Connect with us

اتصالات وتقنية

سيسكو تكشف عن أبرز تهديدات الأمن السيبراني خلال عام 2020

Published

on

كشفت شركة سيسكو عن نتائج تقرير الحماية ضد التهديدات الخطرة، مشيرة إلى التغيرات في النشاطات الإجرامية خلال عام 2020 والأساليب الجديدة للاستغلال، الناشئة عن انتشار الوباء. وتستكشف سيسكو عبر تقريرها التعقيد المستمر وتطوّر التهديدات الإلكترونية، لإعلام الشركات وتمكين اتخاذ قرارات أفضل وخاصة مع جنوح الشركات المستمر نحو البنى التحتية الرقمية والذي بات أمراً ضرورياً للجميع.

ازدياد نقاط الضعف مع الانتقال للعمل عن بُعد

فحصت Cisco Umbrella، بوابة الإنترنت الآمنة القائمة على السحابة، حركة المرور عبر خوادم DNS لديها، وحددت فترة منتصف مارس 2020 كوقت الذروة لزيادة الاتصال عن بُعد، حيث تضاعف عدد العاملين عن بُعد بين الأسبوع الأول والأخير من شهر مارس وحده.

أشار Cisco Talos إلى ارتفاع عدد رسائل البريد الإلكتروني العشوائية التي تحتوي على كلمات مثل “جائحة” و”كوفيد-19″ في بداية شهر فبراير 2020. كما أشار باحثون من فريق Cisco Umbrella أنه في يوم واحد خلال شهر مارس 2020، اتصل عملاء المؤسسات بـ47,059 من المواقع الإلكترونية التي تحتوي على كلمة “كوفيد” أو “كورونا” في عنوانها. وتم حظر 4% منها لأنها خطرة. وبحلول أواخر شهر أبريل، بلغت نسبة المواقع المحجوبة عبر فلترة رسائل البريد الإلكتروني ذروتها بنسبة 75%.

تطور برامج الفدية والصيد الكبير

كان أحد أبرز الاتجاهات في عام 2020 هو التبني الواسع للتكتيكات والتقنيات والإجراءات الجديدة (TTPs) المتعلقة بنشر برامج الفدية على شبكات الشركات.

وبدلاً من تنشيط برامج الفدية على أول نظام تم اختراقه بنجاح، أصبح يستفيد الخصوم الآن من الأنظمة كنقطة وصول أولية إلى الشبكة، ثم ينتقلون عبر الشبكة ويتمكنون من الوصول إلى أنظمة وامتيازات إضافية. ويمكن تفعيل برامج الفدية على جميع هذه الأنظمة في وقت واحد، مما يزيد من الضرر الذي يلحق بها.

أصبح هذا النهج معروفاً باسم “الصيد الكبير” واكتسب شعبية واسعة، فكان يستهدف الخصوم أنظمة النسخ الاحتياطية ووحدات التحكم بالمواقع الإلكترونية وغيرها من الخوادم المهمة للشركات أثناء مرحلة ما بعد الاختراق من هجماتهم.

وتعليقاً على النتائج، قال فادي يونس، رئيس الأمن السيبراني لدى شركة سيسكو في الشرق الأوسط وأفريقيا: “أتى العام الماضي بالعديد من التحديات الجديدة للشركات التي كانت تشق طريقها بحذر في خضم مشهد التهديدات المعقدة في العالم الرقمي متزايد الاتساع. ويتعين على مديرين أمن المعلومات وفرق تقنية المعلومات هذا العام التأكد من اتخاذ تدابير جدار الحماية المتطورة وتطبيق التقنيات المتطورة للحماية من البرامج الضارة وإجراء تحليلات الشبكة الآمنة لمعرفة من المتصل بالشبكة ولأي غرض”.

التهديدات ذات التأثير الأسوأ

وتضم التهديدات البارزة الأخرى التي اكتشفها فريق Cisco Talos حملة برمجيات خبيثة جديدة في شهر أبريل تُعرف باسم “PoetRAT”. وأظهرت الأبحاث أن البرامج الضارة تم نشرها باستخدام عناوين مواقع إلكترونية كانت تشبه عناوين بعض المؤسسات الحكومية وتستهدف الشركات الخاصة. وراقب فريق Talos حملات جديدة متعددة من الجهات المنفذة لتلك التهديدات على مدار العام، والتي أشارت إلى حدوث تغيرات في قدرات تلك الجهات ونضجها في مجال الأمن التشغيلي.

