يني شفق العربية - الإمارات تنجح بوساطة جديدة لتبادل 370 أسيرا بين روسيا وأوكرانيا روسيا اليوم - صحيفة مصرية عن زاخاروفا: روسيا منفتحة على العالم كله ونضع في الاعتبار بشكل كبير المنطقة العربية فرانس 24 - الولايات المتحدة: مجلس الشيوخ يقر مشروع قانون يخصص 70 مليار دولار لترحيل المهاجرين Independent عربية - إيران تستبعد لقاء ترمب ومجتبى قناة الغد - مصر تدين استهداف قوة «اليونيفيل» في جنوب لبنان روسيا اليوم - العودة إلى الجذور.. منتخب النرويج يتحول إلى "فايكنغ" قبل كأس العالم 2026 فرانس 24 - تبرئة بن يدر من تهمة العنف النفسي بحق زوجته التلفزيون العربي - الأسوأ منذ 3 عقود.. "مسبار" يرصد أسباب فيضان نهر الفرات واجتياحه سوريا فرانس 24 - فرنسا: الولادة في ظل المبيدات الحشرية القدس العربي - وزير الدفاع البريطاني: الفترة الحالية هي الأكثر خطورة منذ عقود
عامة

كيف يتسلل القراصنة داخل الشبكات؟.. تقرير يكشف أخطر نقاط الهجوم

اليوم السابع
اليوم السابع منذ شهرين
2

كشفت بيانات أمنية حديثة أن الهجمات الرقمية لا تسير عادة في مسار واحد بعد اختراق الأنظمة، بل يتحرك المهاجمون بين عدة نقاط داخل البنية التقنية للمؤسسات بهدف توسيع نطاق الهجوم وتعميق الأضرار. .ويعرض رس...

ملخص مرصد
كشف تقرير أمني حديث أن الهجمات الرقمية تتطور باستمرار، حيث يتحرك المهاجمون داخل الشبكات بعد الاختراق الأولي بهدف توسيع نطاق الهجوم. وأظهر التقرير أن الهوية الرقمية أصبحت أكثر نقاط الهجوم استهدافًا بنسبة 89%، تليها أجهزة المستخدمين الطرفية بنسبة 61%. ويؤكد الخبراء أن مواجهة هذه الهجمات تتطلب مراقبة مستمرة لسلوك الحسابات وتعزيز أنظمة التحقق من الهوية.
  • الهجمات تتطور من الاختراق الأولي إلى التحرك الجانبي داخل الشبكات
  • الهوية الرقمية أكثر نقاط الهجوم استهدافًا بنسبة 89% من الحوادث
  • مواجهة الهجمات تتطلب مراقبة سلوك الحسابات وتعزيز أنظمة التحقق
من: فريق Unit 42 من Palo Alto Networks

كشفت بيانات أمنية حديثة أن الهجمات الرقمية لا تسير عادة في مسار واحد بعد اختراق الأنظمة، بل يتحرك المهاجمون بين عدة نقاط داخل البنية التقنية للمؤسسات بهدف توسيع نطاق الهجوم وتعميق الأضرار.

ويعرض رسم معلوماتي نُشر بالتعاون مع Palo Alto Networks، وتحديدًا فريق Unit 42، خريطة توضح الأماكن الأكثر شيوعًا التي تحدث فيها الهجمات خلال عمليات الاختراق السيبراني، وذلك استنادًا إلى بيانات تقرير الاستجابة العالمية للحوادث الأمنية الصادر عن الفريق.

تحرك المهاجمين داخل الشبكات بعد الاختراق.

ويوضح التقرير أن المهاجمين، بمجرد الحصول على موطئ قدم داخل النظام، لا يكتفون بالوصول الأولي، بل ينتقلون بين الأنظمة والخوادم المختلفة داخل الشبكة فيما يُعرف بعملية التحرك الجانبي، وهو أسلوب يهدف إلى زيادة السيطرة على البنية الرقمية واستغلال المزيد من الموارد أو البيانات الحساسة.

وتشير البيانات إلى أن هذا التحرك يسمح للمهاجمين بتوسيع نطاق الهجوم تدريجيًا، ما يجعل اكتشافهم أكثر صعوبة ويزيد من حجم الخسائر المحتملة.

الهوية الرقمية أصبحت خط الدفاع الأول.

بحسب التقرير، أصبحت الهوية الرقمية للمستخدمين تمثل ما يمكن وصفه بـ" المحيط الأمني العملي"، إذ يعتمد المهاجمون بشكل متزايد على سرقة بيانات الدخول أو استغلال الحسابات للوصول إلى الأنظمة بدلاً من اختراق البنية التقنية مباشرة، ويؤكد الباحثون أن السيطرة على الحسابات والامتيازات داخل المؤسسات تمنح المهاجمين القدرة على التنقل بحرية بين الأنظمة المختلفة دون إثارة الشبهات.

تسع نقاط رئيسية للهجوم داخل الأنظمة.

كما يتضمن التقرير جدولًا يوضح تقسيم الاختراقات الرقمية إلى تسعة أسطح هجوم رئيسية تم رصدها خلال التحقيقات في الحوادث السيبرانية، وهي المناطق أو المكونات التقنية التي يستهدفها المهاجمون عادة داخل بيئات العمل الرقمية، ويهدف هذا التصنيف إلى مساعدة المؤسسات على فهم نقاط الضعف الأكثر استهدافًا داخل أنظمتها، ما يساهم في تعزيز استراتيجيات الحماية والاستجابة للحوادث الأمنية.

كما كشف التقرير عن أكثر نقاط الهجوم شيوعًا داخل عمليات الاختراق، حيث جاءت الهوية الرقمية في صدارة الأسطح المستهدفة بنسبة 89% من الحوادث المسجلة، تلتها أجهزة المستخدمين الطرفية بنسبة 61%، ثم الشبكات بنسبة 50%، بينما استهدفت الهجمات العامل البشري بنسبة 45% من الحالات.

كما شملت الهجمات البريد الإلكتروني بنسبة 27%، والتطبيقات بنسبة 26%، والبيئات السحابية بنسبة 20%، في حين ظهرت عمليات الاستهداف المرتبطة بفرق عمليات الأمن السيبراني (SecOps) بنسبة 10% فقط، بينما سجلت قواعد البيانات أدنى نسبة استهداف بلغت نحو 1% من إجمالي الحوادث المرصودة.

ويشير التقرير إلى أن الهجمات السيبرانية أصبحت أكثر تعقيدًا مع مرور الوقت، حيث يعتمد المهاجمون على استراتيجيات متعددة المراحل تشمل الوصول الأولي، ثم التوسع داخل الشبكة، قبل تنفيذ الأهداف النهائية مثل سرقة البيانات أو تعطيل الأنظمة، ويؤكد خبراء الأمن السيبراني أن مواجهة هذا النوع من الهجمات يتطلب مراقبة مستمرة لسلوك الحسابات داخل الشبكات، إلى جانب تعزيز أنظمة التحقق وإدارة الهويات الرقمية.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك