عالم التكنولوجيا

ماذا يعني الهجوم السيبراني وما هي أنواعة وخطورته؟

ماذا يعني الهجوم السيبراني وما هي أنواعة وخطورته؟…الهجوم السيبراني أحد صور الجرائم الإلكترونية التي تستهدف اختراق أنظمة الحاسوب للأفراد أو المؤسسات لسرقة البيانات الأمر الذي يسبب لضحايا الهجوم خسائر مالية ضخمة خاصة أنهم يكونوا تحت تهديدات استغلال المهاجمين ، وحسب الإحصائيات أن تشهد عمليات اختراق البيانات ارتفاعاً كبيراً حول العالم

ماذا يعني الهجوم السيبراني

ماذا يعني الهجوم السيبراني وما هي أنواعة وخطورته؟
ماذا يعني الهجوم السيبراني وما هي أنواعة وخطورته؟
  • الهجوم السيبراني ( Cyber Attack) يعني محاولة اختراق نظام المعلومات الموجودة على جهاز الحاسوب الألي حيث أنها من العمليات الهجومية المعتمدة  يقوم بها فرد أو منظمة يستهدف من يقوم بذلك الوصول إلى معلومات بغرض تعطيل الشبكة أو استغلال الطرف الأخر.
  • في الوقت الحالي تحت تأثير التكنولوجيا التي يشهدها العصر أصبح الهجوم السيبراني من عمليات اختراق الأنظمة الإلكترونية التي تتم يومياً ، إذ تتولي الجهات المختصة الكشف عن المرتكبين حيث تنجح في الوصول إليها ، بينما بعض العمليات تفشل في الوصول إليها.
  • في الغالب يسعى مرتكبي الهجوم السيبراني إلى مهاجمة الأنظمة الإلكترونية الضعيفة بغرض استغلال الطرف الأخر من خلال طلب فدية مالية كبرى من أجل إعادة الشبكة من جديد أو عدم تعطيل الشبكة مرة أخرى ، ولذلك يترتب على هذا خسائر مالية كبيرة للأفراد أو المؤسسات الخاضعين تحت ذلك الهجوم لنظام المعلومات الحاسوبية.

أنواع الهجوم السيبراني

هناك أنواع متعددة من الهجوم السيبراني التي تعتبر السبل التي من خلالها يتمكن المهاجمين من اختراق أنظمة الحاسوب للوصول إلى المعلومات بشكل فائق السرية ، وسوف نوضح ذلك:

البرامج الضارة

  • البرامج الضارة أول أنواع الهجوم السيبراني تظهر على أشكال متعددة مثل (برامج التجسس – برامج الفيروسات – برامج الديدان الإلكترونية – برامج الفدية) حيث تتولى البرامج الضارة اختراق الشبكة من خلال إحداث ثغرة أمنية في الجهاز ، وذلك يحدث في الغالب نتيجة قيام المستخدم بالضغط على رابط من البرامج الضارة الأمر الذي يؤدي إلى تثبت البرنامج.
  • عندما يثبت أحد البرامج الضارة على جهاز الحاسوب الآلي فأنه يساعد على الحصول على كافة البيانات الموجودة على الجهاز بشكل سري عبر نقلها من القرص الصلب كما يحدث في برامج التجسس ، أو إعاقة الوصول إلى مكونات الشبكة الرئيسية كما يحدث في برامج الفدية.
  • تعمل البرامج الضارة على تثبت برامج ضارة أخرى على الحاسوب الأمر الذي يعطل مكونات النظام الموجود عليه كما يعطل خاصة الأمان ، وبالتالي يكون من السهل اختراق المعلومات الموجودة على جهاز الحاسوب الذي يتم الهجوم عليه.
ماذا يعني الهجوم السيبراني وما هي أنواعة وخطورته؟
ماذا يعني الهجوم السيبراني وما هي أنواعة وخطورته؟

