Homeأخبار من العالمFintechهجوم برامج الفدية على شركة جاك هنري يصيب بيانات 10 بنوك فقط...

هجوم برامج الفدية على شركة جاك هنري يصيب بيانات 10 بنوك فقط من أصل 7,200 بنك

جاك هنري، أحد أكبر مزودي تقنيات الأنظمة المصرفية الأساسية في الولايات المتحدة، أكد أنه تعرض لهجوم برمجيات فدية (رانسوموير) اعتمد على خداع الموظفين عبر التصيد الصوتي بدلاً من استغلال ثغرة برمجية. يعود هجوم برمجيات الفدية على جاك هنري إلى مخطط انتحل فيه المهاجمون صفة جهات موثوقة للوصول إلى بيئة الشركة الداخلية، وفقاً لبيان صادر عن المزود.

أهم النقاط

  • تم اختراق جاك هنري عبر مخطط تصيد صوتي مرتبط بمجموعة القرصنة ShinyHunters النشطة منذ عام 2019.
  • لم يتم الوصول إلى أي أنظمة موجهة للعملاء أو منصات الأنظمة المصرفية الأساسية أو خدمات المعالجة اليومية، ولم تتعرض لأي تعطيل.
  • تم استخراج بيانات تعريف شخصية من 10 فقط من بين 7,200 بنك من عملاء جاك هنري.
  • تقدم جاك هنري خدمتي مراقبة ائتمانية لمدة عامين للمؤسسات المالية المتأثرة لصالح أصحاب الحسابات لديها.
  • تقول الشركة إنها لم تقدم أي دفعة للمهاجمين وتعتبر أن الحادث غير جوهري من الناحية المالية.

هجوم برمجيات الفدية الذي استهدف جاك هنري

بدأ الاختراق بمخطط هندسة اجتماعية عبر التصيد الصوتي، وهي أسلوب يتصل فيه المهاجمون بالموظفين منتحلين صفة زملاء أو موظفي تقنية معلومات أو مزودين موثوقين لإقناعهم بتسليم بيانات الدخول. تقول جاك هنري إن هذه الطريقة سمحت للمتسللين بالوصول إلى أنظمتها الداخلية للشركة، ما شكّل نقطة الدخول للحادث الأوسع الذي يخضع حالياً للتحقيق.

الهندسة الاجتماعية عبر التصيد الصوتي

يعتمد التصيد الصوتي، الذي يُطلق عليه غالباً “فيشنغ صوتي” أو “فيشينغ”، على التلاعب بالأشخاص بدلاً من اختراق الجدران النارية أو استغلال الشيفرات. وقد أصبح أحد الأساليب المفضلة لفرق الابتزاز المتقدمة لأنه يتجاوز العديد من وسائل الدفاع التقليدية في الأمن السيبراني، مستهدفاً الثقة البشرية بدلاً من الثغرات التقنية.

خلفية مجموعة القرصنة ShinyHunters

نُسب الهجوم إلى مجموعة ShinyHunters، وهي مجموعة إجرامية للقرصنة والابتزاز نشطة منذ عام 2019. بنت المجموعة سمعة في حملات واسعة النطاق لبرمجيات الفدية وابتزاز البيانات ضد الشركات الكبرى، مستخدمة التصيد والهندسة الاجتماعية كأدوات متكررة لاختراق بيئات الحوسبة السحابية والشبكات الداخلية. وقد جعلها نمط استهداف الموظفين بدلاً من البنية التحتية واحدة من أكثر التهديدات المستمرة التي تواجه الشركات التي تتعامل مع بيانات مالية أو صحية حساسة.

تأثير تشغيلي محدود ونطاق خرق البيانات

على الرغم من الاختراق، تقول جاك هنري إن بنية أنظمتها المصرفية الأساسية ظلت دون مساس طوال الحادث. وأكدت الشركة أنه لم يتم الوصول إلى أي أنظمة موجهة للعملاء أو أنظمة تشغيل أو منصات أساسية أو خدمات معالجة يومية، ولم تتعرض لأي تعطيل، وهو فارق مهم للغاية بالنسبة للبنوك التي تعتمد على تقنيتها لتسيير العمليات اليومية.

عدم حدوث تعطيل للأنظمة الموجهة للعملاء أو الأنظمة الأساسية

بالنسبة لمزود أنظمة مصرفية أساسية، فإن إبقاء أنظمة المعالجة معزولة عن الاختراق هو الفارق بين حادث أمني محتوى وتعطيل منهجي يؤثر في آلاف المؤسسات المالية وعملائها. تؤكد تصريحات جاك هنري أن هذا الفصل ظل قائماً طوال فترة الهجوم.

استخراج بيانات من عشرة بنوك عميلة

أكدت الشركة أن القراصنة تمكنوا من استخراج بيانات تعريف شخصية مرتبطة بـ10 فقط من بين 7,200 بنك من عملائها. يمثل هذا الرقم جزءاً صغيراً من قاعدة عملاء جاك هنري الإجمالية، لكنه لا يلغي القلق على أصحاب الحسابات الذين ربما تعرضت بياناتهم للكشف. أهمية ذلك تكمن في أن خرقاً محدود النطاق في شركة تشكل العمود الفقري للعمليات المصرفية الأساسية لآلاف المؤسسات يمكن أن يحمل عواقب كبيرة، إذ إن اختراق مزود واحد يمكن أن يمتد أثره إلى العديد من البنوك التابعة وعملائها في الوقت نفسه.

