العامل البشري هو الحلقة الأضعف في الأمن السيبراني

كشفت شركة STM، إحدى المنظمات الرائدة في تركيا في مجال الأمن السيبراني، عن مشهد الأمن السيبراني في الربع الأول (يناير-فبراير-مارس) من عام 2025 من خلال تقرير حالة التهديدات السيبرانية الذي نشرته حديثًا. يقوم التقرير الذي أعده مركز الفكر التكنولوجي ThinkTech التابع لشركة STM بتحليل التهديدات الحالية والثغرات والأحداث البارزة في العالم السيبراني بالتفصيل. ويسلط التقرير، الذي يتناول سبعة مواضيع مختلفة، الضوء على موضوعات مهمة مثل "حادثة اختراق بايبت"، أكبر عملية سرقة في التاريخ هزت عالم العملات المشفرة بشدة، والدور الحاسم الذي يلعبه العامل البشري في الأمن السيبراني، والدول التي نفذت أكبر عدد من الهجمات السيبرانية في الآونة الأخيرة.

النقطة السوداء في عالم العملات المشفرة: قضية اختراق بايبت

في فبراير 2025، اهتزت أسواق العملات المشفرة بسبب أنباء عن هجوم إلكتروني ضخم على Bybit، وهي بورصة رائدة مقرها دبي. وقد أدى هذا الحادث إلى سرقة ما يقرب من 400.000 ألف رمز إيثريوم (بقيمة تقارب 1.5 مليار دولار في ذلك الوقت)، مما يجعله أكبر سرقة للعملات المشفرة في التاريخ. في هذه الحالة، التي تم فحصها بالتفصيل في تقرير STM، تم تحديد أنه تم استغلال ثغرة أمنية حرجة أثناء معاملة روتينية تم إجراؤها على منصة Bybit في 21 فبراير 2025، أثناء النقل من محفظة باردة (تخزين غير متصل بالإنترنت) إلى محفظة ساخنة (تخزين عبر الإنترنت). ومن خلال التلاعب بمهارة بعملية التحويل هذه، تمكن المهاجمون من تحويل مبالغ ضخمة من الأموال إلى عناوين تحت سيطرتهم.

آثار لعازر: عملية تشفير بقيمة مليار دولار في كوريا الشمالية

وكشف تحقيق أجراه مكتب التحقيقات الفيدرالي بعد الهجوم أن مجموعة القراصنة المعروفة باسم "لازاروس" المدعومة من كوريا الشمالية كانت وراء الهجوم. تم تحويل كمية هائلة من رموز الإيثريوم المسروقة إلى بيتكوين وأصول رقمية أخرى مختلفة من خلال سلسلة معقدة من العمليات التي تهدف إلى إخفاء مصدر الأموال. تم بعد ذلك توزيع هذه الأصول المحولة عبر آلاف عناوين blockchain المختلفة لإخفاء آثارها. لقد صنعت مجموعة لازاروس اسمًا لنفسها في السنوات الماضية من خلال أنشطة إلكترونية رفيعة المستوى مثل هجوم سوني بيكتشرز والهجمات على مختلف البنوك عبر نظام سويفت. وبحسب بيانات من شركة الاستخبارات blockchain TRM Labs، سرق قراصنة مرتبطون بكوريا الشمالية أكثر من 2017 مليارات دولار من العملات المشفرة منذ عام 5. كما تم تسجيل قضية Bybit كواحدة من أكبر الروابط في هذه القائمة المظلمة.

نصائح أمنية من الخبراء: التوقيع المتعدد والتدقيق المنتظم أمر ضروري

ويلفت تقرير STM الانتباه أيضًا إلى الاحتياطات التي يجب اتخاذها لمنع وقوع هجمات واسعة النطاق مثل اختراق Bybit مرة أخرى. وبحسب التقرير، أكد خبراء الأمن السيبراني على أهمية توسيع نطاق استخدام بورصات ومحافظ العملات المشفرة التي تتطلب توقيعات متعددة من المستخدمين، وإجراء عمليات تدقيق أمنية منتظمة وشاملة، وتوفير التدريب لزيادة وعي المستخدمين بالأمن السيبراني. وفي الوقت نفسه، يقترح أن تقوم بورصات العملات المشفرة بتطوير بروتوكولات جديدة من شأنها أن تجعل استخدام المحافظ الباردة أكثر أمانًا وتعظيم مستوى الأمان لأنظمتها الحالية. وذكر أن مثل هذه الإجراءات سيكون لها دور حاسم في منع وقوع خسائر كبيرة مماثلة في المستقبل.

