CNN بالعربية - وسط مفاوضات إيران.. ويتكوف وكوشنر يلتقيان خبراء في منشأة نووية أمريكية التلفزيون العربي - لقاح ابتُكر بالكامل باستخدام الذكاء الاصطناعي.. ماذا قيل عن فاعليته؟ الجزيرة نت - لماذا تؤيد أوروبا دعوة زيلينسكي للمفاوضات المباشرة مع بوتين؟ الليوان - تقرير عن مسرحية "ليلة عسل" ولقاء مع الأبطال روسيا اليوم - شاهد.. محاولة فاشلة لإقامة نصب تذكاري لـ "مانديلا الفلسطيني" وسط لندن روسيا اليوم - سياح إسرائيليون يواجهون صيحات استهجان لدى وصول سفينتهم إلى اليونان روسيا اليوم - "نحن في وضع كارثي".. تظاهرة نسائية في عدن تندد بتردي الخدمات وسط أزمة معيشية متفاقمة قناة الغد - ضربة موجعة للنشامى.. الإصابة تُبعد المهاجم إبراهيم صبرة عن كأس العالم Independent عربية - حرب "مذكرة التفاهم"... حلمان في سرير واحد روسيا اليوم - اتفاق لبنان وإسرائيل.. حزب الله يضع شروطه
عامة

ارتفاع الحزم الخبيثة المستهدفة لسلاسل توريد البرمجيات بنسبة 37%

الرياض
الرياض منذ 3 أسابيع
2

كشفت كاسبرسكي عن ارتفاع عدد الحزم الخبيثة المكتشفة في المشاريع البرمجية مفتوحة المصدر إلى نحو 19,500 حزمة مع نهاية عام 2025، مسجلة نمواً بنسبة 37% مقارنة بنهاية عام 2024، وفقاً لبيانات القياس عن بُعد ...

ملخص مرصد
أعلنت كاسبرسكي ارتفاع الحزم الخبيثة في المشاريع البرمجية مفتوحة المصدر إلى 19,500 حزمة بنهاية 2025، بزيادة 37% مقارنة بنهاية 2024. وأكدت أن هجمات سلاسل التوريد أصبحت الأكثر شيوعاً، مستشهدة بحوادث بارزة مثل اختراق أدوات CPU-Z وNotepad++ في 2026. وحذرت من اعتماد المطورين المتزايد على المكونات مفتوحة المصدر، ما يزيد من المخاطر الأمنية.
  • ارتفاع الحزم الخبيثة في المصدر المفتوح إلى 19,500 حزمة بنهاية 2025 (+37%)
  • هجمات سلاسل التوريد الأكثر شيوعاً بحسب دراسة كاسبرسكي لعام 2025
  • اختراق أدوات CPU-Z وNotepad++ في 2026 أدى لانتشار برمجيات خبيثة عالمياً
من: كاسبرسكي، ديمتري غالوف أين: عالمياً

كشفت كاسبرسكي عن ارتفاع عدد الحزم الخبيثة المكتشفة في المشاريع البرمجية مفتوحة المصدر إلى نحو 19,500 حزمة مع نهاية عام 2025، مسجلة نمواً بنسبة 37% مقارنة بنهاية عام 2024، وفقاً لبيانات القياس عن بُعد الصادرة عن الشركة.

وأوضحت الشركة أن تطوير البرمجيات الحديثة يعتمد بصورة متزايدة على المكونات مفتوحة المصدر، الأمر الذي يرفع احتمالات تعرض المنتجات البرمجية لهجمات سلسلة التوريد عبر تضمين مكونات خبيثة داخل الحزم البرمجية.

وأشارت دراسة عالمية أجرتها الشركة إلى أن هجمات سلاسل التوريد تصدرت قائمة أكثر التهديدات السيبرانية شيوعاً التي واجهت المؤسسات خلال العام الماضي.

وسلطت الشركة الضوء على عدد من الحوادث البارزة المرتبطة بهذا النوع من الهجمات، من بينها اختراق الموقع الرسمي لأداتي CPU-Z وHWMonitor في أبريل 2026، حيث جرى استبدال برامج التثبيت الأصلية بنسخ مصابة ببرمجيات خبيثة، ما أدى إلى تسجيل أكثر من 150 حالة اختراق في عدة دول.

كما شهد مارس 2026 اختراق مكتبة Axios المستخدمة على نطاق واسع، عبر نشر إصدارات تضمنت تبعية وهمية قامت بتثبيت برمجيات خبيثة على أنظمة تشغيل متعددة.

وفي فبراير 2026، تعرض محرر النصوص مفتوح المصدر Notepad++ لاختراق في بنيته التحتية، استهدف جهات حكومية ومؤسسات مالية وتقنية في عدة دول.

وأكد ديمتري غالوف أن نحو 31% من المؤسسات تأثرت بهجمات سلسلة التوريد خلال الأشهر الاثني عشر الماضية، مشيراً إلى أن مشاريع المصدر المفتوح لا تعد بالضرورة أقل أماناً من الأنظمة المغلقة، في ظل الدور الفاعل لمجتمعات المطورين في اكتشاف الثغرات ومعالجتها.

وأضاف أن الحد من المخاطر يتطلب استخدام حلول أمنية متقدمة وأدوات تحليل آلي للنصوص البرمجية، إلى جانب تعزيز عمليات المراقبة والاستجابة السريعة للحوادث السيبرانية.

وأوصت الشركة باستخدام حلول متخصصة لمراقبة مكونات البرمجيات مفتوحة المصدر، وتعزيز أنظمة الكشف والاستجابة الموسعة، إلى جانب تطوير خطط متكاملة للاستجابة للحوادث وتعزيز التعاون الأمني بين المؤسسات والموردين.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك