الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

تقرير كاسبرسكي يكشف عن ارتفاع استغلال الحسابات الصالحة كمسار رئيسي للاختراق

 

شهد عام 2024 تزايداً في استغلال الحسابات الصالحة كمسار أوّلي للاختراق، حيث شكّلت 31.4% من إجمالي الحوادث المسجلة. ولا تزال التطبيقات الموجهة للعامة تتصدر القائمة بنسبة 39.2% من الحالات. وردت هذه النتائج في تقرير محللي الاستجابة للحوادث الأخير الصادر من كاسبرسكي.
يقدم تقرير محللي الاستجابة للحوادث من كاسبرسكي رؤى حول الهجمات السيبرانية التي حقق فيها فريق كاسبرسكي في 2024، مستنداً إلى بيانات المؤسسات التي طلبت المساعدة في الاستجابة للحوادث، كما يرصد التقرير أبرز توجهات التهديدات الأمنية عبر مختلف القطاعات والمناطق الجغرافية. ويساهم التقرير في مساعدة المؤسسات على تعزيز تدابيرها الأمنية وتطوير استراتيجيات فعّالة للاستجابة للحوادث.
كشف التقرير عن استمرار اتجاه مثير للقلق يمتد لسنوات، حيث برزت التطبيقات الموجهة للعامة مجدداً كأبرز مسارات الهجمات السيبرانية، مستحوذةً على نسبة 39.2% من إجمالي الحوادث المسجلة في عام 2024.
أصبحت الحسابات الصالحة ثاني أكثر مسارات الاختراق شيوعاً، مستحوذةً على نسبة 31.4% من الحوادث الأمنية، مسجلةً بذلك ارتفاعاً ملحوظاً مقارنة بعام 2023. ويشير هذا الارتفاع إلى تزايد أعداد الشركات المستهدفة من قِبل وسطاء الوصول الأوّلي (IABs)، الذين يستغلون بيانات الاعتماد المخترقة المتداولة في الشبكة المظلمة لتنفيذ المزيد من الهجمات. كما يُعد هذا التوجه مثيراً للقلق بشكل خاص في إطار خدمات برمجيات الفدية كخدمة (RaaS)، حيث يلعب وسطاء الوصول الأوّلي دوراً محورياً في تيسير وتنظيم العمليات الإجرامية السيبرانية. وأظهرت البيانات أن الضحايا في هذه الحالات غالباً ما تعرضوا للاختراق في وقت سابق، مما أدى إلى تسريب بيانات اعتمادهم دون أن يتم اكتشاف ذلك على الفور.
كما سجلت الهجمات التي تستغل الثقة في العلاقات ارتفاعاً ملحوظاً مقارنة بالعام السابق، لتشكّل 12.8% من مسارات الاختراق، ولا يزال التصيد الاحتيالي يشكّل تهديداً بارزاً، حيث يُستخدم في ما يقارب حالة من كل عشر حالات (9.8%).
يُصرّح كونستانتين سابرونوف، رئيس فريق الاستجابة للطوارئ العالمية لدى كاسبرسكي: «تستمر التهديدات السيبرانية في التطور دون توقف، حيث يقوم المهاجمون بتطويع أساليبهم لاستغلال أضعف النقاط في المنظومات الدفاعية للشركات. يؤكد هذا على الحاجة المُلّحة للمؤسسات، ليس فقط لتعزيز تدابيرها الأمنية الحالية، بل أيضاً لغرس ثقافة استباقية ومرنة في الاستجابة للحوادث تُمكّنها من استباق هذه المخاطر الناشئة،».
يقدم خبراء كاسبرسكي التوصيات التالية لحماية الشركات من التهديدات المحتملة:
• تنفيذ سياسة صارمة لكلمات المرور وتطبيق إجراءات المصادقة متعددة العوامل.
• حجب منافذ الإدارة عن الوصول العام.
• تطبيق سياسة صارمة لا تتهاون في إدارة الإصلاحات الأمنية أو الإجراءات التعويضية للتطبيقات الموجهة للعامة.
• التأكد من التزام الموظفين بأعلى معايير الأمن السيبراني.
• الاستعانة بخدمات مثل Kaspersky Incident Response أو Kaspersky Managed Detection and Response لتحديد الهجمات وإيقافها في مراحلها الأولى، قبل أن يتمكن المجرمون السيبرانيون من تحقيق غاياتهم النهائية.
للاطلاع على النسخة الكاملة من تقرير محللي الاستجابة للحوادث لعام 2024، قم بزيارة هذا الرابط.

