قراصنة استهدفوا شركات أميركية منها "بلاكستون" و"سي.إم.إي"
كشفت بيانات من جوجل وبيانات في مجال استخبارات الإنترنت اطلعت عليها وكالة "رويترز" أن قراصنة إلكترونيون يطلبون فدى ويستخدمون المكالمات الهاتفية لاختراق ضحاياهم استهدفوا عشرات المؤسسات المالية الأمريكية البارزة وغيرها من الشركات خلال الشهر الماضي.
وتظهر البيانات أن القراصنة أنشأوا مواقع إلكترونية لسرقة كلمات مرور موظفين بشركات للاستثمار المباشر والخدمات المالية، بما في ذلك بلاكستون وبريدج ووتر أسوسيتس وأبولو غلوبال مانجمنت وباين كابيتال وكيه.كيه.آر وتي.بي.جي وسي.إم.إي جروب وكليرليك كابيتال وموديز، بالإضافة إلى شركات أخرى.
وامتنعت غوغل عن التعليق على ما توصلت إليه "رويترز"، وقالت في مدونتها إنَّ بعض الشركات، لم تفصح عن أسمائها، دفعت فدى للقراصنة.
ويقول خبراء إنَّ استخدام القراصنة لأساليب بسيطة، مثل المكالمات الهاتفية، لاستهداف القطاع المالي، يظهر كيف أن الأساليب القديمة، رغم برامج الأمان المتطورة والتهديدات المدعومة بالذكاء الاصطناعي، لا تزال من بين أكثر الأساليب فاعلية.

وفي منشور على مدونتها، ذكرت غوغل، التابعة لألفابت، أن المخترقين حولوا اهتمامهم مؤخراً إلى شركات الاستثمار المباشر وشركات المحاماة ووكالات التصنيف الائتماني.
وأشارت إلى أن المخترقين استخدموا "أساليب هندسة اجتماعية دقيقة"، إذ تواصلوا مع الموظفين عبر هواتفهم الشخصية متظاهرين بأنهم يتصلون من قسم الدعم الفني في شركاتهم، وأحيانا يعرضون رقم هاتف الدعم الفني الصحيح.
وأخبر المخترقون ضحاياهم بوجود توجيه عاجل من قسم تقنية المعلومات لتحديث مفاتيح المرور أو المصادقة متعددة العوامل، ووجهوا الموظفين إلى موقع إلكتروني خبيث معد للإيقاع بالضحايا.
وإذا اتبع الموظف التعليمات وأدخل كلمة المرور، كان المخترقون يحصلون على رمز المرور الاحتياطي الخاص به الذي يرسل عادة عبر رسالة نصية أو يولد باستخدام تطبيق مباشرة عبر الهاتف، ويستولون على حسابه قبل انتهاء المكالمة.
نبض