لخص خبراء كاسبرسكي لاب النزعات الأساسية الأمنية لعام 2012 وقدموا رؤيتهم للتهديدات الرئيسية المتوقعة في عام 2013. وتتضمن التوقعات الأبرز للعام القادم النمو المتواصل للهجمات المستهدفة، وظهور هجمات الكترونية برعاية حكومية، وتزايد التجسس الالكتروني والهجمات الالكترونية المستهدفة للبلدان، الدور المتزايد لـ"القرصنة المسيسة"، وتطور أدوات المراقبة "الشرعية" المثيرة للجدل وتزايد الهجمات الالكترونية التي تستهدف خدمات تعتمد على الحوسبة السحابية.

نظرة عامة

وذكر تقرير للشركة أن الهجمات المستهدفة على قطاع الأعمال أصبحت تهديدا سائدا خلال السنتين الفائتتين. وتتوقع كاسبرسكي لاب أن تتواصل التهديدات المستهدفة الرامية إلى التجسس الالكتروني في عام 2013 وما بعد وأن تصبح التهديد الرئيسي لمشاريع قطاع الأعمال. نزعة أخرى يبدو أنها ستؤثر على الشركات والحكومات وهي النمو المستمر لظاهرة القرصنة المسيسة وهي مصاحبة للهجمات الالكترونية التي تشن بدافع سياسي.

وقال: لا شك أن الحرب الالكترونية المدعومة من قبل دول وحكومات ستتواصل في عام 2013. في الحقيقة خلال عام 2012 كشفت كاسبرسكي لاب عن 3 برمجيات خبيثة كبرى استخدمت في هجمات الكترونية وهي Flame، Gauss وminiFlame.

فيما كان Flame البرنامج الأكبر والأكثر تعقيدا من بين برامج التجسس الالكتروني فإن ديمومته كانت من بين المواصفات الأبرز له. كونه مشروعا استغرق العمل على تطويره 5 سنوات، يمكن اعتباره نموذجا للبرنامج الخبيث المعقد الذي يستطيع البقاء دون أن يكتشف لمدة طويلة من الزمن وفي هذه الأثناء يقوم بجمع كمية كبيرة من البيانات والمعلومات الحساسة من ضحاياه.

ويتوقع خبراء كاسبرسكي لاب أن ينضم المزيد من الدول إلى تطوير برامجها الرامية إلى التجسس والتخريب الالكتروني. وستؤثر هذه الهجمات على المؤسسات الحكومية إلى جانب قطاع الأعمال ومنشآت البنى التحتية الحساسة.

برامج مراقبة

وشهد عام 2012 مناظرة طويلة الأمد حول ما إذا يتوجب على الحكومات تطوير واستخدام برامج مراقبة خاصة لمراقبة المشتبه بهم في التحريات. وتتوقع كاسبرسكي لاب أننا سنشهد في عام 2013 حكومات تقوم باستحداث أو شراء أدوات مراقبة إضافية لتعزيز المراقبة على أشخاص ستتعدى التنصت على الاتصالات الهاتفية إلى الحصول على إمكانية دخول الهواتف المحمولة المستهدفة.

على الأرجح أن يتواصل تطوير أدوات المراقبة المدعومة من قبل الحكومات وذلك في ضوء سعي وكالات إنفاذ القانون إلى استباق المجرمين الالكترونيين بخطوة. وفي الوقت نفسه سيتم رفع المسائل المتعلقة بالحريات المدنية وخصوصية المستهلكين على خلفية إنشاء مثل هذه الأدوات.

وتابع التقرير: إن تطور مواقع التواصل الاجتماعي وللأسف التهديدات الجديدة التي تؤثر على قطاعي الأفراد والأعمال على حد سواء قد غير مفهوم الخصوصية والثقة في الانترنت بشكل جذري. فيما يتفهم المستهلكون أن قسطا كبيرا من بياناتهم الشخصية أصبح بين يدي خدمات الانترنت يبقى السؤال حول ثقتهم بها.

وقد تزعزعت ثقة المستهلكين من قبل بعد تسرب كلمات المرور على نطاق واسع من أكثر خدمات الويب شعبية كموقع Dropbox وLinkedIn. إن أهمية البيانات الشخصية بالنسبة للمجرمين الالكترونيين والشركات الخاصة على حد سواء- في طريقها إلى النمو في المستقبل القريب.

 

 

 

مقارنة

 

 

أحداث 2012

برمجيات دقيقة تستهدف Mac OS X

نمو غير مسبوق لتهديدات Android

ظهور Flame و Gauss كدليل على تمويل حكومي لعمليات تتعلق بالحرب الالكترونية

تسرب كلمات مرور بشكل ملحوظ في مواقع خدمية معروفة مثل LinkedIn وDropbox

سرقة شهادات Adobe

ثغرات يوم الصفر جديدة في تطبيق Java وغيره من التطبيقات المنتشرة

هجمات على أجهزة شبكية (موجّه DSL)

إغلاق DNSChanger

البرنامجان الخبيثان المدمران Shamoon وWiper

حملة Madi للتجسس الالكتروني

توقعات 2013

نمو متواصل في عدد الهجمات المستهدفة

تواصل ظاهرة " القرصنة المسيسة"

ظهور هجمات الكترونية برعاية حكومية

استخدام أدوات مراقبة "شرعية" في الفضاء الالكتروني برعاية حكومي

هجمات على البنى التحتية المعتمدة على الحوسبة السحابية

تدهور الخصوصية الرقمية

استمرار المشاكل مع السلطات الرقمية والائتمانية في الانترنت

النمو المتواصل لأعداد البرمجيات الخبيثة التي تهدد نظام التشغيل Mac OS X والأجهزة المحمولة

الانتشار الواسع للبرمجيات الخبيثة ذات الطابع الابتزازي