بوزيتف تكنولوجيز: دول الخليج في مرمى الهجمات السيبرانية
نون - أصدرت شركة بوزيتف تكنولوجيز دراسة شاملة حول سوق الخدمات السيبرانية الإجرامية التي تستهدف دول مجلس التعاون الخليجي. وكشفت الدراسة أن المؤسسات في الإمارات العربية المتحدة والسعودية لا تزال عرضة لهجمات مجرمي الإنترنت، حيث أن أكثر من نصف المنشورات على منتديات الشبكة المظلمة تتعلق ببيع البيانات والوصول إلى البنى التحتية للشركات المحلية. كما أشار الباحثون إلى زيادة ملحوظة في توزيع هذه البيانات مجانًا على الشبكة المظلمة، بالإضافة إلى ارتفاع في تقارير هجمات حجب الخدمة الموزعة التي تستهدف القطاع العام وقطاعات أخرى. وقد أظهرت التحليلات أن واحدًا من كل خمسة إعلانات كان مرتبطًا بشراء أو بيع الوصول، مع توفر ثلثي هذه الإعلانات بأسعار تقل عن 1000 دولار. وأوضحت الدراسة أيضًا أن مجرمي الإنترنت يركزون على أكبر اقتصادين في المنطقة، حيث بلغت حصة الإمارات 40% من جميع المنشورات التي تم تحليلها على الشبكة المظلمة، بينما كانت حصة السعودية 26%.
تشير النتائج إلى أن القطاع العام يُعتبر الهدف الرئيسي للهجمات، حيث شكل 21% من المنشورات. كما توضح الدراسة أن 63% من المعلومات المتعلقة بالمؤسسات الحكومية تم نشرها مجاناً ضمن هجمات نفذها ناشطون في مجال الأمن السيبراني. وقد تم استهداف القطاعات التجارية والخدمية والمالية بشكل ملحوظ، حيث شكلت الإعلانات المتعلقة بها 16% و15% و13% على التوالي.
في ظل التوترات الجيوسياسية، زادت مجموعات القراصنة من دعواتها لشن هجمات حجب الخدمة الموزعة والاختراقات بهدف تعطيل المؤسسات الحكومية في المنطقة. ففي النصف الأول من عام 2024، شهدت التقارير عن نتائج هجمات حجب الخدمة الموزعة على شبكة الويب المظلمة زيادة بنسبة 70% مقارنة بنفس الفترة من عام 2023، حيث استهدف نشطاء القرصنة الإلكترونية، بالإضافة إلى القطاع العام، القطاع المالي وقطاع النقل والمواصلات أيضاً.
أظهرت الدراسة أن 33% من الإعلانات التي تم تحليلها كانت مرتبطة بخروقات البيانات، حيث كان ثلث هذه الإعلانات يتعلق ببيع المعلومات. وقد عرض المجرمون في هذه الإعلانات قواعد بيانات مسروقة من شركات كبرى بأسعار متوسطة تصل إلى 2,300 دولار.
وأوضحت أناستاسيا تشورسينا، محللة في شركة بوزيتف تكنولوجيز، أنه بالمقارنة مع أبحاثنا السابقة في فترة مشابهة، فقد تضاعفت تقريباً نسبة البيانات الموزعة مجاناً لتصل إلى 59%. وهذا يتيح للمجرمين توسيع نطاق هجماتهم المستهدفة على الضحايا المحتملين. وإذا رفض الضحية دفع الفدية، فإن مجموعات برامج الفدية، بالإضافة إلى نشطاء القرصنة الإلكترونية الذين يسعون لجذب الانتباه إلى قضايا سياسية بدلاً من تحقيق مكاسب مالية، قد يقومون بتوزيع البيانات مجاناً.
يعتبر الوصول إلى مصادر معلومات الشركات من أكثر أنواع الإعلانات شيوعاً على الشبكة المظلمة، حيث يمثل 21% من إجمالي القوائم. وفقاً للدراسة، يمكن الحصول على هذا الوصول بتكلفة تقل عن 1000 دولار في 70% من الحالات.
إن الكم الهائل من إعلانات بيع الوصول على الشبكة المظلمة وتكلفتها المنخفضة يسهل على مجرمي الإنترنت الحصول على الوصول الأولي وشن هجمات على المؤسسات في المنطقة. لذلك، توصي شركة «بوزيتف تكنولوجيز» الشركات بتعزيز دفاعاتها من خلال اعتماد استراتيجيات الأمن السيبراني القائمة على النتائج، واستخدام أدوات حديثة مثل جدران الحماية على مستوى التطبيق (PT Application Firewall)، بما في ذلك الإصدارات السحابية (PT Cloud Application Firewall)، وأنظمة تحليل حركة الشبكة (مثل PT Network Attack Discovery)، وحلول مراقبة أحداث أمن المعلومات وإدارة الحوادث (MaxPatrol SIEM)، بالإضافة إلى المنتجات الفوقية (MaxPatrol O2).
