الدرس 1 من 4 · 8 دقيقة
الخصوم ودوافعهم
من يستهدف فعليًا المنظمات غير الحكومية والمحامين والصحفيين، وماذا يريد كل نوع من الخصوم، ولماذا يغيّر ذلك ما ينبغي أن تحميه.
عادةً ما تسير النصائح الأمنية التي تبدأ بالأدوات قبل الأشخاص في الاتجاه الخاطئ. يضع دليل الدفاع الذاتي في المراقبة من مؤسسة الحدود الإلكترونية (EFF) السؤال الصحيح أولًا: ليس "ماذا ينبغي أن أثبّت"، بل "ممن أريد حماية [معلوماتي]". الخصم، بتعبيرها، هو «شخص أو جهة يشكّل تهديدًا لأصولك». قبل اختيار أي حماية، يساعد أن تحدد من تواجهه فعليًا، لأن موظف منظمة غير حكومية، ومحامي دفاع، وصحفيًا استقصائيًا نادرًا ما يواجهون الخصم نفسه.
ما الذي يميّز خصمًا عن آخر
تنظّم وحدة المعرفة الخاصة بالتهديدات السيبرانية التابعة لـ NCAE-C الجهات المهدِّدة حول ما تسميه نموذج الخصم: موارده، وقدراته، ونيته، ودافعه، وتحمّله للمخاطرة، والوصول الذي يملكه بالفعل. يمكن لمهاجميْن يريدان كلاهما كلمة مرورك أن يبدوا مختلفين تمامًا بمجرد طرح تلك الأسئلة. لص بطاقات ائتمان هدفه المال، ومهاراته متواضعة، وسينتقل إلى هدف أسهل بمجرد أن يبدو استهدافك مكلفًا. أما جهاز استخبارات تابع لدولة، فلديه صبر، ومهندسون، وغطاء قانوني، ولا سبب للتراجع.
أربعة خصوم يواجههم عادةً الأشخاص المعرَّضون للخطر
| الخصم | ما يريده | الوصول والأساليب النموذجية |
|---|---|---|
| مجرمون بدافع مالي | المال: فدية، بيانات مصرفية مسروقة، إعادة بيع حسابات | تصيّد احتيالي جماعي، حشو بيانات الاعتماد من قوائم كلمات مرور مسرَّبة، مرفقات ضارة |
| شريك مسيء أو مطارد | الموقع، والسيطرة، ودليل على "عدم الولاء" | حسابات وأجهزة مشتركة، كلمات مرور مُخمَّنة أو ملاحظة، تطبيقات مطاردة، رؤية عبر خطة عائلية |
| المراقبة التجارية ووسطاء البيانات | الربح من بياناتك: سجل موقعك، جهات اتصالك، سلوكك | مجموعات تطوير برمجية داخل تطبيقات عادية، معرّفات إعلانية، بيانات تُشترى وتُدمج عبر شركات |
| جهات تابعة لدول أو مرتبطة بها | قمع التغطية الإعلامية، تحديد المصادر، مراقبة المعارضة | رسائل موجَّهة، استغلال برامج غير مُحدَّثة، ضغط قانوني أو جسدي، مراقبة على مستوى الشبكة |
لماذا يعني السلوك نفسه خطرًا مختلفًا لأشخاص مختلفين
منظمة غير حكومية توثّق انتهاكات، ومحامٍ يحمل ملف لجوء عميل، وصحفي يحمي مصدرًا، كلهم يتعاملون مع معلومات ستضر بشخص ما إذا تسرّبت، لكن الشخص الذي ستضره تلك المعلومات والخصم الذي يريدها يختلفان. بالنسبة للمنظمة غير الحكومية، قد تريد جهة تابعة لدولة أو مجموعة محلية معادية هويات الشهود. وبالنسبة للمحامي، قد يريد الطرف المقابل لعميله أو حكومة غير ودية الملف. وبالنسبة للصحفي، قد يريد صاحب عمل المصدر أو جهاز أمن تابع لدولة معرفة من تحدث. وتلاحظ Access Now، التي تدير خط مساعدة أمنية رقمية «لمجموعات المجتمع المدني، والصحفيين، والمدوّنين، والمدافعين عن حقوق الإنسان، والناشطين»، هذا النمط عبر الحالات التي تتعامل معها: الأداة المهمة هي تلك التي تجيب على التهديد المحدد، لا قائمة عامة من "أفضل الممارسات".
المطلعون والمهاجمون قليلو المهارة لا يزالون مهمين
تسمّي وحدة المعرفة الخاصة بالتهديدات السيبرانية أيضًا فئتين يسهل التقليل من شأنهما: تهديد المطّلع (شخص لديه وصول شرعي يسيء استخدامه)، و"مهاجم مبتدئ" (script kiddie)، وهو مهاجم محدود المهارة يشغّل أدوات صنعها آخرون. متطوع ساخط يملك قاعدة بيانات المتبرعين لديك، أو شريك سابق لا يزال يعرف رمز فتح جهازك، يمكن أن يُحدث ضررًا بقدر ما يُحدثه جهة أكثر تطورًا، وهما إحصائيًا أكثر احتمالًا بكثير لأن يتصرفا فعليًا.