الحلقة الأضعف في الأمن السيبراني: العامل البشري

ومن المواضيع المهمة الأخرى التي يسلط تقرير STM الضوء عليها هو العامل البشري، الذي يعتبر الحلقة الأضعف في سلسلة الأمن السيبراني. وأشار التقرير إلى أن السلوك اللاواعي أو الخاطئ للمستخدمين يتم استخدامه بشكل نشط من قبل المهاجمين السيبرانيين لتجاوز آليات الأمان. وتأكيدًا على أن جزءًا كبيرًا من التهديدات الإلكترونية ناجم عن أخطاء بشرية، قام خبراء STM بإدراج الاحتياطات الأساسية التي يجب اتخاذها لمنع هذه الثغرة الأمنية على النحو التالي:

  • كلمات مرور قوية وفريدة من نوعها: يجب على المستخدمين استخدام كلمات مرور قوية يصعب تخمينها، وتتكون من مجموعات من الأحرف والأرقام والرموز، وتغيير هذه كلمات المرور بانتظام. ينبغي تجنب استخدام نفس كلمة المرور على منصات مختلفة.
  • المصادقة متعددة العوامل (MFA): بدلاً من الاعتماد فقط على كلمات المرور للوصول إلى الحسابات، فإن تنشيط طبقات الأمان الإضافية (MFA) مثل رموز الرسائل القصيرة أو التحقق البيومتري أو التطبيقات التي تولد كلمات مرور لمرة واحدة يقلل بشكل كبير من خطر الوصول غير المصرح به.
  • التدريب ضد هجمات التصيد الاحتيالي: ينبغي توفير تدريب منتظم للموظفين والمستخدمين لتجنب النقر على الروابط المشبوهة التي يتم تلقيها عبر البريد الإلكتروني أو الرسائل النصية القصيرة أو وسائل التواصل الاجتماعي، وعدم مشاركة المعلومات الشخصية والحذر بشأن الطلبات من الأشخاص الذين لا يعرفونهم. ينبغي رفع الوعي حول الأساليب المختلفة لهجمات التصيد وطرق الكشف عنها.
  • التحكم في الوسائط المحمولة وUSB: يمكن أن يؤدي الاستخدام غير المنضبط لأقراص USB وأجهزة الوسائط المحمولة الأخرى إلى انتشار البرامج الضارة وسرقة البيانات. لذلك، من المهم الحد من استخدام مثل هذه الأجهزة وعدم إدخالها إلى النظام دون مسحها.
  • محاكاة الهجوم: ينبغي على المنظمات والوكالات إجراء عمليات محاكاة للهجمات الخاضعة للرقابة بشكل منتظم لقياس مدى قدرة موظفيها على الصمود في مواجهة هجمات التصيد الاحتيالي وغيرها من هجمات الهندسة الاجتماعية. تساعد هذه المحاكاة على تحديد نقاط الضعف وزيادة فعالية التدريب.

مصدر الهجمات الإلكترونية: الولايات المتحدة وهولندا في المقدمة

كشفت البيانات التي تم جمعها بواسطة أجهزة استشعار Honeypot (خوادم Honeypot-trap) التابعة لشركة STM أيضًا عن البلدان التي أصدرت معظم الهجمات الإلكترونية على مستوى العالم في الأشهر الثلاثة الأولى من عام 2025. وخلال الأشهر من يناير إلى فبراير إلى مارس 2025، تم الكشف عن أن أعلى معدل لهجمات الإنترنت كان من الولايات المتحدة الأمريكية بمعدل 26٪. وجاءت هولندا في المرتبة الثانية بنسبة 15%. وتبعت هاتين الدولتين الهند والصين وتايوان وفرنسا واليابان وإنجلترا والإمارات العربية المتحدة وكينيا على التوالي. وفي حين تقدم هذه البيانات فكرة مهمة عن التوزيع الجغرافي للتهديدات السيبرانية، فإنها تظهر أيضاً أن المؤسسات والأفراد يجب أن يكونوا حذرين بشأن المخاطر السيبرانية على المستوى الدولي. تم نشر هذا التقرير المفصل الذي أعدته شركة STM بهدف مشاركة الجمهور بهدف زيادة الوعي في مجال الأمن السيبراني والمساهمة في الاستعداد ضد التهديدات المحتملة.

34 اسطنبول

تعبئة الجسور لمواجهة الزلازل في إسطنبول من بلدية إسطنبول الكبرى

أطلقت بلدية إسطنبول الكبرى (IMM) أعمال تعزيز شاملة للجسور لتقليل آثار الزلزال المحتمل وزيادة السلامة المرورية في جميع أنحاء المدينة. هذا [المزيد ...]

35 إزمير

تستمر الأنشطة الممتعة في خليج إزمير مع العبارة التاريخية بيرجاما

تستمر جولات الخليج الشهيرة التي تنظمها بلدية إزمير الكبرى مع عبارة بيرجاما التاريخية، أحد رموز المدينة، في لقاء شعب إزمير بفعاليات خاصة في شهري أبريل ومايو. [المزيد ...]

