رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى
رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى

التجسس السيبراني يتصاعد في الشرق الأوسط.. كاسبرسكي تحذر من قفزة في هجمات الهواتف الذكية

كاسبرسكي
كاسبرسكي

 شهدت فعاليات مؤتمر كاسبرسكي السنوي Cyber Security Weekend لمنطقة الشرق الأوسط وتركيا وأفريقيا استعراض أحدث نتائج فريق البحث والتحليل العالمي GReAT، التي كشفت عن تصاعد ملحوظ في تهديدات التجسس السيبراني بالمنطقة، رغم تراجع معظم فئات التهديدات الإلكترونية الأخرى خلال العام الماضي.

 وأظهرت البيانات ارتفاع هجمات برمجيات التجسس بنسبة 11% في الشرق الأوسط، وزيادة هجمات سرقة كلمات المرور بنسبة 12%، إلى جانب قفزة بلغت 65% في عدد المستخدمين المستهدفين ببرمجيات التجسس على الهواتف الذكية، ما يعكس توجه المهاجمين نحو استغلال الأجهزة المحمولة كأحد أهم أدوات الهجوم.

المؤسسات في مرمى الهجمات المتقدمة:

 أكد التقرير أن مشهد التجسس السيبراني في منطقة الشرق الأوسط وتركيا وأفريقيا لا يزال يتأثر بالتوترات الجيوسياسية والصراعات الإقليمية، مع تزايد اعتماد مجموعات الهجمات المتقدمة المستمرة APT والمجرمين السيبرانيين على عمليات جمع المعلومات الاستخباراتية.

 وشهد قطاع الأعمال في الشرق الأوسط أكبر زيادة في التهديدات المرتبطة بالتجسس السيبراني، حيث ارتفعت عمليات اكتشاف برمجيات التجسس داخل المؤسسات بنسبة 20%، فيما زادت هجمات سرقة كلمات المرور بنسبة 30%، كما ارتفعت حالات اكتشاف أدوات الأبواب الخلفية بنسبة 10%.

 وتستخدم هذه البرمجيات الخبيثة في اختراق بيئات الشركات، وسرقة البيانات السرية، والحفاظ على وصول دائم إلى الأنظمة المخترقة، إضافة إلى تمهيد الطريق لمراحل لاحقة من الهجمات الإلكترونية.

أكثر من 20 مجموعة هجمات متقدمة تنشط في المنطقة:

 أوضح التقرير أن مجموعات الهجمات المتقدمة المستمرة تواصل تطوير أدواتها لزيادة قدرتها على التخفي وضمان استمرار الوصول إلى الأنظمة المستهدفة لفترات طويلة.

 وخلال عام 2026، رصد فريق البحث والتحليل العالمي في كاسبرسكي أكثر من 20 مجموعة هجمات متقدمة APT تنشط في استهداف المؤسسات في الشرق الأوسط وأفريقيا وتركيا.

 كما كشف بحث جديد للفريق عن استهداف مجموعة MuddyWater لمؤسسات في الشرق الأوسط خلال النزاع في الخليج باستخدام سلاسل جديدة من البرمجيات الخبيثة لم تكن معروفة سابقًا.

 واعتمدت المجموعة على أدوات تحميل مخصصة، وبرمجيات حقن، وأحصنة طروادة للوصول عن بعد، وبرمجيات لسرقة بيانات الاعتماد، وإطار عمل معياري لاستخراج البيانات وسرقتها، وهو ما يعكس قدرتها على تطوير أدوات هجومية جديدة لتجنب الاكتشاف.

الهواتف الذكية أصبحت هدفًا رئيسيًا:

 أكد التقرير أن أنشطة التجسس لم تعد تقتصر على المؤسسات، بل امتدت بقوة إلى المستخدمين الأفراد، حيث ارتفعت هجمات سرقة كلمات المرور بنسبة 12% في مختلف أنحاء المنطقة.

 كما أصبحت الأجهزة المحمولة من أسرع مساحات الهجوم نموًا، نظرًا لما تحتويه من بيانات شخصية ومعلومات عمل وبيانات اعتماد مالية.

 وخلال العام الماضي ارتفع عدد المستخدمين المستهدفين ببرمجيات التجسس على الهواتف الذكية بنسبة 65%.

 وقال ديمتري جالوف، رئيس فريق البحث والتحليل العالمي لمنطقة روسيا ورابطة الدول المستقلة لدى كاسبرسكي، إن الهواتف الذكية أصبحت من أهم مصادر المعلومات الاستخباراتية بالنسبة لمجموعات التجسس السيبراني.

 وأضاف أن هواتف أندرويد لا تزال الهدف الرئيسي لبرمجيات التجسس، إلا أن الشركة رصدت أيضًا تزايدًا في الحملات المتطورة التي تستهدف أجهزة iPhone ونظام iOS، كما حدث في عمليتي Operation Triangulation وCoruna، وهو ما يؤكد تطور التهديدات الموجهة ضد منصتي أندرويد وiOS على حد سواء.

 دعت كاسبرسكي المؤسسات إلى تبني استراتيجية أمن سيبراني متعددة الطبقات تشمل الإدارة المستمرة للثغرات الأمنية، والتحديثات الدورية، وتدريب الموظفين على رفع الوعي الأمني، والاستفادة من استخبارات التهديدات، إلى جانب استخدام حلول أمنية متقدمة مثل Kaspersky Next، القادرة على اكتشاف الهجمات الموجهة والمتطورة والتصدي لعمليات الاختراق طويلة الأمد.