أحدث الأخبار
مختار لك

سرقة بيانات الاعتماد في تزايد والهدف هو مسؤولي الأمن السيبراني الأساسيين

بقلمعامر شيخعامر شيخ 3 دقائق قراءة
سرقة البيانات الاعتمادية
  • تزداد سرقة البيانات الاعتمادية، وهذه المرة، يكون الهدف الرئيسي هم متخصصي الأمن السيبراني.
  • سرقة الهوية أمر شائع ومكلف في الوقت نفسه، وصعب الكشف عنه، حيث تشارك مصادر داخلية أيضًا.
  • يستخدم المجرمون الإلكترونيون حيلًا وتقنيات مختلفة، لكن العامل البشري يبقى عنصر التهديد الأكثر شيوعًا.

تم سرقة هويتك. يبدو هذا مرعباً عند سماع شيء من هذا القبيل، إلى جانب شعور مفاجئ بالقلق والعجز في الموقف والحقيقة أنك لا تعرف حتى من سرق بيانات اعتمادك. تصبح الأمور أكثر غموضاً إذا كانت المعلومات المسروقة هي بيانات اعتمادك الإدارية لنظام الأمن السيبراني المركزي الخاص بك.

مع زيادة حالات سرقة بيانات الاعتماد مع الهجمات القائمة على الداخل، أصبحت البنية التحتية التي تحمي بياناتك الآن الهدف الرئيسي للمخترقين، حيث لم يعودوا يلاحقون فقط أنظمة الإنتاج أو الأنظمة الخارجية. ووفقاً لتقرير، يُقدر أن خسائر سرقة بيانات الاعتماد ستكون 20 مليار دولار في الولايات المتحدة في عام 2023 وقد أثرت على 15.4 مليون شخص.

المصدر: Mcafee.

سرقة بيانات الاعتماد ليست أمراً جديداً

سرقة بيانات الاعتماد ليست مشكلة جديدة تثير قلقنا، فهي مشكلة قائمة منذ وقت طويل. في عام 2022، كشفت بي بي سي عن قصة رجل في الهند انتحل صفة الابن المفقود لعائلة مالكة للأراضي في الهند. خدعهم لمدة 41 عاماً. باستخدام هوية ابنهم، حصل الرجل على بطاقة هوية وطنية، ودفع الضرائب، وذهب إلى الكلية، وحصل حتى على رخصة سلاح. كما باع 37 فداناً من ممتلكات العائلة. 

بالنظر إلى الفوائد المجزية، لديك الآن فكرة عن سبب قيام المنتحلين بذلك في المقام الأول. لكن الرجل انتهى به المطاف في السجن، لذا ليس كل ما يلمع ذهباً. ونعم، لم يكن هناك مخترقون عبر الإنترنت متورطون في هذه القضية.

في هذا العصر السيبراني، لا أحد قادم لكسر الدخول، فهم لا يحتاجون حتى إلى تطبيق حيل وخدع ذكية. مجرد كلمة مرور واسم مستخدم، والبيانات قد ذهبت. خاصة أن مسؤولي البيانات في الشركات أصبحوا الهدف الأساسي للمنتحلين. 

الذكاء الاصطناعي موجود أيضاً لإضافة وقود على النار، فبمساعته، يمكن للمخترقين تصميم أساليب أكثر تعقيداً للهجوم ونشرها بكفاءة أكبر. يمكن أن يكون أي شيء مثل بعض مخططات التصيد القائمة على الذكاء الاصطناعي التوليدي، أو بعض الحيل الجديدة للانتحال، أو استخدام الوجوه العميقة، لكن إقناع الضحية بجذبهم إلى شيء ما هو الطريقة المفضلة والأسهل للحصول على بيانات الاعتماد كما تقدمها عن غير قصد. تذكر الأخبار عندما قدم عضو في البرلمان البريطاني أرقام هواتف وعناوين بريد إلكتروني لزملائه لمغوي؟

المصدر: techtarget.

تكلفة الجريمة الإلكترونية

بالعودة إلى موضوعنا الأساسي، مع توفر معظم بياناتنا الآن عبر الإنترنت، من قواعد بيانات الرعاية الصحية إلى مواقع التعارف التي قد لا تعرفها زوجتك، فإن تأمين كل هذا أمر مهم. في الوقت الحاضر، يطارد المخترقون كلمات المرور والأسماء والسجلات المالية، والتي قد يستخدمونها بأنفسهم أو يبيعونها في الويب المظلم. هجمات سلسلة التوريد هي ربما الأكبر في تاريخ الهجمات الإلكترونية في السنوات الأخيرة. قالت شركة غارتنر، وهي شركة تحليلية، إنه بحلول عام 2025، ستتأثر 45% من المنظمات بطريقة أو بأخرى بهجمات سلسلة التوريد على مستوى العالم.

وفقاً لآن نوبرجر، نائبة مستشار الأمن القومي الأمريكي للتكنولوجيا السيبرانية والتكنولوجيا الناشئة، من المتوقع أن تتجاوز تكلفة الجريمة الإلكترونية السنوية 23 تريليون دولار لعام 2027. وتجدر الإشارة إلى أنه قبل عام فقط، في عام 2022، كان الرقم 8.4 تريليون دولار.

يذكر تقرير من Verizon بعنوان "تقرير التحقيق في خروقات البيانات لعام 2023" أن العامل البشري هو متجه التهديد الأكثر شيوعاً وسبب 74% من حالات خرق البيانات. كما أن البشر وراء سرقة بيانات الاعتماد وهجمات التصيد. يتم تنفيذ الأخيرة بشكل أساسي عبر البريد الإلكتروني على أمل أن يقدم شخص ما معلومات أو على الأقل ينقر على رابط يمكن أن يؤدي إلى سوء استخدام إضافي.

يمكن أن تستمر عواقب الهجمات الإلكترونية على الشركات لسنوات منذ وقت بدء أوليها. لفهم ذلك بوضوح، ضع في اعتبارك التحقيقات الجنائية والدعاوى القضائية وردود الفعل الإعلامية وزيادة أسعار التأمين، مجتمعة، يمكن لهذه العناصر أن تفلس أي شركة.

أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.

شارك هذه المقالة

إخلاء مسؤولية: المعلومات المقدمة ليست نصيحة تداول. لا تتحمل Cryptopolitan.com أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المتاحة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو استشارة مختص مؤهل قبل اتخاذ أي قرار استثماري.

عامر شيخ

عامر شيخ

عامر صحفي تقني يتمتع بخبرة تزيد عن ست سنوات في مجالي العملات المشفرة والتقنية. تخرج من جامعة ماج بشهادة ماجستير في إدارة الأعمال بتخصص التمويل والتسويق. يعمل حاليًا مع موقع كربتوبوليتان، حيث يتناول أحدث التطورات في أسواق العملات المشفرة وتوقعات الأسعار.

المزيد من الأخبار