كشفت بيانات من شركة غوغل Google وتقارير استخبارات الإنترنت أن قراصنة إلكترونيين يستخدمون أساليب بسيطة مثل المكالمات الهاتفية لاستهداف شركات مالية أميركية كبرى، بينها بلاكستون Blackstone، بريدج ووتر أسوسيتس Bridgewater Associates، أبولو جلوبال مانجمنت Apollo Global Management، باين كابيتال Bain Capital، كيه.كيه.آر KKR، تي.بي.جي TPG، سي.إم.إي CME، موديز Moody’s، وكليرليك كابيتال Clearlake Capital، إضافة إلى مؤسسات أخرى.
أساليب الاختراق
أنشأ القراصنة مواقع إلكترونية خبيثة لسرقة كلمات مرور موظفين، مستخدمين تقنيات "الهندسة الاجتماعية" عبر الاتصال بالهواتف الشخصية للموظفين، والتظاهر بأنهم من قسم الدعم الفني، وفق رويترز الجمعة 6 أغسطس/آب.
وأحياناً يعرضون الرقم الصحيح للدعم الفني لإقناع الضحايا، ثم يوجهونهم إلى مواقع مزيفة لتحديث كلمات المرور أو رموز المصادقة.
نتائج الهجمات
بمجرد إدخال البيانات، يحصل القراصنة على الرموز الاحتياطية المرسلة عبر الرسائل النصية أو تطبيقات الهواتف، ليستولوا على الحسابات فورياً.
وأكدت غوغل أن بعض الشركات دفعت فدى للقراصنة، لكنها لم تكشف عن أسمائها.
ردود الشركات
وامتنعت شركات كيه.كيه.آر، باين كابيتال، كليرليك كابيتال، تي.بي.جي، أبولو عن التعليق، فيما لم ترد بلاكستون، بريدج ووتر، وموديز على طلبات رويترز.
وأوضحت غوغل أن القراصنة ركزوا مؤخراً على شركات الاستثمار المباشر، مكاتب المحاماة، ووكالات التصنيف الائتماني.
دلالات أمنية
يرى خبراء أن استخدام القراصنة لأساليب قديمة مثل المكالمات الهاتفية يثبت أن هذه الطرق لا تزال فعّالة رغم تطور أنظمة الأمان والتهديدات المدعومة بالذكاء الاصطناعي، ما يبرز الحاجة إلى يقظة بشرية موازية للتقنيات الحديثة.
تابعونا على منصات التواصل الاجتماعي