44 انجلترا

مصنع قطارات بريطاني يتحدى أوروبا بتكنولوجيا البطاريات

من المتوقع أن يتفوق مصنع لتصنيع القطارات في المملكة المتحدة على منافسيه الأوروبيين بفضل تقدم كبير في تكنولوجيا البطاريات. يتم استخدام مصنع نيوتن أيكليف في مقاطعة دورهام للقطارات بين المدن [المزيد ...]

972 إسرائيل

إسرائيل تجمد اتفاقية مع شركة CRRC الصينية بشأن الترام في القدس

وفي قرار غير متوقع عشية عيد الفصح، علقت وزارة المالية الإسرائيلية عقد التوريد المقرر مع شركة CRRC الصينية لمشروع الترام "الخط الأزرق" في القدس. جيه ترين [المزيد ...]

420 جمهورية التشيك

ثورة مستقلة في النقل بالسكك الحديدية من جمهورية التشيك

اتخذت جمهورية التشيك خطوة مهمة نحو مستقبل النقل بالسكك الحديدية من خلال بدء تجارب الحافلات السككية ذاتية القيادة على خط السكك الحديدية بين كوبيدلنو ودولني بوسوف. هذه المبادرة المبتكرة، [المزيد ...]

1 America

التحول الأخضر في السكك الحديدية الأمريكية: قاطرة تعمل بالبطارية في الخدمة

لقد اتخذت الولايات المتحدة خطوة مهمة من شأنها أن تدشّن عصرًا صديقًا للبيئة في مجال النقل بالسكك الحديدية. تم وضع أول قاطرة تعمل بالبطارية تم تطويرها في البلاد في الخدمة، مما أدى إلى توفير وسائل نقل صديقة للبيئة [المزيد ...]

44 انجلترا

نظام سكك حديد كوفنتري الخفيفة قيد الاختبار في وسط المدينة

تستعد مدينة كوفنتري لتحقيق إنجاز كبير في البنية التحتية للنقل. حل نقل من الجيل الجديد فعال من حيث التكلفة لوسط مدينة كوفنتري بين مايو ويونيو 2025 [المزيد ...]

91 الهند

قطار النوم فاندي بهارات يعزز شبكة السكك الحديدية في ولاية كيرالا

من المقرر أن تبدأ ولاية كيرالا تشغيل قطار Vande Bharat Sleeper Train، الذي سيعمل على خط ثيروفانانثابورام ومانغالورو مع إعطاء الأولوية للسكك الحديدية الهندية. يقدم هذا القطار الحديث مرافق متقدمة وتحسينات [المزيد ...]

1 America

ترامب يمنح شريان حياة لصناعة بناء السفن الأمريكية: تحرك ضد الصين

وقع الرئيس دونالد ترامب يوم 9 أبريل/نيسان على سياسة جديدة لإنعاش صناعة بناء السفن الأميركية التي تراجعت كثيرا عن مستويات الإنتاج لمنافسيها في جمهورية الصين الشعبية. [المزيد ...]

39 إيطاليا

البحرية الإيطالية تعتزم شراء المزيد من طائرات ScanEagle بدون طيار

في خطوة من شأنها تعزيز قدرات الاستخبارات والمراقبة والاستطلاع لدى البحرية الإيطالية بشكل كبير، أعلنت وزارة الدفاع الإيطالية عن شراء طائرات بدون طيار من طراز MQ-27 ScanEagle أمريكية الصنع. [المزيد ...]

54 Argentina

شركة أسيلسان تقدم تحديثًا للبحرية الأرجنتينية

أدلى المدير العام لشركة أسيلسان أحمد أكيول بتصريحات مهمة بشأن مشروع تحديث الفرقاطات من فئة MEKO 360 التابعة للبحرية الأرجنتينية. في مقابلة حصرية مع صحيفة بوكارا ديفينسا، قال أكيول إن شركة أسيلسان [المزيد ...]

33 فرنسا

فرنسا تضيف طائرة ميراج مقاتلة حديثة إلى مخزونها

أطلقت القوات الجوية والفضائية الفرنسية طائرة Mirage 2000D RMV (تحديث منتصف العمر)، وهي نسخة حديثة من طائرة Mirage 2000 المقاتلة، والتي تلعب دورا هاما في المهام الجوية البرية. [المزيد ...]

48 بولندا

بولندا وكوريا الجنوبية تتعاونان في إنتاج صواريخ MLRA

وقعت بولندا وكوريا الجنوبية اتفاقية تعاون مهمة في صناعة الدفاع من خلال تطوير نظام الصواريخ CGR-239 الذي يبلغ مداه 80 كيلومترًا ليتم دمجه في نظام قاذف الصواريخ المتعددة K80 Chunmoo (MLR). [المزيد ...]

