الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

دراسة: طواقم الأمن الإلكتروني تحتاج إلى 6 أيام عمل لمعالجة إنذار أمني واحد

63 بالمئة من البيانات الحساسة مكشوفة أمام العموم

  أصدرت «بالو ألتو نتوركس» تقريرها الأكثر شمولية عن التهديدات الإلكترونية في بيئة حوسبة السحاب مشيرة فيه إلى اتساع مساحة التعرض للهجمات الإلكترونية في بيئة السحاب على خلفية الإقبال المتزايد عليها من جانب المؤسسات حول العالم من أجل تخزين البيانات ومشاركتها وإدارتها، ما أدى بدوره إلى ازدياد حجم الهجمات الإلكترونية ضد تلك المؤسسات بشكل كبير.

وعزت نتائج التقرير اتساع مساحة التعرض للهجمات الإلكترونية في بيئة السحاب إلى جوانب غالبا ما تكون مجهولة أو مغفلة أو غير مؤمنّة بشكل سليم، جاء في مقدمتها عدم حماية أحمال العمل الحوسبي، من تطبيقات وقواعد بيانات، بحيث تبقى إن لم تُدار بطريقة ناجعة عرضة مخاطر لا حصر لها وفرصة سانحة أمام جماعات التهديدات الإلكترونية.

وسلّط التقرير الجديد الضوء على واحدة من أكبر تحديات الأمن الإلكتروني وأوسعها نطاقا في الوقت الراهن ألا وهي جماعات الجريمة الإلكترونية الماهرة في استغلال المسائل الحاصلة يوميا في بيئة حوسبة السحاب، والتي يأتي منها ارتكاب أخطاء الإعدادات وضعف المصادقة الأمنية وترك الثغرات مهملة من دون رتق واعتماد حزم برمجيات خبيثة من مصادر مفتوحة.

وتطرق التقرير إلى تحليل اثنتين من حالات الاستجابة لحوادث اختراق بيئة حوسبة السحاب الحاصلة على أرض الواقع خلال العام الماضي. ويوضح التقرير من دون كشف هوية الضحايا، كيفية قيام المهاجمين باستغلال بيانات حساسة مسربة على مواقع الويب والتسبب بتعطيل عمل تلك المؤسسات باستخدام برمجيات الفدية.

ومن أبرز النتائج التي جاءت في التقرير:

  • استغراق طواقم الأمن الإلكتروني مدة 154 ساعة بالمتوسط (حوالي 6 أيام) من أجل معالجة إنذار أمني واحد، واستغراق 60 بالمئة من المؤسسات لأكثر من أربع أيام لمعالجة المشاكل الأمنية.
  • انطلاق 80 بالمئة من الإنذارات الأمنية بسبب 5 بالمئة فقط من القواعد الأمنية المطبقة في معظم البيئات السحابية التابعة للمؤسسات.
  • معاناة 63 بالمئة من مصادر البرمجيات التي وصلت المرحلة الإنتاجية من ثغرات لم يتم رتقها من الدرجة العالية أو الخطيرة. (أعلى من 7 على مقياس شدة ثغرات الأكواد البرمجية CVSS).
  • إغفال 76 بالمئة من المؤسسات لاعتماد المصادقة متعددة العوامل (استخدام أكثر من كلمة/رمز مرور من أجل تعزيز أمان تسجيل الدخول)، بينما أغفلت 58 من المؤسسات تطبيق آلية المصادقة متعددة العوامل من أجل حماية حسابات المستخدمين الأساسيين والإداريين.

فحص حالات الإهمال الأكثر شيوعا في بيئة السحاب

استنادا إلى كبيرة من البيانات التي تم جمعها خلال 2022، تفحّص التقرير اختراقات أمنية من الواقع أصابت الشركات المتوسطة والكبيرة، وذكر بالتفاصيل المشاكل التي لوحظت في آلاف البيئات السحابية المتعددة متفحصا تأثير ثغرات البرمجيات المفتوحة على بيئة حوسبة السحاب. كما حلّل التقرير على وجه الخصوص أحمال العمل الحوسبي في 210,000 من الحسابات السحابية التابعة لـ 1300 من المؤسسات المختلفة. ونظرًا لأن الكثير من المؤسسات تعتمد اليوم على بيئات سحابية متعددة، فإن الثغرات الأمنية الناشئة فيها أصبحت تتلقى اهتماما أكبر من جانب جماعات التهديدات الإلكترونية.

