الأمن السيبراني
2024 اتجاهات وأفكار الأمن السيبراني: ما تحتاج إلى معرفته
تقرير اتجاهات وأفكار الأمن السيبراني لربع السنة الأولى 2024 من Perception Point يكشف عن مشهد تهديدات سيبرانية سريع التطور، يتميز بزيادة في كل من تعقيد وتكرار الهجمات. مع ارتفاع بنسبة 24% في الهجمات لكل مستخدم مقارنة bằng ربع السنة الأولى 2023، يؤكد التقرير على التحديات المتزايدة التي تواجهها المنظمات في حماية بيئاتها الرقمية. سنقوم بتحليل مفصل للنتائج الرئيسية من التقرير، مع تقديم تحليل مفصل لأحدث الاتجاهات والإحصائيات والحاجة الحاسمة إلى تعزيز إجراءات الأمن السيبراني.
الارتفاع في عمليات الاحتيال الإلكتروني التجاري وعمليات الاحتيال الإلكتروني للبائعين
عمليات الاحتيال الإلكتروني التجاري (BEC) ظهرت كأحد أكبر التحديات في ربع السنة الأولى 2024. هجمات BEC، حيث يقوم المخترقون بتقليد شخصيات تجارية عالية المستوى لخداع الموظفين في نقل الأموال أو الكشف عن معلومات سرية، زادت بنسبة 42% على أساس سنوي. هذه الهجمات زادت من 15% من جميع هجمات البريد الإلكتروني في ربع السنة الأولى 2023 إلى 21% في ربع السنة الأولى 2024. زيادة حالات الاحتيال الإلكتروني التجاري تسلط الضوء على فعالية تقنيات الهندسة الاجتماعية، التي تستغل السلوك البشري بدلاً من الثغرات الفنية.
عمليات الاحتيال الإلكتروني للبائعين (VEC)، وهي نوع محدد من هجمات BEC تستهدف اتصالات البائعين وسلسلة التوريد، شهدت زيادة حادة. هجمات VEC زادت بنسبة 66% خلال العام الماضي، وتشكل 2% من جميع هجمات البريد الإلكتروني الخبيثة في ربع السنة الأولى 2024. هذه الهجمات غالبًا ما تتضمن عمليات اختراق الحسابات، حيث يكتسب المخترقون السيطرة على حساب بريد البائع لإرسال تعليمات دفع مخادعة أو طلب معلومات حساسة من شركاء الأعمال. طبيعة الثقة في علاقات البائعين تجعل هذه الهجمات خطيرة بشكل خاص، لأنها يمكن أن تتجاوز الإجراءات الأمنية القياسية.
الغش: التهديد السائد عبر قنوات متعددة
الغش لا يزال يمثل التهديد الأكثر انتشارًا للأمن السيبراني، خاصة في هجمات البريد الإلكتروني والويب. في ربع السنة الأولى 2024، كان الغش مسؤولاً عن 75% من جميع رسائل البريد الإلكتروني الخبيثة، مع الحفاظ على موقعه كأعلى تهديد قائم على البريد الإلكتروني. هذا يتوافق مع ربع السنة الأولى 2023، مما يعكس تفضيل المهاجمين المستمر للغش كوسيلة موثوقة لخداع المستخدمين في الكشف عن معلومات سرية.
الغش المتعدد المراحل، وهو تكتيك يستخدم الإعادة التوجيه لتجنب الكشف، أصبح أكثر شيوعًا. هذه الهجمات المتطورة زادت بنسبة 175% في 2023 وستظل تهديدًا كبيرًا في 2024. الغش المتعدد المراحل غالبًا ما يتضمن إرسال روابط غير ضارة في البداية التي يتم إعادة توجيهها لاحقًا إلى صفحات غش، مما يجعل هذه الهجمات أكثر صعوبة في الكشف عنها وحجبها باستخدام الإجراءات الأمنية التقليدية.
في تهديدات الويب، كان الغش مسؤولاً عن 89% من جميع هجمات المتصفح في ربع السنة الأولى 2024، بزيادة عن 83% في ربع السنة الأولى 2023. هذه الهجمات عادة ما تتضمن مواقع ويب وهمية أو تقليد العلامات التجارية المصممة لسرقة المعلومات الشخصية من المستخدمين. المتصفح لا يزال قناة حرجة للغش بسبب استخدامه الواسع في الوصول إلى الأدوات والخدمات المهنية.
تحويل استراتيجيات الهجوم: انخفاض البرمجيات الخبيثة وزيادة الهندسة الاجتماعية
التقرير يسلط الضوء على تحول ملحوظ في استراتيجيات الهجوم، مع انخفاض في هجمات البرمجيات الخبيثة التقليدية وزيادة في تكتيكات الهندسة الاجتماعية مثل BEC وVEC. هجمات البريد الإلكتروني الخبيثة المرتبطة بالبرمجيات الخبيثة انخفضت إلى 4% من جميع هجمات البريد الإلكتروني في ربع السنة الأولى 2024، من 11% في ربع السنة الأولى 2023. هذا الانخفاض يشير إلى أن المهاجمين يركزون بشكل متزايد على استغلال الضعف البشري بدلاً من نشر البرمجيات الخبيثة.
