حددت شركة إنتل سكيورتي أهم 14 توجهاً جديداً للتهديدات الأمنية التي يجب الحذر منها، بالإضافة إلى أهم وأخطر التطورات التي شهدها قطاع الحماية ضمن الحوسبة السحابية وإنترنت الأشياء فضلاً عن أهم 6 تحديات يصعب مواجهتها ضمن قطاع الأمن السيبراني ويجب أن يهتم لها قطاع التقنية.

ورد ذلك في تقرير "مكافي لابس الخاص بالتهديدات الأمنية المتوقعة لعام 2017 وما بعده"

أصدرته الشركة امس وتضمن آراء أهم 31 متخصصاً في أمن المعلومات في إنتل سكيورتي، كما أنه يوضح أهم التوجهات الحالية لقطاع الجريمة الإلكترونية ويشير إلى أهم ما يمكن أن يحمله المستقبل للمؤسسات التي تعمل على الاستفادة من التقنيات الحديثة في تحسين أعمالها وضمان وجود حماية كاملة لمعلوماتها وبياناتها.

وقال فينسنت ويفر، نائب رئيس مكافي لابس التابعة لإنتل سكيورتي: "نحن بحاجة إلى تعزيز قدراتنا إلى أكثر من مجرد فهم التهديدات الأمنية فقط، بل التحول إلى نماذج حماية جديدة ضمن 6 مجالات رئيسية هي: التباين في المعلومات، جعل الهجمات الأمنية أكثر تكلفة، تحسين قدرات المراقبة لدينا، الاستفادة من القوانين بشكل أفضل، تحسين حماية البيانات اللامركزية بالإضافة إلى تحسين قدرات الكشف والحماية ضد مختلف أنواع الهجمات".

تهديدات 2017

تتضمن توقعات الهجمات الأمنية ، تراجع هجمات طلب الفدية الخبيثة من حيث الكم والفعالية في النصف الثاني من عام 2017، مع استمرار تراجع حالات استغلال ضعف نظام ويندوز، مع تزايد حالات استهداف برمجيات البنى التحتية والبرمجيات الافتراضية، في حين ستشهد الأجهزة والبرامج الثابتة مزيداً من الهجمات المتطورة.

وهناك توقعات بمحاولة قيام مجرمي الإنترنت الذين يعتمدون برمجيات الكمبيوترات المحمولة بقرصنة طائرات الدرون لأهداف إجرامية أكبر أو لمزيد من أنشطة "النضال" الإلكتروني.

وبحسب التقرير، ستجمع هجمات الأجهزة المحمولة ما بين قفل الجهاز وسرقة كافة البيانات التعريفية داخله، مما يسمح للمهاجمين الوصول إلى بيانات مهمة مثل الحسابات البنكية وبطاقات الائتمان. كما سيلعب أصحاب هجمات "النضال" الإلكتروني دوراً هاماً في فضح قضايا الخصوصية. مشيراً إلى أن تبادل المعلومات حول التهديداتسيساعد على تعزيز الخطوات التنموية الكبيرة في عام 2017.

الحوسبة السحابية

وركزت التوقعات الخاصة بإنترنت الأشياء حول اقتصاديات جرائم الإنترنت وهجمات طلب الفدية وهجمات النضال الإلكتروني وهجمات الدول على البنى التحتية لمجرمي الإنترنت، بالإضافة إلى صانعي الأجهزة وتهديدات الخصوصية والفرص وتقنيات التشفير ومراقبة السلوك وتأمين الفضاء الإلكتروني وإدارة المخاطر.