أعلنت شركة كاسبرسكي (Kaspersky) عن رصد أكثر من 4.7 مليون من هجمات أدوات العمل خلال 12 شهراً، حيث استغل المهاجمون البرمجيات الشائعة لخداع الموظفين. وتتزامن هذه الأنشطة الخبيثة مع استئناف الشركات لنشاطها المهني بعد العطلة الصيفية وزيادة وتيرة تبادل الملفات والرسائل.
نطاق هجمات أدوات العمل المكتشفة
سجلت التحليلات الأمنية 4,781,846 محاولة هجوم بين يوليو 2025 ويوليو 2026 اعتمدت على انتحال أسماء منصات وخدمات مهنية معروفة. وتستهدف هذه المحاولات موظفي قطاع الاقتصاد والأعمال من خلال رسائل ودعوات تبدو روتينية يصعب تمييزها عن المراسلات الحقيقية.
وجاءت منصة Zoom في مقدمة التطبيقات المستغلة بواقع 2,658,283 محاولة هجوم، تلتها خدمة Outlook بنحو 1,546,122 حالة. وشملت التهديدات أيضاً منصات أخرى مثل OneDrive بواقع 197,030 محاولة، وMicrosoft Excel بواقع 151,948 محاولة، إضافة إلى Microsoft Teams بواقع 111,402 محاولة.
المنصات المستهدفة وفئات البرمجيات الخبيثة
تصدرت برامج التحميل قائمة التهديدات المكتشفة بواقع 2,733,204 حالات، وهي برمجيات تعمل على تنزيل برامج إضافية غير مصرح بها على الأجهزة. وتؤكد هذه الأرقام المخاطر المتزايدة التي تفرضها هجمات أدوات العمل على استقرار شبكات الشركات.
وجاءت برمجيات حصان طروادة في المرتبة الثانية مسجلة 989,377 حالة، حيث تتخفى على هيئة ملفات مشروعة لسرقة البيانات ومراقبة الأنشطة أو منح المهاجمين وصولاً خارجياً إلى الأجهزة. ورصدت الفرق الأمنية 341,165 محاولة استغلال للثغرات البرمجية في أنظمة التشغيل والبرامج المختلفة.
أساليب التصيد الاحتيالي عبر مصادقة الأجهزة
استخدم المهاجمون أساليب تصيد متطورة تستغل ميزة مصادقة الأجهزة في منصات Microsoft للحصول على رموز تفويض رسمية دون الحاجة لطلب كلمات المرور مباشرة. كما وظف المحتالون منصة Google AppSheet ضمن فئة التطبيقات والبرمجيات لإرسال دعوات مقابلات عمل وهمية تنتحل هوية فريق التوظيف في جوجل.
“بعد انقضاء العطلة الصيفية، يتلقى الموظفون دعوات لحضور الاجتماعات، ويستلمون مستندات وإشعارات خاصة بالحسابات، وطلبات من جهات اتصال معروفة وأخرى جديدة. ويدرك المجرمون السيبرانيون هذه الظروف جيداً، فيلجؤون إلى محاكاة الأدوات التي يتوقع من الأفراد استخدامها في أثناء العمل.”
يفغيني كوسكوف، باحث أمني رئيسي لدى كاسبرسكي
إرشادات الحماية وتأمين بيئة العمل
للحد من مخاطر هجمات أدوات العمل، يوصي الخبراء بالتحقق الدقيق من أسماء النطاقات والروابط قبل فتح المرفقات أو قبول الدعوات. ويجب على الموظفين تنزيل البرامج والتحديثات من المتاجر الرسمية المعتمدة فقط دون الاعتماد على مصادر مجهولة.
إضافة إلى ذلك، ينبغي تفعيل المصادقة متعددة العوامل وتوفير برامج تدريب دورية في مجال الأمن السيبراني للموظفين. وتساعد هذه التدابير، إلى جانب تثبيت برمجيات الحماية على أجهزة العمل، في كشف الأنشطة المشبوهة والتصدي المبكر لمحاولات الاختراق.





