Connect with us

اتصالات وتقنية

كاسبرسكي: “استغلال تطبيقات الإنترنت”هو أبرز ناقل هجوم أولي في 2021

Published

on

أظهر تقرير كاسبرسكي لتحليلات الاستجابة للحوادث أن أكثر من نصف الهجمات الرقمية (53.6%) التي شُنّت في العام 2021 بدأت باستغلال الثغرات الأمنية. وتضمنت طرق الهجوم الأولية الشائعة الأخرى الحسابات المخترقة ورسائل البريد الإلكتروني الخبيثة.

وعادة ما يهدف المجرمون عند التخطيط لحملات تخريبية، إلى العثور على نقاط ضعف وثغرات أمنية يمكن التعرف عليها بسهولة، كتلك الموجودة في الخوادم العامة، أو كلمات المرور الضعيفة، أو الحسابات المخترقة. وتؤدي نواقل الهجوم الأولية هذه، عامًا بعد عام، إلى تزايد حوادث الأمن الرقمي عالية الخطورة.

ويُثبت تحليل البيانات مجهولة المصدر الواردة من حالات الاستجابة للحوادث التي عالجها فريق الاستجابة العالمي لحالات الطوارئ لدى كاسبرسكي في جميع أنحاء العالم، أن استغلال التطبيقات العامّة، والتي يمكن الوصول إليها إما عن طريق الشبكة الداخلية أو عبر الإنترنت، قد أصبح الناقل الأولي الأكثر استخدامًا لاختراق محيط المؤسسات[1]. وارتفعت حصّة هذه الطريقة كناقل للهجمات من 31.5% في العام 2020 إلى 53.6% في 2021، فيما انخفض اللجوء للحسابات المخترقة كنواقل للهجمات من 31.6% إلى 17.9%، ولرسائل البريد الإلكتروني الخبيثة من 23.7% إلى 14.3%. ويُحتمل أن يكون هذا التغيير مرتبطًا بالثغرات الأمنية التي اكتشفت العام الماضي في خوادم Microsoft Exchange، إذ أدى انتشار خدمة البريد ومحاولات استغلال هذه الثغرات إلى ارتفاع الحوادث ذات الصلة.

جاءت غالبية حالات الاستجابة للحوادث من منطقة الاتحاد الأوروبي (30.1%). أقلّ من ربع الحالات وقعت في الشرق الأوسط (23.7%) ووقعت 6.5% منها في إفريقيا.

التوزيع الجغرافي لجميع عمليات الاستجابة للحوادث التي أجرتها كاسبرسكي في العام 2021

ويُعدّ تشفير الملفات أحد أكثر أنواع برمجيات الفدية شيوعًا، إذ يحرم المؤسسات من الوصول إلى بياناتها، وقد بقيت المشكلة الرئيسية التي تواجه المؤسسات لثلاث سنوات متتالية. كذلك، زاد عدد المؤسسات التي واجهت برمجيات تعدين للعملات الرقمية في شبكتها زيادة كبيرة، من 34% في 2019 إلى 51.9% في 2021. وشملت الجوانب المثيرة للقلق في التقرير قضاء المهاجمين أكثر من شهر داخل الشبكة قبل إقدامهم على تشفير البيانات، وذلك في 62.5% من الحالات.

ويتمكن المهاجمين من البقاء داخل البنية التحتية من دون اكتشاف أمرهم، بسبب أدوات نظام التشغيل، والأدوات الهجومية المعروفة، وإلى استخدام الأطر التجارية التي تشترك في 40% من جميع الحوادث. ويستخدم المهاجمون بعد الاختراق الأولي أدوات رسمية سليمة لأغراض مختلفة، مثل PowerShell لجمع البيانات، وMimikatz لرفع امتيازات الوصول، وPsExec لتنفيذ الأوامر عن بعد، علاوة على أُطر مثل Cobalt Strike لجميع مراحل الهجوم.

