.

524 حادثة سيبرانية خلال الربع الثاني..

524 حادثة سيبرانية خلال الربع الثاني..

دستور نيوز

بلغ عدد الحوادث السيبرانية التي تعامل معها المركز الوطني للأمن السيبراني خلال الربع الثاني من العام الجاري 524 حادثة، استهدفت الشبكة الآمنة الحكومية وعدد من الوزارات والمؤسسات الحكومية، بالإضافة إلى عدد من المؤسسات الحيوية. إضافة إعلان بحسب تقرير موقف الأمن السيبراني للربع الثاني 2023 والذي نشره على موقعه الإلكتروني، فقد بلغ عدد عمليات الاستجابة التي نفذها فريق الاستجابة للحوادث السيبرانية 29 عملية، أجرى خلالها فريق التحقيقات الرقمية 32 عملية عمليات التحليل الرقمي للأدلة المتعلقة بهذه الحوادث. وتوزعت الحوادث الأمنية حسب درجة خطورتها إلى: 68% متوسطة الخطورة، و11%. خطر عادي، و1 في المائة خطر شديد، و20 في المائة خطر مرتفع. ورصد التقرير أهم أنواع الحوادث الإلكترونية، وهي: 18 بالمائة محاولات اختراق، 6 بالمائة عدم الالتزام بالسياسات الأمنية، 6 بالمائة برامج طلب الفدية، و70 بالمائة برامج ضارة أخرى. كما تم رصد هجمات تغيير المحتوى لـ 5 مؤسسات أردنية وتسريب بيانات 4251 حسابا لموظفي القطاع الحكومي. وأوضح التقرير أن غالبية الحوادث المكتشفة لا تزال ترجع إلى البرمجيات الخبيثة المثبتة نتيجة عدة عوامل منها: ضعف الوعي لدى المستخدمين بخطورة الاستخدام غير الآمن لأجهزة العمل، ضعف الوعي بالوسائل الحديثة لرسائل التصيد، ضعف تطبيقها إجراءات الحماية وتفعيل السياسات والتعليمات الصادرة. حول المركز وعدم وجود قيود أو عقوبات صارمة تحد من هذه التصرفات. كما تم إجراء فحوصات دورية للكشف عن الثغرات الأمنية لـ 54 موقعاً إلكترونياً تابعاً لـ 51 مؤسسة، ليصل إجمالي عدد الثغرات الأمنية المكتشفة إلى 350، بانخفاض قدره 48 بالمائة مقارنة بالربع الأول من العام الجاري. وتم إجراء فحص أمني على الخوادم في مركز البيانات الحكومية وعدد من المؤسسات الحكومية، وبلغ إجمالي عدد الثغرات الأمنية التي تم اكتشافها 98,947، بزيادة قدرها 23 بالمائة، مقارنة بالربع الأول من العام الجاري. كما تم إجراء اختبارات الاختراق لـ 6 مؤسسات، حيث بلغ إجمالي عدد اختبارات الاختراق التي تم تنفيذها 62، شملت الفحوصات الخارجية، وفحص المواقع الإلكترونية، وفحص الخدمات الإلكترونية، فيما بلغ إجمالي عدد الثغرات التي تم اكتشافها 26 نقطة ضعف. وأظهرت المؤشرات الوطنية للتقرير أنه تم رصد عدد من الحوادث السيبرانية التي استهدفت مؤسسات وشركات وطنية من قبل عدد من مجموعات التهديد المختلفة، والتي تنوعت أهدافها بين تحقيق مكاسب مادية بالدرجة الأولى، كما في هجمات برامج الفدية، أو الحصول على معلومات أو بيانات تتعلق بالبرمجيات الخبيثة. والتي يمكن استغلالها من قبل جماعات الجريمة المنظمة، ويلاحظ أن بعض الهجمات كانت تتم عن طريق استغلال ثغرات برمجية قديمة نسبياً، مما يشير إلى عدم وجود وعي كافٍ بخطورة استخدام برمجيات غير مرخصة أو قديمة تحتوي على برمجيات خطيرة نقاط الضعف. وأشار التقرير إلى أن معظم الحوادث السيبرانية تبدأ عادة من خلال استخدام المهاجم لأساليب التصيد الإلكتروني المختلفة، والتي يعمل المهاجمون على تطويرها باستمرار، حسب الظروف والأحداث الحالية. كما تم رصد هجمات على سلسلة التوريد استهدفت عددًا من مؤسسات القطاع الخاص التي تقدم خدماتها للجهات الحكومية. وقد لوحظ أن المهاجمين يستغلون الأحداث الإقليمية الحالية لنشر البرمجيات الخبيثة على الأجهزة المحمولة على نطاق واسع. -(البتراء)

524 حادثة سيبرانية خلال الربع الثاني..

– الدستور نيوز

.