قمة «محللي الأمن» في إندونيسيا تناقش أخطر التهديدات السيبرانية في الشرق الأوسط
قمة "محللي الأمن" في إندونيسيا تناقش التهديدات السيبرانية في الشرق الأوسط
التهديدات المتزايدة في منطقة الشرق الأوسط
أقيم مؤتمر "قمة محلّلي الأمن (SAS 2024)" في جزيرة بالي الإندونيسية، جمع الحدث السنوي خبراء أمن المعلومات والجهات القانونية العالمية والأكاديميين ومسؤولين حكوميين. ركزت القمة على التطورات في مجال التهديدات السيبرانية العالمية، بما في ذلك البرمجيات الخبيثة، وثغرات الأجهزة، والهجمات المتقدمة (APTs). وناقشت القمة تداعيات هذه التهديدات على الشرق الأوسط، وخاصة المملكة العربية السعودية، التي تشهد تحولًا رقميًا سريعًا.
"بايب ماجيك": برنامج خبيث يستهدف المملكة العربية السعودية
سلطت القمة الضوء على ظهور برنامج خبيث يسمى "بايب ماجيك"، تم اكتشافه في آسيا في عام 2022، وبدأ في مهاجمة مؤسسات في المملكة العربية السعودية في عام 2024. يستغل هذا البرنامج الخبيث اعتمادًا متزايدًا على تطبيقات الذكاء الاصطناعي، وخاصة أدوات مثل "شات جي بي تي". يتم تمويهه كبرنامج "ChatGPT" شرعي، مما يخدع المستخدمين لتثبيت برامج خبيثة تمنح المهاجمين الوصول إلى بياناتهم واختراق شبكاتهم.
تداعيات خطيرة على المملكة العربية السعودية
أكد سيرغي لوزكين، الباحث الأمني الرئيسي في "كاسبرسكي"، على أهمية "بايب ماجيك" بالنسبة للمملكة العربية السعودية نظرًا لتركيزها على التحول الرقمي في إطار "رؤية 2030". يشير لوزكين إلى أن البرنامج الخبيث يستغل تطبيقات الذكاء الاصطناعي، مما يؤكد تقدم مجرمي الإنترنت في استغلال هذه التقنيات. ويوضح أن استخدام أدوات الذكاء الاصطناعي كطعم للبرمجيات الخبيثة يدل على فهم أعمق لسلوك المستخدمين وقدرة على استغلال البيئات الرقمية الناشئة. ويضيف أن هذا البرنامج يمثل خطورة كبيرة على المؤسسات في الشرق الأوسط التي تستخدم الذكاء الاصطناعي والخدمات الرقمية بشكل متزايد في عملياتها.
ثغرات أمنية في رقائق "يونيسوك" تهدد أجهزة الاتصالات
كشفت القمة أيضًا عن ثغرات في رقائق "يونيسوك" (Unisoc system-on-chip) التي تؤثر على أجهزة المحمول وشبكات الاتصالات. تسمح هذه الثغرات للمهاجمين باختراق أمن الجهاز أو تنفيذ تعليمات برمجية ضارة. تستخدم رقائق "يونيسوك" في مجموعة واسعة من الأجهزة، بدءاً من الهواتف الذكية إلى البنية التحتية للاتصالات في الأسواق الناشئة، بما في ذلك الشرق الأوسط.
هجمات "لازاروس": استهداف مستثمري العملات الرقمية
أظهرت القمة أن مجموعة "لازاروس"، المعروفة بهجماتها على القطاعات المالية، استهدفت مستثمري العملات الرقمية على مستوى العالم. استغلت "لازاروس" ثغرة في متصفح "غوغل كروم" لاختراق أجهزة المستخدمين وسرقة بيانات محفظات العملات الرقمية. استخدمت المجموعة موقعًا زائفًا للعبة عملات رقمية لخداع المستخدمين لتنزيل برامج تجسس.
الاستخدام المتزايد للذكاء الاصطناعي في الهجمات
استخدمت "لازاروس" برنامج "Manuscrypt malware" في هذه الحملة. وتمتاز هذه البرمجية بتنوعها، حيث استخدمت في أكثر من 50 هجمة كبيرة منذ عام 2013. في الهجمة الأخيرة، اعتمدت "لازاروس" على الذكاء الاصطناعي التوليدي لإنشاء عناصر موقع واقعية، بما في ذلك الصور والمواد الترويجية، لزيادة مصداقية الموقع الزائف.
خطورة التهديدات السيبرانية في السعودية
أظهرت بيانات "كاسبرسكي" من الربع الثالث لعام 2024 أن السعودية احتلت المرتبة 127 عالمياً من حيث انتشار تهديدات الويب. أما بالنسبة للتهديدات المحلية، فقد تم الإبلاغ عن أكثر من 4.6 مليون إصابة محلية خلال الفترة نفسها، مما جعل السعودية تحتل المرتبة 118 عالمياً. تُظهر هذه المعدلات المرتفعة للتهديدات عبر الإنترنت والمحلية المخاطر السيبرانية المتزايدة التي يواجهها المستخدمون في السعودية.
توصيات لتعزيز الأمن السيبراني في السعودية
شددت المناقشات في SAS 2024 على الحاجة الملحة لتعزيز تدابير الأمن السيبراني في جميع أنحاء الشرق الأوسط، مع التركيز على السعودية بعدّها منطقة رئيسية. أوصت "كاسبرسكي" بعدة استراتيجيات لتعزيز دفاعات الأمن السيبراني:
اعتماد حلول استخبارات التهديدات المعتمدة على الذكاء الاصطناعي للكشف عن التهديدات المعقدة والتصدي لها بشكل أكثر فاعلية.
تعزيز التعاون بين القطاعين العام والخاص لمشاركة المعرفة، وتطوير الدفاعات، وتحسين قدرات الاستجابة.
تنفيذ تدابير أمان متعددة الطبقات، بما في ذلك التحديثات المنتظمة، والحماية القوية ضد الهجمات غير المتصلة، والمراقبة المستمرة للبنية التحتية الرقمية.
الأمن السيبراني: ضرورة أساسية لمستقبل المنطقة
مع استمرار التحول الرقمي في عدة دول خليجية، سيكون من الضروري تعزيز الأمن السيبراني من خلال التقنيات المتقدمة، والاستثمارات الاستراتيجية، والشراكات عبر القطاعات لبناء نظام رقمي مرن قادر على مواجهة التهديدات المستقبلية.
تم نشر هذا المقال بواسطة تطبيق عاجل
التطبيق الأول لمتابعة الأخبار العاجلة في العالم العربي
اضغط لتحميل التطبيق الآن مجاناً