تهديد عبر الإنترنت
يُعرَّف التهديد الإلكتروني بأنه أي تهديد يستخدم شبكة الإنترنت العالمية لتسهيل الجرائم الإلكترونية . تستخدم هذه التهديدات أنواعًا متعددة من البرامج الضارة وعمليات الاحتيال، والتي تعتمد جميعها على بروتوكولات HTTP أو HTTPS، ولكنها قد تستخدم أيضًا بروتوكولات ومكونات أخرى، مثل الروابط في البريد الإلكتروني أو الرسائل الفورية، أو مرفقات البرامج الضارة، أو على الخوادم التي تتصل بالإنترنت. وتفيد هذه التهديدات مجرمي الإنترنت من خلال سرقة المعلومات لبيعها لاحقًا، وتساعد في دمج أجهزة الكمبيوتر المصابة في شبكات الروبوتات .
تشكل التهديدات الإلكترونية مجموعة واسعة من المخاطر، بما في ذلك الأضرار المالية، وسرقة الهوية ، وفقدان المعلومات/البيانات السرية، وسرقة موارد الشبكة، والإضرار بسمعة العلامة التجارية/الشخصية، وتآكل ثقة المستهلك في التجارة الإلكترونية والخدمات المصرفية عبر الإنترنت .
هو نوع من التهديدات المتعلقة بتكنولوجيا المعلومات. وقد ازداد تأثير مخاطر تكنولوجيا المعلومات ، أي المخاطر التي تؤثر على المجتمع، نتيجة لانتشار عمليات تكنولوجيا المعلومات. [ 1 ] [ 2 ] [ 3 ]
مسار الوصول
يمكن تقسيم التهديدات الإلكترونية إلى فئتين رئيسيتين، بناءً على طريقة الانتشار : الدفع والسحب. [ 4 ] تستخدم التهديدات القائمة على الدفع البريد العشوائي ، والتصيد الاحتيالي ، أو غيرها من الوسائل الاحتيالية لجذب المستخدم إلى موقع ويب خبيث (غالباً ما يكون مزيفاً) يقوم بدوره بجمع المعلومات و/أو حقن برامج ضارة . تستخدم هجمات الدفع التصيد الاحتيالي، وتسميم نظام أسماء النطاقات (أو التوجيه الاحتيالي )، وغيرها من الوسائل لتبدو وكأنها صادرة من مصدر موثوق.
تُعرف التهديدات الإلكترونية الموجهة بدقة، والتي تعتمد على تقنية الدفع، باسم "التصيد الموجه" نظرًا لتركيزها على جمع البيانات. يستهدف التصيد الموجه عادةً أفرادًا وجماعات محددة لتحقيق مكاسب مالية. في أنواع أخرى من التهديدات الإلكترونية التي تعتمد على تقنية الدفع، يستخدم مطورو البرامج الضارة أساليب الهندسة الاجتماعية ، مثل عناوين البريد الإلكتروني الجذابة التي تشير إلى الأعياد والشخصيات المشهورة والرياضة والمواد الإباحية والأحداث العالمية وغيرها من المواضيع الرائجة، لإقناع المتلقين بفتح البريد الإلكتروني والنقر على الروابط المؤدية إلى مواقع إلكترونية خبيثة أو فتح المرفقات التي تحتوي على برامج ضارة تصل إلى الإنترنت.
يُطلق الخبراء على التهديدات الإلكترونية القائمة على سحب الملفات اسم " التهديدات العابرة " (ويُطلق عليها الصحفيون وعامة الناس اسم "التنزيلات العابرة")، نظرًا لقدرتها على إصابة أي زائر للموقع. يقوم مجرمو الإنترنت بإصابة المواقع الإلكترونية الشرعية، التي بدورها تنقل البرامج الضارة إلى الزوار دون علمهم، أو تُغير نتائج البحث لتوجيه المستخدمين إلى مواقع خبيثة. عند تحميل الصفحة، يقوم متصفح المستخدم بتشغيل برنامج تنزيل البرامج الضارة بشكل تلقائي داخل إطار HTML مخفي (IFRAME) دون أي تفاعل من المستخدم.