إجراءات الاستجابة وتصريحات الشركة

تقدم جاك هنري خدمات مراقبة ائتمانية لمدة عامين للمؤسسات المالية المتأثرة بالاختراق، حتى تتمكن تلك البنوك من توسيع نطاق الحماية لتشمل أصحاب الحسابات لديها. كما استعانت الشركة بـشركة مستقلة خارجية متخصصة في الأدلة الجنائية السيبرانية لدعم جهود التحقيق والمعالجة، بينما تعمل جنباً إلى جنب مع جهات إنفاذ القانون الفدرالية لملاحقة الجناة.

مراقبة ائتمانية للعملاء المتأثرين

تستهدف خدمة المراقبة الائتمانية البنوك العشرة من العملاء التي تأكد استخراج بيانات تعريف شخصية منها، ما يمنح تلك المؤسسات أداة لحماية أصحاب الحسابات الذين ربما تعرضت معلوماتهم للكشف في الاختراق.

تحقيق جنائي رقمي وتعاون مع جهات إنفاذ القانون

يشير الاستعانة بخبراء أدلة جنائية خارجيين إلى جانب المحققين الفدراليين إلى خطوة معيارية لكنها ضرورية للشركات التي تدير بنية تحتية مالية حساسة. كما يوحي بأن جاك هنري تتعامل مع محاولة الابتزاز باعتبارها مسألة خطيرة بما يكفي لتستدعي تدخل جهات إنفاذ القانون، وليس مجرد إصلاح داخلي بحت.

الأثر المالي ورفض دفع الفدية

كانت جاك هنري واضحة بشأن قرارها عدم التفاوض مع المهاجمين. وقالت الشركة في بيانها: “تضمن هذا الحادث محاولة ابتزاز، ولن نقوم بدفع أي مبلغ لجهة التهديد”. وأضافت: “لقد توصلنا إلى أن الحادث غير جوهري من الناحية المالية بالنسبة للشركة”.

تعبير الشركة عن الأسف

بعيداً عن التفاصيل التقنية والمالية، أقرت جاك هنري بحالة القلق التي قد يسببها الاختراق بين المؤسسات والأفراد المرتبطين بشبكتها. وقالت الشركة: “ندرك ونعرب عن أسفنا العميق لأي قلق قد يتسبب فيه هذا الحادث لعملائنا وأصحاب الحسابات لديهم”.

أهمية ذلك بالنسبة للقطاع الأوسع: يشغل مزودو الأنظمة المصرفية الأساسية موقعاً محورياً بين آلاف المؤسسات المالية وعملائها، ما يعني أن محاولة هندسة اجتماعية واحدة ناجحة يمكن أن تكشف بيانات مرتبطة بأصحاب حسابات لم يتعاملوا مباشرة مع المزود نفسه. ومع استمرار مجموعة ShinyHunters في استهداف الشركات الكبرى عبر أساليب تصيد صوتي مماثلة، يبرز هذا الحدث كيف تظل أساليب الاختراق المتمحورة حول الإنسان نقطة ضعف مستمرة حتى لدى الشركات التي تمتلك دفاعات تقنية ناضجة تحمي منصاتها الأساسية.

الأسئلة الشائعة

من كان مسؤولاً عن هجوم برمجيات الفدية على جاك هنري؟

نُفذ هجوم برمجيات الفدية بواسطة مجموعة القرصنة ShinyHunters النشطة منذ عام 2019، باستخدام الهندسة الاجتماعية عبر التصيد الصوتي.

هل تسبب هجوم برمجيات الفدية في تعطيل الأنظمة المصرفية الأساسية لدى جاك هنري؟

لم يتم الوصول إلى أي أنظمة موجهة للعملاء أو أنظمة تشغيل أو منصات أساسية أو خدمات معالجة يومية، ولم تتعرض لأي تعطيل بسبب الهجوم.

كيف استجابت جاك هنري لخرق البيانات؟

استعانت جاك هنري بشركة مستقلة خارجية متخصصة في الأدلة الجنائية السيبرانية، وتتعاون مع جهات إنفاذ القانون الفدرالية، وتقدم مراقبة ائتمانية لمدة عامين للمؤسسات المالية المتأثرة.

هل دفعت جاك هنري أي فدية للمهاجمين؟

لا، أكدت الشركة أنها لم تقدم أي دفعة لجهة التهديد وتعتبر أن الحادث غير جوهري من الناحية المالية.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”من كان مسؤولاً عن هجوم برمجيات الفدية على جاك هنري؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”نُفذ هجوم برمجيات الفدية بواسطة مجموعة القرصنة ShinyHunters النشطة منذ عام 2019، باستخدام الهندسة الاجتماعية عبر التصيد الصوتي.”}},{“@type”:”Question”,”name”:”هل تسبب هجوم برمجيات الفدية في تعطيل الأنظمة المصرفية الأساسية لدى جاك هنري؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”لم يتم الوصول إلى أي أنظمة موجهة للعملاء أو أنظمة تشغيل أو منصات أساسية أو خدمات معالجة يومية، ولم تتعرض لأي تعطيل بسبب الهجوم.”}},{“@type”:”Question”,”name”:”كيف استجابت جاك هنري لخرق البيانات؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”استعانت جاك هنري بشركة مستقلة خارجية متخصصة في الأدلة الجنائية السيبرانية، وتتعاون مع جهات إنفاذ القانون الفدرالية، وتقدم مراقبة ائتمانية لمدة عامين للمؤسسات المالية المتأثرة.”}},{“@type”:”Question”,”name”:”هل دفعت جاك هنري أي فدية للمهاجمين؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”لا، أكدت الشركة أنها لم تقدم أي دفعة لجهة التهديد وتعتبر أن الحادث غير جوهري من الناحية المالية.”}}]}

تم إعداد المقال بمساعدة الذكاء الاصطناعي ومراجعته من قبل الفريق التحريري.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST