ميتنك: الهندسة الاجتماعية وسيلة هجوم قوية
آخر تحديث: 2013/6/5 الساعة 18:13 (مكة المكرمة) الموافق 1434/7/27 هـ
اغلاق
آخر تحديث: 2013/6/5 الساعة 18:13 (مكة المكرمة) الموافق 1434/7/27 هـ

ميتنك: الهندسة الاجتماعية وسيلة هجوم قوية

ميتنك شدد على أهمية استكشاف حلول يكون محورها العنصر البشري (الأوروبية-أرشيف) 

قال الخبير الأميركي في مجال أمن المعلومات كيفن ميتنك إن الهندسة الاجتماعية من أساليب الهجوم القوية التي تستغل نقاط الضعف النفسي للمستخدمين للوصول إلى معلومات حساسة في الشركات.

وأضاف ميتنك في محاضرة بمؤتمر الخليج لأمن المعلومات الذي يختتم اليوم الأربعاء في دبي أن مجرمي الإنترنت يحبّذون الهندسة الاجتماعية لأنها تنطوي على أدنى درجات التكلفة والمخاطرة وأعلى مستويات الربح والفائدة.

وأوضح أن السوق يفتقر إلى وجود باقة أمنية واحدة بوسعها أن تضع حدا لمخاطر الهندسة الاجتماعية، أو تطبيقا واحدا يمكن تنزيله للحد من نتائج جهل الموظفين وجشعهم وسذاجتهم، على حد تعبيره، مشيرا إلى أن المهندسين الاجتماعيين يستغلون تلك النقاط في الطبيعة البشرية.

ودعا ميتنك الشركات إلى استكشاف حلول يكون محورها العنصر البشري، مثل القيام سرا بإجراء هجمات إلكترونية وهمية على شبكاتهم الخاصة، لتقييم ردود أفعال موظفيهم وتعليمهم السلوك الناجع في مواجهة تلك الهجمات.

وقدم ميتنك في محاضرته بالدورة الأولى للمؤتمر عرضا توضيحيا عن الهجمات الإلكترونية بين فيه عمليا للمشاركين مدى سهولة تجاوز الإجراءات الأمنية لدى البنوك العالمية والحصول منها على معلومات مهمة.

وكانت فعاليات معرض ومؤتمر الخليج لأمن المعلومات انطلقت الاثنين الماضي بمشاركة 87 شركة من 18 دولة. وتحدث في المؤتمر 29 خبيرا ومختصا من المعنيين بهذا القطاع الحيوي.

وتطرق المتحدثون في المؤتمر لأخطر التهديدات التي تواجه المنطقة، ولا سيما في ضوء تزايد وتيرة التنسيق بين خدمات حيوية عامة مثل المياه والكهرباء وخدمة التنقل داخل المدينة وبين المدن ومراكز الاستجابة لحالات الطوارئ وخدمات تطبيق القانون، مما يجعل تلك القطاعات أهدافا مرغوبة لدى مرتكبي الهجمات الإلكترونية.

وتتزايد مخاوف الحكومات الخليجية، وفقا للمتحدثين، من إيقاع التصاعد المستمر في الهجمات الإلكترونية بالمنطقة في الأشهر الأخيرة، الأمر الذي يخلق متاهة جديدة من التعقيدات السياسية والاجتماعية والاقتصادية، إضافة إلى التحديات التقنية الراهنة.

ووفقا لشركة الأبحاث العالمية "آي دي سي" من المتوقع أن ينمو معدل الإنفاق السنوي على الأمن الإلكتروني بمعدل 15.1% في السنوات الخمس المقبلة في منطقة الشرق الأوسط وأفريقيا وتركيا.

المصدر : البوابة العربية للأخبار التقنية

التعليقات