أغسطس 26, 2026

الابتكار نيوز

أخبار التكنولوجيا و الأعمال الرقمية في الشرق الأوسط وشمال أفريقيا

برامج خبيثة مدعومة بالذكاء الاصطناعي تخترق الشبكات المؤسسية في المنطقة

كشفت فرق الأمن السيبراني المتخصصة عن استخدام برامج خبيثة مولدة بتقنيات الذكاء الاصطناعي في هجمات حقيقية ضد الشركات، حيث تم اكتشاف سكريبت PowerShell معقد استُخدم لرسم خرائط شاملة لبيئات Active Directory داخل الشبكات المخترقة.
## التفاصيل والسياق الأمني
بدأ الهجوم المكتشف في الثالث من يونيو الماضي عندما تمكن المهاجم من الوصول إلى خادم ويندوز متصل مباشرة بشبكة المؤسسة المستهدفة عبر بروتوكول Remote Desktop Protocol (RDP). وبمجرد اكتساب هذا النفوذ الأولي، قام بتنفيذ السكريبت المدعوم بالذكاء الاصطناعي لاستكشاف البيئة الداخلية للشبكة بشكل منهجي.
يشير هذا الاكتشاف إلى تطور مقلق في تكتيكات الهجمات الإلكترونية، حيث بدأ المجرمون السيبرانيون بالاستفادة من قدرات الذكاء الاصطناعي في توليد أكواد برمجية متطورة يصعب كشفها بالطرق التقليدية. هذه البرامج الخبيثة “المشفرة بالإحساس” كما يطلق عليها الباحثون، تتمتع بمرونة عالية وقدرة على التكيف مع بيئات التشغيل المختلفة.
## الآثار على المنطقة العربية
تأتي هذه التطورات في وقت حساس، حيث تشهد منطقة الشرق الأوسط وشمال أفريقيا تطوراً سريعاً في قطاع التحول الرقمي. تستثمر المملكة العربية السعودية والإمارات العربية المتحدة بشكل كبير في البنية التحتية الرقمية والتحول إلى الحكومة الإلكترونية، مما يجعلها هدفاً متزايد الجاذبية للمجرمين السيبرانيين.
في السياق المصري والعراقي وعماني، لا تزال الكثير من المؤسسات في مراحل مبكرة من رحلة التحول الرقمي، مما قد يجعلها أكثر عرضة للهجمات المتقدمة التي تستخدم تقنيات حديثة مثل الذكاء الاصطناعي.
## آلية الهجوم والتهديد الفعلي
يعتمد السكريبت المكتشف على سلسلة من الأوامر المتقدمة لاستجواب بنية Active Directory، وهي الخدمة الأساسية لإدارة الهويات والتحكم في الوصول في البيئات المؤسسية. من خلال هذه الخرائط التفصيلية، يمكن للمهاجمين:
– تحديد الحسابات الإدارية والأنظمة الحساسة
– فهم هيكل التسلسل الهرمي والأقسام في المؤسسة
– تخطيط مراحل لاحقة من الهجوم بدقة أكبر
– نشر البرامج الخبيثة إلى أهداف محددة ذات قيمة عالية
## التوصيات الأمنية
يوصي الخبراء المؤسسات في المنطقة بتعزيز استراتيجياتها الدفاعية من خلال:
1. **مراقبة السلوك المتقدم**: تطبيق أدوات كشف التهديدات المدعومة بالذكاء الاصطناعي للتعرف على السلوكيات المريبة في الشبكات
2. **تقوية بروتوكولات الوصول البعيد**: تطبيق متطلبات مصادقة متعددة العوامل على جميع نقاط الوصول
3. **تحديث منظومة الأمن**: الاستثمار في حلول أمنية متطورة متخصصة في كشف الأكواد المولدة بالذكاء الاصطناعي
4. **تدريب الموارد البشرية**: نشر الوعي الأمني بين الموظفين حول مخاطر الهندسة الاجتماعية
هذا الاكتشاف يؤكد على الحاجة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *