logo
تحذير شديد اللهجة لمستخدمي هاتف آيفون.. يجب حذف هذه الرسالة النصية فورًا

تحذير شديد اللهجة لمستخدمي هاتف آيفون.. يجب حذف هذه الرسالة النصية فورًا

النبأ١٣-٠٣-٢٠٢٥

حذّر مسؤولو إنفاذ القانون مستخدمي هواتف آيفون من تكتيك جديد يستخدمه المحتالون لسرقة معلوماتهم الشخصية.
تتضمن هذه الرسائل الخبيثة رقم قضية مزيفًا، ورقم هاتف للاتصال، وأحيانًا رابطًا يقول "الاستماع إلى رسالة صوتية".
وحذّرت هيئات الشرطة العالمية من أن النقر على هذا الرابط قد يُثبّت برامج ضارة على جهازك في محاولة للوصول إلى معلوماتك الشخصية، حيث يريد المحتالون تخويف الناس ودفعهم إلى التصرف قبل التفكير، وإذا تلقيت رسالة كهذه، فلا تتفاعل معها - احذفها وأبلغ عنها.
فهذه الأساليب الحديثة تستخدم الخوف والإلحاح، مطالبةً بالمال لحل المشكلات، وقد تشمل هذه المشكلات التخلف عن حضور جلسات المحكمة، أو أداء واجب هيئة المحلفين، أو إخبار الضحايا بضرورة اتباع التعليمات لتجنب الاعتقال.
ويستهدف المحتالون الضحايا بشكل متكرر من خلال رسائل نصية أو بريد إلكتروني أو مكالمات هاتفية مُقلقة تُسبب ذعرًا للمتلقي على هاتف آيفون، مما يزيد من احتمالية كشفه لمعلومات شخصية أو النقر على رابط خطير.
ومن الأمثلة الحديثة على هذا الأسلوب التخويف رسائل البريد الإلكتروني القصيرة عبر البريد الإلكتروني.
البريد الإلكتروني القصير
مصطلح "البريد الإلكتروني القصير" هو مزيج من خدمة الرسائل القصيرة (SMS) و"التصيد الاحتيالي"، وتهدف هذه الرسائل إلى سرقة كلمات مرورك أو معلومات بطاقتك الائتمانية أو غيرها من التفاصيل الحساسة.
وخلال الأسابيع القليلة الماضية، أبلغ الناس عن رسائل نصية تبدو وكأنها صادرة عن شركة E-Z Pass أو أي شركة أخرى لتحصيل رسوم الطرق، تقول: "تذكير أخير: عليك دفع رسوم مستحقة. ادفع قبل 31 مارس لتجنب رسوم إضافية أو إجراءات قانونية".
وقد تبدو هذه الرسالة مشروعة، إلا أنها مُرسلة من محتال يحاول الاستيلاء على أموالك عبر هاتف آيفون.
وتم الإبلاغ عن هذه الرسائل النصية الاحتيالية عبر الرسائل النصية القصيرة في جميع أنحاء الولايات المتحدة، مما دفع مكتب التحقيقات الفيدرالي (FBI) إلى إصدار تحذير عام.
وينص التحذير على أنه "منذ أوائل مارس 2024، تلقى مركز شكاوى جرائم الإنترنت التابع لمكتب التحقيقات الفيدرالي (IC3) أكثر من 2000 شكوى تُبلغ عن رسائل نصية احتيالية عبر الرسائل النصية القصيرة تُمثل خدمة تحصيل رسوم الطرق من ثلاث ولايات على الأقل".
ونصح مكتب التحقيقات الفيدرالي (FBI) الأشخاص الذين يتلقون إحدى هذه الرسائل بالإبلاغ عنها، والتحقق من حساباتهم باستخدام الموقع الإلكتروني الرسمي لشركة تحصيل رسوم الطرق، وحذف الرسالة. في حال نقرت على أي رابط أو قدمت معلوماتك، ابذل جهدًا لتأمين معلوماتك الشخصية وحساباتك المالية.

Orange background

جرب ميزات الذكاء الاصطناعي لدينا

اكتشف ما يمكن أن يفعله Daily8 AI من أجلك:

التعليقات

لا يوجد تعليقات بعد...

أخبار ذات صلة

اعتقال شخص مزدوج الجنسية كان يخطط لهجوم بقنبلة حارقة على السفارة الأمريكية في تل أبيب
اعتقال شخص مزدوج الجنسية كان يخطط لهجوم بقنبلة حارقة على السفارة الأمريكية في تل أبيب

خبر صح

timeمنذ 6 ساعات

  • خبر صح

اعتقال شخص مزدوج الجنسية كان يخطط لهجوم بقنبلة حارقة على السفارة الأمريكية في تل أبيب

أعلنت وزارة العدل الأمريكية، اليوم، عن توقيف المواطن جوزيف نوماير، الذي يحمل الجنسيتين الأمريكية والألمانية، فور وصوله إلى مطار 'جون إف. كينيدي' الدولي في نيويورك، وذلك بعد ترحيله من قبل السلطات الإسرائيلية بسبب اتهامه بمحاولة تنفيذ هجوم على فرع السفارة الأمريكية في تل أبيب. اعتقال شخص مزدوج الجنسية كان يخطط لهجوم بقنبلة حارقة على السفارة الأمريكية في تل أبيب مواضيع مشابهة: سويسرا تستقصي عن أنشطة مؤسسة غزة الإنسانية المدعومة من الولايات المتحدة ووفقًا للشكوى الجنائية التي تم الكشف عنها أمام المحكمة الفيدرالية في المنطقة الشرقية من نيويورك، يواجه نوماير (28 عامًا) اتهامات بمحاولة استخدام وسائل حارقة أو متفجرات لتدمير منشأة دبلوماسية أمريكية، بالإضافة إلى توجيه تهديدات بالقتل ضد الرئيس السابق دونالد ترامب. هجوم مدبّر ومواد مشبوهة تشير تفاصيل التحقيق إلى أن نوماير وصل إلى إسرائيل في أبريل 2025، وفي التاسع عشر من مايو، اقترب من مبنى السفارة الأمريكية في تل أبيب حاملاً حقيبة ظهر داكنة اللون، قبل أن يبصق على أحد الحراس دون أي استفزاز، وعندما حاول الحارس الإمساك به، فر نوماير هاربًا وترك خلفه الحقيبة، التي عُثر بداخلها على ثلاث زجاجات حارقة بدائية الصنع من نوع 'مولوتوف'، تحتوي على مواد قابلة للاشتعال. التحقيقات التي أجرتها السلطات الأمنية الإسرائيلية أدت إلى مكان إقامة نوماير في أحد الفنادق، حيث تم اعتقاله، وتمكنت السلطات من تأكيد تطابق محتوى الحقيبة مع منشورات سابقة نشرها على وسائل التواصل الاجتماعي، حيث كتب: 'انضموا إليّ في إحراق السفارة، الموت لأمريكا، الموت للأمريكيين، واللعنة على الغرب' تهديدات رئاسية وتعاون أمني دولي أكدت السلطات الأمنية الأمريكية، ممثلة في مكتب التحقيقات الفيدرالي (FBI)، أن منشورات أخرى من نفس الحساب تضمنت تهديدات صريحة باغتيال الرئيس السابق، وهو ما يُضاف إلى لائحة التهم التي قد تُرفع ضده. من جانبه، صرّح المدعي العام الأمريكي، جوزيف نوسيلا، بأن 'التحقيق يُظهر بوضوح أن المتهم كان يخطط لإلحاق أذى بالغ بمصالح أمريكية خارج البلاد'، مشددًا على أن 'مثل هذه الجرائم الإرهابية لن تمر دون محاسبة رادعة'. مقال مقترح: حراك شعبي يغلق الطرق في طرابلس ويجدد المظاهرات ضد حكومة الدبيبة أما مديرة مكتب FBI، كاش باتيل، فقد أكدت أن 'السلوك العنيف الذي أظهره هذا الشخص يمثل تهديدًا مباشرًا لأمن الولايات المتحدة ومواطنيها، سواء في الداخل أو الخارج'. إجراءات قانونية صارمة مثل نوماير أمام القاضية الفيدرالية بيجي كو في جلسة أولية، حيث صدر أمر بحبسه احتياطيًا لحين البت في القضية، وإذا ما أُدين بالتهم المنسوبة إليه، فقد يواجه عقوبة لا تقل عن خمس سنوات وقد تصل إلى 20 عامًا، بالإضافة إلى غرامة مالية قد تبلغ 250 ألف دولار. وقد شاركت في التحقيقات مكاتب FBI في نيويورك، إلى جانب مكتب الشؤون القانونية الأمريكية، فيما أشادت وزارة العدل بتعاون السلطات الإسرائيلية الذي ساهم في إحباط المخطط قبل وقوع خسائر بشرية. وأكدت وزارة العدل في ختام بيانها أن المتهم ما يزال يُعامل كمتهم وفقًا للقانون الأمريكي، ويُعتبر بريئًا حتى تثبت إدانته أمام المحكمة المختصة.

خبير عالمي يكشف أسرار الحماية السيبرانية والاستراتيجيات المستقبلي
خبير عالمي يكشف أسرار الحماية السيبرانية والاستراتيجيات المستقبلي

بوابة الأهرام

timeمنذ 8 ساعات

  • بوابة الأهرام

خبير عالمي يكشف أسرار الحماية السيبرانية والاستراتيجيات المستقبلي

فاطمة سويري أعلن جريج فان دير غاست، الخبير العالمي في الأمن السيبراني – خلال عرضه التقديمي بجلسة Orange Business Talk، ضمن فعاليات القمة السنوية الرابعة للأمن السيبراني CAISEC'25، والتي تُعقد تحت رعاية رئيس الوزراء الدكتور مصطفى مدبولي – أنه بدأ العمل في مجال البرمجيات والاختراق وهو في عمر السادسة عشرة. وقد قام بمحاولات اختراق لمؤسسات حيوية وأمنية كبرى، ثم عمل لمدة 3 سنوات في خدمة الحكومة الأمريكية، وبعدها عمل مستشارًا عاديًا يستخدم التكنولوجيات التقليدية. موضوعات مقترحة يُعد جريج فان دير غاست الهاكر السابق الذي تحول إلى عميل في مكتب التحقيقات الفيدرالي بوزارة الدفاع الأمريكية، وهو مدير أمن المعلومات، ومؤلف، وأحد أبرز خبراء استراتيجيات الأمن في العالم، ومستشار لدى شركة أورانج. وأضاف أنه كان يعمل مراجعًا لدى شركات التأمين لإثبات أن الشركات المخترقة كانت مهملة، وبالتالي لا يحق لها صرف تعويض التأمين. ثم ترك هذا العمل واتجه لقراءة الكثير من الكتب، وكان يتم رفضه من الكثير من الشركات التي تقدم للعمل بها، ولكنه لم يعد إلى مجال الاختراق رغم صعوبة الظروف. وذكر أنه اجتمع مع بعض القيادات السيبرانية في كبرى الدول، ولكنه شعر بالإحباط لرغبته في تقديم المزيد من الدعم والمساعدة للشركات، وظل يتساءل بحثًا عن الحلول لتقليل الهجمات السيبرانية على مستوى العالم، مؤكدًا أنه لا أحد يولد مخترقًا، ولكن هناك الكثير من الأسباب التي تصنع المخترقين. ولفت إلى أهمية النظر إلى النتائج الخاصة بالأمن السيبراني والتغلب على كافة الانتهاكات، والنظر إلى ما يمكن أخذه في الاعتبار. وقد تواصل مع شركة تأمين كبرى في أوروبا وتم تقييم الشركات لتحديد الأكثر أمنًا. ورغم النفقات الضخمة، فقد كانت هناك عيوب فيما يخص الأمن السيبراني. وأشار إلى ضرورة دراسة إدارة المخاطر، لأن الإدارة السيئة قد تشكل خطرًا كبيرًا على النظم مهما كانت نفقات ومستويات تقنيات التأمين. وعلى سبيل المثال، فإن إدارة المخاطر في قطاع الطيران تعمل بشكل تنفيذي وتؤدي إلى انخفاض المخاطر بشكل تدريجي ومستمر، بينما في مجال الأمن السيبراني، ومع ضعف إدارة المخاطر، تزداد عمليات الاختراق بشكل تدريجي. وتحدث عن ضرورة تقليص العيوب والمشاكل عبر تحسين جودة الإدارة ورفع مستوى كفاءة الكوادر البشرية داخل المؤسسات. وعن الفكرة من وظائف الأمن، أوضح أنها يجب أن تتفهم كافة أعمال الإدارات والحماية دون إدخال المخاطر والتأكد من سلامة البناء، لافتًا إلى أن معظم الانتهاكات كانت بسبب الإهمال البشري وليس بسبب ضعف الحماية الرقمية. وكشف أنه قام بابتكار الخدمة الاستشارية الخاصة بدراسة كل جزء من العمل، بما فيها سلاسل الإمداد والهيكل التنظيمي وكل شيء. وهناك أقسام للأمن السيبراني تنظر في العمل ولا تتفهم المشكلات الخاصة بها، وكيفية التخلص من هذه المشكلات، وما هي حدود الاستراتيجيات الخاصة بها. ولفت إلى أن أفضل الكتب التي ألفها لأفضل نظم المراقبة للإنتاج كانت لدى شركة تويوتا للسيارات، حيث يجب على الإدارات الأمنية أن تقيس جودة الإنتاج، وبحث مواطن الضعف في سلسلة الإنتاج للتأكد من عدم تأثير مرحلة على أي مرحلة أخرى. وقال إنه على سبيل المثال، من المفترض في الأمن السيبراني أن يكون هناك اختبار ويتم سد الفجوات والتعرف على المشاكل وإصلاحها، ولكن إحدى الشركات الخاصة بالمدفوعات السريعة لم تفعل ذلك ولم تقبل أي تأخير للعمل. وعند تشكيل الإدارة الهندسية للشركة، تم التخلص من بعض كبار المهندسين وتم تدريب الصغار. وأضاف أنه تم تحسين الجودة بنسبة 85% وتم الوصول بالمخاطر إلى المستوى الصفري، ولم يكن ذلك بسبب أدوات الأمن والحماية فقط، ولكن تعلق الأمر بقوة الإنتاج والعمل في مناخ آمن. وقد كانت هناك زيادة في المعنويات داخل الشركة بأكملها، حيث كانت هناك مشكلة كبيرة بسبب كبار مهندسي الأمن السيبراني الذين يرفضون أي تغيير أو تطوير. كما تم توفير الميزانية أيضًا مع تحسين جودة الإدارة، والتحسين بشكل كبير من أداء الشركة، وانخفاض الفواتير بمئات الآلاف من الدولارات شهريًا. وتحدث عن بيئة التهديد التي تعتبر ضخمة ومخيفة للغاية، وللتخلص من بيئة التخطيط يجب حرمانها (تجويعها)، مثلما يتم التعامل مع الفئران؛ لا يجب شراء المزيد من المصائد مع استمرار تقديم الحبوب لها في كل مكان، بل يجب منع الحبوب عنها وعدم تخزينها في الأساس حتى لا تتعرض لهجمات من الفئران. وأضاف أن 99% من تجاربه حول الاختراق كانت بسبب بعض الثغرات البسيطة، وقد تسببت في اختراقات كبيرة امتدت لنحو 18 شهرًا. وأشار إلى أن الحوادث التقليدية في العبارات مثلاً تكون دائمًا بسبب دخول المياه، ولكن المشكلة ليست في المياه ولا يجب لوم المياه، ولكن يجب لوم العامل الذي غفل عن إغلاق البوابات الخاصة بمنع دخول المياه وليست المشكلة في المياه نفسها. ولفت