يستعرض تقرير مايكروسوفت الأخير كيف يغيّر الذكاء الاصطناعي نشاط التهديدات، بما في ذلك أتمتة هجمات برامج الفدية. وفقًا لتغطية Cybersecurity Dive، فإن الدفاعات التي تشدد عليها الشركة ليست غريبة: حماية الهوية وحوكمة البيانات. بالنسبة للقراء الباحثين عن نصائح عملية للدفاع ضد برامج الفدية المدعومة بالذكاء الاصطناعي، فإن هذا التشديد مفيد، لأنه يشير إلى الأساسيات التي يستطيع معظم الناس اتخاذ إجراء بشأنها اليوم.
المقال المصدر موجز، لذا يلتزم هذا المنشور بما يذكره ثم يشرح ما تعنيه تلك الأولويات بمصطلحات يومية.
ما يقوله تقرير مايكروسوفت عن الهجمات المؤتمتة بالذكاء الاصطناعي
النقطة المركزية هي أن الذكاء الاصطناعي يغيّر طريقة عمل الجهات الفاعلة في التهديدات. فبدلًا من إنتاج أنواع جديدة من البرمجيات الخبيثة فقط، يساعد الذكاء الاصطناعي في أتمتة أجزاء من الهجمات، وبرامج الفدية هي المثال الذي تسلط عليه مايكروسوفت الضوء. الأتمتة تعني أن المهاجمين يستطيعون تنفيذ خطوات أكثر بجهد يدوي أقل.
الاستجابة الموصى بها في التقرير لا تقل أهمية. تركز مايكروسوفت على الهوية وحوكمة البيانات بدلًا من أداة جديدة واحدة. بعبارات بسيطة: تحكّم في من وما يمكنه الوصول إلى حساباتك، وتحكّم في البيانات المعرّضة للخطر إذا تمكن أحدهم من الدخول.
لا يقدم المقال إحصاءات مفصلة أو تحليلات تقنية في الجزء المتاح، لذا لن نضرب بتكهنات حول مدى انتشار هذه الهجمات المؤتمتة. الاتجاه العام هو الخلاصة.
لماذا تُعد الهوية نقطة الضعف التي يستهدفها المهاجمون
الهوية هي مجموعة بيانات الاعتماد والجلسات والأذونات التي تثبت أنك أنت. إذا امتلك مهاجم تسجيل دخول صالحًا، فإن العديد من الدفاعات لا تُفعَّل أبدًا، لأن النشاط يبدو كمستخدم شرعي. لهذا تحتل الهوية مركز إرشادات مايكروسوفت.
بالنسبة للأفراد والفرق الصغيرة، يعني تقوية الهوية عادةً:
- استخدام كلمات مرور فريدة وطويلة مخزّنة في مدير كلمات مرور، حتى لا يؤدي تسجيل دخول واحد مسرّب إلى فتح كل شيء.
- تفعيل المصادقة متعددة العوامل في كل مكان تُتاح فيه، مع تفضيل الطرق المعتمدة على التطبيقات أو الأجهزة على الرسائل النصية حيثما أمكن.
- مراجعة خيارات استرداد الحساب، لأن عنوان بريد إلكتروني قديم أو رقم هاتف قد يتحول إلى باب خلفي.
- تقييد حقوق المسؤول. لا ينبغي أن يتم العمل اليومي من حساب قادر على تثبيت البرامج أو تغيير الإعدادات عبر أنظمتك.
- تسجيل الخروج من الجلسات غير المستخدمة وإزالة اتصالات التطبيقات القديمة ببريدك الإلكتروني وحساباتك السحابية.
ترفع الأتمتة المخاطر المرتبطة ببيانات الاعتماد الضعيفة لأن المهاجمين يستطيعون المحاولة أكثر وبسرعة أكبر. تقليل قيمة أي كلمة مرور مسروقة واحدة هو استجابة دائمة.
حوكمة البيانات والتقسيم للأفراد والفرق الصغيرة
تبدو "حوكمة البيانات" مصطلحًا مؤسسيًا، لكن الفكرة تتقلص بشكل جيد: اعرف ما لديك من بيانات، وأين توجد، ومن يمكنه الوصول إليها. تُلحق برامج الفدية أكبر ضرر عندما يكون كل شيء في مكان واحد يمكن الوصول إليه.
بعض الخطوات العملية:
- إجراء جرد. اذكر أين توجد الملفات الحساسة: الحواسيب المحمولة، والهواتف، والأقراص السحابية، والمجلدات المشتركة، والأقراص الخارجية القديمة.
