× إشترك في قناتنا على واتساب
أحدث الأخبار

قراصنة يخترقون شركات أميركية بالمكالمات الهاتفية

صفحة فيسبوك
تابع الآن
إكس (تويتر)
تابع على X
ثريدز
تابع الآن
قناة واتساب
انضم الآن


 كشفت بيانات من جوجل ومعلومات متخصصة في استخبارات الإنترنت اطلعت عليها رويترز، أن قراصنة إلكترونيين يعتمدون على طلب الفدى واستخدام المكالمات الهاتفية في اختراق ضحاياهم، استهدفوا خلال الشهر الماضي عشرات المؤسسات المالية الأميركية البارزة وشركات أخرى، في هجمات اعتمدت على أساليب بسيطة لكنها أثبتت قدرتها على خداع الموظفين.

وأظهرت البيانات أن القراصنة أنشأوا مواقع إلكترونية مزيفة بهدف سرقة كلمات المرور الخاصة بموظفين في شركات الاستثمار المباشر والخدمات المالية، وشملت الجهات المستهدفة بلاكستون، وبريدج ووتر أسوسيتس، وأبولو غلوبال مانجمنت، وباين كابيتال، وكيه.كيه.آر، وتي.بي.جي، وسي.إم.إي غروب، وكليرليك كابيتال، وموديز، إلى جانب شركات أخرى.

وامتنعت جوجل عن التعليق بشكل مباشر على النتائج التي توصلت إليها رويترز، لكنها أوضحت في منشور عبر مدونتها أن بعض الشركات، من دون الكشف عن أسمائها، دفعت فدى للقراصنة بعد تعرضها لهذه الهجمات.

ويرى خبراء أن اعتماد القراصنة على وسائل تقليدية مثل المكالمات الهاتفية في استهداف المؤسسات المالية يكشف جانبًا مهمًا من مشهد الأمن السيبراني، فحتى مع تطور برامج الحماية وظهور تهديدات جديدة مدعومة بالذكاء الاصطناعي، لا تزال الأساليب القديمة القائمة على خداع الأشخاص من أكثر الطرق فاعلية للوصول إلى الحسابات والأنظمة.

وامتنعت كيه.كيه.آر، وباين كابيتال، وكليرليك كابيتال، وسي.إم.إي، وتي.بي.جي، وأبولو عن التعليق على الهجمات، بينما لم ترد بلاكستون وبريدج ووتر أسوسيتس وموديز على طلبات التعليق.

وقالت جوجل، التابعة لشركة ألفابت، في منشور عبر مدونتها إن القراصنة بدأوا في الآونة الأخيرة بتوجيه اهتمام أكبر نحو شركات الاستثمار المباشر وشركات المحاماة ووكالات التصنيف الائتماني، في مؤشر على اتساع نطاق الجهات التي أصبحت هدفًا لهذا النوع من الهجمات.

واعتمد المهاجمون على ما وصفته جوجل بأساليب هندسة اجتماعية دقيقة، إذ كانوا يتواصلون مع الموظفين عبر هواتفهم الشخصية، مدعين أنهم يتحدثون من قسم الدعم الفني في شركاتهم، وفي بعض الحالات كانوا يستخدمون حتى رقم هاتف الدعم الفني الحقيقي لزيادة مصداقية الاتصال وإقناع الموظف بأن المكالمة رسمية.

وخلال المكالمة، كان القراصنة يخبرون الضحايا بوجود توجيه عاجل صادر عن قسم تقنية المعلومات، يطلب منهم تحديث مفاتيح المرور أو إعدادات المصادقة متعددة العوامل، ثم يوجهونهم إلى موقع إلكتروني خبيث صُمم خصيصًا لسرقة بيانات تسجيل الدخول.

وبمجرد أن يستجيب الموظف للتعليمات ويدخل كلمة المرور في الموقع المزيف، ينتقل الهجوم إلى مرحلة أكثر خطورة، إذ يحصل القراصنة أيضًا على رمز المرور الاحتياطي الخاص بالموظف، وهو الرمز الذي يُرسل عادة عبر رسالة نصية أو يتم توليده مباشرة باستخدام تطبيق على الهاتف.

وبهذه الطريقة، لا يحتاج المهاجم إلى اختراق أنظمة الحماية المعقدة بشكل مباشر، بل يستغل ثقة الموظف في المكالمة والإجراءات التي تبدو رسمية، ليتمكن من السيطرة على الحساب خلال فترة قصيرة، وقبل أن تنتهي المكالمة الهاتفية نفسها.

التعليقات

نستخدم ملفات تعريف الارتباط لضمان حصولك على أفضل تجربة.