أمن البريد الإلكتروني

أبرز 5 تهديدات بريد إلكتروني تستهدف مؤسسات الشرق الأوسط وشمال أفريقيا في 2025

بقلم فريق أبحاث أمن MHE· ٢٠ مايو ٢٠٢٥· 4 دقائق قراءة

فهم مشهد التهديدات البريدية المتطور

يظل البريد الإلكتروني أكثر نواقل الهجوم استغلالاً من قِبل المجرمين الإلكترونيين الذين يستهدفون المؤسسات في مصر ومنطقة الشرق الأوسط وشمال أفريقيا. في عام 2025، طور المهاجمون أساليبهم لتجاوز ضوابط الأمان التقليدية، مما جعل الحماية المتقدمة للبريد الإلكتروني ضرورة لا تقبل التهاون.

إليك أبرز خمسة تهديدات بريدية ندافع عنها بنشاط لصالح عملائنا:

1. اختراق البريد الإلكتروني للأعمال (BEC)

ازدادت هجمات اختراق البريد الإلكتروني للأعمال تعقيداً. يقوم المهاجمون بانتحال هوية حسابات البريد الإلكتروني للمسؤولين التنفيذيين أو اختراقها للموافقة على تحويلات مصرفية احتيالية أو إعادة توجيه الرواتب أو التلاعب في فواتير الموردين. في منطقة الشرق الأوسط وشمال أفريقيا، حيث تسود العلاقات التجارية غير الرسمية والموافقات الشفهية، تنجح هذه الهجمات في الغالب لأن الموظفين يترددون في التشكيك في كبار القيادة.

ما يجعلها خطرة: لا يُستخدم أي برنامج ضار في الهجوم. تجتاز هذه الهجمات معظم مرشحات الأمان لأنها تبدو مراسلات بريدية مشروعة.

نهج MHE: نطبّق بروتوكولات مصادقة بريدية متقدمة (DMARC وDKIM وSPF) مع الكشف عن الشذوذ المعتمد على الذكاء الاصطناعي الذي يُنبّه عند رصد أنماط تواصل غير معتادة.

2. التصيد الاحتيالي الموجّه (Spear Phishing)

على خلاف حملات التصيد الاحتيالي الجماعية، يستهدف التصيد الموجّه أفراداً بعينهم باستخدام تفاصيل شخصية مُحصّلة من LinkedIn والمواقع الرسمية للشركات ووسائل التواصل الاجتماعي. يُعدّ مديرو تقنية المعلومات والمسؤولون الماليون والمسؤولون التنفيذيون في مؤسسات المنطقة أهدافاً رئيسية.

المؤشرات الرئيسية: رسائل بريدية تُشير إلى زملاء حقيقيين ومسميات وظيفية دقيقة ومشاريع جارية وفعاليات شركة حديثة لبناء المصداقية.

نهج MHE: نوظّف قدرات معالجة ما بعد التسليم التي تُزيل الرسائل الخبيثة من صناديق البريد بشكل استرجاعي حتى بعد التسليم.

3. تسليم البرامج الضارة وبرامج الفدية

يظل البريد الإلكتروني الناقل الرئيسي لبرامج الفدية. يُخفي المهاجمون الحمولات الخبيثة في مستندات Office الممكّنة للماكرو وملفات ISO والأرشيفات المحمية بكلمة مرور — تقنيات مُصمَّمة خصيصاً للتملص من الصناديق الرملية.

العامل الإقليمي: كثيراً ما تمتلك المؤسسات في المنطقة عدداً كبيراً من محطات العمل المشتركة التي تعاني من عدم انتظام تطبيق تحديثات الأمان، مما يجعلها عرضة بشكل خاص للهجمات المعتمدة على الماكرو.

نهج MHE: ندمج حلولاً تُفجّر المرفقات في صناديق رملية آمنة قبل التسليم، تُزيل المحتوى الخبيث مع الحفاظ على مستندات الأعمال المشروعة.

4. الاستيلاء على الحسابات عبر التصيد الاحتيالي

ازدادت حملات سرقة بيانات الاعتماد التي تستهدف Microsoft 365 وGoogle Workspace وبوابات VPN السحابية زيادةً حادة. فور حصول المهاجم على بيانات اعتماد صحيحة، يستطيع إرسال رسائل خبيثة من حسابات داخلية موثوقة.

التأثير التراكمي: يمكن توظيف الحساب الداخلي المخترق لشن هجمات BEC والوصول إلى المستندات الحساسة والتمحور نحو أنظمة أخرى.

نهج MHE: ندمج تطبيق المصادقة متعددة العوامل والمصادقة السلوكية للكشف عن أنماط تسجيل الدخول الشاذة حتى حين تكون بيانات الاعتماد صحيحة.

5. انتحال هوية العلامة التجارية واحتيال الموردين

يصنع المهاجمون نسخاً مقنعة من رسائل بريد الموردين، كاملةً بالشعارات المطابقة وتوقيعات البريد الإلكتروني وتعليمات الدفع. تستهدف هذه الهجمات فرق الحسابات الدائنة بإشعارات تحديث فواتير تبدو واقعية.

السياق الإقليمي: مع إقامة كثير من مؤسسات المنطقة علاقات موردين عبر دول ومناطق زمنية متعددة، يُشكّل اكتشاف الاتصالات الاحتيالية تحدياً استثنائياً.

نهج MHE: نطبّق مراقبة النطاقات المشابهة التي تُنبّه عند تسجيل نطاقات مُصممة لانتحال هوية علامتك التجارية أو موردييك — قبل شنّ الهجمات.


الخلاصة

القاسم المشترك بين جميع التهديدات الخمسة أنها تستغل الثقة البشرية وتتجاوز ضوابط الأمان القائمة على القواعد. يتطلب أمن البريد الإلكتروني الفعّال في 2025 دفاعاً متعدد الطبقات. تجمع MHE بين أفضل التقنيات من Barracuda وIRONSCALES وFortinet مع الإدارة الخبيرة لتقديم أمن بريد إلكتروني شامل لمؤسسات المنطقة.

هل أنت مستعد لتقييم وضعك الأمني في البريد الإلكتروني؟ تواصل مع فريقنا الأمني للحصول على مراجعة أمنية مجانية.