في سياق تطبيقات Microsoft 365، كانت البرمجيات الخبيثة مسؤولة عن 68% من الهجمات في ربع السنة الأولى 2024، بزيادة عن 64% في ربع السنة الأولى 2023. الهجمات المتقدمة ظلت مستقرة عند 22%, في حين انخفضت هجمات الغش إلى 10%، من 14% في العام السابق. هذا يشير إلى أن البرمجيات الخبيثة لا تزال تهديدًا كبيرًا في البيئات السحابية، ولكن هناك تركيز متزايد على الهجمات المستهدفة والمتطورة التي تستغل نقاط الضعف المحددة داخل منصات التعاون.
أدوات التعاون السحابية: هدف متزايد للمخترقين
随着 زيادة اعتماد المنظمات على التطبيقات السحابية، أصبحت هذه المنصات أهدافًا رئيسية للهجمات السيبرانية. Microsoft 365 وSalesforce وZendesk جميعها شهدت زيادة في نشاط الهجمات في ربع السنة الأولى 2024. البرمجيات الخبيثة كانت التهديد الأكثر شيوعًا لتطبيقات Microsoft 365، حيث تشكلت 68% من جميع الحوادث، بزيادة عن 64% في ربع السنة الأولى 2023. الهجمات المتقدمة ظلت عند 22%، في حين انخفضت هجمات الغش إلى 10%.
Salesforce (CRM ) ، وهي أداة حاسمة لإدارة علاقات العملاء، شهدت زيادة في هجمات الغش إلى 65% من جميع الحوادث في ربع السنة الأولى 2024، بزيادة عن 53% في العام السابق. البرمجيات الخبيثة كانت مسؤولة عن 31% من الهجمات، بانخفاض عن 42% في ربع السنة الأولى 2023، في حين انخفضت الهجمات المتقدمة قليلاً إلى 4%. هذه الاتجاهات تسلط الضوء على تكتيكات المهاجمين المتطورة التي تركز على استغلال أدوات التعاون السحابية التي غالبًا ما تكون أقل حماية من البنية التحتية التقليدية.
Zendesk، وهي منصة دعم العملاء الشهيرة، شهدت أيضًا زيادة كبيرة في هجمات الغش، حيث شكلت 66% من التهديدات في ربع السنة الأولى 2024، بزيادة عن 40% في ربع السنة الأولى 2023. هجمات البرمجيات الخبيثة انخفضت إلى 26% من 43% في العام السابق، في حين انخفضت الهجمات المتقدمة إلى 7% من 17%. التقرير يؤكد على الحاجة إلى إجراءات أمنية محسنة لحماية هذه المنصات، لأنها تمثل نقاط اتصال حاسمة بين المنظمات وشركائها.
دور تقنيات الكشف المتقدمة
تقرير Perception Point يسلط الضوء أيضًا على أهمية تقنيات الكشف المتقدمة في التخفيف من هذه التهديدات المتطورة. منصة الكشف عن التهديدات التي تعمل بالذكاء الاصطناعي من الشركة، والتي تشمل أدوات مثل Recursive Unpacker وHAP (Hybrid Analysis Pipeline)، تلعب دورًا حاسمًا في تحديد وتعطيل هجمات البريد الإلكتروني والويب المتطورة. على سبيل المثال، Recursive Unpacker قادرة على تفكيك الروابط والملفات المضمنة بشكل عميق لاكتشاف التهديدات الخفية، في حين أن HAP تقاطع وتعطيل التهديدات غير المعروفة في مرحلة الاستغلال، خاصة في سيناريوهات يوم الصفر.
النظرة إلى الأمام: توقعات لربع السنة الثانية 2024
随着 دخولنا النصف الثاني من 2024، من المتوقع أن يبقى الغش التهديد الأكثر أهمية، وسيشكل حوالي ثلاثة أرباع جميع الهجمات السيبرانية. هذه الانتشار المستمر يسلط الضوء على الحاجة إلى آليات الكشف عن الغش والوقاية منها. التقرير يتنبأ بأن هجمات BEC وVEC ستواصل زيادتها، وستستبدل تدريجيًا البرمجيات الخبيثة التقليدية كأسلوب رئيسي للمخترقين لاختراق المنظمات. هذه الهجمات، التي تستغل السلوك البشري، من المتوقع أن تشكل تحديًا متزايدًا للأعمال في جميع أنحاء العالم.
الختام
يُقدم تقرير اتجاهات وأفكار الأمن السيبراني لربع السنة الأولى 2024 نظرة شاملة على مشهد التهديدات السيبرانية الحالي، يكشف عن زيادات كبيرة في كل من تكرار وتنوع الهجمات. مع صعود تكتيكات الهندسة الاجتماعية مثل BEC وVEC، وسيطرة الغش المستمرة، يجب على المنظمات تعديل استراتيجيات الأمن السيبراني للتكيف مع هذه التحديات المتطورة.随着 أهمية أدوات التعاون السحابية في عمليات الأعمال، يصبح الحاجة إلى حلول أمنية متعددة الطبقات أكثر أهمية من أي وقت مضى. رؤى هذا التقرير تسلط الضوء على الحاجة الملحة لتعزيز الدفاعات لحماية البيئات الرقمية الحديثة من التهديدات المتنوعة والمتزايدة التعقيد.












