الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تحذر من ارتفاع أساليب استغلال مستخدمي نظام لينكس”Linux”

مع الارتفاع المستمر في إجمالي عدد الثغرات الأمنية خلال عام 2024 مقارنة بالعام السابق، يحذر خبراء كاسبرسكي من التزايد الملحوظ في استخدام المجرمين السيبرانيين لأساليب رفع مستوى الامتيازات واستغلال نقاط الضعف في الأنظمة الرقمية. يتواصل نمط الهجمات التي تستهدف أنظمة التشغيل، بما فيها نظام لينكس، فتصدّرت هذه الهجمات على فئات البرمجيات الأخرى من حيث كونها الأهداف الرئيسية للمهاجمين.
تظهر بيانات كاسبرسكي أنه في 2024 تصدرت أنظمة التشغيل قائمة فئات البرمجيات الأكثر استهدافاً عبر طرق الاستغلال المتاحة للعامة (بنسبة 57.5%)، تليها متصفحات الويب (5.4%) وتطبيقات مايكروسوفت أوفيس (2.7%).
شهد عام 2024 ارتفاعاً في عدد مستخدمي نظام لينكس الذين تعرضوا لطرق الاستغلال مقارنة بعام 2023. وفي الربع الأخير من عام 2024 تحديداً، تجاوزت نسبة المستخدمين المتضررين ما كانت عليه في نفس الفترة من عام 2023 بمقدار 1.5 مرة.

الثغرات الأمنية المستغلة في هجمات التهديدات المتقدمة المستمرة(APT)
تكشف قائمة الثغرات الأمنية، التي تُستغل باستمرار في هجمات التهديدات المتقدمة المستمرة، عن تحولات في أنماط البرمجيات التي يستهدفها المجرمون السيبرانيون. حيث شهد عام 2024 عودة تطبيقات مايكروسوفت أوفيس إلى قائمة البرمجيات العشر الأكثر عرضة للاستغلال، بعد التراجع الذي شهدته في 2023. وللمرة الأولى، ظهرت الثغرات الأمنية في نظام تشغيل PAN-OS ضمن القائمة. كما برزت أنظمة الوصول عن بُعد، وحلول معالجة البيانات المؤسسية، مجدداً ضمن قائمة التطبيقات التي تعاني من نقاط ضعف أمنية. وتؤكّد هذه البيانات على مشكلة بالغة الأهمية: التقاعس عن التثبيت الفوري للإصلاحات الأمنية للثغرات المكتشفة، والتي يسارع المخترقون إلى استغلالها.
يُصرّح ألكسندر كوليسنيكوف، الخبير الأمني لدى كاسبرسكي قائلاً: «عند تحليل عام 2024، نلاحظ عدة اتجاهات محددة: ارتفاع ملموس في إجمالي عدد الثغرات الأمنية المسجلة، وتراجع في عدد طرق الاستغلال التجريبية، واستقرار في نسبة الثغرات التي صنفها المطورون على أنها حرجة. تعكس هذه التطورات تزايد تعقيد التهديدات السيبرانية والحاجة المُلّحة لتبني آليات دفاعية استباقية للتفوق على المهاجمين،».
وفقاً لتقرير MITRE ATT&C، بينما استقر عدد الثغرات الأمنية الحرجة في 2024 عند مستويات مماثلة لعام 2023، شهد إجمالي عدد الثغرات والتعرضات الشائعة المسجلة (CVEs) ارتفاعاً حاداً بنسبة 20% بين عامي 2023 و2024، حيث وصل من 25,011 إلى 29,976.

للحفاظ على الأمان في ظل المشهد المتغير للتهديدات السيبرانية، تقدم كاسبرسكي النصائح التالية للمنظمات:
• فحص واختبار طرق الاستغلال المحتملة حصرياً ضمن بيئات افتراضية محمية.
• ضمان المراقبة المستمرة للبنية التحتية على مدار الساعة طوال أيام الأسبوع، مع التركيز على تعزيز الدفاعات المحيطية.
• الحفاظ على نظام متين لإدارة الإصلاحات الأمنية عبر التثبيت الفوري للتحديثات الأمنية اللازمة. لإعداد هذه العمليات وأتمتتها، يمكنك الاستعانة بـخدمة Vulnerability Assessment and Patch Management وخدمة Kaspersky Vulnerability Data Feed.
• يمكنك تطبيق حلول أمنية موثوقة مثل Kaspersky Next، للكشف عن البرمجيات الخبيثة وحظرها على الأجهزة المؤسسية، جنباً إلى جنب مع الأدوات الشاملة التي تتضمن خطط الاستجابة للحوادث، وبرامج تدريب العاملين، وقاعدة بيانات محدّثة للتهديدات السيبرانية.
لمزيد من المعلومات حول الثغرات الأمنية وأساليب استغلالها، يمكنكم الاطلاع على تقرير الثغرات وطرق استغلالها في الربع الرابع من عام 2024 المنشور على Securelist.

