نشرت شركة كاسبرسكي لاب تقريرها حول التهديدات الالكترونية في الربع الثاني من عام 2015 والذي ألقت فيه الضوء على أبرز الحوادث الأمنية وقدمت من خلاله تقييما لمستوى التهديدات الالكترونية لهذه الفترة. قامت منتجات كاسبرسكي لاب بمجابهة 51% من الهجمات التي تنقلها شبكة الإنترنت من مصادر الكترونية خبيثة اتخذت من روسيا مقرا لها، كما شملت قائمة الدول التي تتمركز فيها تلك المصادر الخبيثة كل من الولايات المتحدة الأمريكية وهولندا وألمانيا وفرنسا وفيرجن آيلاندز وأوكرانيا وسنغافورة والمملكة المتحدة والصين.
هذا وقد استمرت الخدمات المصرفية عبر الهاتف المحمول هدفا رئيسيا للتهديدات الخاصة بالأجهزة المتنقلة. أشار تقرير كاسبرسكي لاب عن الربع الأول من عام 2015 إلى البرنامج الخبيث (Trojan-SMS.AndroidOS.OpFake.cc) الذي تمكن من مهاجمة ما لا يقل عن 29 من التطبيقات المصرفية والمالية. وكانت أحدث نسخة من برنامج حصان طروادة والتي ظهرت في الربع الثاني من العام قادرة على مهاجمة 114 من التطبيقات المصرفية والمالية (زيادة بنسبة أربعة أضعاف) وكان هدفها الرئيسي سرقة بيانات تسجيل الدخول الخاصة بالمستخدمين بغرض استعمالها في الهجوم على العديد من تطبيقات البريد الإلكتروني الشهيرة وغيرها من التطبيقات الأخرى.
تصدرت سنغافورة في الربع الثاني من عام 2015 قائمة مستخدمي كاسبرسكي لاب الذين تعرضوا لهجمات ناشئة عن طريق شبكة الإنترنت من خلال برنامج حصان طروادة الخاص بالعمليات المصرفية. حيث واجه 5.3% من جميع مستخدمي كاسبرسكي لاب في سنغافورة هذا التهديد خلال تلك الفترة الزمنية، وجاءت سويسرا في المرتبة الثانية (بنسبة 4.2%)، ثم البرازيل (بنسبة 4%)، وأستراليا (بنسبة 4%)، ثم هونج كونج (بنسبة 3.7%). مع ملاحظة أن معظم الدول العشر التي تأتي في مقدمة هذا الترتيب هي دول متقدمة من الناحية التكنولوجية ولديها نظام مصرفي متطور مما يجذب انتباه مجرمي الإنترنت.
لا تقتصر التهديدات المالية على البرمجيات المصرفية الخبيثة التي تهاجم عملاء الأنظمة المصرفية عبر الإنترنت، حيث أنه بالإضافة إلى البرامج المصرفية الخبيثة (التي تمثل نسبة 83 %) تتشكل التهديدات المالية من خلال نسخ تدقيق بيانات المعاملات (نسبة 9%). وهذه البرامج الخبيثة تستخدم الموارد الحاسوبية الخاصة بكمبيوتر الضحية لتوليد عملة رقمية bitcoins وكذلك سرقة محافظ العملة الرقمية bitcoins (نسبة 6%) ومسجل ضربات لوحة المفاتيح (نسبة 9 %).
الهجمات الالكترونية الموجهة
رصد فريق كاسبرسكي لاب للابحاث والتحليل العالمي في الريع الثاني من عام 2015 أربع حملات للتجسس الالكتروني وهي: CozyDuke وNaikon وHellsing وDuqu 2.0. وشملت قائمة الضحايا وكالات حكومية وشركات تجارية وغيرها من الأهداف رفيعة المستوى.
وقد شهد الربع الثاني من العام أيضا اهتمام مجرمي الإنترنت بالشركات الصغيرة والمتوسطة، حيث تم استهداف هذا النوع من الشركات من قبل حملة (Grabit) للتجسس الالكتروني، عندما قام مجرمو الإنترنت بالتركيز على هذه القطاعات الاقتصادية، مثل الصناعات الكيماوية، وتكنولوجيا النانو، والتعليم، والزراعة، ووسائل الإعلام والبناء.
وأشار الكسندر جوستيف، الخبير الأمني الرئيسي في فريق كاسبرسكي لاب للأبحاث والتحليل العالمي بالقول: "أطلقنا في الربع الثاني من العام مبادرة هامة تحت اسم "تأمين المدن الذكية" والتي تهدف إلى مساعدة المسؤولين عن تطوير المدن الذكية بتنفيذ أعمال التطوير مع مراعاة متطلبات الأمن الإلكتروني لأنه إذا لم يتم التخطيط لاتخاذ الإجراءات الأمنية في مرحلة التطوير، يمكن أن يتسبب ذلك في حدوث تداعيات خطيرة في وقت لاحق، وقد تكون العودة لاتخاذ الإجراءات الأمنية في ما بعد مهمة شاقة".