06 أنقرة

العامل البشري هو الحلقة الأضعف في الأمن السيبراني

كشفت شركة STM، إحدى المنظمات الرائدة في تركيا في مجال الأمن السيبراني، عن مشهد الأمن السيبراني في الربع الأول (يناير-فبراير-مارس) من عام 2025 من خلال تقرير حالة التهديدات السيبرانية الذي نشرته حديثًا. [المزيد ...]

886 تايوان

ألستوم تستثمر في التنقل الذكي في تايوان

أكملت شركة ألستوم، الشركة الرائدة عالمياً في حلول التنقل الذكي والمستدام، مشروعاً كبيراً في تايتشونغ، إحدى المناطق الحضرية سريعة النمو في تايوان. يقع المقر الرئيسي للشركة في تايتشونغ [المزيد ...]

44 انجلترا

إلهام ألستوم للفن في مجال السكك الحديدية: تيم أوبراين هو الفنان الرسمي لعام 2025

وقعت شركة ألستوم، الرائدة عالمياً في حلول التنقل الذكي والمستدام، اتفاقية تعاون مفيدة تجمع بين الفن والصناعة. الشركة مقرها في نوتنغهامشاير [المزيد ...]

جيش 52

افتتاح موقف السيارات الميكانيكي سيفتليك-1 في سامسون

تواصل بلدية سامسون الكبرى اتخاذ خطوات مهمة من خلال المشاريع المبتكرة التي تم تطويرها لحل مشكلة مواقف السيارات في المدينة. المشروع الأخير الذي تم تنفيذه في هذا السياق هو مشروع حي إلكاديم 19 [المزيد ...]

27 Gaziantep

إنطلاق مهرجان مسرح الطفل الثاني في غازي عنتاب

تستعد بلدية غازي عنتاب الكبرى للاحتفال بيوم السيادة الوطنية ويوم الطفل الموافق 23 أبريل مع محبي المسرح الصغار. وفي هذا السياق، سيستضيف مسرح مدينة غازي عنتاب الحدث [المزيد ...]

جيش 52

أوردو تنضم إلى شبكة المدن الأوروبية القادرة على مواجهة الكوارث

"التفاهم المشترك في سياق مجتمع مرن ضد المخاطر المتعددة ومخاطر الكوارث"، تم تنفيذه بمشاركة فعالة من بلدية أوردو متروبوليتان وبدعم من برنامج أفق أوروبا التابع للمفوضية الأوروبية [المزيد ...]

35 إزمير

استضاف معرض إزمير للرخام صناعة الأحجار الطبيعية العالمية في عامه الثلاثين

معرض ماربل إزمير – المعرض الدولي للأحجار الطبيعية والتكنولوجيا، الذي يتميز بخبرته العميقة ونجاحه الدولي في مجال تنظيم المعارض في إزمير، فتح أبوابه للقطاع للمرة الثلاثين هذا العام. [المزيد ...]

07 أنطاليا

رفع الوعي البيئي من خلال تدريبات مراقبة الطيور في أنطاليا

تنفذ بلدية أنطاليا الكبرى مشروعًا مهمًا يهدف إلى تمكين الأطفال من التعلم من خلال التواصل مع الطبيعة واكتساب الوعي البيئي في سن مبكرة. وفي هذا السياق تم تنفيذ الطائر [المزيد ...]

07 أنطاليا

السياحة في أنطاليا تستعد لتسجيل أرقام قياسية جديدة

عمدة بلدية أنطاليا الحضرية Muhittin Böcekاجتمع مع كبار ممثلي قطاع السياحة في إطار فعاليات أسبوع السياحة في الفترة من 15 إلى 22 أبريل وقام بتقييم الإمكانات السياحية للمدينة و [المزيد ...]

07 أنطاليا

معرض أنطاليا للتخطيط الحضري والتكنولوجيا يفتح أبوابه مجددًا

رئيس بلدية أنطاليا الكبرى ورئيس اتحاد البلديات المتوسطية Muhittin Böcekأعلن خبراً ساراً هاماً عن مدينة أنطاليا. 'التخطيط الحضري في أنطاليا و [المزيد ...]

06 أنقرة

يتم إيداع مساعدات الرعاية المنزلية لشهر أبريل في الحسابات

أعلنت وزيرة الأسرة والخدمات الاجتماعية ماهينور أوزدمير جوكتاش عن تقديم دعم مهم للمواطنين المعتمدين بشكل كامل وأسرهم الذين يتلقون الرعاية في منازلهم. وقال الوزير جوكتاش: [المزيد ...]