مفهوم الهجوم السيبراني

مفهوم الهجوم السيبراني

التعريف بالهجوم السيبراني

يُعرّف الهجوم السيبراني (بالإنجليزيّة: Cyber Attack) بأنه محاولة متعمدة يقوم بها فرد أو منظمة، بهدف اختراق نظام المعلومات الخاص بفرد أو مؤسسة أخرى، وغالبًا ما يسعى من ينفذ تلك الهجمات إلى الحصول على فائدة جراء الهجوم على الطرف الآخر وتعطيل شبكته.

تحدث الهجمات السيبرانية يوميًّا، ومنها ما يجري اكتشافه ومنها ما يزال غير مُكتشف، وغالبًا ما يستهدف المهاجمون الأنظمة الإلكترونية الضعيفة، ويطالبون بفدية مقابل إعادتها أو عدم تعطيلها، ما يُسفر عن خسارة الشركات والأفراد الضحايا أموالًا طائلة.

أنواع الهجوم السيبراني

هناك العديد من أنواع الهجوم السيبراني، وفيما يأتي أشهرها:

البرامج الضارة

يُشير مصطلح البرامج الضارة إلى برامج التجسس، وبرامج الفدية، والفيروسات، والديدان الإلكترونية، إذ تخترق البرامج الضارة الشبكة من خلال ثغرة أمنية فيها، وغالبًا ما يكون ذلك عند نقر المستخدم على أحد الروابط الضارة، أو ملف مرفق ببريد إلكتروني.

إذ يُؤدي النقر على تلك الروابط إلى تثبيت برنامج مليء بالخاطر، وبمجرد دخول ذلك البرنامج إلى نظام الحاسوب، فإنه يعمل على ما يأتي:

  • منع الوصول إلى أجزاء الشبكة الرئيسية، والذي يتمثل ببرامج الفدية.
  • تثبيت برامج ضارة أخرى على الأجهزة.
  • الحصول على المعلومات والبيانات سرًا عن طريق نقلها من القرص الصلب، كما هو الحال في برامج التجسس.
  • تعطيل بعض مكونات النظام، وجعلها غير صالحة للعمل.

تصيد المعلومات

أصبح التصيد الاحتيالي أحد التهديدات الإلكترونية الشائعة مؤخرًا بكثرة، ويُعرف بأنه إرسال رسائل احتيالية تبدو وكأنها من مصدر موثوق عبر البريد الإلكتروني بهدف سرقة البيانات فائقة السرية، كمعلومات بطاقة الائتمان، ومعلومات تسجيل الدخول، أو تثبيت برامج ضارة على جهاز الضحية.

هجوم الوسيط

تحدث الهجمات الوسيطة والمعروفة كذلك بهجمات التنصت، عندما يتدخل المهاجمون بصفقات بين طرفين، ويُسفر ذلك عن سرقتهم للبيانات بمجرد حصولهم على إمكانية المرور، وتشترك جميع الهجمات الوسيطة بأمرين، هما:

  • إمكانية إقحام المهاجمين أنفسهم بين المستخدم وشبكات الاتصال بالإنترنت (WiFi) غير الآمنة، إذ يفتح المستخدم مجالًا للوصول إلى بياناته بمجرد الارتباط بتلك الشبكات غير الموثوقة.
  • إمكانية تثبيت برامج ضارة، لاختراق جميع معلومات الضحية بمجرد اختراق جهازه.

هجمات الحرمان من الخدمات (DDoS)

تقتحم هجمات الحرمان من الخدمات الأنظمة أو الخوادم أو الشبكات بغرض استنفاد مواردها ومعدل نقل بياناتها، ونتيجةً لذلك يُصبح النظام غير قادر على تلبية الطلبات اللازمة، كما يُمكن للمهاجمين استخدام العديد من الأجهزة المخترقة لشن هذا الهجوم.

الهجمات دون الانتظار أو يوم الصفر

تحدث الهجمات دون الانتظار عقب إعلان وجود ثغرة أمنية في الشبكة أو النظام قبل إمكانية تنفيذ معالجة تلك الثغرات أو تصحيحها، وغالبًا ما يستهدف المهاجمون الثغرة الأمنية التي جرى الكشف عنها خلال فترة إيجاد الحل.