أخبار ذات صلة

كاسبرسكي تتعاون مع الإنتربول لمواجهة تهديدات برمجيات سرقة المعلومات

إي آند مصر توقع شراكة حصرية مع منصة “شاهد” لتوفير المحتوى الترفيهي لعملائها

آبل تستهدف ربيع 2026 لإطلاق تحديث المساعد الصوتي “سيري”

سامسونج تواصل إنتاج هواتف متشابهة لأسواق مختلفة

بأكثر من 7000 مستفيد.. شراكة استراتيجية لتأهيل شباب سيناء رقمياً

جوجل تطلق نموذج ذكاء اصطناعي جديد للتنبؤ بالعواصف والأعاصير

تحديث أندرويد 16 يصل هذه الهواتف

ChatGPT يخسر أمام جهاز ألعاب عمره 50 عاما

آخر الأخبار
وزير الصحة يعقد لقاءً موسعًا مع لجنة الصحة والسكان بنموذج محاكاة مجلس الشيوخ وزير الرياضة يشكل لجنة لتحديد مسؤوليات مجلس ادارة الاتحاد وجهازه التنفيذى عن تطبيق الاكواد الطبية سقوط مسيّرات إيرانية في جنوب سوريا وسط تصدٍّ إسرائيلي مكثف رئيس الوزراء يلتقي نائب رئيس بنك الاستثمار الأوروبي والوفد المرافق لها وزير قطاع الأعمال العام يبحث مع تحالف بقيادة "روسال" الروسية سبل التعاون في مجال الألومنيوم التخطيط الدولي تُطلق تقرير «التمويل التنموي لتمكين القطاع الخاص النمو الاقتصادي والتشغيل» وزير الإسكان يستقبل نائبة رئيس بنك الاستثمار الأوروبي لمتابعة مجالات التعاون المشترك وزير البترول يُجري جولة تفقدية بميناء الإسكندرية لمتابعة أعمال تجهيز سفينة التغييز "Energos Power" ت... رئيس الوزراء: القطاع الخاص أثبت خلال السنوات الأخيرة قدرته على توليد أكثر من 80% من فرص العمل Operation Secure: Kaspersky supports INTERPOL in curbing infostealer threat وزير قطاع الأعمال العام يبحث مع تحالف بقيادة "روسال" الروسية سبل التعاون في مجال الألومنيوم وزير التموين يعقد اجتماعًا مع الشركة "القابضة للصناعات الغذائية" لمتابعة الموقف التنفيذي للمخزون الا... كاسبرسكي تتعاون مع الإنتربول لمواجهة تهديدات برمجيات سرقة المعلومات الرئيس السيسي يستقبل الرئيس التنفيذي لمؤسسة التمويل الدولية Alfa Romeo invites all fans to Arese to celebrate its 115th anniversary ألفا روميو تدعو عشّاقها من جميع أنحاء العالم إلى أريزي للاحتفال بمرور 115 عامًا على تأسيس العلامة ال... وزيرة التنمية تتفقد أعمال تنفيذ المرحلة الأولى من تطوير سوق العتبة بحي الموسكي بالقاهرة السعودية تبدأ تطبيق حظر العمل تحت أشعة الشمس لحماية العمال من مخاطر الصيف e& Egypt and MBC Group Shahid Partner to Deliver Exclusive Streaming Experience to Egyptian Customer... إي آند مصر توقع شراكة حصرية مع منصة "شاهد" لتوفير المحتوى الترفيهي لعملائها