%41 من شركات الخليج تعرضت لهجمات سيبرانية خلال عام

  • 9/8/2018
  • 00:00
  • 4
  • 0
  • 0
news-picture

قالت شركة «بوز ألن هاملتون» إنه مع استمرار تطور مشهد التهديدات السيبرانية، لا بد أن تتنبه الحكومات والقطاع الخاص لبعض المجالات الأكثر تعرضا للمخاطر المتزايدة في الفضاء الالكتروني أو ما يعرف بالسيبراني. وأضافت «شهدت بيئة التهديدات السيبرانية في الشرق الأوسط توسعا سريعا، إذ تتزايد الهجمات ضد بلدان المنطقة والمقيمين فيها من حيث الكم والفعالية والتعقيد. فاستنادا الى مسح كان قد أجري في مايو 2018، بلغت نسبة الشركات العاملة في منطقة الخليج المتعرضة لهجوم سيبراني في الأشهر الـ12 السابقة حوالي 41%، أي بزيادة نسبتها 46% مقارنة بأرقام عام 2016. وحددت «بوز ألن هاملتون» سبعة نطاقات رئيسة من الفضاء السيبراني قد تواجه فيها بلدان الخليج هجمات كبيرة في المستقبل:1. الهجوم على سلسلة التوريد عبر اختراق الموردين يمكن أن تؤدي عمليات التسلل الناجحة الى منصات برامج الموردين في سلاسل التوريد الضخمة إلى مخاطر في عدد لا يحصى من الشركات بشكل متزامن. ويعد هجوم NotPetya الذي قام فيه القراصنة بتخريب برنامج الضرائب الأوكراني وإرسال تحديثات خاطئة انتشرت عبر الشبكات المخترقة وأصابت نقاط الاستخدام النهائية ببرمجيات خبيثة، المثال الأبرز حتى الآن. لقد تسبب هذا الهجوم باضطرابات وأضرار عالمية بلغت تكاليفها حوالي 10 مليارات دولار. وبينما بقيت دول الخليج بمنأى إلى حد كبير، فإن العديد من المؤسسات مازال يفتقر إلى وضوح الرؤية فيما يخص أمن مورديها، ما يجعلها عرضة لتهديدات ومخاطر غير معروفة.2. استهداف أنظمة التحكم الصناعية تمثل أنظمة التحكم الصناعية مجموعة متنوعة من التقنيات التي تقوم بإدارة وأتمتة أجزاء كبيرة من المجتمع، بما في ذلك شبكات الكهرباء وعمليات النفط والغاز والتصنيع وغيرها. ومن الممكن أن تكون الهجمات على أنظمة التحكم الصناعية مدمرة كونها قد تؤدي إلى توقف العمليات وحتى التسبب بأضرار مادية.3. مهاجمة أدوات ومنصات برمجيات تابعة لجهات خارجية مع نضوج عمليات تطوير النظم، تهدف منصات البرمجيات إلى توفير أفضل فائدة للمستهلكين والمطورين. العديد من هذه المنصات سهل الاستخدام ويمكن تعديله وفق الطلب ببساطة، ما يزيد من سهولة تعرض هذه المنصات للاختراق من قبل القراصنة الذين يسعون إلى نشر الشيفرات الخبيثة عبر التطبيقات التي يقومون بإنشائها. ومع تطور عملية تطوير النظم في الشرق الأوسط، ينبغي أن تكون المؤسسات حذرة من مخاطر قيام القراصنة بتعريض مكتبات البرمجيات وأدوات تطوير النظم التابعة لجهات خارجية لاختراقات من هذا النوع.4. استغلال بيئة العملة المشفرة في وقت سابق من هذا العام، سرق القراصنة حوالي 532.6 مليون دولار من مؤسسة لتحويل العملة المشفرة في طوكيو، ما أدى إلى إعادة إطلاق النقاشات حول الأمن والحماية التنظيمية في السوق الناشئة بالنسبة إلى العملات المشفرة مثل بيتكوين Bitcoin. وفيما يفكر المشرعون الماليون في دولة الإمارات بوضع قوانين خاصة بالعملة المشفرة وتطوير إطار عمل مع شركات القطاع والهيئات المرتبطة بنشاطها، فإن البيئة التي تفتقر إلى معايير حماية أمنية عالمية صارمة تظل هدفا مربحا للقراصنة، خصوصا مع استمرار توسع عدد فئات العملة المشفرة وتبادلها.5. خرق القواعد الضخمة للبيانات فيما تسعى دول الخليج مثل المملكة العربية السعودية والإمارات العربية المتحدة إلى رقمنة اقتصاداتها وقطاعاتها الصناعية بأكملها، كالسجلات الصحية الإلكترونية على سبيل المثال، تشكل قواعد البيانات المتزايدة بفعل التحول الرقمي أهدافا جديدة للقراصنة.

مشاركة :