 

أخبار ذات صلة

الجريسي تطلق خدماتها الشاملة لحلو ل لخدمة الوصول الآمن لشبكات SASE لتمكين التحول الرقمي فى السعودية

إبسون تحتفل بالذكرى السنوية الـ50 لإطلاق علامتها التجارية

مجموعة CFI المالية تعيّن زياد ملحم رئيسًا تنفيذيًا للمجموعة، والمؤسسان يتوليان منصبي رئاسة مجلس الإدارة ونائبه

جوجل تُعيد ميزة التعرف على الأغاني إلى Gemini بعد استبدالها بالمساعد الصوتي

هيئة البريد توضح حقيقة فتح باب التقديم لمدارس البريد 2025

منصة ZAKAA من Diamond Group تُغير قواعد المالية بقرارات أسرع 10 مرات بفضل الذكاء الاصطناعي

البنك المصري لتنمية الصادرات يجدد دعمه لمستشفى أهل مصر لعلاج الحروق للسنة الثامنة على التوالي

هاتف realme C75x يأتي بمزايا رائدة، مع أعلى مستوى مقاومة للماء بشهادة IP69

آخر الأخبار
بوزن يبلغ 1415 كيلوجرامًا.. الكعبة المشرفة تتزين بكسوتها الجديدة لعام 1447 هـ وزير قطاع الأعمال يلتقي وزير الطاقة والمناجم الجزائري لبحث توسيع آفاق التعاون الاستثماري والشراكة رئيس الوزراء يتابع موقف تنفيذ المشروعات والفرص الاستثمارية بمحافظة دمياط استثمارات بترولية جديدة بشركة جنوب الوادي المصرية القابضة للبترول العتال هولدينج توقع شراكة مع شركة Venture Lifestyleباستثمارات 10 ملايين دولار الرئيس التنفيذي لجهاز تنمية المشروعات يعرض حوافز الدولة التمويلية والضريبية للنهوض بقطاع المشروعات ا... اقتصادية قناة السويس تشارك بافتتاح المؤتمر والمعرض الطبي الإفريقي "Africa Health ExCon2025" في نسخته... بنك التعمير والإسكان يُكرم ضمن أفضل 100 مؤسسة أداءً بالبورصة المصرية لعام 2024 رئيس البنك الزراعي المصري يستقبل وفداً من جمهورية أنجولا للاستفادة من خبرات البنك في التمويل الزراعي الجريسي تطلق خدماتها الشاملة لحلو ل لخدمة الوصول الآمن لشبكات SASE لتمكين التحول الرقمي فى السعودية الفريق أحمد خليفة يلتقى رئيس أركان القوات البرية بالجيش الليبى مصــر تدين الهجوم الإرهابي في النيـجر رئيس الوزراء يعقد اجتماعاً لبحث واستعراض فرص وتحديات صناعة السكر وزير الاستثمار والتجارة الخارجية يشارك بفعاليات المنتدى الاقتصادي العالمي بالصين مصر للطيران تستأنف رحلاتها المنتظمة إلى مدن الخليج العربي.. ومتابعة مستمرة لمستجدات الوضع على مدار ا... الرئيس السيسي يجتمع مع رئيس الوزراء ووزير الكهرباء الجنيه الذهب يخسر ألف جنيه بالسوق بعد هبوط عالمي ومحلى خبير أسواق المال والأعمال عماد عوني: اتزان القرار المصري أنقذنا من سيناريوهات كارثية مثل سوريا وأوكر... علاج السرطان بالخلايا التائية أمل جديد لحياة أكثر اشراقا وزيرة البيئة ومحافظ جنوب سيناء يفتتحان مشروع تطوير قرية الغرقانة بمحمية نبق