كشف أحدث تقرير عن اتجاهات التهديدات المستمرة المتقدمة من كاسبرسكي عن وجود نشاط هائل لهذا النوع من التهديدات في الربع الأول 2023، إلى جانب رصد مزيج متباين من المجرمين السيبرانيين الجدد والقدامى في طيف واسع من الحملات. ويُظهر التقرير ذاته أن القائمين بهذه الممارسات العدائية كانوا خلال هذه الفترة منشغلين في تحديث مجموعات برامجهم الخبيثة، وتوسيع أدوات النقل المستخدمة في هجماتهم، من حيث المواقع الجغرافية و القطاعات المستهدفة.
وخلال الأشهر الثلاثة الأولى من هذا العام، اكتشف باحثو كاسبرسكي أدوات وتقنيات وحملات جديدة أطلقتها مجموعات التهديدات المستمرة المتقدمة عبر شنّ هجمات إلكترونية حول العالم. ويعتمد هذا التقرير الذي يرصد اتجاهات هذه التهديدات على أبحاث ترتكز على معلومات التهديدات من كاسبرسكي والتطورات المهمة في هذا المجال، إضافة إلى الحوادث الإلكترونية التي يعتقد الباحثون أنه ينبغي على الجميع امتلاك الدراية الكافية بها. وسلّط التقرير الضوء على عدة اتجاهات، ومنها ما يلي:
تقنيات جديدة وأدوات محدثة
يبحث مجرمو التهديدات المستمرة المتقدمة بصورة دائمة عن طرق جديدة لتنفيذ هجماتهم لتفادي اكتشافهم حتى يتمكنوا من تحقيق أهدافهم. ولاحظ باحثو كاسبرسكي في الربع الأول 2023، أن الجهات الفاعلة في هذا المجال من التهديدات، مثل Turla و MuddyWater و Winnti و Lazarus و ScarCruft، والتي تمارس النوع ذاته من الأنشطة السيبرانية العدوانية منذ سنوات عديدة، لم تتوقف على الإطلاق، بل إنها تواصل تطوير مجموعة أدواتها. ومن ذلك على سبيل المثال، رصد الباحثين استخدام مجموعة Turla البرمجيات الخبيثة من نوع TunnusSched backdoor، علماً أن هذا التصرف يعتبر غير عادي بالنسبة إلى هذه المجموعة، حيث يعرف على نطاق واسع استخدام تلك البرمجيات من قبل مجموعة Tomiris لشن هجماتها. ويدل هذا الأمر على أن قدامى مجرمي التهديدات المستمرة المتقدمة يطورون تكتيكاتهم، حتى يتمكنوا من البقاء في صدارة مشهد الهجمات السيبرانية.
وتم أيضاً الكشف عن حملات شنتها جهات تهديد اكتشفت حديثاً، ومنها Trila التي استهدفت مؤسسات حكومية لبنانية.
التهديدات المستمرة المتقدمة تستهدف المزيد من القطاعات
يواصل مجرمو التهديدات المستمرة المتقدمة التوسع في أنشطتهم للوصول إلى ما هو أبعد من ضحاياهم التقليديين، مثل المؤسسات الحكومية والأهداف البارزة، لتشمل قطاعات الطيران والطاقة والتصنيع والعقارات والتمويل والاتصالات والبحث العلمي وتكنولوجيا المعلومات والألعاب. وتمتلك هذه الشركات كميات كبيرة من البيانات التي تخدم المتطلبات الاستراتيجية المتعلقة بالأولويات الوطنية، أو أنها تعتمد طرقاً وأدوات نقل إضافية لتسهيل حملاتها المستقبلية.
التوسع الجغرافي
لاحظ خبراء كاسبرسكي أيضاً أن القائمين على تنفيذ الهجمات يركزون على أوروبا والولايات المتحدة والشرق الأوسط وأجزاء مختلفة من آسيا. ومع أن معظم الجهات الفاعلة استهدفت سابقاً ضحايا في بلدان محددة، إلا أن المزيد من التهديدات المستمرة المتقدمة أصبحت تستهدف الآن الضحايا على مستوى العالم. وعلى سبيل المثال، قامت مجموعة MuddyWater التي كانت تفضل في السابق استهداف كيانات في منطقة الشرق الأوسط وشمال إفريقيا، بتوسعة نطاق انتشار أنشطتها الخبيثة، ليشمل منظمات في أذربيجان وأرمينيا وماليزيا وكندا، إضافة إلى أهدافها السابقة في المملكة العربية السعودية وتركيا الإمارات ومصر والأردن والبحرين والكويت.
وقال ديفيد إيم، الباحث الأمني الرئيسي في فريق البحث والتحليل العالمي (GReAT) التابع لشركة كاسبرسكي: “لقد اعتدنا تتبع نفس الجماعات الفاعلة التي تشن التهديدات المستمرة المتقدمة لعقود من الزمن، لكن يتبين لنا الآن أنهم يعمدون إلى تطوير أنفسهم باستمرار باستخدام تقنيات وأدوات جديدة. ويعني ظهور جهات تهديد تأسست حديثاً أن مشهد هذه الفئة من التهديدات يتغيّر بسرعة، لاسيما في مثل هذه الأوقات المضطربة. ويجب أن تبقى المؤسسات على درجة عالية من اليقظة، مع مواصلة تزويدها بالمعلومات اللازمة حول التهديدات والأدوات المناسبة، حتى تتمكن من الدفاع عن نفسها ضد التهديدات الحالية والناشئة. ومن خلال مشاركة الأفكار والنتائج التي توصلنا إليها، فإننا نهدف إلى تمكين متخصصي الأمن السيبراني من الاستعداد لمواجهة التهديدات عالية المستوى”.
ترند
- مدحت نافع: «سويفل» تواجه مهمة صعبة لاستعادة القيمة وثقة المستثمرين
- «سويفل» تتحول مجددًا إلى الربحية.. وتُخطط للتوسع في دول الخليج
- البنك المركزي يُصدر تعليمات جديدة بشأن قواعد التملك في رؤوس أموال البنوك والاندماج والاستحواذ
- وكالة فيتش للتصنيف الائتماني تُعدل نظرتها المستقبلية للاقتصاد المصري إلى إيجابية
- قيمتها السوقية تخطت 200 مليون دولار.. «كونتكت المالية» تُخطط للتوسع الخارجي
- هل تُسرع النتائج المالية الطموحة للمصرف المتحد والإصلاحات الاقتصادية عملية الاستحواذ الخارجي؟
- «وان بنك» أول بنك رقمي في مصر ينطلق رسميًا في الربع الأخير من 2024
- شركة مصر للابتكار الرقمي تُعلن موافقة البنك المركزي لإطلاق أول بنك رقمي «وان بنك»
- خاص: بنك مصر يحصل على رخصة أول بنك رقمي في مصر
- بنك مصر يوقع اتفاقية تعاون مع «فيزا» للتوسع في نشاط المدفوعات عبر البطاقات البنكية