التصيد الاحتيالي

  • يعتبر التصيد الاحتيالي أحد أنواع التهديدات السيبرانية الشائعة في الوقت الحالي  يعتمد على إرسال رسالة احتيالية عبر عنوان البريد الإلكتروني تظهر للمستخدم كما لو من مصدر موثوق فيه ، إذ أن عند النقر على الرسالة المرسلة يحدث اختراق لنظام المعلومات الموجودة في جهاز الحاسوب الخاص بالمستخدم ، الأمر الذي يؤدي لسرقة البيانات بشكل سري مثل (معلومات تسجيل الدخول – معلومات بطاقة الائتمان) أو تثبيت برامج ضارة على جهاز المستخدم يجعل من السهل اختراق المعلومات الموجود عليه بشكل فائق السرية.

هجوم الوسيط

  • هجوم الوسيط (هجوم التنصت) يعتبر شكلاً من أشكال الهجوم السيبراني الناتج عن دخول المهاجم في صفقات بين طرفين تؤدي إلى سرقة البيانات ، وخلال ذلك يتمكن المهاجم من تثبيت برامج ضارة تساعد على اختراق البيانات في جهاز الحاسوب للضحية ، كما يمكن للمهاجم أن يقتحم نفسه بين المستخدم وبين شبكات الاتصال غير الآمنة الخاصة ب (WiFi) الأمر الذي يسمح للوصول إلى سرقة البيانات عند الارتباط بالشبكة الغير آمنة.

هجوم الحرمان من الخدمات

  • هجوم الحرمان من الخدمات (DDoS) يعتمد على اقتحام خدمات الأنظمة أو الشبكات بهدف استنزاف الموارد الخاص بها بشكل يقلل من معدل نقل المعلومات الموجودة فيها ، حيث يترتب على ذلك أن يصبح النظام غير قادر على العمل كما يجب أن يرام ، وذلك يسهل مهمة المهاجمين تثبت برامج الاختراق لسرقة البيانات.

الاتصال النفقي عبر أسماء النطاقات

  • الاتصال النفقي عبر أسماء النطاقات DNS هو أحد الصور التي يستخدمها المهاجمين في عملية سرقة البيانات في الأنظمة الإلكترونية عبر توظيف بعض البروتوكولات التي تساعدهم على الوصول لأغراضهم بشكل يضمن مرور البيانات بشكل سري وأمان مثل (بروتوكول HTTP – بروتوكول DNS) ، وذلك يسمح بالتلاعب في طلبات أسماء النطاقات  بشكل يؤدي إلى نقل البيانات للمهاجمين عبر السماح لهم  بتمرير الأوامر وإرسالها إلى النظام المخترق ، وذلك يؤدي في النهاية إلى سرعة الوصول على البيانات في الجهاز المخترق.
ماذا يعني الهجوم السيبراني وما هي أنواعة وخطورته؟
ماذا يعني الهجوم السيبراني وما هي أنواعة وخطورته؟

الهجوم دون انتظار

  • الهجوم دون انتظار ( يوم الصفر) هو صور من صور الهجوم السيبراني فائق السرية يتم بشكل فوري بمجرد الإعلان عن ثغرة أمنية في شبكة النظام حيث يكون من السهل على المهاجمين اختراق البيانات الموجودة على الجهاز ، وذلك يكون قبل البدء في تنفيذ إجراءات تصحيح الثغرة الأمنية ، حيث يقوم المهاجمين باستهداف الثغرة الأمنية قبل تعديلها.

سبب انتشار الهجوم السيبراني

  • يرجع سبب انتشار الهجوم السيبراني إلى أسباب متعلقة بالإرهاب الإلكتروني أو الحروب الإلكترونية كما هو الحال مثلما يفعل القراصنة ، إذ تختلف الدوافع وراء ذلك ما بين الدوافع الشخصية أو الدوافع السياسية أو الدوافع الاجتماعية أو الدوافع الإجرامية.
  • تعتبر الدوافع الإجرامية هي الأكثر شيوعاً في الوقت الراهن يستطيع من خلال المهاجمين تحقيق أموال ضخمة من خلال اختراق البيانات للأنظمة الإلكترونية ، كما يساعدهم على سرقة الأموال عند معرفة معلومات عن بطاقة الائتمان.
  • ينطوي الدافع السياسي أو الدافع الاجتماعي في الهجوم السيبراني على رغبة المهاجمين في جذب الانتباه العالم إلى قضاياهم السياسية أو الاجتماعية.
  • ينطوي الدافع الشخصي في الهجوم  السيبراني على الموظفين الذين يسعون إلى تعطيل نظام البيانات في المؤسسة التي يعملون فيها بهدف اختراق البيانات أو سرقة الأموال ، وذلك يعتبر من الجرائم الغير أخلاقية التي تحدث في العالم بشكل متكرر.

