رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى
رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى

تحذير من استغلال بيانات الإعلانات في تنفيذ هجمات سيبرانية موجهة

هجمات سيبرانية
هجمات سيبرانية

 سلطت شركة كاسبرسكي الضوء على المخاطر الأمنية المرتبطة ببيانات الإعلانات الرقمية، وذلك خلال مؤتمرها السنوي Cyber Security Weekend لمنطقة الشرق الأوسط وتركيا وأفريقيا (META)، مؤكدة أن البنية التحتية المستخدمة في الإعلانات الموجهة يمكن أن تتحول إلى أداة تستغلها الجهات الإلكترونية الخبيثة لتنفيذ هجمات سيبرانية دقيقة تستهدف أفرادًا ومؤسسات بعينها.

كيف تستغل جهات التهديد بيانات الإعلانات؟:

 أوضحت الشركة أن منظومة تقنيات الإعلان (AdTech) أصبحت عنصرًا أساسيًا في الإنترنت، حيث تساعد الشركات على الوصول إلى الجمهور المستهدف بالاعتماد على اهتمامات المستخدمين، وعادات التصفح، وبيانات الأجهزة، والموقع الجغرافي التقريبي.

 ورغم أن هذه المنظومة صُممت لخدمة الأغراض التجارية المشروعة، فإنها تعتمد على جمع وتبادل كميات ضخمة من بيانات المستخدمين عبر العديد من الوسطاء، وهو ما يتيح لجهات التهديدات المتقدمة استغلال هذه البيانات في جمع معلومات استخباراتية عن الضحايا المحتملين.

 وأضافت كاسبرسكي أن المهاجمين يستطيعون، من خلال إساءة استخدام المنصات الإعلانية وأنظمة المزايدة الفورية وشبكات وسطاء البيانات، تحديد أشخاص بعينهم، ومراقبة تحركاتهم وأنشطتهم، بل ونشر برمجيات تجسس عالية الدقة تعمل دون الحاجة إلى أي تفاعل من المستخدم، إذ يكفي فتح تطبيق شرعي يعرض الإعلانات لتنفيذ الهجوم.

3.7 مليون محاولة لإعادة التوجيه إلى محتوى خبيث:

 أشارت كاسبرسكي إلى أن بعض أنواع البرمجيات الإعلانية لا تقتصر مخاطرها على انتهاك الخصوصية وجمع بيانات المستخدمين، بل يمكن استخدامها لإعادة توجيه المستخدمين إلى مواقع إلكترونية خبيثة تنشر برمجيات ضارة، ومن بين هذه الأنواع Adware.Script.Redirect.

 وكشفت الشركة أنها تمكنت خلال النصف الأول من عام 2026 من حظر أكثر من 3.7 مليون محاولة لإعادة توجيه المستخدمين في منطقة الشرق الأوسط إلى محتوى خبيث.

كاسبرسكي: أدوات الإعلان قد تتحول إلى وسيلة للتجسس:

 وقال ماهر يموت، الباحث الأمني الرئيسي في فريق البحث والتحليل العالمي لدى كاسبرسكي، إن منظومة الإعلان صُممت في الأساس لإيصال الرسالة المناسبة إلى الشخص المناسب في الوقت المناسب، إلا أن جهات التهديدات المتطورة أصبحت تستغل الإمكانات نفسها في تنفيذ عمليات استخباراتية ورصد الأشخاص ذوي الأهمية العالية.

 وأضاف، أن الأدوات المخصصة للاستهداف التجاري يمكن تحويلها إلى وسيلة لجمع المعلومات وتحليل سلوك المستخدمين واستهدافهم عبر التطبيقات والمواقع الإلكترونية الموثوقة، مؤكدًا أن تطور المنصات الإعلانية يفرض على المؤسسات إدراك أن الهجمات السيبرانية لم تعد تقتصر على رسائل التصيد الإلكتروني أو تنزيل الملفات الخبيثة.

توصيات لحماية المستخدمين والمؤسسات:

 أوصت كاسبرسكي المستخدمين بتثبيت حلول أمنية موثوقة مثل Kaspersky Premium، مع الحرص على تحديث أنظمة التشغيل والتطبيقات بشكل مستمر لاكتشاف البرمجيات الخبيثة والتصدي لها.

 أما على مستوى المؤسسات، فأكدت الشركة أهمية تبني استراتيجية أمنية متعددة الطبقات، تشمل استخدام حلول الاكتشاف والاستجابة للنقاط الطرفية (EDR) مثل Kaspersky NEXT EDR، إلى جانب نشر منصة Kaspersky Anti Targeted Attack Platform (KATA)، والاستفادة من خدمات Kaspersky Threat Intelligence للتعرف على البنية التحتية وأساليب وتقنيات الهجمات الجديدة.

 كما أوصت الشركة بإجراء مراجعات دورية لأذونات التطبيقات، واستخدام أدوات حظر الإعلانات على أجهزة العمل، للحد من التفاعل مع البنية التحتية الإعلانية وتقليل مخاطر التعرض للمراقبة والهجمات السيبرانية الموجهة.