تزايد التهديدات الإلكترونية
كتب جورجيو ماوني في عام 2008: "إذا كانت البرامج الضارة اليوم تعمل في الغالب على نظام ويندوز لأنه النظام الأكثر شيوعًا لتشغيل البرامج، فمن المرجح أن تعمل برامج الغد على الإنترنت، للسبب نفسه. لأن الإنترنت، شئنا أم أبينا، هو بالفعل نظام تشغيل ضخم، ويجب أن نبدأ بالتفكير فيه بهذه الطريقة، من منظور أمني." [ 5 ]
يُعزى تزايد التهديدات الإلكترونية إلى انتشار الإنترنت ، الذي يُعدّ وسيلةً واسعة الانتشار ومُستخدمة باستمرار، ولكنه غير محميّ نسبيًا، ويُمثّل ركيزةً أساسيةً لإنتاجية الأعمال، والخدمات المصرفية الإلكترونية، والتجارة الإلكترونية، فضلًا عن كونه جزءًا لا يتجزأ من الحياة اليومية للناس في جميع أنحاء العالم. ويزيد الإقبال على تطبيقات ومواقع ويب الجيل الثاني (Web 2.0) من هشاشة الإنترنت. تستخدم معظم تطبيقات Web 2.0 تقنية AJAX، وهي مجموعة من أدوات برمجة تطوير الويب تُستخدم لإنشاء تطبيقات ويب تفاعلية أو تطبيقات إنترنت غنية . وبينما يستفيد المستخدمون من تفاعلية أكبر ومواقع ويب أكثر ديناميكية، فإنهم يتعرضون أيضًا لمخاطر أمنية أكبر كامنة في معالجة متصفحات الإنترنت. [ 6 ]
أمثلة
في سبتمبر 2008، اخترق قراصنة خبيثون عدة أقسام من موقع BusinessWeek.com لإعادة توجيه الزوار إلى مواقع ويب تستضيف برامج ضارة. وتم اختراق مئات الصفحات ببرمجيات جافا سكريبت خبيثة تشير إلى خوادم تابعة لجهات خارجية. [ 7 ]
في أغسطس/آب 2008، تعرضت مواقع التواصل الاجتماعي الشهيرة لهجوم فيروسي استخدم أساليب الهندسة الاجتماعية لحث المستخدمين على تثبيت برمجية خبيثة. يقوم الفيروس بتثبيت تعليقات على المواقع تتضمن روابط لموقع مزيف. إذا نقر المستخدمون على الرابط، يُطلب منهم تحديث برنامج Flash Player. ثم يقوم برنامج التثبيت بتثبيت برمجية خبيثة بدلاً من Flash Player. بعد ذلك، تقوم البرمجية الخبيثة بتنزيل تطبيق مضاد للتجسس وهمي يُدعى AntiSpy Spider. [ 8 ] وقد تم اختراق هذه المواقع من قبل مواقع إنسانية وحكومية وإخبارية في المملكة المتحدة وإسرائيل وآسيا. في هذا الهجوم، أدت المواقع المخترقة، عبر سلسلة من عمليات إعادة التوجيه، إلى تنزيل حصان طروادة.
في سبتمبر 2017، اكتشف زوار موقع شبكة شوتايم التلفزيونية أن الموقع يتضمن شيفرة برمجية من نوع Coinhive تبدأ تلقائيًا بتعدين عملة مونيرو الرقمية دون موافقة المستخدم. [ 9 ] وقد أدى انتشار الخدمات الإلكترونية إلى تغييرات في عملياتها، وذلك بفضل تطور تقنيات الاتصالات المتنقلة والتعاون مع مزودي الخدمات، ما جعل هذه التقنية أكثر ملاءمة للأفراد. ومن أحدث عجائب التكنولوجيا المتنقلة، برنامج Coinhive الذي كان يُقيد استخدامه لعشرين بالمئة فقط من وحدة المعالجة المركزية (CPU) لجهاز المستخدم لتجنب اكتشافه. [ 9 ] وبعد فترة وجيزة من انتشار هذا الاكتشاف على وسائل التواصل الاجتماعي، أُزيلت شيفرة Coinhive . [ 9 ] وامتنعت شوتايم عن التعليق على العديد من المقالات الإخبارية. [ 9 ] [ 10 ] ولا يُعرف ما إذا كانت شوتايم قد أضافت هذه الشيفرة إلى موقعها عمدًا، أو ما إذا كانت إضافة شيفرة تعدين العملات الرقمية نتيجة لاختراق الموقع. توفر Coinhive شيفرة للمواقع الإلكترونية تتطلب موافقة المستخدم قبل التنفيذ، ولكن أقل من 2% من تطبيقات Coinhive تستخدم هذه الشيفرة. [ 11 ] عرّف باحثون ألمان اختراق مواقع الإنترنت بأنه قيام مواقع الويب بتنفيذ عمليات تعدين العملات الرقمية على أجهزة المستخدمين الزائرين دون موافقتهم المسبقة. [ 12 ] وبوجود موقع واحد من بين كل خمسمائة موقع ويب يستضيف برنامجًا نصيًا لتعدين العملات الرقمية، يُعدّ اختراق مواقع الإنترنت تهديدًا مستمرًا. [ 12 ]
الوقاية والكشف
فشلت الأساليب التقليدية في توفير الحماية الكاملة للمستهلكين والشركات من التهديدات الإلكترونية. ويُعدّ تطبيق الحماية متعددة الطبقات الحل الأمثل، حيث تشمل الحماية في السحابة، وعلى بوابة الإنترنت، وعبر خوادم الشبكة، وعلى جهاز المستخدم.