أضرار الهجوم السيبراني

  • يلحق الهجوم  السيبراني بأضرار وخمية للأفراد أو المؤسسات التي تعرض لذلك لأنها تنطوي على خسائر مالية كبيرة للضحية الذي يتم استغلاله من قبل المهاجمين ، إلى جانب إنقاق أموال ضخمة لإصلاح التلف في الشبكة التي تم اختراقها.
  • يترتب على الهجوم  السيبراني سرقة للملكية الفكرية ، وانخفاض كبير في إيرادات المؤسسات التي تعرضت لاختراق أنظمتها الإلكترونية ، وتعطيل لأعمال الضحايا الواقعين تحت ذلك الهجوم سواء كانوا أفراد أو مؤسسات.
  • ينجم عن الهجوم  السيبراني تأثيرات سلبية متعلقة بسمعة المؤسسة والعلامة التجارية لها ، الأمر الذي يعرضها لخسائر مالية كبيرة ناتجة عن انخفاض الإيرادات .

طرق الوقاية من الهجوم السيبراني

  • هناك بعض التدابير الوقائية التي يمكن أن يتبعها الأفراد أو المؤسسات بهدف الحد من عمليات اختراق الأنظمة الإلكترونية لسرقة البيانات ، وذلك يكون من خلال نشر الوعي بين أفراد المجتمع من خلال التعليم أو التدريب حول مخاطر الهجوم  السيبراني وطرق اكتشاف التصيد الاحتيالي وكيفية الإطلاع على الروابط الضارة التي تحمل برامج ضارة تساعد على احتراق نظام جهاز الحاسوب.
  • الحرص على إنشاء كلمة مرور قوية يكون من الصعب الوصول إليها مع مراعاة تغير كلمة المرور من وقت لأخر الأمر الذي يساعد على حماية نظام البيانات في جهاز الحاسوب ويقلل من عمليات الهجوم السيبراني ، وذلك من التدابير الوقائية الأكثر أهمية للشركات والمؤسسات تعتمد على إدخال كلمة مرور تتضمن سلسلة ممتزجة من الأحرف والأرقام ليس لها علاقة ببعض لا تنطوي على معلومات شخصية مثل تاريخ الميلاد أو رقم تليفون ، ويفضل تغير كلمة المرور مرة واحد كل 60-90 يوم حسب توصيات خبراء الأمن السيبراني.
  • المصادقة متعدد العوامل من طرق الوقاية من الهجوم السيبراني  تعتمد على تسجيل الدخول إلى حساباتك عبر إجراء مجموعة متعددة من الخطوات ، الأمر الذي يجعل من الصعب اختراق نظام المعلومات أو تعطيل الشبكة الموجودة على جهاز الحاسوب.
  • استعمال مدير كلمة مرور يساعد على الحد من سرقة البيانات من خلال تخزين كلمة المرور الخاصة بحسابتك دون الحاجة إلى حفظها على جهاز الحاسوب ، كما يعمل على إنشاء كلمات مرور قوية لكافة حساباتك بشكل تلقائي ، إذ يؤكد خبراء الأمن السيبراني أنها من الإجراءات الأكثر أهمية لحماية من سرقة البيانات.

ماذا يعني الهجوم السيبراني وما هي أنواعة وخطورته؟

تسعدنا متابعتك لقناتنا 

https://t.me/eduschool41

مقالات ذات صلة

زر الذهاب إلى الأعلى