قال مازن الدوه جي، المدير الإقليمي لمنطقة الشرق الأوسط وتركيا وأفريقيا في شركة «لوغريثم» لحلول الأمن السيبراني إن القدرة على كشف التهديد السيبراني والتصدي له في وقت مبكر من دورة حياة الهجوم السيبراني هو مفتاح حماية الشركات من تأثير واسع النطاق.

وكلما كان الوقت مبكراً للكشف عن الهجوم والتخفيف من حدته، كلما كانت التكلفة النهائية أقل بالنسبة للشركة.

وإذا تم إزالة نقطة النهاية التي تعرضت للخطر بسرعة من البيئة، يتم تجنب تكلفة تطهير الأنظمة الإضافية التي تعرضت للخطر نظرًا للتحركات الأخيرة الناجحة.

وأفاد الدوه جي بوجود 6 خطوات رئيسة نموذجية لدورة حياة الهجوم السيبراني الذي يستهدف اختراق البيانات.

استطلاع

ويعني تحديد الأهداف المحتملة (الشـــركات أو الأفراد) التي تلبي غرض المهاجمين مثل، المكاسب المالية، والوصــول المستهدف إلى المعلومـــات الحساســة، وتدمير العلامــة التجارية، وغيــرهـــا.

يلي ذلك تحديد أفضل وسيلة للدخول واختيار السلاح المبدئي بناءً على ما اكتشفوه خلال الاستطلاع سواء كان هجوماً دون انتظار، أو حملة هجمات سيبرانية مخصصة، أو تعريضاً شخصياً للأذى، أو رشوة موظف أو أي من الوسائل الأخرى.

التعرض للأذى بشكل مبدئي

عادة ما يتم التعرض للأذى بشكل مبدئي من خلال تمكن المهاجمين من المرور عبر الدفاعات الأمنية، والوصول إلى الشبكة الداخلية عبر نظام تم اختراقه أو حساب أحد المستخدمين، مثل أجهزة نقاط البيع، والأجهزة الطبية، وأجهزة المستهلك الشخصية، والطابعات المتصلة بالشبكة، وأجهزة إنترنت الأشياء.

قيادة وسيطرة

يتم استخدام الأجهزة المتعرضة للخطر كجسر للوصول إلى المؤسسة. وعادةً ما ينطوي هذا الأمر على قيام المهاجم بتحميل وتنزيل ملف تروجان (ملف الوصول عن بعد) خلسة حتى يتمكن من إنشاء وصول ثابت، وطويل الأمد، وعن بعد إلى بيئتك. وحالما يصبح ملف الوصول عن بعد في مكانه، يمكن للمهاجمين تنفيذ الخطوة التالية باستخدام اتصالات سرية من الأنظمة التي يتحكم بها المهاجم عبر الإنترنت.

تحركات أخيرة

يقوم المهاجم من خلال إنشاء اتصال ثابت بالشبكة الداخلية بالسيطرة على حساب المستخدم الموجود على النظام المعرض للخطر. ويساعدهم هذا الحساب على فحص نظم إضافية واستكشافها، والتي يمكن من خلالها سرقة حسابات أخرى. ولأن المهاجم غالباً ما ينتحل مستخدماً مخولاً، يكون الدليل على وجوده صعب الاكتشاف.

إنجاز مستهدف

مرحلة القدرة على الوصول إلى الهدف مع الاطمئنان إلى إمكانية استكمال مهمتهم النهائية في الوقت الذي يختارونه.

نقل وتدمير وتعطيل

هي المرحلة الأخيرة في دورة حياة الهجوم السيبراني حيث ترتفع التكلفة بالنسبة للمؤسسة المستهدفة أضعافًا مضاعفة في حال لم يتم القضاء على الهجوم.

وهذه المرحلة حيث يقوم المهاجم بتنفيذ الخطوات الأخيرة من مهمته، وسرقة ما يريد من معلومات، الخ.