الاتصال النفقي عبر أسماء النطاقات DNS

توظف عملية الاتصال النفقي عبر أسماء النطاقات بعض البروتوكولات لضمان السماح بحركة مرور البيانات بأمان، ومنها بروتوكول DNS، وبروتوكول HTTP، وهناك العديد من الأسباب المشروعة لاستخدام الاتصال النفقي، إلّا أنّ بعض المهاجمين يستغلون ذلك في تحقيق مآربهم.

يجري التلاعب بطلبات أسماء النطاقات بغرض نقل البيانات من النظام المُخترق إلى جعبة المهاجم، ويُمكن استخدامها كذلك في تمرير الأوامر، وإرسالها من جانب المهاجم إلى النظام الذي تم اختراقه.

أسباب الهجوم السيبراني

يُعزى حدوث الهجمات السيبرانية إلى العديد من الأسباب، ومنها الحرب الإلكترونية والإرهاب الإلكتروني ، كما يفعل القراصنة، أي أن الدوافع وراء تلك الهجمات قد تختلف وفقًا لمنفذيها، وتندرج دوافع الهجوم السيبراني ضمن 3 فئات، وهي: إجرامية وشخصية وسياسية.

في حالة الدوافع الإجرامية، يسعى منفذو الهجوم إلى تحقيق مكاسب مالية عن طريق اختراق البيانات وسرقة الأموال، ومن الأمثلة الشائعة على الدافع الشخصي سرقة بعض الموظفين غير الراضين البيانات أو الأموال أو تعطيل نظام الشركة، لأخذ حقهم بيدهم، بينما يسعى المهاجمون ذوو الدوافع الاجتماعية والسياسية إلى جذب الانتباه إلى قضاياهم.

أضرار الهجوم السيبراني 

من الأضرار الأخرى التي قد تنجم عن تلك الهجمات ما يأتي:

  • إلحاق الأذى بالعلامات التجارية والسمعة.
  • تعطيل أعمال الأفراد والشركات وغيرها.
  • خسارة المؤسسات والأفراد أموالًا طائلة، من خلال فرض نفقات إضافية لإصلاح الأضرار والوقاية منها.
  • سرقة الملكية الفكرية.
  • الانخفاض المفاجئ في إيرادات المؤسسات والشركات.

إحصائيات الهجوم السيبراني

يتوقع الخبراء أنه وبحلول نهاية عام 2021 أن تُكلّف الجرائم الإلكترونية العالم نحو 6 تريليونات دولار، وتُشير التقديرات إلى أنّ قطاع الأمن السيبراني سيجني 170.4 مليار دولار في عام 2022 لمواجهة تلك الجرائم، وبما أن هذا القطاع يُعاني من نقص في موظفيه، لذا يُتوقع استحداث 3.5 مليون وظيفة شاغرة في عام 2021.

منذ انتشار وباء كورونا، أُرغم الأشخاص على العمل عن بعد، مما أدى إلى زيادة متوسط تكلفة الهجمات السيبرانية 137,000 دولار، بينما ازدادت الرسائل الاحتيالية المتعلقة بالوباء بمعدل 240 مليون رسالة يوميًّا، وأشارت الإحصائيات إلى أن 85% من الهجمات استهدفت أفرادًا، و61% منها كانت بسبب استخدام بيانات مسروقة او مُخترقة.

ارتفعت نسبة التصيد الاحتيالي من 22% في عام 2020 إلى 36% في عام 2021، وبالنسبة للبرامج الضارة، فقد أدت إلى خسارة أموال طائلة لدفع الفدية التي بلغت خسائرها نحو 350 مليون دولار في عام 2020، أي 311% من قيمة خسائر عام 2019، ومن المتوقع أن تتعرّض الشركات لهجمات الفدية كل 11 ثانية في عام 2020، بمعنى خسارة 20 مليار دولار.

أشهر الهجمات السيبرانية

فيما يأتي بعض أشهر الهجمات السيبرانية:

  • روبرت موريس عام 1988

ابتكر روبرت دودة إلكترونية، والتي تُعد الأولى في تاريخ الأمن السيبراني، مدعيًا أنّ نيته تحديد مجال اتّساع الفضاء السيبراني، إلّا أنّها واجهت خطأ فادحًا تسبب في تحولها إلى فيروس انتشر في أجهزة الحاسوب، لتتسبب بخسائر تراوحت بين 10-100 مليون دولار.

