HomeAIهجمات إلكترونية على شركات مالية تنتزع 10 ملايين دولار من البيتكوين عبر...

هجمات إلكترونية على شركات مالية تنتزع 10 ملايين دولار من البيتكوين عبر مكالمات دعم تقني مزيفة

مكالمة هاتفية من “دعم تقنية المعلومات” تتحول إلى واحدة من أكثر تهديدات الهندسة الاجتماعية كلفة التي تواجه وول ستريت في الوقت الحالي. وفقًا لتقرير أمني جديد من جوجل، ضربت موجة من الهجمات الإلكترونية على الشركات المالية المنسقة بعضًا من أكبر شركات الأسهم الخاصة وشركات الاستثمار في الولايات المتحدة، حيث يستخدم القراصنة المكالمات الهاتفية التقليدية بدلًا من البرمجيات الخبيثة المتطورة لاختراق الشبكات المؤسسية وسرقة البيانات الحساسة بغرض الابتزاز.

أهم النقاط

  • حددت جوجل أربع مجموعات قرصنة — Falcon و Helix و Pink و Redact — تستخدم مكالمات تصيّد صوتي لاختراق الشركات المالية الأمريكية.
  • تشمل الأهداف وفقًا لرويترز كلًا من Apollo Global Management و Bain Capital و Blackstone و Bridgewater Associates و CME Group و KKR و Moody’s و TPG.
  • تتابع جوجل هذا النشاط تحت مظلة أوسع تُسمى UNC6671، رغم أنه من غير الواضح ما إذا كانت هذه المجموعات تابعة لكيان واحد أم تعمل بشكل مستقل.
  • تتراوح مطالب الفدية عادة بين 750,000 دولار و3 ملايين دولار، وتلقى أحد المحافظ المرتبطة بالحملة ما يقرب من 10 ملايين دولار من البيتكوين هذا العام.

هجمات التصيّد الصوتي التي تستهدف الشركات المالية الأمريكية

يقوم قراصنة مجهولون باختراق شركات مالية واستثمارية كبيرة في جميع أنحاء البلاد بهدف واضح واحد: سرقة بيانات مؤسسية حساسة يمكنهم استخدامها لاحقًا لابتزاز الضحايا عبر التهديد بنشرها. وقد عرض باحثو الأمن في جوجل تفاصيل الحملة في تقرير نُشر يوم الخميس، واصفين نمطًا من الهجمات يعتمد على الخطأ البشري أكثر من اعتماده على ثغرات البرمجيات.

التقنية المحورية في هذه الحملة معروفة في القطاع باسم التصيّد الصوتي أو vishing. إنها خدعة تعود لعقود مضت لكنها مكيّفة لبيئة الشركات الحديثة، ويبدو أنها تعمل جيدًا ضد الموظفين الذين يفترضون أن المكالمة الهاتفية أكثر أمانًا من رسالة بريد إلكتروني مشبوهة.

أساليب انتحال الهوية المستخدمة في التصيّد الصوتي

يتصل المهاجمون بالهواتف المحمولة الشخصية للموظفين ويتظاهرون بأنهم زملاء في العمل أو موظفو مكتب دعم تقنية المعلومات الداخلي. وخلال هذه المكالمات، يحاولون إرشاد الهدف خطوة بخطوة لإدخال بيانات تسجيل الدخول ورموز المصادقة متعددة العوامل في مواقع إلكترونية مصممة لتبدو كأنها بوابات الشركة الرسمية. وبمجرد أن تقع هذه البيانات في الأيدي الخطأ، يحصل القراصنة على صلاحيات الوصول التي يحتاجونها للتوغل أعمق في أنظمة الشركة.

تُعد هذه المسألة مهمة لأن المصادقة متعددة العوامل تُعامل على نطاق واسع كشبكة أمان أمنية. فعندما يُقنع شخص ما بإدخال رمز لمرة واحدة في صفحة مزيفة في الوقت الفعلي، تختفي تلك الشبكة فعليًا — إذ لا يمكن لأي جدار ناري أو أداة مضاد فيروسات أن تمنع قرارًا يتخذه موظف واثق عبر الهاتف.

