ارتفاع الهجمات الرقمية على المستخدمين في الشرق الأوسط  عبر ثغرات «مايكروسوفت أوفيس»

شهد الربع الثاني من العام الجاري ارتفاعًا في محاولات استغلال الثغرات الأمنية الموجودة في مجموعة تطبيقات "أوفيس" الشهيرة من "مايكروسوفت" (MS Office) على مستوى العالم، مقارنة بالربع الأول.

واحتلّت محاولات استغلال الثغرات في مجموعة MS Office نسبة كبيرة قدرها 82% من إجمالي محاولات الاستغلال التي جرت على امتداد مختلف المنصات، وفقًا لما أورده أحدث تقرير حول البرمجيات الخبيثة  للربع الثاني للعام الحالي صادر عن كاسبرسكي العالمية، وكانت منطقة الشرق الأوسط وتركيا وإفريقيا من المناطق التي شهدت الارتفاع المذكور في الهجمات التي شُنّت عبر ثغرات MS Office.

- أبرز الثغرات التي تمت محاولة استغلالها

وحاول مجرمو الإنترنت مرارًا في الربع الثاني من 2022 استغلال ثغرات MS Officeالمرمّزة بالأرقام CVE-2021-40444وCVE-2017-0199وCVE-2017-11882وCVE-2018-0802، التي استُغلّت في محاولات لمهاجمة أكثر من 551,000 مستخدم. وقد تصدّت حلول كاسبرسكي الأمنية لهذه المحاولات، التي لو نجحت لمكّنت المهاجمين من التحكّم في أجهزة الحاسوب المستهدفة لأغراض مختلفة كعرض البيانات التي عليها أو تغييرها أو حذفها من دون علم المستخدمين الضحايا، وذلك بتنفيذ الشيفرات البرمجية الخبيثة عن بُعد.

وبقى عدد المستخدمين الذين تعرضوا للهجوم من خلال هذه الثغرات على مدار الربع الماضي في الشرق الأوسط مستقرًا نسبيًا مقارنة بالربع الأول، ولم يزد في بعض البلدان عن 1% فقط. لكن الاتجاه التصاعدي البارز في هذه الهجمات على مستوى العالم وضَع مراكز العمليات الأمنية في حالة تأهب.

كما شهِدت الكويت زيادة بنسبة 20% في عدد المستخدمين الذين تعرضوا للهجوم في الربع الثاني مقارنة بالربع الأول، أما في سلطنة عُمان فبلغت الزيادة 14%، وفي المملكة العربية السعودية 3%، ومثلها في البحرين، في حين بلغت واحدًا في المئة فقط في قطر. أما دولة الإمارات فشهدت انخفاضًا بنسبة واحدًا في المئة.

كشف الخبراء أن استغلال الثغرة الأمنية CVE-2021-40444 أسفر عن محاولات لمهاجمة نحو 5,000 شخص حول العالم في الربع الثاني من 2022، بزيادة قدرها ثماني مرّات عن الربع الأول من 2022. وتعد الثغرة المذكورة ثغرة أمنية في MSHTML، المحرك الخاص بالمتصفح Internet Explorer، الذي يشكّل جزءًا من نظام التشغيل، وتعتمد بعض البرمجيات على محركه في العمل مع بعض محتوى الإنترنت، فيُستخدم مثلًا من بعض مكونات MS Office.

- توقعات بحدوث زيادة في محاولات استغلال ثغرة في متصفح "إنترنت إكسبلورر"

وتتوقع الخبراء حدوث زيادة في محاولات استغلال الثغرة CVE-2021-40444 على مستوى العالم، مشيرين إلى "السهولة الشديدة في استغلالها.

في حين يحرص المجرمون على إعداد وثائق خبيثة وإقناع ضحاياهم بفتحها عبر لجوئهم إلى أساليب الهندسة الاجتماعية، فينزّل تطبيق MS Office برمجية نصية خبيثة وينفّذها، لذلك من الضروري للمستخدم كي يحمي نفسه تثبيت التصحيحات التي أصدرتها مايكروسوفت، وأية تصحيحات برمجية تصدرها الشركات عمومًا لبرمجياتها، والحرص على استخدام الحلول الأمنية القادرة على اكتشاف محاولات استغلال الثغرات، مع إبقاء الموظفين على اطلاع على أحدث التهديدات الرقمية".

- أهم التوصيات 

ويوصي الخبراء بتنفيذ التدابير التالية لمنع الهجمات عبر ثغرات MS Office:

• تزويد فريق مركز العمليات الأمنية بالقدرة على الوصول إلى أحدث معلومات التهديدات. 

• تلقي معلومات مهمّة محدثة حول التهديدات، والتعرّف على الأساليب والتكتيكات والإجراءات المستخدمة من قبل المهاجمين.

• استخدام المؤسسات لحلّ أمني يتيح مكونات خاصة بإدارة الثغرات الأمنية ويراقب هذا المكون الإجراءات المشبوهة للتطبيقات ويمنع تنفيذ الملفات الخبيثة.

• استخدام حلّ للكشف عن التهديدات والاستجابة لها عند النقاط الطرفية على مستوى المؤسسات للمساعدة في اكتشاف التهديدات المتقدمة في مرحلة مبكرة.

تاريخ الخبر: 2022-08-25 09:21:13
المصدر: موقع الدستور - مصر
التصنيف: سياسة
مستوى الصحة: 48%
الأهمية: 52%

آخر الأخبار حول العالم

عنابة: استحداث لجنة لمتابعة تهيئة الواجهة البحرية

المصدر: جريدة النصر - الجزائر التصنيف: سياسة
تاريخ الخبر: 2024-05-06 03:24:27
مستوى الصحة: 47% الأهمية: 65%

والــي أم البواقي يكشف: مسـاع للتكفـل بالمستثمريـن عبـر 17 منطقـة نشـاط

المصدر: جريدة النصر - الجزائر التصنيف: سياسة
تاريخ الخبر: 2024-05-06 03:24:28
مستوى الصحة: 49% الأهمية: 50%

ميلة: بعثـة من مجلـس الأمـة تعايـن مرافـق واستثمـارات

المصدر: جريدة النصر - الجزائر التصنيف: سياسة
تاريخ الخبر: 2024-05-06 03:24:25
مستوى الصحة: 55% الأهمية: 61%

أكّدت أن أي عملية برية ستؤدي إلى شل العمل الإنســاني

المصدر: جريدة النصر - الجزائر التصنيف: سياسة
تاريخ الخبر: 2024-05-06 03:24:31
مستوى الصحة: 60% الأهمية: 65%

المزيد من الأخبار

مواضيع من موسوعة كشاف

سحابة الكلمات المفتاحية، مما يبحث عنه الزوار في كشاف:

تحميل تطبيق المنصة العربية