الرياض، المملكة العربية السعودية – 25 أغسطس 2026:
كشف أحدث تقرير لاتجاهات الاستجابة للحوادث الصادر عن فريق “سيسكو تالوس” (Cisco Talos) للربع الثاني من عام 2026، عن تحول خطير في أساليب الهجمات السيبرانية؛ حيث ركز المهاجمون بشكل مكثف على استهداف الهويات الرقمية واستغلال أدوات الوصول عن بُعد المشروعة للحفاظ على وجود دائم داخل الشبكات والمؤسسات.
أبرز أرقام ومعطيات التقرير:
قفزة في التصيد الاحتيالي: استحوذت عمليات التصيد الاحتيالي على أكثر من 50% من إجمالي استجابات الحوادث السيبرانية في Q2 2026، مقارنة بـ 35% فقط في الربع السابق.
ارتفاع إساءة استخدام المصادقة: تم رصد إساءة استخدام أذونات المصادقة في 65% من الحوادث المقيمة، متضاعفة تقريباً على أساس ربع سنوي.
تهديدات برامج الفدية: شكلت أنشطة برامج الفدية والأنشطة التمهيدية لها أكثر من 20% من إجمالي الحوادث التي تم التعامل معها.
تكتيكات جديدة: التخفي خلف الأدوات المشروعة
أوضح التقرير أن مهاجمي برامج الفدية باتوا يستخدمون أدوات إدارة وتواجد عن بُعد مشروعة بطرق غير مسبوقة لتفادي أنظمة الكشف التقليدية:
برمجية Sinobi: رُصد استخدامها لبرنامج MeshAgent ضار كآلية رئيسية للتحكم والسيطرة (\bm{C2}).
برمجية Warlock: تم تسجيل استخدامها لبرنامج Zoho Assist Unattended Agent للوصول غير المصرح به.
القطاعات الأكثر استهدافاً:
1. الرعاية الصحية: تصدرت قائمة القطاعات الأكثر استهدافاً للربع الثاني على التوالي.
2. الإدارة العامة (القطاع الحكومي).
3. التصنيع.
رؤية خبير:
تعليقاً على هذه التطورات، صرح فادي يونس، المفضل والمدير التنفيذي للسيبرانية في سيسكو لمناطق الشرق الأوسط وتوركيا وأفريقيا والقوقاز وآسيا الوسطى:
لقد أصبحت الهوية الرقمية ساحة المعركة الرئيسية في الأمن السيبراني. مع تسارع التحول الرقمي بالمنطقة، يجب على المؤسسات وضع حماية الهويات في قلب استراتيجيتها الأمنية، والتركيز على التشفير المقاوم للتصيد، ورصد السلوكيات الغريبة قبل توغل المهاجمين داخل الشبكات.”
توصيات سيسكو تالوس لتعزيز الحماية:
المصادقة المتعددة المقاومة للتصيد: اعتماد مفاتيح الأمان المادية (Hardware Keys).
مركزية السجلات (Centralized Logging): الاحتفاظ بسجلات الأنشطة لمدة لا تقل عن 90 يوماً لضمان سهولة التحقيق وتتبع الأثر.
التحديث الفوري: معالجة الثغرات الأمنية في البنية التحتية المتصلة بالإنترنت فوراً.
تقييد البريد الخارجي: وضع حد أقصى للرسائل الصادرة للحد من انتشار حملات التصيد.