أهم الشركات المالية المتأثرة

لم تُسمِّ جوجل أي ضحايا علنًا في تقريرها. إلا أن رويترز ذكرت أن قائمة المنظمات المستهدفة تشمل بعضًا من أكبر الأسماء في مجال الأسهم الخاصة والخدمات المالية: Apollo Global Management و Bain Capital و Blackstone و Bridgewater Associates و CME Group و KKR و Moody’s و TPG. ورفضت لوري بيشيل، المتحدثة باسم CME Group، التعليق عند سؤالها عن هذا التقرير. ولم ترد كل من Apollo Global Management و Bain Capital و Blackstone و Bridgewater Associates و KKR و Moody’s و TPG على طلبات التعليق.

استراتيجيات الابتزاز والمطالب المالية

بمجرد الدخول إلى الشبكة، لا يكتفي القراصنة بسرقة البيانات بهدوء — إذ تدير عدة مجموعات منهم مواقع ابتزاز علنية مصممة للضغط على الضحايا لدفع الأموال بسرعة. وهذه حيلة شائعة بين العصابات الإجرامية الإلكترونية، لكن استخدامها ضد مؤسسات مالية نخبوية يرفع مستوى المخاطر بشكل كبير نظرًا لحساسية المعلومات المتعلقة بالصفقات التي تحتفظ بها هذه الشركات.

مواقع ابتزاز علنية والتهديدات

وفقًا لجوجل، تدير بعض المجموعات المحددة مواقع تسريب مخصصة حيث تعلن عن الاختراقات وتهدد بـنشر الملفات المسروقة ما لم تُدفع الفدية. حمل أحد هذه المواقع نصًا يصوّر الابتزاز تقريبًا كأنه تفاوض تجاري: “نُجري كل تفاوض على أسس مهنية. نشر بياناتكم ليس حلاً مفضلًا لدينا أبدًا؛ إنه نتيجة لرفضكم الانخراط، أو المماطلة المتعمدة، أو الفشل في الالتزام بالاتفاق”، كما جاء في الرسالة، مضيفًا: “استجيبوا بسرعة وبحسن نية، وسيُحل الأمر دون مزيد من الحوادث.”

مطالب الفدية ومدفوعات العملات المشفرة

المبالغ المالية المتورطة كبيرة. قال باحثو جوجل إن القراصنة يطالبون عادةً بمبالغ تتراوح بين 750,000 دولار و3 ملايين دولار من كل ضحية. وفي نقطة بيانات لافتة، تلقى أحد محافظ العملات المشفرة المرتبط بإحدى مجموعات القرصنة حوالي 10 ملايين دولار من البيتكوين خلال الأشهر القليلة الأولى من هذا العام وحده — وهو رقم يشير إلى أن الحملة قد حققت بالفعل عوائد مجزية لمن يقف وراءها.

التنسيق بين مجموعات القرصنة تحت مظلة UNC6671

يعتقد باحثو جوجل أن المجموعات الأربع المذكورة قد لا تعمل بمعزل عن بعضها. وبدلًا من ذلك، قد تكون وجوهًا مختلفة لشبكة واحدة أكبر مصممة لإخفاء الحجم الحقيقي للعملية.

مجموعات القرصنة المحددة والارتباطات المحتملة

أطلقت جوجل على المجموعات الأربع أسماء Falcon و Helix و Pink و Redact، وتقول إنها قد تندرج جميعًا تحت مظلة أوسع تتابعها الشركة داخليًا باسم UNC6671. وما يزال غير واضح هو طبيعة العلاقة الدقيقة بينها — سواء كانت جهات تابعة رسميًا، أو مجموعات منشقة انبثقت عن أصل مشترك، أو مجرد مشغلين منفصلين يعتمدون على نفس بنية “التصيّد كخدمة”. وجاء في تقرير جوجل: “نعتقد أن هذا يعكس على الأرجح مجموعة من جهات التهديد المنسقة التي تدير عدة علامات ابتزاز علنية ربما في محاولة لتقسيم العمليات، وإخفاء الحجم الإجمالي للاختراقات، وعزل أي تبعات تتعلق بالتفاوض.”

الدوافع الاستراتيجية واختيار الأهداف

ليست هذه حملة بدأت مع شركات الأسهم الخاصة. تقول جوجل إن المجموعات نفسها استهدفت سابقًا شركات كبيرة في مجالات التصنيع والعقارات والرعاية الصحية والتأمين والتكنولوجيا والنقل والضيافة، سعيًا وراء “ملكية فكرية قيّمة أو شيفرات مصدرية للبرمجيات أو بيانات حساسة لعملاء كبار الشخصيات.”

ويبدو أن التحول نحو المؤسسات القانونية والمالية، بما في ذلك شركات الأسهم الخاصة، كان مقصودًا. وأشار باحثو جوجل إلى أن “التركيز على المنظمات المنخرطة في الاندماجات والاستحواذات وتوظيف رأس المال والتقاضي قد يعكس استراتيجية تستهدف بيانات مؤسسية وسرية عالية القيمة لتعظيم نفوذ مطالب الابتزاز.” بعبارة أخرى، يبدو أن القراصنة يطاردون نوع المعلومات — مثل شروط الصفقات واستراتيجيات التقاضي والسجلات الحساسة للعملاء — التي ستدفع الشركات مبالغ طائلة لإبقائها بعيدًا عن أعين الجمهور.

بالنسبة لصناعة قائمة على السرية والثقة، فإن منطق اختيار الأهداف هذا هو جرس الإنذار الحقيقي هنا. فالأمر لا يتعلق باختراق واحد أو دفعة واحدة؛ بل هو إشارة إلى أن المهاجمين حددوا الأسهم الخاصة والخدمات المالية كأرض خصبة تحديدًا لأن تكلفة انكشاف المعلومات، بالنسبة لهذه الشركات، أعلى بكثير من قيمة الفدية نفسها.

الأسئلة الشائعة

كيف يحصل القراصنة على بيانات اعتماد الموظفين في هذه الهجمات؟

يجري القراصنة مكالمات هاتفية منتحلين صفة زملاء في العمل أو موظفي مكتب دعم تقنية المعلومات لخداع الموظفين لإدخال بيانات اعتمادهم في مواقع مزيفة.

ما هي الشركات المالية التي استُهدفت في هذه الهجمات بالتّصيّد الصوتي؟

تشمل الشركات المستهدفة وفقًا للتقارير كلًا من Apollo Global Management و Bain Capital و Blackstone و Bridgewater Associates و CME Group و KKR و Moody’s و TPG.

ما هي أساليب الابتزاز التي يستخدمها القراصنة بعد سرقة البيانات؟

تدير بعض المجموعات مواقع إلكترونية تهدد بنشر البيانات المسروقة ما لم يدفع الضحايا فدية.

ما هي مبالغ الفدية النموذجية التي تطالب بها مجموعات القرصنة هذه؟

تتراوح مطالب الفدية عادة بين 750,000 دولار و3 ملايين دولار.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”كيف يحصل القراصنة على بيانات اعتماد الموظفين في هذه الهجمات؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”يجري القراصنة مكالمات هاتفية منتحلين صفة زملاء في العمل أو موظفي مكتب دعم تقنية المعلومات لخداع الموظفين لإدخال بيانات اعتمادهم في مواقع مزيفة.”}},{“@type”:”Question”,”name”:”ما هي الشركات المالية التي استُهدفت في هذه الهجمات بالتّصيّد الصوتي؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تشمل الشركات المستهدفة وفقًا للتقارير كلًا من Apollo Global Management و Bain Capital و Blackstone و Bridgewater Associates و CME Group و KKR و Moody’s و TPG.”}},{“@type”:”Question”,”name”:”ما هي أساليب الابتزاز التي يستخدمها القراصنة بعد سرقة البيانات؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تدير بعض المجموعات مواقع إلكترونية تهدد بنشر البيانات المسروقة ما لم يدفع الضحايا فدية.”}},{“@type”:”Question”,”name”:”ما هي مبالغ الفدية النموذجية التي تطالب بها مجموعات القرصنة هذه؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تتراوح مطالب الفدية عادة بين 750,000 دولار و3 ملايين دولار.”}}]}

تم إعداد هذه المقالة بمساعدة الذكاء الاصطناعي ومراجعتها من قبل الفريق التحريري.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST