أضافت كاسبرسكي قسم مشهد التهديدات الجديد لبوابة معلومات التهديدات. يمكن للمستخدمين الآن الوصول للمعلومات الأكثر شمولاً وحداثةً فيما يتعلق بمصادر التهديد الخبيثة المحتملة، وأساليبها، وتكتيكاتها، وإجراءاتها، وبرمجياتها الخبيثة لتحديد إتجهات الهجوم المحتملة وبناء استراتيجية قوية للأمن السيبراني.
مع النمو السريع لأساليب الهجوم السيبراني المتطورة، زادت أهمية تحديد الأولويات الفعالة للتهديدات والاستجابة السريعة لها من قبل فرق أمن المعلومات.

وفق تقرير «تحديث مركز العمليات الأمني ودور حل الاكتشاف والاستجابة الموسعة» الصادر عن شركة Enterprise Strategy Group، ترى واحدة من بين 4 شركات أن التفاعل مع معلومات تهديدات الأمن السيبراني الجديدة المنتشرة هدف أساسي لعملياتها الأمنية. لذا، يلعب الحصول على أحدث وأشمل معلومات التهديدات دوراً مهماً في تطوير استراتيجية فعالة للأمن السيبراني، مما يسمح للشركات بتحديد المخاطر الأمنية قبل أن يتمكن المهاجمون من استغلالها.  
توفر مجموعة معلومات التهديدات من كاسبرسكي رؤيةً شاملةً للوضع الأمني للمنظمة وتشمل تحليل التهديدات، والبحث عن تهديدات، وموجزات بيانات التهديدات، وتقارير معلومات التهديدات، ومعلومات البصمة الرقمية، وتتبع البنية التحتية للتهديدات، وجميعها تحت مظلة بوابة Kaspersky Threat Intelligence Portal، وهي نقطة وصول موحدة تعمل فيها الخدمات الأمنية بشكل مترابط وتوفر رؤى قابلة للتنفيذ لمساعدة المنظمات على حماية نفسها من التهديدات السيبرانية.
يعد مشهد التهديدات قسماً جديداً من بوابة Kaspersky Threat Intelligence Portal، وقد تم تصميمه خصيصاً للاستفادة من إطار عمل MITRE ATT&CK، وجمع بيانات مفصلة عن التهديدات والمهاجمين الذين يستهدفون صناعةً ومنطقةً محددةً، وذلك من بيانات معلومات التهديدات العالمية من كاسبرسكي. ويقدم معلومات عن التهديدات المتعلقة بكل من: 
الجغرافيا
القطاعات،
المنصات،
ملفات تعريف المصادر،
ملفات تعريف البرمجيات،
الأساليب، والتكتيكات والإجراءات التفصيلية (TTPs)،
إجراءات التخفيف،
وقواعد الكشف المرتبطة بكل أسلوب، وتكتيك، وإجراء تفصيلي (بواسطة محركي Sigma وSuricata)،
ومؤشرات الاختراق (IoCs). 
بعد تطبيق هذه المرشحات وغيرها، يمكن لمستخدمي بوابة Kaspersky Threat Intelligence Portal عرض مشهد التهديدات الفريد خاصتهم. حيث يمكن يمكن للمنظمة منع المهاجمين المحتملين من التنفيذ الناجح لأسلوب ما عبر الحصول على خريطة حرارية تعتمد على إطار العمل MITRE ATT&CK، وأحدث المعلومات بشأن مصادر التهديد وخصومهم المحتملين، وتقارير ذات أوصاف تفصيلية للهجمات، وتوصيات محددة.
يتم جمع كافة المعلومات المتعلقة بالتهديدات السيبرانية، والمصادر، والأساليب، والتكتيكات، والإجراءات التفصيلية خاصتها بمساعدة أنظمة الخبراء التي تستخدمها كاسبرسكي لمكافحة الجرائم السيبرانية منذ أكثر من 25 عاماً. تعالج هذه الأنظمة ملايين الملفات بانتظام، بما يشمل البيانات من شبكة كاسبرسكي الأمنية (KSN)، وبرمجيات تتبع الويب، ومزارع الروبوتات، وأفخاخ البريد العشوائي، ومصائد العسل(مصائد مخترقي الشبكات) ، والحساسات، ونظام أسماء النطاق (DNS) الخاملة، ومصادر الإنترنت العادي والمظلم. وبعد ذلك، يتم تحليل البيانات المستخلصة عبر أنظمة أوتوماتيكية مختلفة مثل نظام Kaspersky Sandbox، ومحرك تحديد مصدر التهديدات من كاسبرسكي، وغيرها من الحلول. ويساعد هذا الرصد والبحث المستمر في إنشاء أكبر مستودع في القطاع لملفات تعريف المصادر والبرمجيات المرتبطة بالملفات الخبيثة والأساليب، والتكتيكات، والإجراءات التفصيلية خاصتها، مما يوفر للشركات معلومات مفصلة ومحدثة بشأن التهديدات المتعلقة بها بالتحديد. 
قال أناتولي سيمونينكو، رئيس خط إنتاج الحلول التكنولوجية بلدى كاسبرسكي: «تتمتع شركتنا بمعرفة عميقة وخبرة واسعة في مجال أبحاث التهديدات السيبرانية، ويسعدنا أن نشاركها مع زبائننا. من خلال فهم مشهد التهديد خاصتهم، سيكون زبائننا قادرين على اتخاذ خطوات استراتيجية مستنيرة لحماية جميع أصولهم وبنيتهم التحتية لتكنولوجيا المعلومات بشكل استباقي. ستساعد الميزة الجديدة لبوابة معلومات التهديدات خاصتنا في بناء استراتيجية فعالة للأمن السيبراني وتحديد الثغرات الأمنية قبل أن يتمكن المهاجمون من استغلالها.»
 

المصدر: بوابة الوفد

إقرأ أيضاً:

أحمد نور الدين: الهجمات السيبرانية تحوّلت إلى إرهاب إلكتروني يهدد أمن الدول

أكد أحمد نور الدين، الخبير في العلاقات الدولية والباحث في القضايا الاستراتيجية، أن الهجمات السيبرانية تجاوزت حدود الجريمة الإلكترونية التقليدية لتتحول إلى شكل من أشكال الإرهاب الإلكتروني الموجه ضد الدول والمؤسسات والأفراد، مشدداً على ضرورة تعزيز منظومات الدفاع الرقمي على المستويين الوطني والدولي لمواجهة هذا التهديد المتصاعد.

وأوضح نور الدين أن هذه الهجمات لم تعد تقتصر على محاولات فردية لسرقة الحسابات البنكية أو قرصنة البيانات بهدف الابتزاز، بل تطورت إلى “غارات إلكترونية” تنفذها مجموعات منظمة، منها من يعمل بمنطق المرتزقة لصالح دول أو شركات كبرى، مشيراً إلى أن بعض هذه الهجمات يُنفذ بدوافع سياسية أو إيديولوجية، ما يعكس خطورتها وعمق تأثيرها.

وأشار الخبير ذاته إلى ظهور مجموعات تنشط في الفضاء السيبراني بدوافع تتجاوز الربح المادي، وتسعى لتحقيق أهداف طوباوية أو عقائدية، من خلال استهداف كيانات حكومية وشركات ومؤسسات حيوية.

وفي سياق متصل، ذكّر نور الدين بأن المجتمع الدولي بذل جهوداً منذ بداية الألفية الثالثة لمواجهة الجريمة السيبرانية، من بينها توقيع اتفاقية بودابست سنة 2001، التي تعتبر أبرز اتفاقية دولية في هذا المجال، وقد صادقت عليها أكثر من 60 دولة.

ورغم هذه المبادرات، يرى الخبير أن الهجمات السيبرانية شهدت في السنوات الأخيرة تصاعداً غير مسبوق من حيث عددها وحجم الأضرار التي تخلفها، مشيراً إلى أن تكلفتها السنوية على الاقتصاد العالمي تُقدّر بمليارات الدولارات، ما يستدعي تحركاً جماعياً عاجلاً للحد من تفاقم هذه الظاهرة.

مقالات مشابهة

  • د.محمد عسكر يكتب: أزمة “تيك توك”.. تهديدات للأمن القومي أم صراع جيوسياسي؟
  • ” كوندور” تطور مشاريع عقارية بـ2.5 مليار درهم في دبي حتى 2027
  • أحمد نور الدين: الهجمات السيبرانية تحوّلت إلى إرهاب إلكتروني يهدد أمن الدول
  • سلمان خان يتلقى تهديدات جديدة بالقتل.. قنبلة في السيارة واعتداء على المنزل.
  • واشنطن وأنقرة توحّدان المواقف ضد تهديدات إيران ووكلائها في المنطقة
  • رشوان: مصر وقطر تبذلان طوال الوقت ما يمكن أن يوفر المصلحة للقضية الفلسطينية
  • إيران: نرفض ادعاءات واشنطن بالسعي للحوار ومواصلة سياسة التهديدات والضغوط
  • إيران: نرفض ادعاءات واشنطن بالسعي للحوار ومواصلة سياسة التهديدات
  • وزير الاتصالات يفتتح مكتبي بريد في القليوبية بعد تطويرهما بأحدث الحلول التكنولوجية
  • «معلومات الوزراء» يرصد تطور وتقدم الصناعات الدفاعية في مصر