إلى أن المشاكل والثغرات كان معظمها أيضًا يتعلق بطرف ثالث وليس بالمؤسسات نفسها، ولذلك يجب معالجة مواطن الضعف داخل المؤسسة وفي كافة الجهات المتصلة بالمؤسسة أيضًا. وشدد على ضرورة وضع إجراءات للتعافي أيضًا، مع استخدام الأدوات في دعم التغيرات التي تجعل المؤسسات أكثر أمنًا دون أي اختراق، وإيجاد الحلول الجذرية للمشكلات. وقال إنه يمكن وضع خارطة طريق لتحديد المشاكل والمستهدفات، ويتم تقديم خارطة الطريق للمؤسسات بدلاً من بيع البرمجيات، حيث يجب تقديم نظام عمل متكامل للاستفادة من تلك البرمجيات الخاصة بعمليات الحماية، لضمان سلاسة الأعمال وحوكمتها بشكل كامل بما يقلل من مخاطر الاختراق ويساهم في تحسين مستوى أداء المؤسسات بشكل عام. وأضاف أن مسألة الأمن لا تتعلق بتكنولوجيا المعلومات، وإنما بالموارد البشرية ووسائل الاتصال. وأي فرد يقوم بعمل محفوف بالمخاطر يتسبب في مخاطر أكبر للشركة بأكملها، وبالتالي فإنه يمكن تقديم نظم أفضل لإدارة تكنولوجيا المعلومات وإدارة المخاطر بشكل عام، وليس من الضروري الاعتماد فقط على تقديم برامج حماية سيبرانية فحسب، ويجب أن يكون جميع الموظفين على دراية بسبل التعامل مع مصادر المخاطر. وأكد أنه يجب تغطية 100% من المخاطر المعروفة للتقليل من تداعياتها، مع وجوب وجود استراتيجية لتقليل معدل المخاطر التي يتم ضخها في العمل التجاري، وكذلك تطبيق المنهجيات التي تتعلق بإدارة الجودة، وتحسين هيكل المخاطر، حيث ينبغي أن يكون هناك شيء يؤثر على مجريات الأمور لتقليل معدلات المخاطر. كما يجب وضع بعض النماذج المالية والفنية السليمة. وأضاف أن الأطر الأمنية يجب أن تتعلق بالوصول إلى المستوى الأمثل في كل منظمة، ويجب أن يكون جميع العاملين على هذا الملف من داخل المنظمة وليس من طرف ثالث، ولذلك يجب أن تكون آليات الامتثال من داخل المنظمة نفسها. وقال إن عنصر الوقت من أحد أهم العوامل الرئيسية وقد يستغرق وضع استراتيجية سليمة نحو 3 سنوات، ولذلك لابد من الإسراع في وضع حل فني سريع، ولكن الحل السريع لا يثبت جدواه في كل مرة، لذلك يجب العمل بشكل أكثر دقة وعلى مدار الفترة الزمنية المحددة للتطوير. واختتم قائلًا إنه يجب تغيير الطريقة التي نفكر بها كي نتغلب على المشكلة المتكررة، وأنه قد شاهد الأهرامات من الطائرة وهو قادم إلى مصر، وفي مصر يتم بناء الأبنية الحديثة الطراز على مساحات شاسعة مع الاستفادة من الخبرات المتراكمة، وهذا ما لا يستطيع الغرب فعله، وفي حال تطبيقه في مجال الأمن السيبراني فإن الأمر سوف يتجه بمصر إلى مستوى عالمي جديد.

