل من قدرة المجرمين على استغلال الثغرات في البنى التحتية الشبكية. و من المهم تطوير التطبيقات والأنظمة الشاملة والتجهيزات الشبكية للمساعدة على ضمان أن تعمل أنظمة الشركة بسلاسة وتقليل المخاطر".
و جاء في نسخة العام الجاري من تقرير الحماية الذي أصدرته شركة "سيسكو" في 14 ديسمبر 2008 : الاتجاهات الجديرة بالذكر:
• نما العدد الإجمالي لنقاط الضعف المكتشفة بنسبة 11.5% خلال العام 2007.
• تضاعفت نقاط الضعف في تقنية المحاكاة الافتراضية ثلاث مرات تقريباً من 35 إلى 103 سنة بعد أخرى.
• باتت الهجمات مختلطة ثنائية الاتجاه ومستهدِفة.
• أشار باحثو الشركة أن نمواً بنسبة 90% من التهديدات ينشأ من نطاقات الإنترنت الشرعية، أي ما يقارب من ضعف ما كانت عليه في العام 2007.
• حجم البرمجيات الخبيثة التي تروج بنجاح من خلال البريد الإلكتروني آخذ في الانخفاض. و خلال العامين 2007-2008، انخفضت الهجمات المعتمدة على الملفات الملحقة بنسبة 50% مقارنة بالعامين 2005-2006.
** تهديدات محددة عبر الإنترنت:
• البريد الإلكتروني الإعلاني (Spam): وفقاً للتقرير، فإن عدد رسائل البريد الإلكتروني الإعلاني يبلغ 200 مليون رسالة كل يوم، أي ما يقارب من 90% من رسائل البريد الإلكتروني حول العالم. وتعتبر الولايات المتحدة أكبر مصدر لهذه الرسائل بنسبة 17.2% و من البلدان الأخرى التي تسهم في رسائل البريد الإلكتروني الإعلاني كل من تركيا (9.2%) وروسيا (8%) وكندا (4.7%) والبرازيل (4.1%) والهند (3.5%) وبولندا (3.4%) وكوريا الجنوبية (3.3) وألمانيا والمملكة المتحدة (2.9% لكل منهما).
• التصيد الإلكتروني (Phishing): بينما يمثل التصيد الإلكتروني المخصص حوالي 1% من مجمل هجمات التصيد الإلكتروني، فمن المتوقع أن يصبح هذا النوع أكثر شيوعاً على اعتبار أن المجرمين يقومون بتخصيص رسائل البريد الإلكتروني الإعلاني وإظهار الرسائل بشكل يوحي بموثوقية أكبر.
• أجهزة الكمبيوتر المشبوهة (Botnets): أصبحت أجهزة الكمبيوتر المشبوهة رابطاً للنشاط الإجرامي على الإنترنت. وتم هذا العام إصابة عدد كبير من مواقع الإنترنت الشرعية بشيفرة "آي. فريمز" (IFrames)، وهي شيفرة خبيثة تشغلها أجهزة الكمبيوتر المشبوهة لإعادة توجيه المستخدم إلى المواقع الإلكترونية المصابة ببرمجيات خبيثة.
• الهندسة الاجتماعية (Social Engineering): تتواصل عملية استخدام الهندسة الاجتماعية لإغراء الضحايا بهدف فتح ملف أو الضغط على روابط، في التطور. وتتوقع الشركة ازدياد تقنيات الهندسة الاجتماعية خلال العام المقبل من حيث العدد والاتجاه و التطور.
•"اختطاف السمعة" (Reputation hijacking): يستخدم عدد متزايد من مجرمي الإنترنت حسابات البريد الإلكتروني الحقيقية من كبار مزودي خدمات البريد الإلكتروني الموثوقين وذلك لإرسال البريد الإلكتروني الإعلاني. وتتيح عملية "اختطاف السمعة" هذه انتشاراً متزايداً كونها تجعل من الصعب التحقق من رسائل البريد الإلكتروني الإعلاني وحجبها. وتقدر الشركة أن البريد الإلكتروني الإعلاني خلال العام الجاري الناتج عن عملية "اختطاف سمعة" أفضل ثلاثة مزودي لخدمات البريد الإلكتروني، قد مثل أقل من 1% من مجمل البريد الإلكتروني الإعلاني في جميع أنحاء العالم، لكنه شكل 7.6% من حركة البريد الإلكتروني لهؤلاء المزودين.
** تقييم التهديد ومستقبله:
جاءت النتائج التي خلص إليها التقرير في جزء منها عبر عمليات لاستقصاء الحماية، وتجميع البيانات المتكاملة وخدمات الحماية المستمدة من أقسام وأجهزة الشركة المختلفة بهدف التقييم المستمر والربط بين تهديدات الإنترنت ونقاط الضعف. وسيراقب الباحثون من فرق الحماية خلال العام المقبل، الاتجاهات التالية عن كثب:
• التهديدات الداخلية: يمكن أن يشكل الموظفون المهملون والساخطون تهديداً أمنياً. وقد يدفع التباطؤ الاقتصادي العالمي إلى مزيد من الحوادث الأمنية التي يكون سببها الموظفين، ما يجعل ذلك من الأمور الهامة بالنسبة لتكنولوجيا المعلومات والموارد البشرية وغيرها من الأعمال الأخرى ويدفع بالتالي إلى مزيد من التعاون بهدف التخفيف من هذه التهديدات.
• فقدان البيانات: سواء كان ذلك ناتجاً عن عدم المبالاة أو انتهاكات المخترقين أو المطلعين على البيانات، فإن فقدان البيانات يعد مشكلة متنامية يمكن ان تؤدي إلى عواقب مالية خطيرة. ويمكن للتكنولوجيا والتعليم وسياسات حماية البيانات الواضحة والمنفذة بشكل جيد، أن تجعل من الامتثال عملية سهلة وتقلل من الحوادث.
• التنقل والعمل عن بعد والوسائل الجديدة كعوامل مسببة للمخاطر: سيتواصل خلال العام المقبل الاتجاه نحو إنجاز العمل عن بعد والاستخدام المرتبط بالوسائل المعتمدة على الإنترنت والأجهزة النقالة والمحاكاة الافتراضية و"العمليات الكمبيوترية السحابية" (Cloud Computing) والتقنيات المماثلة لتعزيز الإنتاجية. و سيشكل ذلك تحدياً لموظفي الحماية، حيث إن إطار الشبكة آخذ بالتوسع، والعدد المتزايد للأجهزة والتطبيقات المستخدمة يمكن أن تجعل من هذه الشبكة الآخذة بالتوسع أكثر عرضة للتهديدات الجديدة.


انقر هنا لقراءة الخبر من مصدره.