حدد الصفحة

ارتفاع العدد اليومي للحوادث السيبرانية التي يرتكبها البشر بمقدار 1.5 أضعاف في 2022

ارتفاع العدد اليومي للحوادث السيبرانية التي يرتكبها البشر بمقدار 1.5 أضعاف في 2022

كشفت الأبحاث المستندة إلى تحليل الحوادث التي تم الإبلاغ عنها لعملاء خدمات الكشف عن التهديدات والاستجابة Kaspersky Managed Detection and Response (MDR) من كاسبرسكي، أن محللي مراكز العمليات الأمنية كانوا يكتشفون أكثر من ثلاث حوادث شديدة الخطورة التي يرتكبها البشر مباشرة كل يوم طوال العام 2022.

وكانت الأسباب الرئيسية التي دفعت المؤسسات للاستعانة بخبراء من شركات خارجية في العام 2022, هي الكفاءة التي وفّرها المتخصصون الخارجيون في أثناء التعامل مع حلول الأمن السيبراني ومتطلبات المعرفة الخاصة. وقامت كاسبرسكي بتحليل حوادث العملاء مجهولة الهوية التي اكتشفتها خدمة الكشف عن التهديدات والاستجابة (MDR)، بهدف معالجة النقص في الخبرة بين المتخصصين في أمن تكنولوجيا المعلومات، وتزويدهم بالمعلومات اللازمة المتعلقة بالتهديدات الحالية.

وأظهر التقرير[1] السنوي لمحللي الاكتشاف والاستجابة المدارة الذي أعدته كاسبرسكي أن الحوادث الخطيرة تتطلب في المتوسط 43.8 دقيقة ليتم اكتشافها من خلال خدمة الكشف عن التهديدات والاستجابة من كاسبرسكي. وبسبب زيادة عدد الهجمات التي يشنّها المجرمون السيبرانيون، تحسّن الوقت اللازم للمعالجة بنسبة 6% تقريباً مقارنة بالعام السابق، حيث أنها تستغرق وقتاً أطول من جانب المحللين في مركز العمليات الأمنية.

وعند النظر إلى طبيعة هذه الحوادث، فقد كان 30% منها مرتبطاً بنظم التهديدات المتقدمة المستمرة [2] (APTs)، بينما استحوذت هجمات البرامج الخبيثة على نسبة 26%، بينما نتج ما يزيد قليلاً على 19% منها عن “القرصنة الأخلاقية” (اختبارات الاختراق، أو الفرق الحمراء، أو أي أنواع أخرى من التدريبات الإلكترونية التي يتم إجراؤها على البنى التحتية العملاء، إما لغاية التقييم الأمني لأنظمة تكنولوجيا المعلومات، أو لاختبار الجاهزية التشغيلية لخدمة خدمة الكشف عن التهديدات والاستجابة). وبلغت نسبة الحوادث التي تنطوي على نقاط ضعف حرجة متاحة للجمهور، واكتشاف آثار الهجمات السابقة التي يتورط فيها البشر ما يقرب من 9%. ونتجت الحوادث المتبقية عن الاستخدام الفعال لتقنيات الهندسة الاجتماعية، أو أنها كانت مرتبطة بتهديدات من الداخل.  

Photo 1_ssict_598_454

وقال سيرجي سولداتوف، رئيس مركز عمليات الأمن في كاسبرسكي: “يوضح تقرير محللي الكشف عن التهديدات والاستجابة أن الهجمات المعقدة التي يقودها البشر تواصل نموها، لذا فإنها تتطلب مزيداً من الموارد للتحقيق فيها، كما تستغرق وقتاً أطول أمام محللي مركز العمليات الأمنية، لأن هذا النوع من الهجمات يفسح المجال للأتمتة بدرجة أقل. وحتى يتم اكتشافها بكفاءة، نوصي الشركات بضرورة تنفيذ ممارسات تعقب التهديدات الشاملة، ومراقبة التنبيهات الكلاسيكية”.  

ولضمان توفير المزيد من الحماية من الهجمات المتقدمة، يوصي خبراء كاسبرسكي بضرورة اتباع الإجراءات التالية:

  • نشر حل يجمع بين قدرات الكشف والاستجابة، ويساعد في تحديد التهديدات من دون الحاجة إلى توظيف موارد داخلية إضافية
  • تزويد فريق مركز العمليات الأمنية في شركتك بقدرات الوصول إلى أحدث معلومات التهديدات، وضمان الرؤية العميقة للتهديدات السيبرانية التي تستهدف مؤسستك
  • تزويد موظفيك بالمعرفة الأساسية بالأمن السيبراني لتقليل احتمالية الهجمات المستهدفة
  • تنظيم تدريب الخبراء على الاستجابة للحوادث لتحسين خبرة فريق التحاليل الجنائية الرقمية الداخلية وفريق الاستجابة للحوادث.

يتوفر التقرير السنوي الكامل لمحللي الكشف عن التهديدات والاستجابة الذي أعدته كاسبرسكي عبر هذا الرابط.


[1] يعرض تقرير محللي الكشف عن التهديدات والاستجابة للعام 2022 نتائج تحليل الحوادث التي اكتشفها فريق مركز العمليات الأمنية في كاسبرسكي. ويقدم التقرير معلومات حول طرق وتقنيات وأدوات الهجوم الأكثر شيوعًا، وطبيعة الحوادث المكتشفة وجغرافيتها وتوزيعها حسب القطاع. يتم تحقيق النتائج من خلال استخدام خدمة الكشف عن التهديدات والاستجابة من كاسبرسكي.  

[2] APT: التهديدات المتقدمة المستمرة

عن المؤلف

زامل صفوان

كمهندس اتصالات مخضرم ذو خلفية متنوعة، أجلب خبرة واسعة إلى مجال أخبار تكنولوجيا المعلومات والاتصالات. تتجاوز خبرتي حدود الاتصالات التقليدية، ممتدة إلى مجالات التحول الرقمي، الإعلان عبر الإنترنت، التجارة الإلكترونية، والشركات الناشئة. أمتلك روحاً ريادية قوية، معززة بفهم عميق لقطاع التكنولوجيا المالية، حيث تلتقي التكنولوجيا بالمالية. تتيح لي هذه المزيج الفريد من المهارات تقديم وجهات نظر ثاقبة ومستنيرة حول تقاطع الأمور المالية والتكنولوجيا والاتصالات في المشهد الرقمي المتطور بسرعة.

اخر الأخبار

WP Twitter Auto Publish Powered By : XYZScripts.com