ويوضح تقرير كاسبرسكي أن وضع سياسة مناسبة لإدارة التصحيحات، وحده يمكن أن يقلل إلى النصف من احتمالية وقوع هجوم ناجح، بحسب كونستنتين سابرونوف رئيس فريق الاستجابة العالمي لحالات الطوارئ لدى كاسبرسكي، الذي شدّد على ضرورة اتخاذ تدابير أساسية لضمان الأمن الرقمي. وقال: “لا يمكن ضمان الحماية التامة حتى عند التنفيذ الشامل لمثل هذه التدابير، نظرًا لحرص المهاجمين على اللجوء إلى أساليب متنوعة، ما يجعل أفضل الطرق لحماية المؤسسات يتمثل في استخدام الأدوات والأساليب التي تسمح بملاحظة وجود أي عمل تخريبي وإيقافه في أي من مراحل الهجوم المختلفة”.

وتوصي كاسبرسكي باتباع التدابير التالية لتقليل تأثير الهجوم في حالات الطوارئ:

  • الاحتفاظ بنسخ احتياطية من البيانات في مأمن ليظل بالإمكان الوصول إلى الملفات المهمة في حالة التعرض لهجوم ببرمجيات الفدية، مع استخدام حلول قادرة على منع أي محاولات لتشفير البيانات.
  • العمل مع شريك موثوق به للاستجابة للحوادث الأمنية ومعالجتها، من خلال اتفاقيات لمستوى الخدمة السريعة.
  • تقديم التدريب المنتظم لفريق الاستجابة للحوادث للحفاظ على خبرتهم وإبقائهم مطلعين على التغيرات المتسارعة في مشهد التهديدات.
  • تنفيذ برمجيات أمنية صارمة للتطبيقات باستخدام معلومات التعريف الشخصية.
  • التعرّف على ملامح المهاجمين الذين قد يستهدفون المؤسسة والمنطقة، لإعطاء تطوير عمليات الأمن الأولوية.
  • تنفيذ حل اكتشاف التهديدات والاستجابة لها عند النقاط الطرفية، يشتمل على خدمة الكشف والاستجابة المُدارة لاكتشاف الهجمات والرد عليها على الفور، إضافة إلى غيرها من المزايا.

بالإمكان الاطلاع على النسخة الكاملة من تقرير كاسبرسكي لتحليلات الاستجابة للحوادث، على Securelist.

[1] تقرير كاسبرسكي لتحليلات الاستجابة للحوادث يقدّم نظرة ثاقبة على خدمات التحقيق في الحوادث التي أجرتها كاسبرسكي بين يناير وديسمبر 2021 في أمريكا الجنوبية والشمالية وأوروبا وإفريقيا والشرق الأوسط وآسيا، إضافة إلى روسيا ورابطة الدول المستقلة.