ورغم استمرار الأخطاء التي يرتكبها المستخدمون كمصدر قلق كبير، مثل سوء عمل الإعدادات، إلا أن طاقم الأبحاث في شركة «بالو ألتو نتوركس» لاحظوا أيضا عدة مشاكل ناجمة عن القوالب الجاهزة للاستخدام والإعدادات الافتراضية التي يقدمها مزودو الخدمات السحابية. وتعتبر هذه الإعدادات والمزايا ملائمة من أجل الاستخدام وتزيد من سهولة اعتماد التقنيات الجديدة، لكنها لا تمنح مستخدميها أعلى مستوى من الأمان الإلكتروني. وجاء من عينة النتائج:

  • 76 بالمئة من المؤسسات لا تطبق المصادقة متعددة العوامل بشأن مستخدمي واجهات التحكم.
  • العثور على 63 بالمئة من البيانات الحساسة متروكة ضمن حاويات تخزين مكشوفة أمام العموم.

أخبار ذات صلة

نيميتشك وتحالف البناء الأخضر السعودي يتعاونان لدعم البناء المستدام والرقمي في المملكة

Galaxy Buds4 Pro تحصد جائزة EISA لأفضل سماعات أذن لعام 2026-2027

زكريا نبيل رئيسًا تنفيذيًا لشركة راية للتجارة خلفًا لباسم مجاهد

غرامة تتجاوز 400 مليون يورو على جوجل بسبب بيانات مواقع المستخدمين

كاسبرسكي: 87% من شركات التجزئة تعرضت لحوادث سيبرانية خلال عام

مصر: تعاون بين إبسون وكلاسيرا لتطوير التعلّم الرقمي في مدارس مصر

مكتب الذكاء الاصطناعي في دولة الإمارات وأمازون ويب سيرفيسز يعلنان عن وصول نسبة تبني الذكاء الاصطناعي إلى 72% بين الشركات

Big 5 Global 2026 يعود إلى دبي بمشاركة أكثر من 60 دولة

آخر الأخبار
مصر تدين اقتحام المستوطنين الإسرائيليين للمسجد الأقصى المبارك بنك القاهرة وشركة فيزا يوقعان اتفاقية تعاون لدعم تطوير حلول ومنتجات دفع جديدة محافظ البنك المركزي ووزير الصناعة يطلقان صندوق إعادة هيكلة المصانع المتعثرة برأسمال مليار جنيه إف سي بايرن ميونخ يؤسس أكاديمية تعمل على مدار العام في الشرق الأوسط، ويقدّم نموذجه المتميز لتطوير ال... دولة الإمارات تجدد التزامها بالتنمية المستدامة خلال الاجتماع السنوي لمجلس محافظي البنك الآسيوي للاس... المكتب الطبي يعلن حصول «مستشفيات الشيخ خليفة» على اعتماد «مسار التميّز بامتياز» من «المركز الأمريكي ... مجموعة دلسكو تطلق برنامج «خطوة» للمواهب الوطنية لتطوير وتمكين الكفاءات الإماراتية شراكة بين "عزيزي" و"كوني" لتطوير أنظمة النقل العمودي في "برج عزيزي" أومودا وجايكو تستعد للكشف العالمي عن ‎OMODA X‎ وتقنيات هجينة وذكية جديدة في الصين مجلس الوزراء: تخصيص 150 فدانًا لـ "قصر العيني" في أكتوبر لا يعني التخلي عن موقعه التاريخي شركة «Rock Developments» تعزز ثقة عملائها وتحتفي بشركاء النجاح خلال «ROCK EXPO II» "مدن" تطلق المرحلة الأولى من مشروع "وديم غاردنز" أول مجمتع سكني في أبوظبي يتيح خيار الشراء بتمويل من... الاتحاد المصري لتمويل المشروعات يختتم اعمال المؤتمر العالمي لـ Cerise+SPTF 2026 بمشاركة دولية رئيس البورصة المصرية يستعرض تطورات السوق وفرص جذب الاستثمارات الأجنبية خلال مؤتمر «MEIRA» بدبي أوهانا للتطوير العقاري تطلق برنامجاً لتمكين الوسطاء العقاريين الإماراتيين خلال "ليفكس 2026" بنك ناصر الاجتماعي يطرح شهادة «رد الجميل» بعوائد مميزة بمناسبة اليوم العالمي للمسنين Workday تطلق أعمالها في الإمارات لدعم تحول المؤسسات في مجالات الموارد البشرية في عصر الذكاء الاصطناع... نيميتشك وتحالف البناء الأخضر السعودي يتعاونان لدعم البناء المستدام والرقمي في المملكة صندوق استثماري جديد بقيادة إكساب لدعم النمو وتمويل المشروعات في شمال أمريكا اللاتينية تفاصيل اجتماع الرئيس السيسى لمناقشة خطط التوسع الصناعى وتعميق التصنيع المحلى