CAISEC'25 يستضيف جريك فان دير الخبير العالمي للأمن السيبراني ويكشف عن أهم آليات الحماية السيبرانية
CAISEC'25 يستضيف جريك فان دير الخبير العالمي للأمن السيبراني ويكشف عن أهم آليات الحماية السيبرانية

الدولة الاخبارية

timeمنذ 15 ساعات

  • الدولة الاخبارية

CAISEC'25 يستضيف جريك فان دير الخبير العالمي للأمن السيبراني ويكشف عن أهم آليات الحماية السيبرانية

الأحد، 25 مايو 2025 12:37 مـ بتوقيت القاهرة * في مؤتمر CAISEC'25.. جريج فان دير غاست يكشف أسرار الحماية السيبرانية واستراتيجيات المستقبل * بمشاركة خبير FBI السابق.. CAISEC'25 يفتح ملف الثغرات الرقمية والإدارة السيئة للمخاطر * جريج فان دير غاست في CAISEC'25: لا أحد يولد مخترقاً.. ولكن الإهمال يصنعهم! * في كلمته أمام CAISEC'25.. خبير الأمن السيبراني العالمي يضع خارطة طريق لحماية المؤسسات قال جريج فان دير غاست الخبير العالمي للأمن السيبراني – خلال عرضه التقديمي بجلسة Orange Business Talk، خلال فعاليات القمة السنوية الرابعة للأمن السيبراني CAISEC'25 والذي يعقد تحت رعاية دولة رئيس الوزراء الدكتور مصطفى مدبولي ، إنه بدأ العمل في مجال البرمجيات والاختراق وهو في عمر 16 عاماً، وقد قام بمحاولات اختراق لمؤسسات حيوية وأمنية كبرى، ثم عمل لمدة 3 سنوات في خدمة الحكومة الأمريكية ثم عمل مستشاراً عادياً يستخدم التكنولوجيات العادية. ويعد جريج فان دير غاست هو الهاكر السابق الذي تحول إلى عميل في مكتب التحقيقات الفيدرالي بوزارة الدفاع الأمريكية، ومدير أمن المعلومات والمؤلف وأحد أبرز خبراء استراتيجيات الأمن في العالم والمستشار لدى شركة اورنج. وأضاف أنه كان يعمل مراجعاً حيث عمل لدى شركات التأمين لإثبات أن الشركات المخترقة كانت مهملة وبالتالي لا حق لها في صرف تعويض التأمين، ثم ترك هذا العمل واتجه لقراءة الكثير من الكتب وكان يتم رفضه من الكثير من الشركات التي تقدم للعمل بها ولكنه لم يعد لمجال الاختراق رغم صعوبة الظروف. وذكر أنه اجتمع مع بعض القيادات السيبرانية في كبرى الدول ولكنه شعر بالإحباط لرغبته في تقديم المزيد من الدعم والمساعدة للشركات، وظل يتساءل بحثاً عن الحلول لتقليل الهجمات السيبرانية على مستوى العالم، مؤكداً أنه لا أحد يولد مخترقاً ولكن هناك الكثير من الأسباب التي تصنع المخترقين. ولفت إلى أهمية النظر إلى النتائج الخاصة بالأمن السيبراني والتغلب على كافة الانتهاكات والنظر إلى ما يمكن أخذه في الاعتبار، وقد تواصل مع شركة تأمين كبرى في أوروبا وتم النظر إلى الشركات لتقييم الشركة الأكثر أمناً ورغم النفقات الضخمة فقد كانت هناك عيوب فيما يخص الأمن السيبراني. وأشار إلى ضرورة دراسة إدارة المخاطر، لأن الإدارة السيئة قد تشكل خطراً كبيراً على النظم مهما كانت نفقات ومستويات تقنيات التأمين، وعلى سبيل المثال فإن إدارة المخاطر في قطاع الطيران تعمل بشكل تنفيذي وتؤدي إلى انخفاض المخاطر بشكل تدريجي مستمر، بينما في مجال الأمن السيبراني مع ضعف إدارة المخاطر تزداد عمليات الاختراق بشكل تدريجي. وتحدث عن ضرورة تقليص العيوب والمشاكل عبر تحسين جودة الإدارة ورفع مستوى كفاءة الكوادر البشرية داخل المؤسسات، وعن الفكرة من وظائف الأمن، أوضح أنها يجب أن تتفهم كافة أعمال الإدارات والحماية دون ادخال المخاطر والتأكد من سلامة البناء، لافتاً إلى أن معظم الانتهاكات كانت بسبب الإهمال البشري وليس بسبب ضعف الحماية الرقمية. وكشف أنه قام بابتكار الخدمة الاستشارية الخاصة بدراسة كل جزء من العمل بما فيها سلاسل الامداد والهيكل التنظيمي وكل شيء وهناك اقسام للأمن السيبراني تنظر في العمل ولا تتفهم المشكلات الخاصة بهم وكيفية التخلص من هذه المشكلات وما هي حدود الاستراتيجيات الخاصة بهم. ولفت إلى أن أفضل الكتب التي ألفها لأفضل نظم المراقبة للإنتاج كانت لدى شركة تويوتا للسيارات حيث يجب على الإدارات الأمنية أن تقيس جودة الإنتاج، وبحث مواطن الضعف في سلسلة الإنتاج للتأكد من عدم تأثير مرحلة على أي مرحلة أخرى. وقال إنه على سبيل المثال من المفترض في الأمن السيبراني أن يكون هناك اختبار ويتم سد الفجوات والتعرف على المشاكل وإصلاحها ولكن إحدى الشركات الخاصة بالمدفوعات السريعة لم تفعل ذلك ولم تقبل أي تأخير للعمل، وعند تشكيل الإدارة الهندسية للشركة تم التخلص من بعض كبار المهندسين وتم تدريب الصغار. وأضاف أنه تم تحسين الجودة بنسبة 85% وتم الوصول بالمخاطر إلى المستوى الصفري ولم يكن ذلك بسبب أدوات الأمن فقط والحماية ولكن تعلق الأمر بقوة الإنتاج والعمل في مناخ آمن وقد كان هناك زيادة في المعنويات داخل الشركة بأكملها حيث كانت هناك مشكلة كبيرة بسبب الكبار من مهندسي الأمن السيبراني الذين يرفضون أي تغيير أو تطوير، كما تم توفير الميزانية أيضاً مع تحسين جودة الإدارة والتحسين بشكل كبير من أداء الشركة وانخفاض الفواتير بمئات الآلاف من الدولارات شهرياً. وتحدث عن بيئة التهديد التي تعتبر ضخمة للغاية ومخيفة للغاية، وللتخلص من بيئة التخطيط يجب حرمانها (تجويعها) مثلما يتم التعامل مع الفئران لا يجب شراء المزيد من المصائد مع استمرار تقديم الحبوب لها في كل مكان، بل يجب منع الحبوب عنها وعدم تخزينها في الأساس حتى لا تتعرض لهجمات من الفئران. وأضاف أن 99% من تجاربه حول الاختراق كانت بسبب بعض الثغرات البسيطة وقد تسببت في اختراقات كبيرة امتدت لنحو 18 شهراً. وأشار إلى أن الحوادث التقليدية في العبارات مثلاً تكون دائماً بسبب دخول المياه ولكن المشكلة ليست في المياه ولا يجب لوم المياه ولكن يجب لوم العامل الذي غفل عن اغلاق البوابات الخاصة بمنع دخول المياه وليست المشكلة في المياه نفسها. ولفت إلى أن المشاكل والثغرات كان معظمها أيضاً يتعلق بطرف ثالث وليس بالمؤسسات نفسها، ولذلك يجب معالجة مواطن الضعف داخل المؤسسة وفي كافة الجهات المتصلة بالمؤسسة أيضاً. وشدد على ضرورة وضع إجراءات للتعافي أيضاً، مع استخدام الأدوات في دعم التغيرات التي تجعل المؤسسات أكثر أمناً دون أي اختراق وإيجاد الحلول الجذرية للمشكلات. وقال إنه يمكن وضع خارطة طريق لتحديد المشاكل والمستهدفات ويتم تقديم خارطة الطريق للمؤسسات بدلاً من بيع البرمجيات حيث يجب تقديم نظام عمل تكامل للاستفادة من تلك البرمجيات الخاصة بعمليات الحماية، حيث يجب ضمان سلاسة الأعمال وحوكتها بشكل كامل بما يقلل من مخاطر الاختراق ويساهم في تحسين مستوى أداء المؤسسات بشكل عام. وأضاف أن مسألة الأمن لا تتعلق بتكنولوجيا المعلومات وإنما بالموارد البشرية ووسائل الاتصال وأي فرد يقوم بعمل محفوف بالمخاطر يتسبب في مخاطر أكبر للشركة بأكملها، وبالتالي فإنه يمكن تقديم نظم أفضل لإدارة تكنولوجيا المعلومات وإدارة المخاطر بشكل عام وليس من الضروري الاعتماد فقط على تقديم برامج حماية سيبرانية فحسب، ويجب أن يكون جميع الموظفين على دراية بسبل التعامل مع مصادر المخاطر. وأكد أنه يجب تغطية 100% من المخاطر المعروفة للتقليل من تداعياتها، مع وجوب وجود استراتيجية