الثلاثاء، 30 يونيو 2026

المخاطر السيبرانية التي تواجه كاس العالم 2026



. وبحلول ذلك التاريخ، ووفقًا لأبحاث شركة تشيك بوينت، كانت البنية التحتية للاحتيال التي استهدفت  انطلقت بطولة كاس العالم 2026 في   11 /6 وبحلول ذلك التاريخ، ووفقًا لأبحاث شركة تشيك بوينت، كانت البنية التحتية للاحتيال التي استهدفت البطولة قد بُنيت وجُهزت ونُشرت جزئيًا. وتم التخطيط لأنشطة الجهات الخبيثة مسبقًا، قبل أشهر، عبر ثلاثة قطاعات وبعشر لغات على الأقل.
نشرت شركة Check Point Exposure Management هذا الشهر تقريرها عن التهديدات السيبرانية لكأس العالم FIFA 2026 ، والذي يغطي قطاعات الخدمات المالية والنقل والضيافة والمقامرة. إليكم ثلاث نتائج جديرة بالقراءة بتأنٍّ.
واحد من كل ثلاثة شركاء فيفا لا يستطيع حظر انتحال البريد الإلكتروني
أظهرت دراسة أجرتها شركة Proofpoint قبل انطلاق البطولة أن أكثر من ثلث الشركاء الرسميين لكأس العالم FIFA 2026 يفتقرون إلى تطبيق كافٍ لبروتوكول DMARC لمنع انتحال النطاقات. وهذا يعني أن المهاجمين قادرون على إرسال بريد إلكتروني يبدو وكأنه صادر عن راعٍ أو مورد أو شريك لوجستي، دون وجود أي عائق تقني يمنع ذلك.
سلسلة التوريد لكأس العالم ضخمة للغاية، تشمل شركات الطيران والفنادق وشركاء البث وموردي البضائع وشركات التموين. كل بريد إلكتروني متعلق بالمشتريات يمر عبر هذه السلسلة يمثل نقطة اعتراض محتملة. حجم المعاملات الكبير، والمواعيد النهائية الضيقة، والفوضى التشغيلية لحدث عالمي، كلها عوامل تخلق الظروف التي تُضعف دقة التحقق من المدفوعات.
تم تصميم قدرات Check Point لإدارة سطح الهجوم وحماية العلامة التجارية الرقمية لهذا النوع من التعرض الخارجي، حيث تراقب باستمرار أنظمة الشركاء بحثًا عن ثغرات المصادقة وبنية انتحال الهوية قبل أن يتمكن المهاجمون من استخدامها.
ارتفعت تطبيقات المراهنات الرياضية الوهمية 60 ضعفًا عن المعدل الطبيعي
أظهرت مقارنة مضبوطة شملت ثماني علامات تجارية رئيسية للمراهنات الرياضية، وغطت فترات زمنية مدتها 60 يومًا في عامي 2025 و2026 باستخدام منهجية متطابقة، عدم رصد أي تطبيقات منتحلة للهوية في الفترة المرجعية قبل البطولات. بينما رُصد 64 تطبيقًا منتحلًا للهوية في الفترة المرجعية قبل البطولات، أي ما يقارب 60 ضعفًا، وتركزت هذه التطبيقات في شهري أبريل ومايو 2026، وتحديدًا على متجر جوجل بلاي.
نشرت خمسة حسابات مطورين مختلفة على الأقل تطبيقات تنتحل صفة علامتين تجاريتين أو أكثر من علامات المراهنات الرياضية خلال ساعات أو أيام متقاربة. هذه عملية منسقة متعددة العلامات التجارية، متزامنة مع بدء البطولات.
لا يقتصر نطاق الهجوم هنا على متاجر التطبيقات فحسب، بل يتجاوزها بكثير. فقد رصدت إدارة التعرض في Check Point قنوات نشطة على تطبيق تيليجرام باللغة الروسية تعمل كخدمات وهمية لتقديم النصائح، حيث توجه المتابعين عبر روابط إحالة لتوليد عمولات تسويقية على عمليات إيداع احتيالية. وتقوم هذه القنوات بتوزيع اختياراتها على الجمهور، بحيث يحقق نصف المشتركين تقريبًا أرباحًا كافية لمواصلة الإيداع. ويدفع موقع المراهنات الرياضية عمولة التسويق على كل عملية تحويل.
تغطي مراقبة الويب المظلم من Check Point قنوات Telegram بهذا العمق، مما يمنح فرق الأمن ومكافحة الاحتيال رؤية واضحة للعمليات قبل أن يتم تفعيل المحتوى الذي يحمل علامة نافذة البطولة بالكامل.
تم بناء مواقع الفنادق والسفر الوهمية قبل شهرين من انطلاق البطولة
رصدت شركة Check Point Exposure Management عمليات تسجيل النطاقات المشابهة لنطاقات FIFA، والتي تستهدف خدمات السفر والضيافة، شهريًا من نوفمبر 2025 إلى مايو 2026. وشكّل شهر أبريل 2026 وحده 21.9% من إجمالي العينة التي تغطي 12 شهرًا، وذلك قبل ثمانية أسابيع من انطلاق البطولة. أما شهري مارس وأبريل معًا، فقد شكّلا 34%.
تمثل العلامات التجارية للفنادق وأماكن الإقامة 56% من إجمالي العلامات التجارية للسفر والسياحة، بينما تمثل 27% أخرى. صُممت هذه المواقع لاستقطاب العملاء عند نقطة الشراء، عندما يكون الإلحاح في ذروته، وتكون ممارسات التحقق من الهوية في أضعف حالاتها.
تتولى مجموعة صغيرة من مسجلي النطاقات معظم البنية التحتية. تستضيف شركات GoDaddy وHostinger وNamecheap وPorkbun وIONOS مجتمعةً 56% من النطاقات الاحتيالية. ومن الملاحظات المهمة أن نطاق المستوى الأعلى .top يمثل 28% من عمليات التسجيل. يُعدّ .top نطاقًا عامًا مفضلًا لدى عمليات التصيد الاحتيالي، نظرًا لانخفاض عتبات الاستجابة لإساءة الاستخدام وانخفاض تكاليف التسجيل. يختاره المحتالون الذين يرغبون في بنية تحتية مستقرة عن قصد.
تحتوي مجموعة فرعية من النطاقات أيضًا على سجلات MX مُهيأة. هذا يعني أنها قادرة على استقبال البريد الإلكتروني، وتنفيذ عمليات انتحال مسار الرد، واعتراض عمليات إعادة تعيين كلمات المرور من حسابات الضحايا. هذه بنى تحتية نشطة للتصيد الاحتيالي، تم تسجيلها وإعدادها قبل بدء البطولة.
تُراقب إمكانيات Check Point في مجال مكافحة التصيّد الاحتيالي وحماية العلامات التجارية باستمرار هذا النوع من البنية التحتية المُجهزة مسبقًا، بنسبة نجاح تصل إلى 99% في إزالة هذه البنية، وبمتوسط ​​وقت معالجة يبلغ 12 ساعة. بالنسبة للمؤسسات التي تتعرض علاماتها التجارية للاستنساخ على نطاق واسع قبل حدث عالمي، فإن سرعة الكشف وسرعة المعالجة هما العاملان الوحيدان المهمان.
ماذا يعني هذا
ينبغي على فرق الأمن التي تدعم أي منظمة في القطاعات المالية أو السفر أو الضيافة أو المقامرة أن تتعامل مع الفترة الحالية على أنها فترة مرتفعة، ليس لأن مشهد التهديدات قد تغير مع المباراة الافتتاحية، ولكن لأن الجهات الفاعلة في التهديدات كانت موجودة بالفعل قبل أن تبدأ.




مصدر الخبر

ليست هناك تعليقات:

إرسال تعليق

القوائم المترابطة المتضمنة (Intrusive linked lists)

القوائم المتصلة المتداخلة (Intrusive linked lists) هي نوع من القوائم المتصلة التي تكون فيها روابط الربط مُضمَّنةً داخل البنية نفسها التي يجر...