تحديد الخصم يغيّر ما تفعله بعد ذلك
يصوغ دليل الدفاع الذاتي في المراقبة من EFF الفائدة بوضوح: بمجرد أن تعرف ممن تحمي المعلومات، يمكنك تحديد «مقدار العناء الذي أنت مستعد لتحمله» للدفاع عنها، وأين يُهدر ذلك الجهد. يحتاج محامٍ قلق من أن يستدعي الطرف المقابل رسائله الإلكترونية إلى عادات مختلفة عن محامٍ قلق من اعتراض دولة لمكالماته. يتتبع الدرس التالي في هذه المادة هجومًا من خصم محدد من الرسالة الأولى وصولًا إلى الهدف؛ ويحوّل الدرس الذي يليه سؤال "من قد يستهدفني" إلى طريقة قابلة للتكرار لموازنة الاحتمال والأثر.
أهم النقاط
- الخصم هو أي جهة لديها سبب لتهديد ما تقدّره؛ حدّدها قبل اختيار الدفاعات.
- نموذج الخصم — الموارد، والقدرات، والنية، والدافع، وتحمّل المخاطرة، والوصول — يوضح لماذا يعني الهجوم نفسه خطرًا مختلفًا لأشخاص مختلفين.
- يسعى المجرمون بدافع مالي، والشركاء المسيئون، ووسطاء البيانات التجاريون، والجهات التابعة للدول إلى أهداف مختلفة بأساليب مختلفة.
- المطّلعون والمهاجمون قليلو المهارة شائعون وغالبًا أكثر احتمالًا للتصرف من خصم متطور.
- توجد مساعدة متخصصة: يعمل كل من خط المساعدة الأمنية الرقمية لدى Access Now ومؤسسة حرية الصحافة مع أشخاص يواجهون هؤلاء الخصوم بالتحديد.
اختبر نفسك
1. وفقًا لدليل الدفاع الذاتي في المراقبة من EFF، ماذا ينبغي أن يسبق اختيار أداة أمان؟
- قراءة مراجعات لأشهر تطبيق
- تحديد ممن تحمي معلوماتك — صحيح.
- شراء أغلى خيار متاح
- سؤال صديق عمّا يستخدمه
تبدأ أسئلة التخطيط الأمني في الدليل بتحديد ما تريد حمايته وممن تريد حمايته، لأن ذلك يحدد الأدوات المناسبة.
2. أي عامل ليس جزءًا من نموذج الخصم الموصوف في وحدة المعرفة الخاصة بالتهديدات السيبرانية؟
- الموارد والقدرات
- النية والدافع
- تحمّل المخاطرة
- العلامة التجارية لبرنامج مكافحة الفيروسات المثبَّت — صحيح.
يتعلق نموذج الخصم بموارد المهاجم وقدراته ونيته ودافعه وتجنّبه للمخاطر ووصوله — لا ببرنامج المُدافع المحدد.
3. لماذا يستحق تهديد المطّلع الانتباه إلى جانب المهاجمين المتطورين؟
- المطّلعون لا يسببون ضررًا حقيقيًا أبدًا
- شخص لديه وصول شرعي يسيء استخدامه يمكن أن يكون بنفس الضرر، وغالبًا أكثر احتمالًا للتصرف — صحيح.
- المنظمات الكبيرة فقط لديها مطّلعون
- المطّلعون دائمًا خبثاء منذ اليوم الأول
الوصول الشرعي يزيل كثيرًا من الحواجز التي يجب على مهاجم متطور تجاوزها، وحالات المطّلعين (شريك سابق، متطوع ساخط) شائعة في الواقع العملي.
جرّبها مع FireAI
طبّق هذا الدرس عمليًا على جهاز Mac الخاص بك.
- اختر وضع الأمان المناسب لمكانك، واستخدم مفتاح الإيقاف الفوري — واءم صرامة FireAI مع مكانك، واعرف أين يقع زر الإيقاف الطارئ.
- فعّل قوائم التهديد، وحقّق في اتصال مرصود — انتقل من علامة حمراء إلى إجابة حقيقية في صفحة واحدة، دون مغادرة FireAI.
- تحقيق في اتصال — قرّر بالاستناد إلى الحقائق أمامك، لا إلى تحذير مبهم.
المصادر
- EFF Surveillance Self-Defense: Your Security Plan
- Access Now: Digital Security Helpline
- Freedom of the Press Foundation: Source protection
طبّق ذلك على جهاز Mac الخاص بك
جرّب كل الميزات مجانًا لمدة 17 يومًا، دون بطاقة.