- احذف ما لا تحتاجه. البيانات التي لم تعد تحتفظ بها لا يمكن تشفيرها أو تسريبها أو طلب فدية مقابلها.
- افصل البيانات المهمة. احتفظ بالمستندات الحيوية في موقع بوصول أكثر تقييدًا من الملفات اليومية، وتجنب منح كل جهاز أو شخص الوصول إلى كل شيء.
- احتفظ بنسخ احتياطية منفصلة. النسخة الاحتياطية المتصلة بشكل دائم بجهازك الرئيسي يمكن أن تتأثر بالهجوم نفسه. احتفظ بنسخة واحدة على الأقل دون اتصال أو معزولة بطريقة أخرى، واختبر قدرتك على استعادتها.
- شارك بشكل ضيق. استخدم أذونات محددة بدلًا من الروابط المفتوحة، وراجعها دوريًا.
يحدّ التقسيم من نطاق الضرر. إذا تم اختراق حساب أو جهاز واحد، فلا ينبغي أن يحصل المهاجم تلقائيًا على كل شيء.
أين يفيد VPN وأين لا يفيد
يشفّر VPN حركة المرور بين جهازك وخادم VPN، مما يحميك من التنصت على الشبكات غير الموثوقة مثل شبكات Wi-Fi العامة ويخفي عنوان IP الخاص بك عن المواقع التي تزورها. هذه فوائد حقيقية.
لكن VPN لا يدير هويتك ولا يحكم بياناتك. لن يمنعك من إدخال كلمة مرور في صفحة تسجيل دخول مزيفة مقنعة، ولن يعالج بيانات اعتماد معاد استخدامها. لا يتحكم في الملفات التي يمكن للمهاجم الوصول إليها بعد الدخول إلى حساب، وليس نسخة احتياطية. في مواجهة تهديدات الهوية وحوكمة البيانات التي تشدد عليها مايكروسوفت، يُعد VPN طبقة داعمة في أفضل الأحوال، وليس الدفاع الجوهري.
النقطة ليست أن VPN عديم الفائدة؛ بل أنه يعالج خصوصية الشبكة، وهي مشكلة مختلفة. التعامل معه كحماية من برامج الفدية سيترك ثغرات كبيرة. للسياق حول debates سياسة VPN، راجع تغطيتنا لكيفية رفض المملكة المتحدة قيود VPN بموجب قانون السلامة عبر الإنترنت.
ماذا يعني هذا لك
رسالة مايكروسوفت مطمئنة من ناحية واحدة: الاستجابات الأكثر فعالية للهجمات المؤتمتة بالذكاء الاصطناعي هي في الغالب الأساسيات، منفذة بشكل شامل. لا تحتاج إلى ملاحقة كل عنوان جديد عن تهديدات الذكاء الاصطناعي. تحتاج إلى بيانات اعتماد قوية وفريدة مع مصادقة متعددة العوامل، وتحكم صارم في البيانات التي يمكن الوصول إليها، ونسخ احتياطية اختبرتها فعليًا.
يساعد أيضًا الحفاظ على التهديد في نسبته الصحيحة. مقالنا حول تهديدات القرصنة بالذكاء الاصطناعي التي يواجهها المستهلكون بعيدًا عن الذعر يقدم نظرة واقعية لأي المخاطر واقعية للمستخدمين اليوميين وأيها مبالغ فيها.
خلاصات قابلة للتنفيذ
- دقّق في حمايات هويتك هذا الأسبوع. تحقق من أن بريدك الإلكتروني وحساباتك المالية والسحابية تستخدم كلمات مرور فريدة ومصادقة متعددة العوامل.
- ارسم خريطة تعرّض بياناتك. حدد أين توجد الملفات الحساسة ومن أو ما يمكنه الوصول إليها، ثم احذف أو قيّد ما تستطيع.
- اعزل نسخة احتياطية وحاول الاستعادة منها.
- استخدم VPN لما يجيده، مثل حماية حركة المرور على الشبكات العامة، لكن لا تعتمد عليه كدفاعك ضد برامج الفدية.
نصائح الدفاع ضد برامج الفدية المدعومة بالذكاء الاصطناعي هذه ليست مبهرة، لكنها تتوافق مع ما يشدد عليه تقرير مايكروسوفت: احمِ الهوية، واحكم البيانات، وحدّ من الضرر عندما يحدث خطأ ما.




