بوابة الدولة
الثلاثاء 26 مايو 2026 02:01 صـ 8 ذو الحجة 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
إيرادات ضخمة لفيلم ”برشامة” في دور محافظ الجيزة يوجه بالغلق الفورى للمقاهى المخالفة والمتعدية على الطريق العام وزير الزراعة يوجه بمنع أي محاولات للتعدي على الأراضي الزراعية خلال العيد بسبب الفشل فى التصدى للمسيرات.. نتنياهو يقرر تكثيف الضربات على لبنان نادي السيارات يختتم المعسكر التدريبي الثاني لبطولة ‏DC3‎‏ لدريفت السيارات القياسية محافظ الجيزة يرصد 3 تجمعات عشوائية لسيارات السرفيس.. ويوجه بفضها فورا رئيس مياه الجيزة يتابع انتظام العمل بالمحطات.. ويؤكد: مستعدون لاستقبال العيد النيابة العامة تجرى تفتيشا لمركز إصلاح وتأهيل أبى زعبل رئيس لجنة حقوق الإنسان والتضامن بمجلس الشيوخ يهنئ فخامة الرئيس عبد الفتاح السيسي بعيد الأضحى المبارك المتحدث الرسمى باسم رئيس الوفد: فصل أي عضو يتخذ السب والقذف منهجًا داخل الحزب وزير البترول يشهد توقيع مذكرة تفاهم مع شركة تركية للتنقيب عن الذهب بالصحراء الشرقية توصيات مهمة لمؤتمر «التنوع الثقافي وقضايا المجتمع في إفريقيا» بجامعة القاهرة

كاسبرسكي: 8٪ ارتفاعا في محاولات استغلال الثغرات البرمجية بالشرق الأوسط

امين الحسبيني
امين الحسبيني

ارتفع عدد محاولات استغلال الثغرات البرمجية التي اكتُشفت في الربع الثاني من العام 2022 في الشرق الأوسط مقارنة بالربع الأول، وفقًا لبيانات شبكة كاسبرسكي للأمن الرقمي Kaspersky Security Network حيث اكتشفت حلول كاسبرسكي الأمنية 1،258،283 محاولة استغلال بين إبريل ويونيو من العام الجاري.

تقرير كاسبرسكي

تعد الثغرات البرمجية هي برامج أو أجزاء من التعليمات البرمجية يكتبونها ويطورونها مجرمو الإنترنت والتي تم تصميمها للاستفادة من خطأ أو ثغرة أمنية في تطبيق أو نظام تشغيل يعمل على نظام محلي أو عن بعد كالحاسوب الشخصي أو الخادم أو جهاز محمول أو جهاز إنترنت الأشياء. ويحصل المهاجمون باستغلالهم الثغرات البرمجية على وصول غير مصرح به إلى التطبيقات أو أنظمة التشغيل الموجودة على تلك الأنظمة.

وغالبًا ما تُستخدم ثغرات "يوم الصفر"، التي تعتمد على المبادرة بسرعة إلى استغلال ثغرة ما في تطبيق أو نظام ولم تكن معروفة من قبل لمطور هذا النظام، في التجسس الإلكتروني على المؤسسات، وهي خطرة على الشركات الكبيرة والجهات الحكومية والأفراد الذين يتمتعون بإمكانية الوصول إلى البيانات القيمة. وكانت بعض من أشهر الهجمات الرقمية في العالم قائمة على ثغرات يوم الصفر، مثل هجوم Sony Pictures وStuxnet وMysterySnail وPuzzleMaker وغيرها.

في العام 2021، اكتشفت كاسبرسكي أربع ثغرات أمنية في منتجات مايكروسوفت يمكن لمجرمي الإنترنت استغلالها. واكتشفت الثغرات التي مُنحت الرموز CVE-2021-28310 وCVE-2021-31955 وCVE-2021-31956 وCVE-2021-40449، باستخدام تقنية كاسبرسكي لمنع الاستغلال، التي لا تقتصر إمكانياتها على اكتشاف الثغرات المعروفة، ولكنها تمتدّ أيضًا إلى الحالات الغريبة المشبوهة في سلوك البرمجيات، لتساعد ممارسي الأمن الرقمي على الكشف عن ثغرات جديدة.

وشهدت مملكة البحرين بين دول الشرق الأوسط أكثر محاولات استغلال المكتشفة للثغرات البرمجية في الربع الثاني مقارنة بالربع الأول من العام الجاري، وذلك بنسبة 137%، وبلغ عدد المحاولات المكتشفة 22،186 محاولة استغلال، مع ارتفاع المستخدمين المتأثرين بنسبة 36%. وجاءت المملكة العربية السعودية تالية للبحرين، إذ شهدت زيادة في محاولات الاستغلال المكتشفة بنسبة 57% (523،367 محاولة)، في حين انخفض المستخدمون المتأثرون بنسبة 9%. وشهدت سلطنة عُمان ارتفاعًا بنسبة 12% في محاولات الاستغلال (16،871 محاولة)، مع انخفاض المستخدمين المتأثرين بنسبة 9%. أما في دولة الإمارات، فبقيت عدد المحاولات المكتشفة بنفس المستوى تقريبًا في الربع الثاني، عند 192،959 محاولة، بزيادة قدرها 1% فقط عن الربع الأول، فيما انخفض عدد المستخدمين المتأثرين بنسبة 10%.

من الناحية الأخرى، حدث أكبر انخفاض في دول الشرق الأوسط في محاولات الاستغلال المكتشفة في الربع الثاني مقارنة بالربع الأول، في مصر، بنسبة 19% ليصل إلى 450،828 محاولة، مع انخفاض المستخدمين المتأثرين بنسبة 11%. كما شهدت قطر انخفاضًا في محاولات الاستغلال قدره 12% (38،140 محاولة) مع انخفاض بنسبة 7% في نسبة المستخدمين المتأثرين. أما الكويت فشهدت انخفاضًا بنسبة 8% في هذه المحاولات لتصل إلى 13،932 محاولة، لكنها مع ذلك، شهدت ارتفاعًا في نسبة المستخدمين المتأثرين قدره 12%.

ووفقًا للدكتور أمين حسبيني رئيس فريق البحث والتحليل العالمي في منطقة الشرق الأوسط وتركيا وإفريقيا لدى كاسبرسكي، فقد شهدت الشركة على مدى السنوات الماضية، اهتمامًا مستمرًا من مجرمي الإنترنت بثغرات يوم الصفر، سواء في استهداف المستخدمين الأفراد أو المؤسسات، موضحًا بأن هذه الثغرات تمنح المهاجمين وصولًا سهلًا إلى ضحاياهم داعيا المستخدمين إلى تحديث أنظمتهم باستمرار، مع الحرص على تثبيت حلول الأمن التي تملك القدرة على الكشف الاستباقي عن التهديدات غير المعروفة.

وقال انه من المهم أيضًا تزويد فرق الأمن الرقمي بإمكانية الوصول إلى أحدث معلومات التهديدات، والحصول على التدريب المهني المنتظم. ومن ناحية أخرى، صُمّمت تقنية كاسبرسكي الخاصة بمنع الاستغلال لتضيف مستوىً مهمًا من الحماية للبرمجيات والتقنيات الأكثر استهدافًا، ما يجعلها طريقة فعّالة وغير تدخلية لاكتشاف كل عمليات الاستغلال المعروفة وغير المعروفة ومنعها، لتكون جزءًا حيويًا من قدرات الكشف التي تتمتع بها كاسبرسكي والقائمة على السلوك".



3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq