الأحد, 7 يونيو , 2026
  • من نحن
  • سياسة الخصوصية
  • اتصل بنا
تفاعل السعودية
  • الرئيسية
  • عن السعودية
    • تفاعل في الحج
  • تقنية
  • سيارات
    • دليل السيارات
  • عقارات
    • المزادات العقارية
  • سياحة
  • ارتقاء
  • لقاءات
  • دليل الأعمال
  • فعاليات وأنشطة
  • منوعات
    • لايف ستايل
    • تريند
    • ترفيه
  • المزيد
    • انفوجراف
    • مقالات
لا توجد نتائج
عرض جميع النتائج
تفاعل السعودية
  • الرئيسية
  • عن السعودية
    • تفاعل في الحج
  • تقنية
  • سيارات
    • دليل السيارات
  • عقارات
    • المزادات العقارية
  • سياحة
  • ارتقاء
  • لقاءات
  • دليل الأعمال
  • فعاليات وأنشطة
  • منوعات
    • لايف ستايل
    • تريند
    • ترفيه
  • المزيد
    • انفوجراف
    • مقالات
لا توجد نتائج
عرض جميع النتائج
تفاعل السعودية
لا توجد نتائج
عرض جميع النتائج
  • الرئيسية
  • عن السعودية
  • سيارات
  • عقارات
  • تقنية
  • سياحة
  • دليل الأعمال
  • فعاليات وأنشطة
  • جائزة السياحة العربية
  • لايف ستايل
  • صحة
  • فيديو تفاعل السعودية
  • مقالات
  • تريند
  • ترفيه
  • انفوجراف
  • ارتقاء

أساليب إساءة استخدام بيانات الاعتماد تتصدر قائمة أكثر أساليب المجرمين السيبرانيين فعالية

كتب بواسطة عبدالعزيز السعدي
7 يونيو، 2026 - 10:48 صباحًا
in تقنية
A A
أساليب إساءة استخدام بيانات الاعتماد

أساليب إساءة استخدام بيانات الاعتماد

Share TweetSendShare

أظهر تقرير عالمي حديث أن تخمين كلمات المرور واستغلال الحسابات الشرعية يُعدّان من أنجح الأساليب التي استخدمها المجرمون السيبرانيون في عام 2025.

إساءة استخدام بيانات الاعتماد

ويشير هذا الأمر إلى تغير في نهج المجرمين؛ إذ يتجنبون الهجمات المعتمدة على البرمجيات الخبيثة التي تُطلق إنذارات أمنية واضحة على الأجهزة الطرفية، مفضلين الاعتماد على الوصول المشروع كوسيلة أكثر فعالية للتخفي وتجاوز آليات الكشف.

يُعد تقرير «تشريح العالم السيبراني» (Anatomy of a Cyber World) تقريراً عالمياً متعمقاً يستند إلى البيانات التي جمعتها كاسبرسكي من خدمات الاكتشاف والاستجابة المُدارة (MDR)، والاستجابة للحوادث (IR)، وتقييم الاختراقات، واستشارات مركز العمليات الأمنية (SOC) خلال عام 2025. ويتناول التقرير أكثر الأساليب والأدوات وحالات الرصد شيوعاً لدى الجهات المهاجمة، كما يبرز السمات الفريدة للحوادث المكتشفة.

وبحسب ما ورد في التقرير، فإن قسماً كبيراً من أساليب الهجوم التي يتم رصدها بشكل متكرر يتمحور حول استغلال بيانات الاعتماد وأنظمة إدارة الهوية. ويستعرض هذا التحليل، الذي يتناول معدلات التحويل* الخاصة بمختلف مؤشرات الهجوم (IoA)، أكثر الأساليب انتشاراً لدى المجرمين السيبرانيين، وتشمل:

تخمين كلمات المرور (34.8%): يقوم المهاجمون في هذه الآلية بتجربة عدد كبير من كلمات المرور المحتملة بصورة منظمة حتى ينجحوا في اختراق حساب ما. وتتصدر هذه الطريقة قائمة التحويل، نظراً لانتشارها في الهجمات الحقيقية وكذلك في التقييمات الأمنية المعتمدة؛ مما يجعلها تهديداً مستمراً في مشهد الأمن السيبراني الحالي. كما أن استخدام كلمات مرور ضعيفة أو مكررة داخل المؤسسات ما يزال عاملاً رئيسياً في إنجاح هذه الآلية التقليدية.

