من استوديوهات سكاي هاي في Skyhigh Security ، أنا Scott Schlee ، وهذه هي عناوين أخبار الأمن السيبراني لأسبوع 6 يناير 2025.
أبلغت وزارة الخزانة الأمريكية عن وقوع حادث إلكتروني كبير نُسب إلى قراصنة مدعومين من دولة صينية. وقد تمكن المهاجمون من الوصول عن بُعد إلى محطات عمل الموظفين والوثائق غير السرية، مما أثار مخاوف بشأن أمن الأنظمة الفيدرالية. ذكرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) أنه لا يوجد ما يشير إلى تأثر وكالات فيدرالية أخرى.
فرضت وزارة الخزانة الأمريكية عقوبات على مجموعة Integrity Technology Group ومقرها بكين لتورطها المزعوم في حوادث قرصنة استهدفت البنية التحتية الحيوية الأمريكية. وقد أدانت الصين العقوبات، نافيةً هذه المزاعم ومتهمةً الولايات المتحدة بالتشهير. ويؤكد هذا التطور على تصاعد التوترات السيبرانية بين البلدين.
وافقت شركة Bayview Asset Management على تسوية بقيمة 20 مليون دولار في أعقاب اختراق البيانات في عام 2021 الذي كشف عن معلومات شخصية لـ 5.8 مليون عميل. واجهت الشركة انتقادات بسبب عدم كفاية تدابير الأمن السيبراني وعدم التعاون مع التحقيقات التنظيمية. وكجزء من التسوية، ستعمل بايفيو على تعزيز بروتوكولات الأمن السيبراني الخاصة بها وستخضع لتقييمات مستقلة.
اقترحت شركة Apple تسوية بقيمة 95 مليون دولار في دعوى قضائية جماعية تزعم المراقبة غير القانونية من خلال Siri. جاءت الدعوى القضائية في أعقاب الكشف عن تسجيل سيري لمحادثات خاصة دون قصد. قد يكون المستخدمون المتضررون بين عامي 2014 و2024 مؤهلين للحصول على تعويض، مما يسلط الضوء على المخاوف المستمرة بشأن الخصوصية الرقمية والتنصت على الأجهزة.
حذر خبراء الأمن السيبراني مستخدمي Gmail و Outlook و Apple Mail من عمليات التصيد الاحتيالي المتطورة التي تستخدم الذكاء الاصطناعي. وتتميز رسائل البريد الإلكتروني التي يتم إنشاؤها باستخدام الذكاء الاصطناعي هذه بأنها مخصصة للغاية، مما يجعل من الصعب تمييزها عن المراسلات المشروعة. ويُنصح المستخدمون بالتحقق من مرسلي البريد الإلكتروني، وتجنب النقر على الروابط المشبوهة، وتطبيق المصادقة الثنائية لتعزيز الأمن.
سنت الحكومة العسكرية في ميانمار قانونًا جديدًا للأمن السيبراني يوسع نطاق سيطرتها على استخدام الإنترنت وتدفق المعلومات. يستهدف القانون وسائل الاتصال مثل الشبكات الخاصة الافتراضية (VPN) ويفرض عقوبات على المنصات الرقمية التي تفشل في منع انتشار "المعلومات المضللة". يمكن أن يؤدي عدم الامتثال إلى فرض غرامات وإيقاف عن العمل والسجن، مما يثير المخاوف بشأن حرية التعبير والحقوق الرقمية.
بعد فوز دونالد ترامب بالرئاسة، يتوقع خبراء الأمن السيبراني زيادة في الهجمات الإلكترونية من دول مثل الصين وروسيا وكوريا الشمالية وإيران. ومن المتوقع أن يتصاعد استخدام الذكاء الاصطناعي في الجرائم السيبرانية، مما يجعل رسائل البريد الإلكتروني التصيدية وحملات التزييف العميق أكثر إقناعاً. ونحث المؤسسات على اعتماد تدابير شاملة للأمن السيبراني للدفاع ضد هذه التهديدات المتطورة.
اقترحت مجموعة من المسؤولين الفيدراليين السابقين من الحزبين الجمهوري والديمقراطي حوالي 40 توصية لسياسات الأمن السيبراني للإدارة القادمة. تؤكد الخطة على دمج اللوائح التنظيمية السيبرانية، ومعالجة الثغرات في القوى العاملة، وتعزيز التعاون بين القطاعين العام والخاص، ووضع خطة لاستمرارية الاقتصاد للاستعداد للهجمات السيبرانية الكبرى. كما يسلط التقرير الضوء على الحاجة إلى توحيد الأمن السيبراني للبنية التحتية الحيوية ومعالجة اللوائح القديمة.
يقترح مشروع 2025، الذي وضعته مؤسسة هيريتدج فاونديشن، إجراء تخفيضات وتغييرات كبيرة على وكالة الأمن السيبراني وأمن البنية التحتية (CISA)، وهي خطوة قد تعرض أمن الانتخابات الأمريكية للخطر. ينتقد المشروع وكالة الأمن السيبراني وأمن البنى التحتية (CISA)، لا سيما جهودها في مكافحة المعلومات المضللة، ويقترح نقل بعض مسؤولياتها إلى الجيش ومجتمع الاستخبارات. ويحذر الخبراء من أن المقترحات يمكن أن تضعف وكالة CISA، وتقوض وظائفها الهامة، وتخلق ثغرات في الأمن السيبراني، مما يجعل الأمة عرضة للمعلومات المضللة والتهديدات السيبرانية.
شرعت الولايات المتحدة في بذل جهود للشركات لتعزيز أنظمة الأمن السيبراني لديها ضد التهديدات المحتملة للكمبيوتر الكمي. وقد وافق المعهد الوطني للمعايير والتكنولوجيا على ثلاث خوارزميات لتشفير ما بعد الكم بعد ثماني سنوات من البحث. وقد بدأت شركات التكنولوجيا الكبرى مثل جوجل وأبل بالفعل في دمج الخوارزميات الجديدة في منتجاتها. وفي حين أن الحواسيب الكمية الحالية لا يمكنها كسر التشفير الحالي، إلا أنها قد تفعل ذلك في المستقبل، مما يجعل اتخاذ إجراءات فورية أمراً بالغ الأهمية.
يرجى ملاحظة: يتم إنشاء جميع النصوص باستخدام برنامج التعرف على الكلام والنسخ البشري، وقد تحتوي على أخطاء. يرجى التحقق من الصوت المقابل قبل الاقتباس في النسخة المطبوعة.