Video
مراجعة تقرير Microsoft Digital Defense Report مع طارق داوود
About this episode
يراجع محمد الشريف وطارق داوود تقرير Microsoft Digital Defense Report لفهم مشهد التهديدات السيبرانية من منظور بيانات مايكروسوفت وحدوده. يناقشان كيف يجمع التقرير رؤى فرق البحث والاستجابة والتحقيقات، ولماذا يتداخل نشاط الدول مع الجريمة السيبرانية المنظمة، وكيف تنتقل الأدوات والأساليب بينهما. تتناول الحلقة استهداف الحكومات والتعليم والبحث والبنية التحتية، ودور التصيد وسرقة الجلسات وعمليات انتحال الهوية، بما فيها التصيد عبر رموز QR. كما يشرحان أهمية المصادقة متعددة العوامل، ومخاطر الاعتماد على الرسائل النصية، والحاجة إلى تصميم دفاعات تراعي مسارات المهاجمين لا مجرد تنبيهات منفصلة. وتطرح الحلقة أيضاً الحاجة إلى تعاون دولي وشفافية أكبر في مواجهة الهجمات ذات الأثر الواسع.
Episode notes
• ما هو Microsoft Digital Defense Report وكيف يجمع مساهمات فرق الأمن والبحث والاستجابة داخل مايكروسوفت
• قراءة التقرير بمنظور نقدي: ما الذي تستطيع مايكروسوفت رصده وما الذي قد لا يظهر في بياناتها
• تداخل الجهات المدعومة من الدول مع مجموعات الجريمة السيبرانية وانتقال الأدوات والأساليب بينهما
• دوافع وأنماط الاستهداف المرتبطة بروسيا والصين وإيران وكوريا الشمالية كما يناقشها التقرير
• استهداف قطاعات الحكومة والتعليم والبحث، ولماذا تمثل الجامعات أهدافاً مهمة وضعيفة نسبياً
• مخاطر استهداف البنية التحتية والتقنيات التشغيلية OT، بما فيها الاتصالات والكهرباء والخدمات الحيوية
• التصيد الحديث: انتحال العلامات التجارية، التصيد عبر QR، ورسائل الاستعجال أو الفرص المغرية
• ما يفعله المهاجم بعد اختراق البريد: قواعد التحويل، حذف التنبيهات، التصيد الجانبي، واستغلال المحادثات القائمة
• المصادقة متعددة العوامل وسرقة الجلسات وSIM swap، ولماذا لا تكفي كلمات المرور وحدها
• ممارسات عملية للعمل عن بُعد: تجنب البرمجيات المقرصنة، عزل الملفات والروابط المشبوهة، واستخدام بيئات افتراضية عند الحاجة
https://www.microsoft.com/en-us/security/security-insider/intelligence-reports/microsoft-digital-defense-report-2024