تم الكشف عن هجوم كبير على سلسلة التوريد في شركة تنتج تطبيقات إدارة البنية التحتية خلال شهر ديسمبر من عام 2020، حيث تم اختراق الأنظمة في وقت سابق من العام وإدخال تعليمات برمجية ضارة في تحديثات المنتج التي تم توفيرها على الموقع الإلكتروني لديهم. وأبلغت عدد من الشركات التي تستخدم البرنامج والتي قامت بتنزيل التحديثات الضارة لاحقاً أنه تم اختراقها، بما في ذلك شركات الأمن والوكالات الحكومية وغيرها.

وأضاف يونس: “تتضمن العديد من التهديدات الجديدة التي اكتشفناها خطوات للهجوم على نقاط النهاية، والتي يعد تأمينها وصيانتها أمر ضروري للغاية في عالمنا اليوم الذي يسوده العمل عن بُعد. ويمكن أن تحمي نقاط النهاية الآمنة الشركات من التأثر الكبير بعد الهجوم، سواء في مكان العمل أو عن بُعد. ويتعين على صُنّاع القرار الاستثمار بالتقنيات التي تدمج الوقاية من التهديدات والكشف عنها ومطاردتها مع قدرات الاستجابة في حل واحد لتوفير رؤية أكثر وضوحاً ومعلومات أكثر قابلية للتنفيذ لتعزيز أمن الأنظمة والشبكات”.

اتصالات وتقنية

“رينغ” تعزز خصائص الأمن المنزلي لمنتجاتها بتحديثات جديدة على خطط الحماية Ring Protect Plus

Published

on

By

أعلنت “رينغ” العلامة المختصة بالأمن المنزلي، عن إضافة خمس خصائص جديدة إلى اشتراك خطط الحماية Ring Protect Plus، وهي: العرض المباشر لصورتين معًا، والعرض المباشر من عدة كاميرات، وميزة التقاط الصور الثابتة، والتنبيهات ذات الأولوية، وملخص الأحداث. وتساعد كل تلك الخصائص الجديدة العملاء في الحصول على مزيد من الفوائد الفريدة عند استخدام أجراس الباب بالفيديو أو كاميرات المراقبة، ما يعزز شعورهم بالطمأنينة وراحة البال.

وتسمح الخصائص المتقدمة الجديدة لعرض الفيديو للعملاء بالقيام بعدد من الخطوات مثل تفعيل المقاطع أو عرضها أو حذفها أو تحميل اللقطات بالإضافة إلى تعديل عدد مرات التقاط الصور الثابتة. كما إن الخاصية الجديدة لتحسين التنبيهات تمكّن المستخدمين من تصميم التنبيهات بالشكل الذي يناسبهم ويلائم منازلهم، بينما يمكنهم تحديد التنبيهات ذات الأولوية لتصلهم تلك الإشعارات حتى عندما يكون الهاتف في وضع عدم الإزعاج وتتخطى الإعدادات الأخرى كجداول الحركة ووقف الإشعارات. أما خاصية ملخص الأحداث فتوجد ضمن الإشعارات المتقدمة وتتيح للمستخدمين رؤية ملخص يومي لكافة الأحداث والتسجيلات في الموقع.

في هذا السياق قال محمد ميراج هدى، نائب الرئيس للأسواق الناشئة لدى رينغ: “لطالما ركزنا اهتمامنا على جعل حلول الأمن المنزلية أكثر مرونة لتناسب مختلف المساحات والأماكن، ونرى الآن تزايد عدد الأسر التي تختار رينغ لتنعم براحة البال وتطمئن إلى أمان منازلها. ونعمل الآن على منح العملاء أدوات إضافية لتعزيز أنظمة الأمن المنزلي وتعزيزها بالإعدادات التي تلائمهم تمامًا.”

يشار إلى أن خطط الحماية Ring Protect Plus تغطّي عددًا غير محدود من كاميرات المراقبة وأجراس الباب بالفيديو من رينغ في موقع واحد. ولكن رينغ تقدم كذلك خطة أساسية هي Ring Protect Basic التي تغطي كاميرا مراقبة واحدة أو جرسًا واحدًا من أجراس الباب بالفيديو في موقع واحد. وبفضل الخطط الأساسية والمتقدمة، يستطيع العملاء حفظ وتنزيل ومشاركة تسجيلات الفيديو لأي أحداث يتم تسجيلها في حساباتهم لفترة تصل إلى 180 يومًا.

وبوسع العملاء ضبط إعدادات أجهزتهم من رينغ بالشكل الذي يلبي احتياجاتهم عبر تطبيق رينغ المجاني، إلى جانب الاستفادة من فترة التجربة المجانية لمدة 3 يومًا لخطط Ring Protect مع أي جهاز جديد من كاميرات المراقبة أو أجراس الباب بالفيديو من رينغ. ويمكن شراء خطة Ring Protect Plus لاحقًا مقابل 10 دولار أمريكي شهريًا أو 100 دولار أمريكي سنويًا فقط من خلال الموقع الإلكتروني Ring.com.

Continue Reading

اتصالات وتقنية

تجربة مشاهدة الأفلام مع موڤي سينما، بسعر تنافسي يبدأ من 34 ريال سعودي فقط.

Published

on

By

تزامنًا مع الدعم الأخير الذي قَدمته هيئة الأفلام السعودية لتعديل رسوم تراخيص السينما، أعلنت موڤي سينما، العلامة الرائدة في مجال السينما في المملكة، عن تعديل كبير في أسعار التذاكر لتُقدم لعملائها أسعار تنافسية تبدأ من 34 ريال سعودي فقط للتذاكر العادية ابتداًء من شهر مايو، لجعل صالات السينما في متناول جمهور أوسع في المملكة العربية السعودية. في السابق تُعتبر المملكة العربية السعودية واحدةً من أعلى الدول تصنيفًا من حيث أسعار تذاكر السينما عالميًا، ومع هذا التعديل تنتقل موڤي سينما بنجاح من ثاني أعلى مرتبة عالميًا إلى المركز ال 22 من حيث متوسط أسعار التذاكر، وسيساهم هذا التعديل في جعل أسعار التذاكر أقل عند مقارنتها بالأسواق الإقليمية مثل الإمارات العربية المتحدة وقطر والكويت.
بتطبيق آلية الأسعار الجديدة لـ موڤي سينما، سوف تبدأ أسعار التذاكر العادية من 34 ريال لأوقات العرض المبكرة قبل الساعة الخامسة مساءً و39 ريال لأوقات العرض بعد الساعة الخامسة مساءً، لكل الأيام بما في ذلك عطلة نهاية الأسبوع. ويشمل هذا التعديل في الأسعار على جميع التجارب التي تُقدمها موڤي سينما بتفاوت أسعارها، ويهدف ذلك إلى رفع معدل زيارات العملاء بشكل كبير، واستقطاب جماهير جديدة لم تَكن تَعتبر صالات السينما خيارًا ترفيهيًا من قبل، وتزويدهم بتجربة سينمائية لا مثيل لها.
بالإضافة إلى الأسعار التنافسية، تَشتهر موڤي سينما بعروضها الخاصة التي تُميزها عن منافسيها وتوفر قيمة استثنائية لعملائها. وقد طرحت الشركة مؤخراً عرضًا يشمل تذكرة، وفشار صغير، ومشروب غازي مقابل 65 ريالًا فقط بدلاً من 90 ريال. إلى جانب “عرض يوم الإثنين” الأكثر طلبًا، والذي يتيح للعملاء شراء تذكرة واحدة والحصول على الثانية مقابل 10 ريالات فقط، ومع الأسعار الجديدة، يمكن للعملاء الاستمتاع بشراء تذكرتين بإجمالي 43 ريال ضمن هذا العرض.
تعليقًا على هذه الخطوة الكبيرة، صَرَح أدون كوين، الرئيس التنفيذي لشركة موڤي سينما قائلًا: “نَود أن نُعرب عن امتناننا لهيئة الأفلام السعودية لدعمها المستمر، وتلتزم موڤي سينما بتقديم تجارب سينمائية متميزة باعتبارها علامة سعودية رائدة في عالم الأفلام، وكلنا ثقة من أن هذه الخطوة ستُساعد في جذب جماهير جديدة وزيادة تردد العملاء على صالات السينما لدينا في جميع أنحاء المملكة. ويسعدنا أن نأخذ هذه الخطوة تزامنًا مع طرح مجموعة شيقة من الأفلام خلال الأشهر المقبلة بما في ذلك أفلام سعودية مميزة مثل أحلام العصر، نورة، أخر حفلة في طريق ر. والسينيور بالإضافة إلى الأفلام الرائجة التي أُنتجت خصيصًا ليتم تجربتها على الشاشة الكبيرة بما في ذلك Bad Boys: Ride or Die، Furiosa، Inside Out 2، Despicable Me. 4، وولاد رزق 3. “.

Continue Reading

اتصالات وتقنية

تقرير حالة الأمن السيبراني ٢٠٢٤ يكشف عن التأثير المتزايد للذكاء الاصطناعي التوليدي على مشهد الأمن السيبراني

Published

on

By

كشفت شركة “سبلنك” Splunk الرائدة في مجال الأمن السيبراني وتقنيات المراقبة، بالتعاون مع شركة “انتربرايز استراتيجي جروب” Enterprise Strategy Group، اليوم النقاب عن نتائج استطلاعها العالمي الذي أجرته بعنوان “حالة الأمن السيبراني ٢٠٢٤ : السبّاق نحو تسخير الذكاء الاصطناعي”. وقد شارك في الاستطلاع العالمي ١.٦٥۰ ، في الإجمال، من قادة الأمن السيبراني، وأفاد العديد منهم بأن إدارة الأمن السيبراني أصبحت أكثر سهولة مقارنة بالسنوات الماضية، ومع ذلك، يجد المدافعون عن الأمن السيبراني أنفسهم الآن في سباق ضد الخصوم لتسخير الذكاء الاصطناعي التوليدي.

وفقاً للاستطلاع، تبنّت المؤسسات بشكل غير مسبوق أدوات الذكاء الاصطناعي التوليدي العام ضمن فرق تقنية المعلومات لديها، وبالمقارنة مع المؤسسات التي لا تزال تعمل على تطوير برنامج للأمن السيبراني، فإن المؤسسات التي تتبع أساليب متقدمة، لديها ميزانيات وموارد وصلاحيات كبيرة، وهي في وضع جيد يُمكّنها من تبنّي أدوات وتقنيات الذكاء الاصطناعي التوليدي فائقة التطور، ومع ذلك، على الرغم من هذا التبنّي الواسع النطاق، فإن العديد من المؤسسات تفتقر إلى تبني سياسة واضحة للذكاء الاصطناعي التوليدي العام أو الإحاطة الكلّية بالآثار الأوسع نطاقا للتكنولوجيا. علاوة على ذلك، ينقسم قادة الأمن السيبراني في الرأي حول من سيكون له السبق واليد العليا من حيث الاستفادة من أدوات الذكاء الاصطناعي التوليدي: هل هم المدافعون عن الأمن السيبراني أو الجهات الفاعلة في مجال التهديدات!

ذكر ٩٣٪ من قادة الأمن السيبراني بأن الذكاء الاصطناعي التوليدي العام كان قيد الاستخدام عبر مؤسساتهم المعنية، وافاد ٩١% باستخدام الذكاء الاصطناعي التوليدي خصيصاً لعمليات الأمن السيبراني.
على الرغم من وتيرة التبنّي المرتفعة، ذكرت ٣٤% من المؤسسات التي شملها الاستطلاع بأنها تفتقر إلى تبني سياسة الذكاء الاصطناعي التوليدي، ويقر ٦٥٪ من المستطلعين بأنهم غير مدركين كلياً بآثار الذكاء الاصطناعي التوليدي.
كما صنّف ٤٤% من المستطلعين الذكاء الاصطناعي التوليدي كواحدة من أفضل المبادرات التي شهدها عام ۲۰۲٤، متخطياً الأمن السحابي كأفضل مبادرة.
ينقسم قادة الأمن السيبراني حول من يتمتع بالسمة المميّزة فيما يتعلق بالذكاء الاصطناعي التوليدي، في حين يعتقد ٤٥% من المستطلعين أن الذكاء الاصطناعي التوليدي سيكون بمثابة مكسب محقق للجهات الفاعلة في مجال التهديدات، وأفاد ٤٣% بأن الذكاء الاصطناعي التوليدي سيمنح الأفضلية للمدافعين عن الأمن السيبراني.

وقال باتريك كوغلين نائب الرئيس الأول للمبيعات التقنية العالمية في شركة “سبلنك”Splunk ، “نحن نشهد اليوم ذروة العصر الذهبي للذكاء الاصطناعي، حيث تحاول كل من الجهات الفاعلة في مجال التهديدات والمتخصصين في الأمن السيبراني انتهاز الفرصة وتحقيق أقصى استفادة من هذه السمة المميزة.” وأضاف بالقول “إن تقديم الذكاء الاصطناعي التوليدي يخلق فرصاً جديدة للمؤسسات لتبسيط العمليات، وزيادة الإنتاجية. وتخفيف العبء عن كاهل الموظفين. ولسوء الحظ، ينطوي الذكاء الاصطناعي أيضاً على مزايا استثنائية وغير مسبوقة تستغلها الجهات الفاعلة في مجال التهديدات. ولمواجهة مشهد التهديدات الجديد هذا، ينبغي على المدافعين عن الأمن السيبراني التفوق على الجهات الفاعلة في مجال التهديدات في السباق نحو تسخير قدرات الذكاء الاصطناعي وتطبيقها بشكل آمن.”

لقد مثّل توظيف الكفاءات والمواهب المؤهلة في مجال الأمن السيبراني تحدياً كبيراً في السنوات الأخيرة، خاصة بالنسبة للموظفين المبتدئين الذين يسعون إلى إثبات إمكاناتهم في القطاع. ويشير تقريرنا إلى أن الذكاء الاصطناعي التوليدي يمثل حلاً محتملاً لهذه المشكلة، لأنه يساعد المؤسسات على اكتشاف وتوظيف المواهب المبتدئة بشكل أكثر كفاءة. بالإضافة إلى ذلك، يتوقع غالبية المتخصصين في مجال الأمن السيبراني أن الذكاء الاصطناعي التوليدي سيعزز سرعة استجابتهم ويرفع من مستوى إنتاجيتهم.

يقول ٨٦٪ من قادة الأمن السيبراني أن الذكاء الاصطناعي التوليدي قد يمكنهم من توظيف المزيد من المواهب المبتدئة لسد فجوة المهارات.

ويشير ٥٨% إلى أن تأهيل المواهب المبتدئة سيكون أسرع بفضل الذكاء الاصطناعي التوليدي.

فيما يعتقد ٩٠٪ من مسؤولي الأمن السيبراني التنفيذيين بأن المواهب المبتدئة يمكنها الاعتماد على الذكاء الاصطناعي التوليدي لتطوير مهاراتهم في مركز العمليات الأمنية.

ويرى ٦٥% بأن التكنولوجيا ستساعد المتخصصين المتمرسين في مجال الأمن السيبراني على أن يصبحوا أكثر إنتاجية.

يواجه غالبية المتخصصين في مجال الأمن السيبراني أيضاً ضغوط الامتثال المتزايدة. وقد أدى تنفيذ متطلبات الامتثال الأكثر صرامة إلى زيادة المخاطر بشكل ملحوظ، خاصة بالنسبة لقادة الأمن السيبراني الذين قد يواجهون شخصيا تداعيات انتهاكات المؤسسات. ويؤكد مشهد الامتثال الدائم التغير الحاجة إلى زيادة اليقظة والمساءلة داخل قطاع الأمن السيبراني.

يقول ٧٦٪ من المستطلعين أن المسؤولية الشخصية جعلت الأمن السيبراني مجالاً أقل جاذبية، ويفكر ٧٠٪ في التخلي عن العمل في هذا المجال بسبب الضغوط المرتبطة بالوظيفة.
أفاد ٦٢% من المتخصصين المحترفين بأنهم تأثّروا بالفعل بمتطلبات الامتثال الدائمة التغير التي تتطلب الإفصاح عن الانتهاكات الجوهرية. وفي الوقت ذاته، يقول٨٦٪ من المتخصصين في مجال الأمن السيبراني بأنهم سيعيدون النظر في الميزانيات لإعطاء الأولوية لتلبية أنظمة الامتثال وتطبيق أفضل الممارسات الأمنية.
كما يتوقع العديد من المستطلعين أن تكون مؤسساتهم أكثر تجنباً للمخاطر، حيث توقع ٦٣% أن تخطئ المؤسسات في توخي الحذر والإفراط في الإبلاغ عن الانتهاكات على أنها جوهرية لتجنب العقوبات.

للإطلاع على المزيد من الأفكار والتوصيات من تقرير حالة الأمن السيبراني ۲۰۲٤، يرجى زيارة: https://www.splunk.com/en_us/form/state-of-security.html

منهجية البحث

أجرى الباحثون استطلاعاً شمل ١.٦٥۰ من مسؤولي الأمن السيبراني التنفيذيين خلال ديسمبر ۲۰۲٣ ويناير ۲۰۲٤. وكان المستطلعون في أستراليا وفرنسا وألمانيا والهند واليابان ونيوزيلندا وسنغافورة والمملكة المتحدة والولايات المتحدة. كما مثلوا ١٦ قطاعاً، من ضمنها الطيران والدفاع وخدمات الأعمال والسلع الاستهلاكية المعبأة والتعليم والخدمات المالية والقطاعات الحكومية (الفدرالية / الوطنية والولاية والمحلية) والرعاية الصحية وعلوم الحياة والتصنيع والتكنولوجيا والإعلام والنفط / الغاز والأفراد/الشركات والاتصالات والنقل/الخدمات اللوجستية والخدمات الاستهلاكية.

Continue Reading
Advertisement

Trending