إنشاء حسابات محلية (34.7%): بعد اختراق النظام، يعمد المهاجمون في كثير من الأحيان إلى إنشاء حسابات محلية جديدة للحفاظ على وصول دائم حتى في حال اكتشاف نقطة الدخول الأولية وتعطيلها. ورغم إمكانية رصد هذه التقنية خلال التقييمات الأمنية، إلا إن اكتشافها الفعلي يعتمد على توفر بيانات القياس عن بُعد المناسبة، وهي في الغالب لا تكون متاحة.

إساءة استخدام الحسابات الموثوقة (34.5%): يعتمد المهاجمون في هذه الآلية على استخدام بيانات دخول مسروقة أو تم اختراقها سابقاً ويتصرفون كالمستخدمين العاديين داخل النظام، وهذه الطريقة تعقد عمليات الرصد بشكل ملحوظ لأن النشاط يبدو مشروعاً. ويؤكد معدل التحويل المرتفع على أن اختراق بيانات الاعتماد يظل أحد أخطر أساليب الهجوم السيبراني.

التلاعب بالحسابات (32%): يعمد المهاجمون إلى إجراء تعديلات على الحسابات الموجودة بهدف توسيع صلاحياتهم، مثل إعادة تفعيل الحسابات غير النشطة، أو تعديل عضويات المجموعات، أو رفع مستويات الصلاحيات.

ويبرز هذا السلوك نمطاً متقدماً لدى المهاجمين يقوم على تعزيز السيطرة باستخدام الموارد المتاحة داخل النظام بدلاً من الاعتماد على أدوات خارجية جديدة.

اكتشاف خدمات الشبكة (31.2%): قبل الانتقال إلى مراحل أعمق داخل الشبكة، يلجأ المهاجمون غالباً إلى استكشاف المنافذ والخدمات المفتوحة القابلة للوصول.

وتمثل هذه المرحلة الاستطلاعية إشارة واضحة على احتمالية حدوث تحركات جانبية والتوسع في الاستغلال لاحقاً. ويُعد رصد هذا السلوك في وقت مبكر عنصراً حاسماً يمكّن فرق الأمن السيبراني من التدخل في الوقت المناسب والحد من توسع التهديد.

يصنف هذا التقرير أساليب المهاجمين وفقاً لمدى تكرار الأنشطة التي تم رصدها والتي أدت في النهاية إلى حوادث خبيثة مؤكدة، ويشير خبراء كاسبرسكي، إلى أنه رغم شمولية إطار MITRE ATT&CK® لعدد كبير من أساليب الهجوم، إلا إن نجاعة الكشف ترتبط بتركيز الجهود على السلوكيات ذات الاحتمالية الأعلى لارتباطها بنشاط ضار، مع الحد من الإنذارات الكاذبة.

ويقول سيرجي سولداتوف، رئيس مركز العمليات الأمنية لدى كاسبرسكي: «لا يحتاج المهاجمون في كثير من الأحيان إلى برمجيات خبيثة معقدة لتحقيق أهدافهم. إذ تُعد الأدوات الإدارية المشروعة والحسابات المخترقة من أسرع وأكثر الوسائل فعالية للتنقل داخل شبكات المؤسسات مع تجنب الكشف الأمني. ويبرز الانتشار المستمر لهذا الأسلوب الحاجة إلى رؤية معمقة لسلوك المهاجمين، إضافة إلى القدرة على ربط الأنشطة المشبوهة عبر مراحل الهجوم المختلفة.

ولمواجهة هذه التحديات، يمكن للمؤسسات تعزيز أمنها باستخدام بعض حلولنا الأمنية مثل: الاكتشاف والاستجابة المدارة، والاستجابة للحوادث، اللذين يغطيان دورة إدارة الحوادث بشكل كامل من اكتشاف التهديدات وحتى الحماية المستمرة والمعالجة.»

رابط مختصر للمشاركة:
https://tafaol.sa/124166/

تابعنا الآن على شبكة نبض
السابق

حوار المبتكر تركي العنزي لصحيفة تفاعل السعودية: سوار M.B.S فخر سعودي توّج بالذهب العالمي

التالي

محاكمة البطالة .. من المسؤول الحقيقي عن أزمة الخريجين؟

إقرأ ايضا

Huawei nova Y74
تقنية

ببطارية ضخمة.. Huawei nova Y74 يزلزل الأسواق السعودية

7 يونيو، 2026
إنشاء رموز QR خبيثة
تقنية

تحذيرات من أسلوب جديد يستخدم رموزًا نصية لإنشاء رموز QR خبيثة

7 يونيو، 2026
سامسونج وميدياتك
تقنية

تحالف سامسونج وميدياتك يشعل ثورة الـ 5G بسرعة فائقة

6 يونيو، 2026
متاجر أبل
تقنية

خفايا وأسرار متاجر أبل .. حقائق لا يرويها إلا الموظفون!

6 يونيو، 2026
سيري iOS 27
تقنية

سيري iOS 27 خلف قائمة انتظار.. هل تستحق الصبر؟

6 يونيو، 2026
شريحة Majorana 2
تقنية

شريحة Majorana 2 من مايكروسوفت.. قفزة خارقة للمستقبل

6 يونيو، 2026
التالي
محاكمة البطالة

محاكمة البطالة .. من المسؤول الحقيقي عن أزمة الخريجين؟

إنشاء رموز QR خبيثة

تحذيرات من أسلوب جديد يستخدم رموزًا نصية لإنشاء رموز QR خبيثة

Huawei nova Y74

ببطارية ضخمة.. Huawei nova Y74 يزلزل الأسواق السعودية

نشر حديثًا

Huawei nova Y74

ببطارية ضخمة.. Huawei nova Y74 يزلزل الأسواق السعودية

7 يونيو، 2026
إنشاء رموز QR خبيثة

تحذيرات من أسلوب جديد يستخدم رموزًا نصية لإنشاء رموز QR خبيثة

7 يونيو، 2026
محاكمة البطالة

محاكمة البطالة .. من المسؤول الحقيقي عن أزمة الخريجين؟

7 يونيو، 2026
أساليب إساءة استخدام بيانات الاعتماد

أساليب إساءة استخدام بيانات الاعتماد تتصدر قائمة أكثر أساليب المجرمين السيبرانيين فعالية

7 يونيو، 2026

الأكثر قراءة

  • «سبع منصات تعليمية موثوقة».. “تفاعل السعودية – ارتقاء” تطلق دليلًا شاملًا لأفضل منصات التعلم الذاتي عالميًا وعربيًا

    تفاعل السعودية ارتقاء تطلق دليلًا رقميًا شاملاً لأفضل منصات التعلم الذاتي

    553 shares
    Share 221 Tweet 138
  • تفاعل السعودية تطلق برنامجها الحواري “أثر” وتستضيف الدكتور نزار باهبري الرئيس التنفيذي لمجموعة السعودي الألماني الطبية في أولى حلقاته

    409 shares
    Share 164 Tweet 102
  • الفئات المعفاة من رسوم المرافقين وقيمة رسوم تجديد الإقامة للعمالة المنزلية

    284 shares
    Share 114 Tweet 71
  • كلية الملك فهد الأمنية تعلن عن وظائف عسكرية.. 80 تخصصًا جامعيًا مطلوبًا

    200 shares
    Share 80 Tweet 50
  • شركة أرامكو الرقمية تعلن عن وظائف شاغرة في الظهران

    186 shares
    Share 74 Tweet 47

عن تفاعل

تفاعل السعودية

” تفاعل السعودیة “ منصة إعلامیة سعودیة متخصصة، تصل إلى أكثر من 7 ملایین متابع. نقدم محتوى عصري وموثوق یغطي أھم التطورات والأحداث في المملكة

  • من نحن
  • سياسة الخصوصية
  • اتصل بنا

الاقسام

  • أخبار
  • أخبار تفاعل السعودية
  • أهم الأخبار
  • ارتقاء
  • اقتصاد
  • التعلم الذاتي والدورات
  • الفروسية
  • المزادات العقارية
  • انفوجراف
  • بودكاست أثر
  • بيزنس
  • ترفيه
  • تريند
  • تفاعل في الحج
  • تقنية
  • جائزة السياحة العربية
  • دولة الإمارات
  • دولة البوسنة
  • دولة السعودية
  • دولة اليابان
  • دولة امريكا
  • دولة بولاندا
  • دولة تايلاند
  • دولة عمان
  • دولة قطر
  • رياضة
  • سياحة
  • سيارات
  • صحة
  • عقارات
  • عن السعودية
  • فعاليات ومؤتمرات
  • لايف ستايل
  • لقاءات وحوارات
  • مقالات
  • مقالات مختارة
  • منوعات

النشرة البريدية

اشترك الآن في نشرتنا البريدية تصلك جديد الأخبار والموضوعات.

لا توجد نتائج
عرض جميع النتائج
  • الرئيسية
  • عن السعودية
  • سيارات
    • دليل السيارات
  • عقارات
  • تقنية
  • سياحة
  • دليل الأعمال
  • فعاليات وأنشطة
  • جائزة السياحة العربية
  • لايف ستايل
  • صحة
  • فيديو تفاعل السعودية
  • مقالات
  • تريند
  • ترفيه
  • انفوجراف
  • ارتقاء