الهوية هي المحيط الجديد: Seqrite يكشف التقرير عن أسباب فشل الأنظمة القائمة على كلمات المرور في الشركات الهندية عام 2026
٥ فبراير، ٢٠٢٤
بونا، 15 يناير 2026مع حلول العام الجديد، يلوح في الأفق تحول بارز في مشهد التهديدات السيبرانية في الهند. Seqriteوقد حددت شركة "كويك هيل تكنولوجيز ليمتد"، وهي ذراع أمن المؤسسات التابعة لشركة "كويك هيل تكنولوجيز ليمتد"، المزود العالمي لحلول الأمن السيبراني، العديد من الاتجاهات الرئيسية التي ستشكل وجه الأمن السيبراني في عام 2026. تقرير التهديدات السيبرانية في الهند لعام 2026، أعدها باحثون في Seqrite كشفت مختبرات "لابز"، أكبر منشأة لتحليل البرامج الضارة في الهند، أن الأنظمة القائمة على كلمات المرور ستصبح قديمة الطراز في مواجهة الهجمات المتطورة المدعومة بالذكاء الاصطناعي، حيث ستصبح الهوية هي المحيط الجديد.
Seqriteالصورة ويتوقع أحدث تقرير للتهديدات أن يشهد عام 2026 تزايداً في استخدام المهاجمين لرموز OAuth كسلاح لاختراق هوية المستخدمين في الحوسبة السحابية. وهذا من شأنه أن يُمكّن من التنقل الجانبي السلس عبر البيئات الهجينة، دون إثارة تنبيهات البرامج الضارة التقليدية. Seqriteالصورة أظهرت بيانات القياس عن بُعد المُسجلة عبر 8 ملايين نقطة نهاية أن إساءة استخدام بروتوكول OAuth تُعدّ ناقلاً رئيسياً في اختراقات الحوسبة السحابية، حيث يستغل المهاجمون إعدادات خاطئة لموفري الهوية لانتحال شخصيات المستخدمين الشرعيين والوصول إلى موارد حساسة دون أن يتم اكتشافهم. وقد حجبت عمليات الكشف القائمة على السلوك أكثر من 34 مليون نشاط غير طبيعي، يرتبط العديد منها بإساءة استخدام الهوية بدلاً من التهديدات القابلة للتنفيذ. تُثبت هذه النتائج ضرورة تطوير دفاعات المحيط من مجرد حدود الشبكة إلى التحقق المستمر من الهوية.
يكشف تقرير التهديدات السيبرانية في الهند لعام 2026 أيضًا كيف تحولت حملات برامج الفدية التي شنتها مجموعات مثل كيلين وأكيرا وكلوب في عام 2025 من التشفير الجماعي إلى الابتزاز الذي يركز على الهوية، باستخدام بيانات اعتماد مسروقة والتلاعب برموز OAuth لاختراق منصات الحوسبة السحابية ونقاط نهاية واجهة برمجة التطبيقات. في بيئات الهند الهجينة، شكلت الأنظمة المحلية 91% من عمليات الكشف بسبب ضعف الأنظمة القديمة، بينما ساهمت الحوسبة السحابية بنسبة 9%، لكنها واجهت تهديدات هوية مستهدفة مثل انحراف التكوين والوصول غير المُدار. Seqrite لاحظت المختبرات أن اختراقات الحوسبة السحابية غالبًا ما تتجاوز تمامًا إمكانية رؤية نقاط النهاية، معتمدةً بدلًا من ذلك على إساءة استخدام بروتوكول OAuth واستغلال واجهات برمجة التطبيقات التي فشلت سياسات كلمات المرور التقليدية في احتواءها. يُمكّن هذا الانهيار في محيط الهوية المهاجمين من الحفاظ على وجودهم لأسابيع، واستخراج البيانات عبر قنوات شرعية بينما يظل المستخدمون الشرعيون غير مدركين للاختراق.
مع حلول عام 2026، من المتوقع أن تتسارع وتيرة الهجمات على الهوية بسبب التهديدات المعرفية، وذلك من خلال عمليات تجاوز المصادقة باستخدام التزييف العميق المُولّد بالذكاء الاصطناعي، وعمليات حشو بيانات الاعتماد التلقائية على نطاق واسع في المؤسسات. وقد أجرى باحثون في Seqrite تتوقع المختبرات أن الذكاء الاصطناعي التوليدي سيُنتج نسخًا فائقة الواقعية قادرة على اختراق المصادقة متعددة العوامل (MFA) القائمة على القياسات الحيوية أو الأنماط السلوكية، في حين تُصبح ثغرات انعدام الثقة في تدفقات OAuth نقاط دخول رئيسية للاختراقات المعرفية. وتواجه الشركات الهندية في قطاعات التعليم والرعاية الصحية والتصنيع، التي تُمثل بالفعل 47% من عمليات الكشف لعام 2025، خطرًا وجوديًا مع تحول الهوية إلى الحلقة الأضعف في توسع منصات الحوسبة السحابية.
Seqrite يوصي الباحثون في إدارة الهوية القائمة على مبدأ انعدام الثقة كضرورة حتمية للدفاع السيبراني القوي. Seqrite تقترح المختبرات أيضًا اعتماد المصادقة المستمرة، والبيانات الحيوية السلوكية، وربط الهوية المدعوم بالذكاء الاصطناعي، كبديل لنماذج كلمات المرور الثابتة. يجب على المؤسسات تطبيق الوصول الفوري، وبيانات الاعتماد المؤقتة، وكشف الحالات الشاذة عبر أنظمة إدارة الهوية لمواجهة استغلال بروتوكول OAuth وسرقة الرموز. يؤكد تحليل التقرير لـ 265.52 مليون عملية كشف أن الدفاعات القائمة على التوقيعات وحدها لا تكفي لمواجهة التهديدات التي تعتمد على الهوية، مما يستدعي وجود منصات متكاملة تجمع بين الذكاء التنبؤي وقدرات الاستجابة الذاتية.
مع توسع البصمة الرقمية للهند، Seqrite تدعو الشركة إلى توحيد المعايير التنظيمية المتعلقة بالهوية والتعاون بين مختلف القطاعات لإنشاء أطر وطنية لضمان الهوية. وقد أطلقت شركة الأمن السيبراني Seqrite Threat Intelتعزيز اليقظة وتقديم عروض مؤسسية محسّنة باستخدام وحدات هوية قائمة على مبدأ انعدام الثقة، مدعومة بتقنية GoDeep.AI الحاصلة على براءة اختراع. إن تجاهل المؤسسات لتحول محيط الهوية يُعرّضها لخطر اختراقات كارثية في عصر التهديدات المعرفية عام 2026، حيث تصبح ثقة الإنسان هي نقطة الضعف الرئيسية، وتُحدد بنى الهوية المرنة استمرارية العمليات.
من نحن Seqrite
Seqrite هي شركة رائدة في مجال توفير حلول الأمن السيبراني للمؤسسات. مع التركيز على تبسيط الأمن السيبراني، Seqrite تقدم حلولاً وخدمات شاملة من خلال مجموعتنا التقنية الحاصلة على براءة اختراع والمدعومة بالذكاء الاصطناعي/التعلم الآلي لحماية الشركات من أحدث التهديدات عن طريق تأمين الأجهزة والتطبيقات والشبكات والسحابة والبيانات والهوية. Seqrite هي الذراع المؤسسية للعلامة التجارية العالمية للأمن السيبراني، Quick Heal Technologies Limited، وهي الشركة الوحيدة المدرجة في الهند والمتخصصة في منتجات وحلول الأمن السيبراني.
نحن أول شركة هندية، والوحيدة حتى الآن، التي عززت مكانة الهند على الخريطة العالمية من خلال التعاون مع حكومة الولايات المتحدة الأمريكية في مشروع تصنيف البيانات التابع للمركز الوطني للتميز في الأمن السيبراني (NIST NCCoE). نتميز بحلولنا الشاملة سهلة النشر والتكامل، والتي توفر أعلى مستويات الحماية ضد التهديدات الناشئة والمتطورة، مدعومة بأحدث التقنيات. threat intelاليقظة والخطط العملية المدعومة بخدمة عالمية المستوى يقدمها أفضل خبراء الأمن في أكبر مختبر لتحليل البرمجيات الخبيثة في الهند – Seqrite مختبراتنا. نحن الشركة الهندية الوحيدة المتخصصة في تطوير البرمجيات المتكاملة والمتوافقة مع توصيات بنية CSMA، ونقدم حلولاً حائزة على جوائز. Endpoint Protection، مَشرُوع Mobile Device Management, Data Privacy, Zero Trust Network Access، وغيرها الكثير. Seqrite Data Privacy يُمكّن حل الإدارة المؤسسات من الالتزام التام بقانون حماية البيانات وحماية الخصوصية واللوائح العالمية. وقد أطلقنا مؤخراً Digital Risk Protection Services لرصد التهديدات الخارجية واستعادة برامج الفدية كخدمة لاستعادة سريعة وموجهة بعد هجمات برامج الفدية. Seqrite كما كشفت الشركة عن SIA، وهو برنامج تجريبي أمني مدعوم بتقنية LLM مبني على GoDeep.AI لمساعدة المؤسسات على التعامل مع التعقيد المتزايد للأمن السيبراني من خلال التحليل الذكي والمحادثة.
اليوم، يثق أكثر من 30,000 شركة في أكثر من 70 دولة Seqrite مع تلبية احتياجاتهم في مجال الأمن السيبراني. لمزيد من المعلومات، يرجى زيارة: https://bit.ly/42E5BCJ
نبذة عن شركة كويك هيل تكنولوجيز المحدودة
شركة كويك هيل تكنولوجيز المحدودة هي شركة عالمية رائدة في توفير حلول الأمن السيبراني. صُممت منتجات كويك هيل لتبسيط إدارة أمن تكنولوجيا المعلومات على مختلف الأجهزة وعلى منصات متعددة. وهي مصممة خصيصًا لتناسب المستهلكين والشركات الصغيرة والمؤسسات الحكومية والشركات الكبرى. على مدى ما يقرب من ثلاثة عقود، ركزت الشركة في مجال البحث والتطوير على حلول أمن الحاسوب والشبكات.
تُمكّن المجموعة الحالية من حلول الأمن السحابي والحلول المتقدمة المُمكّنة بتقنيات التعلم الآلي من إيقاف التهديدات والهجمات وحركة البيانات الضارة قبل وقوعها. وهذا يُقلل بشكل كبير من استخدام موارد النظام. طُوّرت حلول الأمن محليًا في الهند. حلول Quick Heal لمكافحة الفيروسات، ومحرك Quick Heal Scan، ومجموعة منتجات Quick Heal الكاملة هي منتجات مملوكة لشركة Quick Heal Technologies Ltd. وقد كُشف مؤخرًا عن Quick Heal، أول حل لمكافحة الاحتيال في الهند، AntiFraud.AI، المتوفر لأنظمة Android وiOS وWindows.
لمزيد من المعلومات، يرجى زيارة الموقع: https://www.quickheal.co.in/
مكافحة الاحتيال.الذكاء الاصطناعي – https://www.quickheal.co.in/quick-heal-antifraud/