النهار
الجمعة 11 سبتمبر 2026 02:24 صـ 27 ربيع أول 1448 هـ
جريدة النهار المصرية رئيس مجلس الإدارة ورئيس التحريرأسامة شرشر
”سرق 50 هاتفاً دفعة واحدة.. فوقع في 48 ساعة”.. ضبط عاطل بالقناطر الخيرية «لقيت دول يا ماما وعاوزين نرجعهم».. طفلة بائعة ترمس تعثر على 35 ألف جنيه وتعيدهم لصاحبهم في قنا لحظة فخر في الفنون الجميلة.. رئيس مهندسي الإسكندرية يحتفي بخريجي العمارة مكتبة الإسكندرية تعلن تفاصيل مؤتمر ”الهوية الوطنية.. جذور راسخة ورؤية متجددة” في مؤتمر صحفي ​من الخدمات إلى الملكية.. محطة جديدة لتطوير شركات الطاقة الأفريقية عبر ”أفريكسم بنك” IMO والذكاء الاصطناعي في قاعة واحدة: الأكاديمية ومحكمة الإسكندرية الاقتصادية تطلقان شرارة التغيير ”فوربس الشرق الأوسط” راعيًا إعلاميًا لدورة الـ30 من معرض Cairo ICT «بين تراكمات المياه».. نائب حزب النور ببني سويف يتابع حل مشكلات الصرف الصحي ومحول الكهرباء بقرية «معصرة أبو صير» «مال» تفتح قائمة الانتظار العالمية لمنصتها المالية الإسلامية القائمة على الذكاء الاصطناعي. ​«إيتيدا» و«أورا كوميونيكيشن» تطلقان ملتقى «Future Forward» لتمكين الشباب فرحة في حقول كفر الشيخ مع انطلاق موسم حصاد الأرز.. إنتاج مبشر رغم حرارة الصيف إنطلاق مبادرة ” معا إلى المدرسة ” بتعليم جنوب سيناء

تكنولوجيا وانترنت

كيف تستغل الجهات الإلكترونية الخبيثة بيانات الإعلانات لتنفيذ هجمات سيبرانية موجهه

سلطت شركة كاسبرسكي الضوء على المخاطر التي تنطوي عليها بيانات الإعلانات، وذلك خلال مؤتمرها السنوي (Cyber Security Weekend) لمنطقة الشرق الأوسط وتركيا وإفريقيا (META). فصحيح أنّ منظومة الإعلانات الرقمية باتت جزءاً جوهرياً من شبكة الإنترنت في الوقت الراهن، لا سيما أنها تتيح للشركات الوصول إلى الجمهور المناسب وتقديم محتوى ملائم له، بيد أنّ مليارات طلبات الإعلانات تخضع للمعالجة في الخفاء لتقديم تجارب مخصصة للمستخدمين عبر المواقع الإلكترونية وتطبيقات الهواتف الذكية. ويفيد خبراء كاسبرسكي بأنّه يمكن لجهات تهديدات متطورة استغلال البنية التحتية التي تدعم الإعلانات الموجهة، بغرض اختيار ضحايا محتملين بعينهم، وتتبعهم، واختراق أنظمتهم.
تهدف تقنيات الإعلان (AdTech) إلى مساعدة المعلنين على الوصول إلى المستخدمين المستهدفين بالاعتماد على عوامل معينة مثل اهتماماتهم، وعادات تصفحهم، ومعلومات أجهزتهم، وموقعهم الجغرافي التقريبي. ومع أنّ هذه المنظومة مسخّرة لأغراض تجارية مشروعة، فإنها قائمة على جمع وتبادل كميات هائلة من بيانات المستخدمين عبر مجموعة من الوسطاء. ويشير باحثو كاسبرسكي إلى أنّ المعلومات المستخدمة لتوجيه الإعلانات باتت تستخدم أيضاً للحصول على معلومات استخباراتية ثمينة يستفيد منها المجرمون السيبرانيون ومجموعات التهديدات المستعصية المتقدمة (APT). ومن خلال إساءة استخدام المنصات الإعلانية، وأنظمة المزايدة الفورية، وشبكات وسطاء البيانات، يمكن للمهاجمين تحديد أفراد بعينهم، ومراقبة أنشطتهم وتحركاتهم، ونشر برمجيات تجسس دقيقة الاستهداف تعمل «من دون نقر»، ولا تتطلب أي تفاعل من المستخدم سوى فتح تطبيق شرعي يعرض الإعلانات.
وتعتبر معظم البرمجيات الإعلانية خطراً يمس الخصوصية عبر جمعها بيانات المستخدمين، بيد أنّه يمكن لجهات التهديدات استخدام بعض أشكالها، مثل Adware.Script.Redirect، لإعادة توجيه المستخدمين إلى مواقع إلكترونية خبيثة تنشر برمجيات خبيثة. وفي منطقة الشرق الأوسط، حظرت كاسبرسكي خلال النصف الأول من عام 2026 أكثر من 3.7 مليون محاولة لإعادة توجيه المستخدمين إلى محتوى خبيث.
يعلق على هذه المسألة ماهر يموت، باحث أمني رئيسي في فريق البحث والتحليل العالمي لدى كاسبرسكي: «صممت منظومة الإعلان بغرض توجيه الرسالة والمحتوى المناسبين إلى الشخص المناسب في الوقت المناسب. لكن للأسف الشديد، بات بإمكان جهات التهديدات المتطورة استغلال هذه الإمكانيات والقدرات نفسها. فالأدوات التي وجدت أساساً للاستهداف التجاري الدقيق للمستخدمين يمكن تحويلها إلى وسيلة لجمع المعلومات الاستخبارية، مما يتيح للمهاجمين رصد الأفراد ذوي الأهمية العالية، وفهم سلوكهم، واستغلالهم عبر التطبيقات والمواقع الإلكترونية الموثوقة. وبينما تزداد دقة المنصات الإعلانية، ينبغي للمؤسسات التفطن إلى أنّ نطاق الهجمات يتعدى بكثير حدود رسائل البريد الإلكترونية التصيدية والتحميلات الخبيثة.»
للتصدي لمخاطر المراقبة والهجمات الموجهة عبر تقنيات الإعلان، توصي كاسبرسكي المستخدمين بتثبيت حلول أمنية موثوقة، مثل حل Kaspersky Premium، قادرة على اكتشاف البرمجيات الخبيثة وتوصيهم بتحديث أجهزتهم وتطبيقاتهم باستمرار. أما على مستوى المؤسسات، فينبغي لها اعتماد استراتيجية أمنية متعددة الطبقات عبر نشر حلول الاكتشاف والاستجابة للنقاط الطرفية (EDR)، مثل Kaspersky NEXT EDR، ونشر حل مخصص لمكافحة التهديدات الموجهة مثل Kaspersky Anti Targeted Attack Platform (KATA)، والاستفادة من معلومات استخبارات التهديدات من Kaspersky Threat Intelligence للتعرف إلى البنية التحتية، والأساليب، والتقنيات، والإجراءات (TTPs) التي تستخدمها جهات الهجوم الجديدة. وتتكامل هذه الإجراءات مع المراجعة الدورية المنتظمة لأذونات التطبيقات ونشر أدوات حظر الإعلانات عبر أجهزة الشركة لتقليص مخاطر التفاعل مع البنية التحتية الإعلانية، فتساهم بذلك في تقليل احتمال تعرض المؤسسات للمراقبة والهجمات الموجهة عبر تقنيات الإعلان.