قراصنة استهدفوا شركات أميركية منها “بلاكستون” و”سي.إم.إي”
كشفت بيانات من شركة “غوغل” وبيانات في مجال استخبارات الإنترنت اطلعت عليها “رويترز” أن قراصنة إلكترونيين يطلبون فدى ويستخدمون المكالمات الهاتفية لاختراق ضحاياهم استهدفوا عشرات المؤسسات المالية الأميركية البارزة وغيرها من الشركات خلال الشهر الماضي.
وتظهر البيانات أن القراصنة أنشأوا مواقع إلكترونية لسرقة كلمات مرور موظفين بشركات للاستثمار المباشر والخدمات المالية، بما في ذلك “بلاكستون”، و”بريدج ووتر أسوسيتس”، و”أبولو جلوبال مانجمنت”، و”باين كابيتال”، و”كيه.كيه.آر”، و”تي.بي.جي”، و”سي.إم.إي جروب”، و”كليرليك كابيتال”، و”موديز”، بالإضافة إلى شركات أخرى.
النفط يرتفع وسط مخاوف بشأن مقترحات إعادة فتح مضيق هرمز
وامتنعت “غوغل” عن التعليق على ما توصلت إليه “رويترز”، وقالت في مدونتها إن بعض الشركات، لم تفصح عن أسمائها، دفعت فدى للقراصنة.
ويقول خبراء إن استخدام القراصنة لأساليب بسيطة، مثل المكالمات الهاتفية، لاستهداف القطاع المالي، يظهر كيف أن الأساليب القديمة، رغم برامج الأمان المتطورة والتهديدات المدعومة بالذكاء الاصطناعي، لا تزال من بين أكثر الأساليب فعالية.
وامتنعت كل من “كيه.كيه.آر”، و”باين كابيتال”، و”كليرليك كابيتال”، و”سي.إم.إي”، و”تي.بي.جي”، و”أبولو” عن التعليق. ولم ترد “بلاكستون”، و”بريدج ووتر أسوسيتس”، و”موديز” على طلبات التعليق بعد.
وفي منشور على مدونتها، ذكرت “غوغل”، التابعة لـ “ألفابت”، أن المخترقين حولوا اهتمامهم مؤخراً إلى شركات الاستثمار المباشر وشركات المحاماة ووكالات التصنيف الائتماني.
وذكرت “غوغل” أن المخترقين استخدموا “أساليب هندسة اجتماعية دقيقة”، إذ تواصلوا مع الموظفين عبر هواتفهم الشخصية متظاهرين بأنهم يتصلون من قسم الدعم الفني في شركاتهم، وأحياناً يعرضون رقم هاتف الدعم الفني الصحيح.
وأخبر المخترقون ضحاياهم بوجود توجيه عاجل من قسم تقنية المعلومات لتحديث مفاتيح المرور أو المصادقة متعددة العوامل، ووجهوا الموظفين إلى موقع إلكتروني خبيث معد للإيقاع بالضحايا.
وإذا اتبع الموظف التعليمات وأدخل كلمة المرور، كان المخترقون يحصلون على رمز المرور الاحتياطي الخاص به الذي يرسل عادة عبر رسالة نصية أو يولد باستخدام تطبيق مباشرة عبر الهاتف، ويستولون على حسابه قبل انتهاء المكالمة.
المصدر: العربية – اقتصاد





