الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

دراسة: تنامي التهديدات الإلكترونية المُعتمِدة على الهندسة الاجتماعية

أشار تقرير الاستجابة للحوادث الأمنية العالمية 2025 الصادر عن شركة بالو ألتو نتوركس إلى أن الهندسة الاجتماعية مثلت أبرز الثغرات الأمنية التي تم استخدامها في الهجمات خلال العام الماضي، حيث انطلقت ثُلث التهديدات الأمنية التي تعاملت معها الشركة اعتماداً على أحد أساليب الهندسة الاجتماعية.

وقام التقرير بتحليل كيفية استغلال الجهات التخريبية للثقة بهدف اختراق المؤسسات بما يؤدي إلى تعطل الأعمال ووقوع خسائر مالية. وتم التوصل إلى نتائج التقرير عبر توظيف أدوات القياس عن بعد لشركة بالو ألتو نتوركس وتحليل أكثر من 700 حالة استجابة جرت دراستها.

وتعتبر الهندسة الاجتماعية الثغرة الأمنية الأكثر شيوعاً التي تم رصدها من قبل بالو ألتو نتوركس، حيث شكلت هجمات التصيّد نحو 65% من الحالات التي جرى توظيف الهندسة الاجتماعية فيها. وقد استهدفت 66% من هذه الهجمات الحسابات ذات امتيازات الوصول الكبيرة، كما قامت 45% منها بانتحال شخصيات أفراد طواقم العمل، في حين اعتمدت 23% منها على أسلوب طلب إعادة الاتصال أو أساليب خبيثة مرتبطة بالصوت والتي أصبحت أكثر تعقيداً نتيجة استخدام الجهات التخريبية للذكاء الاصطناعي.

ويستند نجاح أساليب الهندسة الاجتماعية إلى استغلال السلوك البشري وضعف الضوابط المطبقة بدلاً من استخدام نقاط الضعف التقنية. وكشفت بيانات بالو ألتو نتوركس عن عدد من الأنماط الرئيسية التي تعزز نجاح هذه الهجمات القائمة على الهندسة الاجتماعية، منها:

تعطل الأعمال: أدت الهجمات القائمة على الهندسة الاجتماعية إلى انكشاف البيانات في 60% من الحالات، أي بزيادة بـ16 نقطة مئوية عن غيرها من الثغرات الأولية. وشكل انتحال الشخصية عبر البريد الإلكتروني (BEC) تقريباً نصف جميع حالات هجمات الهندسة الاجتماعية والتي أدى نحو 60% منها إلى انكشاف البيانات.

استغلال ثغرات أمنية جديدة: على الرغم من احتلال هجمات التصيد للصدارة، إلا أن 35% من حالات الهجمات القائمة على الهندسة الاجتماعية استخدمت أساليب مثل تسميم نتائج محركات البحث (SEO poisoning)، والإعلانات الخبيثة (Malvertising)، والتصيد عبر الرسائل النصية القصيرة (Smishing)، وهجمات إغراق المصادقة متعددة العوامل (MFA Bombing). وتعمل الجهات التخريبية على التوسع إلى ما هو أبعد من البريد الإلكتروني أو المنصات والأجهزة الأخرى.

ثغرات الضوابط المطبقة: شكل كل من رسائل التحذير التي تم تجاهلها (تم رصدها في 13% من جميع حالات الهجمات القائمة على الهندسة الاجتماعية)، والأذونات الزائدة الممنوحة (10%)، والافتقار إلى المصادقة متعددة العوامل (10%) من أبرز نقاط الضعف السائدة. وغالباً ما تُغفل فرق الأمن السيبراني المُثقلة بالمهام هذه التنبيهات أو تقلل من أهميتها.

الذكاء الاصطناعي يغذي حقبة جديدة من الهندسة الاجتماعية

يتمتع الذكاء الاصطناعي بالقدرة على إعادة رسم ملامح تهديدات الهندسة الاجتماعية. وعلى الرغم من تواصل استخدام الأساليب التقليدية في الهجمات، إلا أن الجهات التخريبية تستخدم في الوقت الحالي أدوات الذكاء الاصطناعي لزيادة سرعة وواقعية ونطاق الهجمات. وقد رصدت شركة بالو ألتو نتوركس ثلاثة مستويات من الأدوات المعززة بالذكاء الاصطناعي في الحوادث المسجلة شملت:

مساعد أدوات أتمتة الهجمات في تسريع خطوات الاختراق.
مساهمة الذكاء الاصطناعي في إنشاء محتوى شبيه بالمحتوى البشري لتنفيذ عمليات استدراج مخصصة واستنساخ الأصوات والتفاعلات القابلة للتكيف.

قيام الذكاء الاصطناعي الوكيل وبصورة مستقلة بتنفيذ مهام متعددة الخطوات ومن ضمنها الاستطلاع عبر منصات متعددة، وإنشاء هويات مصطنعة يتم استخدامها في حملات مستهدفة.

ويشير ما سبق إلى تحول جديد تقوم عناصر الذكاء الاصطناعي فيه بدعم الهندسة الاجتماعية التقليدية، ما يزيد من نطاق وسرعة الهجمات وقدرتها على التكيف.

كيف تصبح المؤسسات هدفاً سهلاً للهجمات القائمة على الهندسة الاجتماعية

تسهم إمكانية الوصول الحاصلة على أذونات أكثر من الحاجة، والثغرات في إمكانية الاطلاع على السلوك، وثقة المستخدمين في العمليات البشرية دون أدوات للتحقق منها في استمرارية الهندسة الاجتماعية. كما تقوم الجهات التخريبية باستغلال أنظمة الهوية، وبروتوكولات مكاتب المساعدة، والموافقات السريعة من خلال تقليدها للأنشطة الاعتيادية المعتمدة في هذه المجالات. وبهدف مواجهة هذا الأمر، يجب على قادة الأمن الانتقال إلى ما وراء نشر الوعي في صفوف المستخدمين فقط، وإدراك دور الهندسة الاجتماعية كتهديد منهجي، ما يتطلب ما يلي:

إجراء تحليلات سلوكية وكشف تهديدات الهوية والتعامل معها (ITDR).
تأمين عمليات استعادة الهوية وتطبيق ضوابط الوصول المشروط.
توسيع نطاق مبادئ الثقة الصفرية لتشمل المستخدمين وليس حدود الشبكات فقط.

أخبار ذات صلة

اختيار علي الهاشمي كرئيس مجلس إدارة الاتحاد العالمي لمشغلي الأقمار الصناعية

بنك الإمارات دبي الوطني – مصر يتعاون مع مجموعة طلعت مصطفى لإطلاق بطاقات ماستركارد الائتمانية الحصرية ذات العلامة التجارية المشتركة

EdVentures تضخ استثمارًا جديدًا في LRNOVA لتسريع الابتكار في تكنولوجيا التعليم بالذكاء الاصطناعي

“برنامج دبي للألعاب الإلكترونية” يواصل شراكاته مع الشركات المحلية والعالمية

اورنچ مصر تحصد تكريماً عالمياً: الدكتور أيمن أميري يفوز بجائزة “CTO العام” من Mobile Europe Awards

أوبو تطلق هاتفها الجديد OPPO A5i Pro 5G في مصر بالشراكة مع فودافون مصر

سامسونج إلكترونيكس مصر تطلق الدورة السابعة من “سامسونج للابتكار” بالتعاون مع صناع الحياة لتأهيل الشباب للتطور الرقمي المشهود

دي دي تحتفل بمرور أربع سنوات في مصر بتنظيم فعالية لتكريم السائقين

آخر الأخبار
اختيار علي الهاشمي كرئيس مجلس إدارة الاتحاد العالمي لمشغلي الأقمار الصناعية قناة السويس تشهد عبور السفينة السياحية العملاقة "AROYA" وعلى متنها 2300 سائح رؤية 2030 تتحقق.. قصة تحول كبرى تعيد رسم الاقتصاد وترسخ مكانة المملكة كمركز استثمار عالمي الهيئة القومية لسكك حديد مصر تُسيّر الرحلة السابعة عشر ضمن قطارات العودة الطوعية للأشقاء السودانيين ... السعودية والمملكة المتحدة تطلقان شراكة دولية كبرى لدعم الأمن البحري اليمني استثمارات جديدة على طاولة مباحثات الخطيب ووفد EBRD «إي. تاكس» تعلن رعاية ودعم الحوار المجتمعي المتواصل لوزير المالية حول «التسهيلات الضريبية» وزير السياحة يلتقي مجموعة من المؤثرين وأصحاب المحتوى الرقمي المصريين لبحث سبل التعاون الرقابة المالية تطلق استراتيجية التدريب الشاملة لقطاع التأمين المصري محافظ البنك المركزي المصري يشارك في الدورة التاسعة والأربعين لمجلس محافظي المصارف المركزية ومؤسسات ا... محافظ المركزي يشارك في الدورة الـ49 لمجلس محافظي المصارف المركزية ومؤسسات النقد العربية Talaat Mostafa Group collaborate Governor of the Central Bank of Egypt Attends the 49th Annual Meeting of the Council of Arab Central... بنك الإمارات دبي الوطني – مصر يتعاون مع مجموعة طلعت مصطفى لإطلاق بطاقات ماستركارد الائتمانية الحصرية... مركز الشباب العربي و مجلس أعمال أبوظبي للشباب ينظمان حلقة شبابية ضمن مبادرة "رواد الشباب العربي" لتع... EdVentures تضخ استثمارًا جديدًا في LRNOVA لتسريع الابتكار في تكنولوجيا التعليم بالذكاء الاصطناعي الذهب يتراجع… والأسواق تترقب قرار الفيدرالي الأمريكي اليوم "Allianz Egypt Launches Insurance Awareness Campaign" قادة الاستدامة للمنطقة في قائمة فوربس الشرق الأوسط لعام 2025 "أليانز مصر تواصل حملتها لرفع الوعي التأميني والمالي"