رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى
رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى

لماذا أصبحت الهجمات التدميرية أكبر تهديد للأمن السيبراني؟

الهجمات التدميرية
الهجمات التدميرية

حذر سنتيل كومار، استشاري التكنولوجيا في شركة HP Inc، من تنامي الهجمات الإلكترونية التدميرية التي تستهدف تعطيل المؤسسات وإيقاف أعمالها بالكامل، مؤكدًا أن هذا النوع من الهجمات يختلف عن هجمات الفدية التقليدية، إذ لا يهدف إلى تحقيق مكاسب مالية، وإنما إلى إحداث أكبر قدر ممكن من الخسائر وجعل عملية استعادة الأنظمة أكثر صعوبة.

وأوضح أن السيناريو يبدأ غالبًا بتعطل وصول أحد الموظفين إلى جهازه، قبل أن تمتد المشكلة إلى توقف التطبيقات والأنظمة الرئيسية، ثم اكتشاف تعرض الأجهزة والنسخ الاحتياطية للمسح، دون وجود أي رسالة تطالب بدفع فدية.

كيف تبدأ الهجمات التدميرية؟

أشار كومار إلى أن المهاجمين يعتمدون في البداية على سرقة بيانات تسجيل الدخول أو الاستيلاء على جلسات المستخدمين النشطة، من خلال رسائل التصيد الاحتيالي أو الملفات الخبيثة أو برمجيات سرقة المعلومات التي تستخرج أسماء المستخدمين وكلمات المرور وبيانات المتصفح.

وأضاف أن بعض المهاجمين لا ينفذون عمليات الاختراق بأنفسهم، بل يشترون بيانات الوصول الجاهزة من الأسواق السرية على الإنترنت.

كما لفت إلى أن تحديثات البرامج الموثوقة قد تتحول أحيانًا إلى وسيلة لنشر الهجمات، مستشهدًا بهجوم NotPetya، الذي انتشر عبر تحديث برمجي مخترق وتسبب في خسائر قُدرت بأكثر من 10 مليارات دولار.

السيطرة على الأنظمة الحساسة

بعد الوصول إلى شبكة المؤسسة، يسعى المهاجمون إلى السيطرة على الأنظمة التي تدير البنية التكنولوجية، مثل أنظمة إدارة الهوية، وإدارة الخدمات السحابية، ومنصات النسخ الاحتياطي، وإدارة الأجهزة، وبيئات المحاكاة الافتراضية.

وأوضح أن نجاح هذه المرحلة يرتبط غالبًا بوجود نقاط ضعف، مثل غياب المصادقة متعددة العوامل، أو ضعف إجراءات إعادة تعيين كلمات المرور، أو استخدام حسابات ذات صلاحيات مرتفعة من أجهزة تعرضت للاختراق.

المرحلة الأخطر.. تدمير الأنظمة

وأكد كومار أن المرحلة الأخيرة من الهجوم تتمثل في تعطيل الأنظمة بشكل كامل، سواء عبر برمجيات تمحو ملفات التشغيل الأساسية، أو باستخدام أدوات تقنية المعلومات الخاصة بالمؤسسة لمسح أعداد كبيرة من الأجهزة في وقت واحد.

وأشار إلى أن بعض الهجمات تستهدف البرامج الثابتة للأجهزة، وهي الطبقة التي تعمل قبل تحميل نظام التشغيل، وهو ما يجعل إعادة تثبيت النظام غير كافية لاستعادة الجهاز، إذ قد يظل المهاجم قادرًا على العودة إلى الشبكة حتى بعد تنظيف الجهاز ظاهريًا.

وشدد كومار على أن مواجهة هذا النوع من الهجمات تتطلب استراتيجية أمنية شاملة، تبدأ بمنع الملفات والروابط المشبوهة قبل وصولها إلى المستخدمين، وتطبيق المصادقة متعددة العوامل، ومراقبة بيانات الاعتماد المسربة، مع عزل الحسابات الإدارية عن الأجهزة المستخدمة في الأعمال اليومية.

وأضاف أن مرحلة التعافي يجب أن تعتمد على التحقق من سلامة البرامج الثابتة واستعادة نظام التشغيل من مصادر موثوقة، بما يضمن إعادة الأجهزة إلى الخدمة بصورة آمنة.

وأشار إلى أن حلول الأمن السيبراني متعددة الطبقات يمكن أن تسهم في الحد من آثار الهجمات التدميرية، من خلال عزل التهديدات، والتحقق من سلامة البرامج الثابتة، ومساعدة فرق تقنية المعلومات على استعادة الأجهزة من حالة موثوقة، بما يقلل فترات التوقف ويعزز قدرة المؤسسات على استئناف أعمالها.

واختتم بالتأكيد على أن التحدي لم يعد يقتصر على منع المهاجمين من اختراق الأنظمة، بل أصبح يتمثل أيضًا في قدرة المؤسسات على استعادة بنيتها الرقمية بسرعة وثقة عند وقوع الهجوم.