الأمن السيبراني
البريد الإلكتروني في طليعة المخاوف الأمنية: رؤى من تقرير أمن المعلومات لعام 2024 الصادر عن شركة بيرسيPTION بوينت
في عالم أمن المعلومات المتغير، شهد عام 2023 تحولاً كبيراً، مصحوباً بزيادة بنسبة 1760٪ في هجمات الاحتيال عبر البريد الإلكتروني (BEC). تكشف هذه الحقيقة المذهلة، الموضحة في تقرير “التقرير السنوي 2024: اتجاهات أمن المعلومات واطلاعات” الصادر عن شركة بيرسيPTION بوينت، عن تعقيد متزايد للتهديدات الأمنية. وتسليط شركة بيرسيPTION بوينت، الرائدة في حلول أمن البريد الإلكتروني ومساحات العمل المتقدمة، الضوء على كيفية استخدام تقنيات الذكاء الاصطناعي التوليدي (GenAI) من قبل ممثلي التهديدات لتصميم هجمات هندسة اجتماعية معقدة من الصعب اكتشافها.
شكلت التطورات المذهلة في GenAI المنظر الأمني للسنة الماضية، حيث استخدم الممثلون الخطرين هذه التقنيات لتعزيز حجم و複雑ية هجماتهم. في عام 2022، كانت هجمات BEC تشكل 1٪ فقط من جميع الهجمات الأمنية، ولكن بحلول عام 2023،达 18.6٪.
واصلت هجمات الفишينج أن تكون التهديد الأمني السائد، حيث شكلت أكثر من 70٪ من جميع الهجمات، مع تغيير طفيف عن العام السابق. ومع ذلك، ظهرت القشيش، وهي نوع جديد من التهديدات التي تستغل رموز QR، حيث شكلت 2.7٪ من جميع محاولات الفيشينج. وقد تم استغلال الثقة الممنوحة لرموز QR من قبل المهاجمين، مما يجعل مسح بسيط يصبح مخاطرة أمنية كبيرة. في عام 2023، كان كل رمز QR من كل 18 رمزاً مرسلاً عبر البريد الإلكتروني هو رمز خبيث.
كما شهدت هجمات الفيشينج ثنائية المراحل زيادة بنسبة 175٪. هذه الهجمات متعددة المراحل، التي يصعب اكتشافها بسبب استخدامها لخدمات شرعية ومواقع استضافة، تستغل سمعة النطاقات المعروفة، وتتجنب الكشف بسهولة.
كما يسلط التقرير الضوء على زيادة بنسبة 350٪ في تهديدات الاستيلاء على الحساب (ATO)، حيث يتم اختراق الحسابات الشرعية ثم استخدامها في هجمات مستهدفة بشدة. كما شهدت هجمات التمثيل بالعلامة التجارية زيادة كبيرة، حيث تم التمثيل بنسبة 55٪ من جميع هجمات التمثيل بالعلامة التجارية في عام 2023 على أنها تنميط لمنظمة الموظف المستهدف.
بقي البريد الإلكتروني هو القناة الرئيسية للهجوم، حيث كان كل خمس رسائل بريد إلكتروني خبيثة أو رسائل غير مرغوب فيها. وقد وسع الممثلون الخطرين أفقهم لاستهداف المنظمات من خلال وسائل أخرى أيضاً، حيث زادت هجمات الفيشينج عبر متصفحات الويب بشكل كبير، وتمثل توزيع البرامج الخبيثة في تطبيقات M365 مثل OneDrive و SharePoint و Teams 65٪ من الهجمات. وتمثل أكثر من 50٪ من الهجمات على أنظمة إدارة علاقات العملاء مثل Zendesk و Salesforce (CRM ).
يشدد يورام سالينجر، الرئيس التنفيذي لشركة بيرسيPTION بوينت، على تأثير انتشار GenAI على مواقف الأمن التنظيمي. ويشير إلى الطبيعة المتطورة للمساحة الحديثة، التي تعتمد بشكل متزايد على أدوات البريد الإلكتروني والتعاون والإنتاجية السحابية التي يمكن الوصول إليها من أي متصفح. وتظهر التزام شركة بيرسيPTION بوينت بحماية هذه المساحة الحديثة من خلال حلها الشامل لمنع التهديدات، الذي يجمع بين الكشف القوي بالذكاء الاصطناعي وخدمات الاستجابة للمواقف الإدارية.
تعتبر شركة بيرسيPTION بوينت، شركة للوقاية كخدمة، رائدة في الوقاية والكشف والاستجابة للهجمات عبر البريد الإلكتروني وتطبيقات التعاون السحابية والمتصفحات. وتم تصميم خدمتها السحابية، التي من السهل نشرها وإدارتها، لتحل محل الأنظمة التقليدية المملة. وتمنع الفيشينج و BEC ورسائل البريد العشوائي والبرامج الخبيثة والهجمات الصفراوية والاستيلاء على الحسابات والهجمات المتقدمة الأخرى، وحماية الشركات والمنظمات العالمية.
يقدم هذا التقرير الشامل من شركة بيرسيPTION بوينت رؤى قيمة حول المنظر الأمني المتطور لتهديدات البريد الإلكتروني، مما يسلط الضوء على الحاجة إلى حلول أمنية مبتكرة في عصر أصبح فيه GenAI وتقنيات الهندسة الاجتماعية المتقدمة هي القاعدة. يمكنك مشاهدة التقرير الكامل هنا.