Continue Reading
Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

اتصالات وتقنية

WITH AN INCREASE OF 18%, ESTERAD REPORTS NET PROFIT ATTRIBUTABLE TO SHAREHOLDERS OF BD 1.04 MILLION FOR Q2 2025

Published

on

By

Esterad Investment Co. B.S.C. (“Esterad” or “the Company”) (Trading Code: ESTERAD) announced its financial results for the second quarter of 2025 (“the quarter”) ending June 30, 2025.
Net profit attributable to shareholders was BD 1,041,757 for the second quarter of 2025 compared to BD 885,853 for the same period last year, reflecting an increase of 18%. Esterad continued to deliver double-digit growth, driven by disciplined execution of its restructuring strategy and performance across its diversified global private equity, public market and real estate portfolio. Earnings per share for the quarter was 6.4 Fils compared with 5.8 Fils in the second quarter of last year. Total comprehensive income attributable to shareholders amounted to BD 1,183,296 in Q2 2025 compared to BD 290,269 in the same quarter of last year, representing a significant increase of 308%. Total income for the second quarter stood at BD 2,227,469, marking an 18% decline compared to BD 2,716,940 in the second quarter of 2024. Profit rose despite lower income owing to a 33% cut in total expenses and a 61% drop in interest costs following deleveraging.
For the first six months of the year, net profit attributable to shareholders rose to BD 1,531,362, a 16% increase from the BD 1,321,646 reported in the same period of 2024. Earnings per share for first half of 2025 was 9.5 Fils compared with 8.6 Fils in H1 2024. Total comprehensive income attributable to shareholders in the first six months of 2025 amounted to BD 1,714,247, compared with BD 855,310 for the corresponding period of 2024, representing an increase of 100%. Total income for the first six months of 2025 was BD 4,087,553 compared to BD 4,694,745 in the same period of 2024, down by 13%.
As of 30 June 2025, total equity attributable to shareholders reached BD 43,141,313, a 1% decline from the BD 43,377,483 recorded as of 31 December 2024. Total assets decreased by 11% to BD 83,142,818 compared to BD 93,100,840 on 31 December 2024, primarily because of portfolio restructuring and investment exits.
In line with its strategic objectives, Esterad continued to deleverage its balance sheet and reduce financing costs, utilising proceeds from profitable investment exits, including primary listed equities in the first half of the year, to prepay debt early, further strengthening its financial position.
Commenting on the results, Mr. Nabeel Noorudin, Board Chairman of Esterad, said: “Our results for the second quarter reaffirm Esterad’s continued ability to deliver resilient performance and value creation, despite global macroeconomic challenges. The strong growth in earnings reflects disciplined execution of our long-term strategy, which is focused on optimising our capital structure, enhancing returns from core assets, and exiting legacy investments.
We have made significant progress on our restructuring roadmap, with successful partial exits of global listed equities. These efforts are enabling us to redeploy capital into higher-yielding and strategically aligned opportunities across key markets. Esterad remains strongly positioned to capitalise and identify unique investment opportunities that offer risk-adjust returns for our shareholders.”
Elaborating further, Mr. Noorudin added: “In parallel, we are actively working on several strategic transactions targeted to close in the second half of the year, which are expected to drive future growth in both business activity and profitability. These include niche new opportunities in defensive sectors & opportunistic yielding real estate projects. In addition, we are also looking forward to resuming construction and beginning sales of one of our recently acquired, partially completed real estate projects in Bahrain in the second half of the year.”
On his part, Mr. Ahmed Abdulrahman, Chief Executive Officer of Esterad, stated: “We are pleased with our performance in the second quarter and the continued execution of our strategy, which has resulted in sustained profit growth and stronger financial position. Our focus remains on activating newly acquired assets and exiting legacy holdings as we successfully realised value from the exit of our global listed equities in the last quarter. We remain fully committed to the turnaround and repositioning of key assets across our diversified global portfolio, unlocking long-term value, and deploying capital efficiently into high-potential opportunities. A key priority in the second half of the year is to resume construction and begin sales on a recently acquired, incomplete real estate project. “
He added: “A key contributor to our positive momentum has been the progress of Esterad Bank, which continues to advance on its strategic roadmap. The Bank entered 2025 with strengthened capital and a healthy pipeline of investment opportunities. During Q2, the Bank made further progress on strategic acquisitions as they are in advanced stages of negotiation on three deals, with expected closures in the third quarter. We remain confident in our ability to deliver superior returns for our investors by capitalising on these compelling, income-generating investments.”

Continue Reading

اتصالات وتقنية

سامسونج توسّع نطاق البرنامج التجريبي لواجهة ‘One UI 8’ ليشمل مزيداً من أجهزة  ‘Galaxy’

Published

on

By

أعلنت شركة سامسونج للإلكترونيات اليوم عن توسيع نطاق برنامجها التجريبي المستمر لواجهة ‘One UI 8’  ليشمل المزيد من أجهزة  ‘Galaxy’. ويُمهّد هذا التحديث الطريق لتوفير قدرات تفاعلية متقدمة لمجموعة أوسع من أجهزة ‘Galaxy’ بمختلف أشكالها، إلى جانب تجارب ‘Galaxy AI’ أكثر سلاسة تهدف إلى تبسيط المهام اليومية للمستخدمين.

وتم تقديم برنامج ‘One UI 8’ التجريبي لأول مرة مع سلسلة ‘Galaxy S25’ في مايو الماضي، وسيشمل اعتباراً من الأسبوع المقبل أجهزة  ‘Galaxy S24’، و ’Galaxy Z Fold6’، و ‘Galaxy Z Flip6’، وذلك في كوريا الجنوبية، والولايات المتحدة، والمملكة المتحدة، والهند.

وفي سبتمبر، سيتم توسيع نطاق الإتاحة ليشمل المزيد من الأجهزة، بما في ذلك سلسلة  ‘Galaxy S23’، و ’Z Fold5’، و ‘Z Flip5’، و’A36 5G’ ، و ‘A55 5G’، و ’A35 5G’ ، و ‘A54’ . ويمكن للمستخدمين التسجيل في البرنامج التجريبي عبر تطبيق ‘Samsung Members’.

وتوفر واجهة ‘One UI 8’  تجارب ذكاء اصطناعي أكثر ذكاءً وسهولة، بفضل قدراتها المتقدمة التي تفهم احتياجات المستخدم مباشرة وتتفاعل معه بشكل سلس. وعند إقرانها بسماعات ‘Galaxy Buds3’  أو ‘Buds3 Pro’، يمكن للمستخدمين تفعيل مساعد ‘Google Gemini’  عبر الأوامر الصوتية أو بالضغط المطوّل على أي من السماعتين. وتم تصميم واجهة ‘One UI 8’ لتناسب تنوّع أشكال أجهزة  ‘Galaxy’، حيث تعزّز الإنتاجية والكفاءة، وتقدّم اقتراحات ذكية مصمّمة وفقاً لاحتياجات كل مستخدم.

وفي سبتمبر، ستطرح سامسونج الإصدار الرسمي من واجهة ‘One UI 8’، بعد إجراء التحسينات القيّمة التي قدمها المشاركين في البرنامج التجريبي. وسيبدأ التحديث مع سلسلة ‘Galaxy S25’، ثم يُطرح تدريجياً على أجهزة ‘Galaxy’ الأخرى. بالإضافة إلى ذلك، سيتم توسيع نطاق ‘One UI 8 Watch’  ليشمل طرازات إضافية من ساعات Galaxy خلال هذا العام، خارج نطاق سلسلة ‘Galaxy Watch8’، ما يوفّر مزايا صحية تحفيزية وواجهة ساعة ذكية أكثر تطورًا وسهولة لمجموعة أوسع من المستخدمين.

 

Continue Reading

اتصالات وتقنية

Samsung One UI 8 Beta Will Be Open for More Galaxy Devices

Published

on

By

 

Samsung Electronics today announced the expansion of its ongoing One UI 8 beta program to additional Galaxy devices. The update sets the foundation for advanced multimodal capabilities to more Galaxy devices across various form factors, along with more intuitive Galaxy AI experiences that simplify everyday routines.

Initially introduced with the Galaxy S25 series in May, the One UI 8 beta program will include the Galaxy S24 series, Galaxy Z Fold6 and Galaxy Z Flip6 beginning next week in Korea, the U.S., the U.K. and India.

In September, availability will extend to even more devices, including the Galaxy S23 series, Z Fold5, Z Flip5, A36 5G, A55 5G, A35 5G and A54.1 Users can register for the beta program via the Samsung Members app.

One UI 8 delivers smarter, more convenient AI experiences through multimodal capabilities that understands users’ real-time context and supports more natural interactions. When paired with the Galaxy Buds3 or Buds3 Pro, users can activate Google’s Gemini with voice or by long-pressing either earbud. Designed to complement Galaxy’s diverse form factors, One UI 8 enhances productivity and efficiency while offering personalized, proactive suggestions tailored to each user.

In September, Samsung will roll out the official version of One UI 8, incorporating valuable feedback from beta program participants. The update will begin with the Galaxy S25 series and will be rolled out sequentially to other eligible devices. In addition, One UI 8 Watch will expand to more Galaxy Watch models beyond the Galaxy Watch8 series later this year, delivering motivational health features and a more refined, intuitive smartwatch interface to a wider range of users.

Continue Reading
Advertisement

Trending