الثلاثاء 16 يونيو 2026
رئيس مجلس الإدارة
هبة صادق
رئيس التحرير
أيمن عبد المجيد
تعقيد البساطة

تعقيد البساطة






فى مقال سابق تحدثنا عن البساطة فى الهجمات السيبرانية واختراق الأنظمة والشبكات ونظم المعلومات المرتبطة بها وأن قوة أى سلسلة تقاس بأضعف حلقاتها ...بعد الهجوم السيبرانى الأخير على المنصة الإلكترونية الخاصة بحزب العمال البريطانى وما صدر عنهم من تصريحات تفيد بأن هجومًا إلكترونيًا معقدًا جدًا ومتطورًا جدًا قد حدث ولكن أنظمة التأمين والدفاع الموجودة لديهم أحبطت هذا الهجوم وقللت من آثاره السلبية واستعادت العمل بسرعة فائقة.
بعض الآراء بدأت فى استعراض كل التصريحات الصادرة عن الجهات التى تعرضت لهجوم أو اختراق سيبرانى فى الفترة الأخيرة على اختلاف المجالات من مدارس وجامعات وشركات وبنوك ومنصات تقديم خدمات ومنصات حكومية أيضًا...الجميع يتحدث ويصف الهجوم بأنه معقد ومتطور جدًا وأنه لولا متانة أنظمة التأمين لاستطاع المخترقون إحداث خسائر كبيرة مادية ومعنوية أيضًا.
الآراء تتحدث عن استخدام تعبير «الهجوم المعقد» وتشير إلى أن هذه الكلمة يتم إساءة استخدامها لأنها ببساطة تطلق على أى وكل هجوم يحدث....ربما يريد من تم اختراقهم عمل بعض من أنواع الدفاعات النفسية وأيضًا عدم إظهارهم بمظهر المستهتر أو غير المستعد لتأمين أنظمته بالقدر الكافى وبالأساليب العلمية الصحيحة.
هذا لاينفى أن بعض عمليات الهجوم تكون أعقد من عمليات أخرى ولكن العملية التى حدثت لحزب العمال البريطانى هى عملية «هجوم تعطيل الخدمة» وهى من أشهر وأبسط عمليات الهجوم والتى يتعرض لها الجميع...لا تؤدى إلى الدخول على الأنظمة الفنية أو محو أو إتلاف البيانات ولكنها ببساطة تجعل الخدمات غير متاحة نظرًا لعدم قدرة النظام على تلبية كل الطلبات المرسلة إليه.
إن الحديث عن أن كل الهجمات معقدة يفقد الكلمة معناها كما أن الاعتقاد بأن كل الهجمات بسيطة غير حقيقى أيضًا كما أن كل الأنظمة معرضة للهجوم أو الاختراق فإن عدم حدوث أى مظاهر للهجوم أو الاختراق ليس معناه أنه لم يحدث اختراق صامت وهو أحد أخطر الأنواع....ان يستطيع المخترق الدخول على النظام والبقاء بداخله والتفاعل دون أن يشعر القائمون عليه بأى نوع من أنواع التأثير ...ربما يبقى المخترق لسنوات عدة بداخل النظام ...يحصل على ما يريد من البيانات وينقل أو يغير ما يريد دون أن نشعر به وهو مايعنى أن أنظمة التأمين والمراقبة ليست على القدر الكافى من التحديث والصيانة والمتابعة.