  • مايكل كالسي عام 2000

عُرف مايكل باسم فتى المافيا، وعندما كان يبلغ من العمر 25 عامًا، قرر شن هجوم على مواقع بارزة بما في ذلك Amazon، وCNN، وeBay، وYahoo!، ممّا أدى إلى إحداث ضرر بقيمة تجاوزت مليار دولار، وحُكم عليه بالسجن 8 أشهر ضمن المراقبة.

  • تعرُّض موقع جوجل الصيني لهجوم سيبراني عام 2009

اكتًشفت ثغرة أمنية في موقع جوجل الصيني، ممّا سمح بتسلسل المخترقين إلى خوادم موقع جوجل، ونشر العديد من الديدان والفيروسات التي كان الغرض منها توريط الحكومة الصينية، بسبب انتهاكاتها المزعومة عن طريق الوصول إلى البريد الإلكتروني لنشطاء حقوق الإنسان.

21تقنية
مزيد من المشاركات
أفضل 9 أطعمة لتنشيط جهاز المناعة

أفضل 9 أطعمة لتنشيط جهاز المناعة

هل يمكن تقوية المناعة عن طريق تناول بعض الأغذية حتّى اللحظة لا يوجد دليل علمي يُثبت علاقة مباشرة بين نظام الحياة الصحّي وتقوية الجهاز المناعي، ولكن بشكل عام فإنّ اتباع نمط حياة صحي بما في ذلك تناول بعض الأغذية قد يساعد في تنشيط الجهاز المناعي وتقليل فرصة الإصابة ببعض الأمراض أو التخفيف من أعراضها. 9 أغذية لتنشيط جهاز المناعة نذكر فيما يأتي بعضاً من الأطعمة الّتي قد تُساهم في تحسين جهاز المناعة: الأطعمة الغنيّة بفيتامين ج يُعدّ فيتامين ج مُضادّ أكسدة، وهذا ما يساعد على دعم صحة الجهاز المناعي،
حكم تصرف أحد الورثة في التركة قبل قسمتها

حكم تصرف أحد الورثة في التركة قبل قسمتها

حكم التصرف التركة قبل قسمتها لا يخلو تصرّف أحد الورثة بالتركة قبل قسمتها عن كونه بموافقة بقيّة الورثة، أو دون موافقتهم، ويختلف حكم تصرفه هذا تبعاً لاختلاف الحالين، على النحو التالي: الحكم في حال أخذ الإذن من الورثة وموافقتهم إذا كان تصرّف أحد الورثة في التركة قبل تقسيمها ناتج عن موافقة بقيّة الورثة، فتصرّفه جائز، ولا يجب عليه الضمان أو العوض، ويكون رضى الورثة أو إذنهم بعدّة طرق وهي كما يأتي: أن يكون الإذن صريحاً، فيعبّرون صراحة عن موافقتهم على تصرّف أحد الوَرَثة بالوِرثة قبل قسمتها، وهذا أقوى
كيف أكتب حوار

كيف أكتب حوار

الكتابة الإبداعية تتميز الكتابة في المجالات الفنية والأدبية بتغليب السرد والوصف على الحوار، فالرواية هي أهمّ الأعمال الأدبية السردية، وكذلك القصة القصيرة، ويمكن استثناء المسرح بسبب طبيعته التي تعتمد على الحوار لعدم وجود قابلية كبيرة لتغيير المشاهد والديكور، وهكذا فإن الكاتب يجد أنّ التحدي الأكبر هو الكتابة دون الوقوع في فخ كتابة حوار كبير يضعف العمل، ولكن التركيز مع تلك التفصيلة تفقد الكاتب القدرة على كتابة الحوار الجيد الذي يعتبر من الأساسيات للعمل الإبداعيّ، ولذلك فإنّ معرفة أساسيات كتابة
نظام الحكم في الأردن

نظام الحكم في الأردن

نظام الحكم في الأردن ينص الدستور الأردني أن الأردن دولة ذات سيادة مستقلة لا تتجزأ، وهي جزء من الأمة العربية، حكمها ملكي، وراثي، نيابي، إذ إن حق المُلك ينتقل بالوراثة إلى الابن الأكبر للملك السابق، ويترأس الملك الحكومة المركزية، وهو صاحب المنصب الأعلى في البلاد، ورأس السلطات، وتتكون السلطة في البلاد من السلطات الثلاث التالية: السلطة التنفيذية، والسلطة التشريعة، والسلطة القضائية، ومن الجدير بالذكر أنه في عام 1946م أُعلن تأسيس المملكة الأردنية الهاشمية، وتعيين الأمير عبد الله الأول ملكًا على
فن الفروسية في المغرب

فن الفروسية في المغرب

فن الفروسية في المغرب ما هي الفروسية المغربية؟ بقدوم فصل الصيف يتم الاستعداد والتحضير للتبوريدة في بوادي المغرب ولها فترة معينة تقام بها وهي فترة ما بعد الحصاد، والهدف منها هو التنافس والتبارز وإثبات قوة الفارس، كما يقوم محافظ كل إقليم بتحديد موسم كل ولي وكل قبيلة حتى يكون لكل قبيلة موعد خاص بها وإن حدث وكان أكثر من قبيلة لديها عرض في ذات الوقت فيجب أن يكون عرض كل قبيلة في أماكن بعيدة. كما تمنح المحافظة دعماً يتمثل بثمن البارود في الاحتفال ومن البارود انبثق الاسم المغربي للفروسية وهو
أمثلة على الإعجاز البياني في القرآن الكريم

أمثلة على الإعجاز البياني في القرآن الكريم

الإعجاز البياني في كلمة معجزة وآية استخدم القرآن الكريم كلمة "آية" في مواضع كثيرة، للدلالة على قدرة صنع وخلق الله، ولم يستخدم القرآن الكريم كلمة "معجزة"، ولم يرد استخدامها في القرآن الكريم كاملاً، وهي لفظة استحدثها العلماء؛ لتدلّ على معنى الآية، وعدم ورود هذه الكلمة في القرآن الكريم لا يمنع من استخدامها. ويرى بعض العلماء أن من شروط المعجزة أن يكون المراد منها التحدي ، فكل ما لم يكن فيه تحدٍّ؛ كالمائدة التي نزلت على الحواريين بطلب من نبي الله عيسى -عليه السلام-، أو الماء الذي نبع من بين أصابع
أقوال الإمام الشافعي

أقوال الإمام الشافعي

أقوال الإمام الشافعي نقدم لكم مجموعة من الأقوال المنقولة عن الإمام الشافعي : وأرض الله واسعة ولكن …إذا نزل القضاء ضاق الفضاء. على كل حالٍ أنت بالفضل آخذ وما الفضل إلا للـذي يتفضـل. المرء إن كان عاقلا ورعا أشغله عن عيوب غيره ورعه كما العليل السقيم أشغله عن وجع الناس كلهم وجعه. من سمع بأذنه صار حاكياً، ومن أصغى بقلبه كان واعياً، ومن وعظ بفعله كان هادياً. أن أستَرْزِقَ بالرّقصِ، أحبُّ إليّ من أن أستَرْزِقَ بالدِّين. تغرب عن الأوطان في طلب العلا، وسافر ففي الأسفار خمس فوائد: تفريج هم، واكتساب
أسماء بنات من ثلاثة حروف

أسماء بنات من ثلاثة حروف

أسماء بنات من ثلاثة حروف وردت في القرآن الكريم فيما يلي مجموعة من أسماء البنات والتي تتكون من ثلاثة حروف وردت في القرآن الكريم: يسرى مؤنث أَيسَر، والجمع: يُسْرَيَاتٌ، اليُسرى: يسار (للجهة واليد)، اليُسرى: عمل الخير، اليُسْرَى: اليُسْر. قمر شديدة البياض، فهي كالقمر في بياضها. مُزُن المضي سريعًا في طلب الحاجة. فرح الابتهاج والسرور وانشراح الصدر. سَرى تعني مضى وذهب وقد جاء في الآية الكريمة، قال تعالى: { وَاللَّيْلِ إِذَا يَسْرِ }. فَلكْ التل المستدير من الرمل حوله فضاء، وهو المدار يسبح في الجرم