لتقليل معدل المخاطر التي يتم ضخها في العمل التجاري وكذلك تطبيق المنهجيات التي تتعلق بإدارة الجودة، وكذلك تحسين هيكل المخاطر حيث ينبغي أن يكون هناك شيء يؤثر على مجريات الأمور لتقليل معدلات المخاطر، كما يجب وضع بعض النماذج المالية والفنية السليمة. وأضاف أن الأطر الأمنية يجب أن تتعلق بالوصول إلى المستوى الأمثل في كل منظمة ويجب أن يكون جميع العاملين على هذا الملف من داخل المنظمة وليس من طرف ثالث، ولذلك يجب أن تكون آليات الامتثال من داخل المنظمة نفسها. وقال إن عنصر الوقت من أحد أهم العوامل الرئيسية وقد يستغرق وضع استراتيجية سليمة نحو 3 سنوات ولذلك لابد من الإسراع في وضع حل فني سريع ولكن الحل السريع لا يثبت جدواه في كل مرة لذلك يجب العمل بشكل أكثر دقة وعلى مدار الفترة الزمنية المحددة للتطوير. واختتم قائلاً إنه يجب تغيير الطريقة التي نفكر بها كي نتغلب على المشكلة المتكررة، وأنه قد شاهد الأهرامات من الطائرة وهو قادم إلى مصر، وفي مصر يتم بناء الأبنية الحديثة الطراز على مساحات شاسعة مع الاستفادة من الخبرات المتراكمة وهذا ما لا يستطيع الغرب فعله وفي حال تطبيقه في مجال الأمن السيبراني فإن الأمر سوف يتجه بمصر إلى مستوى عالمي جديد. وتلقى النسخة الرابعة من مؤتمر CAISEC دعماً خاصاً من كبرى جهات صنع القرار في مصر والمنطقة، حيث تنعقد تحت رعاية مجلس الوزراء المصري ووزارات الاتصالات وتكنولوجيا المعلومات، والخارجية، والإنتاج الحربي، والمالية، والتخطيط والتنمية الاقتصادية والتعاون الدولي، والبترول والثروة المعدنية، والطيران المدني، والصحة والسكان، والموارد المائية والري. كما يحظى المؤتمر برعاية نخبة من الجهات والهيئات المتخصصة في الأمن السيبراني من مصر والدول العربية، وفي مقدمتها المجلس الأعلى للأمن السيبراني في مصر والوكالة الوطنية للأمن السيبراني في قطر والمركز الوطني للأمن السيبراني في البحرين، والمركز الوطني للاستعداد لطوارئ الحاسبات والشبكات- مصر، والجهاز القومي لتنظيم الاتصالات، فضلاً عن دعم ورعاية اتحاد بنوك مصر، واتحاد المصارف العربية، والهيئة العامة للرقابة المالية، والهيئة العربية للتصنيع، والهيئة العامة للتأمين الصحي الشامل. وتُعد النسخة الرابعة من مؤتمر ومعرض Caisec25 هي الأكبر كونها تحشد أكثر من 180 متحدثًا رئيسيًا من نخب قيادية متنوعة تشمل الجهات الرسمية والشركات الكبرى محلياً وعالمياً، بالإضافة إلى مشاركة ما يزيد على 5000 من الخبراء والوفود الرسمية وصنّاع القرار بالقطاعات المالية، والطاقة، والتكنولوجيا، والذكاء الاصطناعي، والبنية التحتية الحيوية، وأمن التكنولوجيا المالية، وغيرها، فضلاً عن مشاركة أكثر من 40 جهة راعية وعارضة محلية وإقليمية ودولية، وتقديم عروض تقنية مباشرة واستعراض ابتكارات تُشكل مستقبل الدفاع السيبراني. كما تتميز نسخة 2025 من مؤتمر ومعرض Caisec، بمشاركة أكثر من 15 دولة ممثلة في الحدث، بالإضافة إلى مشاركات عالمية من الشرق الأوسط وأفريقيا وأوروبا، حيث إن النجاح الكبير للدورات الماضية تترجمه أرقام دورة هذا العام من ناحية النمو بنسبة 50% في عدد الرعاة والفعاليات بما يمثل قفزة كبيرة تعكس ثقة القطاع في caisec كمنصة رائدة للأمن السيبراني في المنطقة.

حمل التطبيق

حمّل التطبيق الآن وابدأ باستخدامه الآن

مستعد لاستكشاف الأخبار والأحداث العالمية؟ حمّل التطبيق الآن من متجر التطبيقات المفضل لديك وابدأ رحلتك لاكتشاف ما يجري حولك.
app-storeplay-store