وفي تقرير لرويترز في 7 أغسطس، أفاد 7 أكتوبر/تموز أنه وفقًا لبيانات استخبارات من غوغل والإنترنت اطّلعت عليها رويترز، وخلال الشهر الماضي استهدف القراصنة الإلكترونيون المجرمون الذين استخدموا المكالمات الهاتفية لابتزاز ضحاياهم عشرات المؤسسات المالية الأمريكية المعروفة وغيرها من الشركات.

  وتُظهر البيانات أن هؤلاء المتسللين صمّموا مواقع إلكترونية تهدف إلى سرقة كلمات مرور موظفي شركات الأسهم الخاصة والمؤسسات المالية، وكان من بين الأهداف بلاكستون (Blackstone) وبريدج ووتر أسوشيتس (Bridgewater Associates) وأبولو جلوبال مانجمنت (Apollo Global Management) وباين كابيتال (Bain Capital) وKKR وTPG ومجموعة شيكاغو للمبادلات (CME Group) وكلير ليك كابيتال (Clearlake Capital) وموودي (Moody's)، إلى جانب شركات أخرى. وذكرت غوغل في منشور مدونة نُشر يوم الخميس حول أنشطة الهجمات الإلكترونية أن هؤلاء المتسللين نفذوا عمليات باسماء متعددة، بما في ذلك Redact وPink وFalcon وHelix.

  أفادت التقارير بأن غوغل رفضت التعليق على نتائج تحقيق رويترز. وذكرت مدونتها أنه في بعض الحالات قامت بعض الشركات (دون تحديد أسماء الشركات) بدفع فدية للقراصنة. ولم تتمكن رويترز من تحديد أي الشركات تم اختراقها بنجاح من قبل القراصنة.

  据 رويترز، قال خبراء إن القراصنة يستهدفون القطاع المالي بأساليب منخفضة التقنية مثل الاتصال الهاتفي، ما يدل على أن أقدم الأساليب لا تزال الأكثر فعالية رغم وجود إجراءات أمنية معقدة وتهديدات مدفوعة بالذكاء الاصطناعي. وإذا ما نجحت الهجمات، فمن المرجح أن تعرض بيانات بعض أكبر شركات الأسهم الخاصة الأمريكية التي توفر تمويلًا لشركات أخرى للخطر.

  قال لي كلارك، مدير إنتاج معلومات التهديدات السيبرانية في ISAC لقطاعي التجزئة والفنادق: «لأن الجدران الآن أصبحت معقدة جدًا وتكنولوجية، نحتاج فقط إلى خداع الحراس ليفتحوا لنا الباب». «العامل البشري هو بالضبط ما يجعل هذا النوع من الهجمات ينتشر بشكل انفجاري.»

  ذكرت غوغل في منشور مدونتها أن هؤلاء القراصنة ركزوا مؤخرًا على شركات الأسهم الخاصة ومكاتب المحاماة ووكالات التصنيف المالي. وقال أوستن لارسن، كبير محللي التهديدات في فريق معلومات التهديدات لدى غوغل: إن هؤلاء القراصنة عادةً ما يختارون قطاعًا مستهدفًا بناءً على حسابات مالية، وغالبًا ما ينجحون. «في الواقع، كل ذلك من أجل المال.» قال لارسن: «يعتقدون أن البيانات التي تمتلكها هذه الشركات أو المؤسسات حساسة بما يكفي، وعندما تُسرق سيكونون على استعداد لدفع المال لإيقاف تسرب البيانات.»

  أشارت التقارير إلى أن غوغل لم تحدد أي شركة بعينها كانت أهدافًا لهجمات القراصنة. ومن خلال تشغيل 72 موقعًا خبيثًا مُدرجة في تقرير غوغل على منصات معلومات إلكترونية مثل DomainTools وurlscan، تمكنت رويترز من إجراء حل عكسي للعديد من المصائد الإلكترونية عبر الإنترنت التي استخدمها القراصنة والموجهة لشركات بعينها، والتي كانت هذه المنصات قد وضعت علامة عليها كـنطاقات فرعية خبيثة مُخصصة لكل شركة. وبخصوص هذه النطاقات الفرعية، قال لارسن بشكل عام: «من المحتمل أنها جميعًا استُخدمت لمحاولة الاختراق»، لكنه حذر أيضًا: «وليس كل محاولة نجحت».

  أشارت التقارير إلى أن غوغل ذكرت أن هؤلاء القراصنة استخدموا «استراتيجيات هندسة اجتماعية دقيقة»، من خلال التواصل مع الموظفين عبر هواتفهم المحمولة الشخصية، والتظاهر بأنهم يتصلون من خلال مكتب خدمة الشركة، وأحيانًا حتى عرض رقم مكتب الخدمة الصحيح. وأخبر القراصنة الأشخاص المستهدفين بأن هناك تعليمات عاجلة من قسم تقنية المعلومات تطلب تحديث مفاتيح كلمات المرور أو مصادقة متعددة العوامل، وقادو الموظفين إلى مواقع مصيدة مُعدة مسبقًا تحتوي على نطاقات مثل «passkeyhelpdesk» أو «secure-passkey». إذا أدخل الموظفون المعلومات وفقًا للتعليمات، فإن القراصنة كانوا يحصلون على رموزهم الاحتياطية في الوقت الحقيقي عبر الهاتف (غالبًا عبر الرسائل النصية أو عبر تطبيق يولّدها) ويستولون على حساباتهم قبل نهاية المكالمة.

  قال لارسن إن فكرة اعتبار هذا الأسلوب «بالحيلة» خاطئة. «ليس مصطلح “بالحيلة” هو الأنسب، لكنه فعّال للغاية بالفعل.»

  أظهرت التقارير أن رويترز لم تتمكن من التواصل مع ما يُسمّى القراصنة. وذكرت Redact (الاسم السابق Blackfile) على موقعها في الويب المظلم أن قراصنتها «لا يملكون دوافع سياسية أو أخلاقية»، وأنه «لا يقبلون حاليًا إجراء مقابلات مع وسائل الإعلام». وفي موقعها، اعترفت Falcon بوجود ارتباط مع Redact، لكنها قالت إنها لا علاقة لها بـHelix أو Pink.

  قال لارسن إنه لا يعرف من هم هؤلاء القراصنة بالضبط، ولا يعرف ما هي العلاقة بين بعضهم البعض. وبالرغم من أنهم يستخدمون أسماء مستعارة مختلفة، قال إنهم يبدو أنهم يرتبطون عبر بنية تحتية مشتركة. «لا يزال هناك بعض العوامل المجهولة هنا» قال.

  ذكرت التقارير أن محاولات هجوم هؤلاء القراصنة أثارت ضجة في وول ستريت. فعلى سبيل المثال، وفقًا لمطلع على الأمر، أخبرت شركة إدارة الأصول Point72 المستثمرين أنها كانت هدفًا للقراصنة. وقال مصدر مطلع آخر ومصدر مطلع على أمر مماثل إن القراصنة حاولوا أيضًا اختراق صناديق تحوط أخرى، بما في ذلك Two Sigma Investments وCitadel، وكانت أسماء الشركتين مدرجة أيضًا ضمن البيانات التي اطلعت عليها رويترز. ولم ترد Two Sigma على طلب المقابلات. ورفضت Citadel وPoint72 إجراء مقابلات.

  أشارت التقارير إلى أنه ووفقًا لمقال مدونة غوغل والبيانات، كانت هناك العديد من الشركات الأخرى ضمن نطاق الاستهداف قبل أن يتحول هؤلاء القراصنة إلى المؤسسات المالية.

  أظهرت البيانات أنه خلال الأسابيع الخمسة الماضية فقط، نصب هؤلاء المجرمون الإلكترونيون أكثر من 200 فخ رقمي للشركات، بما في ذلك شركة خدمات نقل الركاب أوبر (Uber)، وشركة وساطة عبر الإنترنت زيللو (Zillow)، وعلامة الملابس الجينز ليفايز (Levi Strauss)، إضافة إلى عدة مكاتب محاماة مثل Paul Hastings وGreenberg Traurig.

  لم ترد أوبر وزيللو وPaul Hastings وليفايز على طلبات إجراء المقابلات. وقالت Greenberg Traurig في بيان إن الشركة «لم يحدث فيها تسرب بيانات، لأن لدينا بروتوكولات أمان متعددة لحماية بيانات العملاء ومكتبنا»، لكن البيان لم يقدم تفاصيل. (تقرير Zhongxin Jingwei APP)

تحرير: تشانغ جياي

التعاون التجاري مثل الإعلانات، يرجى النقر هنا

يحظر إعادة نشر هذا المقال دون الحصول على إذن رسمي، مع تحمل المسؤولية القانونية عن أي انتهاك.