انظر أيضاً
- الأصول (الحوسبة)
- هجوم (حوسبة)
- شبكات الروبوتات
- أمان المتصفح
- إجراء مضاد (حاسوب)
- الجرائم الإلكترونية
- الحرب السيبرانية
- هجوم حجب الخدمة
- مدفع أيوني عالي المدار
- مخاطر تكنولوجيا المعلومات
- السلامة على الإنترنت
- الإنترنت
- مدفع أيوني منخفض المدار
- رجل في المتصفح
- تطبيقات الإنترنت الغنية
- تهديد (حاسوبي)
- الثغرات الأمنية (الحوسبة)
- تطبيقات الويب
- تطوير مواقع الويب
مراجع
- ↑ كورتادا، جيمس و. (4 ديسمبر 2003). اليد الرقمية: كيف غيّرت الحواسيب طبيعة العمل في الصناعات التحويلية والنقل والتجزئة الأمريكية . الولايات المتحدة الأمريكية: مطبعة جامعة أكسفورد. ص 512. ISBN 0-19-516588-8.
- ↑ كورتادا، جيمس و. (2005-11-03). اليد الرقمية: المجلد الثاني: كيف غيّرت الحواسيب عمل الصناعات المالية والاتصالات والإعلام والترفيه الأمريكية . الولايات المتحدة الأمريكية: مطبعة جامعة أكسفورد. ISBN 978-0-19-516587-6.
- ↑ كورتادا، جيمس و. (2007-11-06). اليد الرقمية، المجلد 3: كيف غيّرت الحواسيب عمل قطاعات الصناعة العامة الأمريكية . الولايات المتحدة الأمريكية: مطبعة جامعة أكسفورد. ص 496. ISBN 978-0-19-516586-9.
- ↑ تريند مايكرو (2008) التهديدات الإلكترونية: التحديات والحلول من http://us.trendmicro.com/imperia/md/content/us/pdf/webthreats/wp01_webthreats_080303.pdf
- ↑ ماوني، جورجيو (2008) البرمجيات الخبيثة 2.0 أصبحت واقعاً! من http://hackademix.net/2008/01/12/malware-20-is-now/
- ↑ هورواث، فران (2008) ويب 2.0: تهديدات الجيل التالي من الويب من http://www.it-director.com/technology/security/content.php?cid=10162
- ↑ نارين، رايان (2008) موقع بيزنس ويك يتعرض للاختراق، ويقوم بنشر برامج خبيثة من خلال هجمات إلكترونية عابرة.
- ↑ دانتشيف، دانشو (2008) خوادم ويب مخترقة تقدم مشغلات فلاش مزيفة من https://ddanchev.blogspot.com/2008/08/compromised-web-servers-serving-fake.html
- 1 2 3 4 لياو، شانون (26 سبتمبر 2017). "مواقع شوتايم الإلكترونية تستغل موارد المعالجات الخاصة بالمستخدمين سرًا لاستخراج العملات المشفرة" . ذا فيرج . تاريخ الاسترجاع: 20 فبراير 2019 .
- ↑ جونز، ريت (25 سبتمبر 2017). "مواقع شوتايم الإلكترونية ربما استخدمت معالج جهازك لتعدين العملات المشفرة أثناء مشاهدتك مسلسل توين بيكس" . جيزمودو . تم الاطلاع عليه بتاريخ 20 فبراير 2019 .
- ↑ ليدن، جون (27 فبراير 2018). "باحثون: برنامج Coinhive للتعدين الرقمي الذي يتطلب الاشتراك 'نادراً ما يُستخدم'" . ذا ريجستر . تاريخ الاسترجاع: 20 فبراير 2019 .
- 1 2 موش، م.، وريسنيغر، س.، جونز، م.، وريك، ك. (2018). اختراق العملات المشفرة عبر الإنترنت في البرية. نسخة ما قبل النشر arXiv:1808.09474 .
- الإنترنت
- ثغرات أمنية في الويب
- الجرائم الإلكترونية
- الحرب السيبرانية
