قراصنة استهدفوا شركات أميركية منها بلاكستون بأساليب تقليدية بسيطة
كشفت بيانات من غوغل وبيانات في مجال استخبارات الإنترنت اطلعت عليها رويترز أن قراصنة إلكترونيين يطلبون فدى ويستخدمون المكالمات الهاتفية لاختراق ضحاياهم استهدفوا عشرات المؤسسات المالية الأميركية البارزة وغيرها من الشركات خلال الشهر الماضي.
وتظهر البيانات أن القراصنة أنشأوا مواقع إلكترونية لسرقة كلمات مرور موظفين بشركات للاستثمار المباشر والخدمات المالية، بما في ذلك بلاكستون وبريدج ووتر أسوسيتس وأبولو غلوبال مانجمنت وباين كابيتال وكيه.كيه.آر وتي.بي.جي وسي.إم.إي غروب وكليرليك كابيتال وموديز، بالإضافة إلى شركات أخرى.
وامتنعت “غوغل” عن التعليق على ما توصلت إليه رويترز، وقالت في مدونتها إن بعض الشركات، لم تفصح عن أسمائها، دفعت فدى للقراصنة.
ويقول خبراء إن استخدام القراصنة لأساليب بسيطة، مثل المكالمات الهاتفية، لاستهداف القطاع المالي، يظهر كيف أن الأساليب القديمة، رغم برامج الأمان المتطورة والتهديدات المدعومة بالذكاء الاصطناعي، لا تزال من بين أكثر الأساليب فاعلية.
وامتنعت كل من كيه.كيه.آر وباين كابيتال وكليرليك كابيتال وسي.إم.إي وتي.بي.جي وأبولو عن التعليق. ولم ترد بلاكستون وبريدج ووتر أسوسيتس وموديز على طلبات التعليق بعد.
وفي منشور على مدونتها، ذكرت “غوغل”، التابعة لألفابت، أن المخترقين حولوا اهتمامهم مؤخرا إلى شركات الاستثمار المباشر وشركات المحاماة ووكالات التصنيف الائتماني.
وذكرت “غوغل” أن المخترقين استخدموا “أساليب هندسة اجتماعية دقيقة”، إذ تواصلوا مع الموظفين عبر هواتفهم الشخصية متظاهرين بأنهم يتصلون من قسم الدعم الفني في شركاتهم، وأحيانا يعرضون رقم هاتف الدعم الفني الصحيح.
وأخبر المخترقون ضحاياهم بوجود توجيه عاجل من قسم تقنية المعلومات لتحديث مفاتيح المرور أو المصادقة متعددة العوامل، ووجهوا الموظفين إلى موقع إلكتروني خبيث معد للإيقاع بالضحايا.
وإذا اتبع الموظف التعليمات وأدخل كلمة المرور، كان المخترقون يحصلون على رمز المرور الاحتياطي الخاص به الذي يرسل عادة عبر رسالة نصية أو يولد باستخدام تطبيق مباشرة عبر الهاتف، ويستولون على حسابه قبل انتهاء المكالمة.
المصدر: العربية – تكنولوجيا





