قراصنة يستهدفون عمالقة المال الأميركي بحملة فدية تعتمد على الهندسة الاجتماعية
- الهجمات تركز على شركات الاستثمار الخاصة ومكاتب المحاماة ووكالات التصنيف الائتماني، حيث يعتقد القراصنة أن هذه المؤسسات تحتفظ ببيانات حساسة تجعلها أكثر استعداداً لدفع الفدية لتجنب تسريبها.
- خبراء الأمن السيبراني يؤكدون أن نجاح هذه الأساليب يبرز أهمية الاستثمار في تدريب الموظفين ورفع مستوى الوعي الأمني، بجانب تطوير تقنيات الحماية.
وسّع قراصنة إلكترونيون يسعون للحصول على فديات نطاق هجماتهم خلال الأسابيع الأخيرة ليشمل كبرى شركات الاستثمار والأسواق المالية في الولايات المتحدة، معتمدين على أساليب احتيال بسيطة لكنها فعّالة تقوم على خداع الموظفين عبر مكالمات هاتفية وانتحال صفة فرق الدعم الفني، في مؤشر إلى أن العنصر البشري لا يزال الحلقة الأضعف في منظومات الأمن السيبراني رغم التقدم التقني المتسارع.
وأظهرت بيانات راجعتها وكالة رويترز، إلى جانب معلومات نشرتها شركة "غوغل" (Google)، أن قراصنة استهدفوا عشرات المؤسسات المالية الأميركية البارزة، من بينها "بلاكستون" (Blackstone)، و"بريدجووتر أسوشيتس" (Bridgewater Associates)، و"أبولو غلوبال مانجمنت" (Apollo Global Management)، و"باين كابيتال" (Bain Capital)، و"كيه كيه آر" (KKR)، و"تي بي جي" (TPG)، و"سي إم إي غروب" (CME Group)، و"موديز" (Moody's)، عبر مواقع إلكترونية مزيفة صُممت لسرقة كلمات مرور الموظفين، وذلك في تقرير حصري أوردته رويترز اليوم الخميس.
وذكرت غوغل (Google)، في تدوينة نشرتها الخميس، أن المجموعة الإجرامية تعمل تحت أسماء متعددة، منها "ريدآكت" (Redact) و"بينك" (Pink) و"فالكون" (Falcon) و"هيليكس" (Helix)، مشيرة إلى أن بعض الشركات دفعت بالفعل فديات للقراصنة، من دون الكشف عن هوياتها. ولم تتمكن رويترز من التحقق من الشركات التي نجحت الهجمات في اختراقها.
واعتمد المهاجمون على أسلوب "الهندسة الاجتماعية"، إذ تواصلوا مع موظفين عبر هواتفهم الشخصية منتحلين صفة موظفي الدعم التقني في شركاتهم، وأوهموهم بوجود تحديث عاجل لمفاتيح الدخول أو أنظمة المصادقة متعددة العوامل. ثم وجّهوا الضحايا إلى مواقع إلكترونية مزيفة تحمل أسماء مثل "باس كي هيلب ديسك" (passkeyhelpdesk) و"سيكيور-باس كي" (secure-passkey)، حيث يتم الاستيلاء على بيانات تسجيل الدخول ورموز التحقق الأمنية الفورية قبل انتهاء المكالمة.
وقال كبير محللي التهديدات في مجموعة استخبارات التهديدات التابعة لغوغل (Google Threat Intelligence Group) أوستن لارسن إن اختيار الأهداف تحكمه اعتبارات مالية بالدرجة الأولى، إذ يعتقد القراصنة أن شركات الاستثمار الخاصة ومكاتب المحاماة ووكالات التصنيف الائتماني تحتفظ ببيانات حساسة تجعلها أكثر استعداداً لدفع الفدية لتجنب تسريبها. وأضاف أن الحملة وسعت نطاق أهدافها أخيراً ليشمل شركات الأسهم الخاصة، ومكاتب المحاماة، ووكالات التصنيف الائتماني، مؤكداً أن المواقع الإلكترونية المزيفة كانت تُستخدم في محاولات اختراق فعلية، وإن لم تنجح جميعها.
ونسبت "رويترز" إلى مدير إنتاج استخبارات التهديدات الإلكترونية في مجموعة ريتيل آند هوسبيتاليتي آيزاك (Retail and Hospitality ISAC) لي كلارك قوله إن تطور أنظمة الحماية الإلكترونية دفع المهاجمين إلى التركيز على استغلال العنصر البشري بدلاً من اختراق الأنظمة مباشرة، موضحاً أن "أسهل طريقة لتجاوز السياج الأمني المتطور هي إقناع الحارس بفتح الباب بنفسه". كما أكد خبراء الأمن السيبراني أن استمرار نجاح أساليب قراصنة الهندسة الاجتماعية، رغم بساطتها، يبرز أن الاستثمار في تدريب الموظفين ورفع مستوى الوعي الأمني لا يقل أهمية عن تطوير تقنيات الحماية، خصوصاً مع تزايد اعتماد المؤسسات المالية على البيانات الرقمية الحساسة وتنامي الهجمات الإلكترونية المدفوعة بأهداف مالية.