قراصنة يستهدفون عمالقة المال الأمريكي بالتصيد الصوتي وابتزاز ملايين الدولارات

باحثو جوجل يرصدون حملة منظمة تستغل التصيد الصوتي لاختراق عمالقة المال كبلاكستون وKKR، بمطالب فدية تتراوح بين 750 ألفاً و3 ملايين دولار للضحية.

تحرير
ألمعي · هيئة التحرير
النشر
٧ أغسطس ٢٠٢٦
المصدر
TechCrunch
القراءات
١
الوقت
قراءة دقيقتين
مبنى شركة بلاكستون المالية في وول ستريت بنيويورك

كشف باحثو الأمن السيبراني في شركة جوجل عن حملة قرصنة منظمة وممنهجة تستهدف كبرى المؤسسات المالية الأمريكية، وتعتمد على أسلوب التصيد الصوتي للتحايل على أطباق الحماية التقنية باستغلال نقاط الضعف البشرية.

جرى الكشف عن هذه الحملة في السادس من أغسطس 2026، وتكشف التحقيقات أن الضحايا يشملون أسماء من عيار مؤسسة أبولو جلوبال مانجمنت، وبين كابيتال، وبلاكستون، وبريدجووتر أسوشيتس، ومجموعة CME، وKKR، ووكالة موديز للتصنيف الائتماني، وشركة TPG.

يُحدد الباحثون أربع مجموعات قرصنة منفصلة أطلقوا عليها أسماء "فالكون" و"هيليكس" و"بينك" و"ريداكت"، يُرجَّح أنها تعمل جميعاً تحت مظلة تنظيمية واحدة عُرفت بـ"UNC6671". وتمثل هذه المجموعات نموذجاً صارخاً للجريمة الإلكترونية المحترفة التي تجمع بين التقنية والمهارات النفسية.

تعتمد هذه المجموعات في عمليات اختراقها على أسلوب التصيد الصوتي، حيث يتصل المهاجمون بموظفين مستهدفين مباشرة على هواتفهم الشخصية، منتحلين صفة زملاء في الشركة أو موظفين من فريق الدعم التقني. يُقنعون ضحاياهم بإدخال كلمات مرورهم ورموز المصادقة متعددة العوامل على مواقع إلكترونية مزيفة تُحاكي بدقة بوابات الشركات الحقيقية، مما يُفضي إلى تسليم مفاتيح الوصول طوعاً.

ما يُميز هذا الأسلوب هو قدرته على تجاوز الحواجز التقنية الأكثر تطوراً؛ فمهما تعددت طبقات الحماية الرقمية وتعقدت أنظمة المصادقة، تبقى نقطة الضعف الأكثر قابلية للاستغلال هي الإنسان ذاته حين يواجه موقفاً يوحي بالإلحاح والسلطة.

على صعيد الحصيلة المالية، رُصد في محفظة عملات مشفرة مرتبطة بهؤلاء المهاجمين ما يزيد على عشرة ملايين دولار من عملة البيتكوين جُمعت خلال مطلع عام 2026 وحده. وتتراوح مطالب الفدية التي يفرضونها على ضحاياهم بين 750 ألف دولار وثلاثة ملايين دولار للحادثة الواحدة. وفي حال رفضت الشركات الدفع أو التفاوض، لجأت المجموعات إلى نشر البيانات المسروقة علناً.

ولم يقتصر نشاط هذه المجموعات تاريخياً على القطاع المالي، بل امتد إلى قطاعات التصنيع والرعاية الصحية والتأمين والتقنية والنقل والضيافة، في سعي حثيث للاستيلاء على الملكية الفكرية وبيانات العملاء التي تُشكّل رصيداً قابلاً للاستثمار في عمليات الابتزاز.

يُعدّ القطاع المالي في منطقة الخليج العربي هدفاً متصاعداً لهجمات التصيد الصوتي؛ إذ رصد البنك المركزي السعودي (ساما) ونظيره الإماراتي ارتفاعاً ملحوظاً في محاولات انتحال الصفة الهاتفية استهدافاً للموظفين الماليين. وتعكف مؤسسات مالية خليجية كبيرة على تكثيف التدريب الأمني لمواجهة الهندسة الاجتماعية. إن أسلوب مجموعة UNC6671 يستحق متابعة وثيقة من مديري الأمن في البنوك والصناديق السيادية العربية، لأن قطاعات الثروة والاستثمار في الخليج تمثل أهدافاً مغرية بسبب حجم الأصول المُدارة.

يصف محقق من مكتب التحقيقات الفيدرالي الأمريكي هذا النوع من الجرائم بأنها "محسوبة وجشعة"، مشيراً إلى أن الضحايا الحقيقيين ليسوا الشركات وحدها، بل الملايين من الأفراد العاديين الذين تتضمن سجلاتهم البنكية ومعلوماتهم الشخصية ضمن البيانات المسروقة.

يُوصي الباحثون بتكثيف برامج التوعية الأمنية للموظفين، مع وضع إجراءات تحقق إضافية لأي طلبات تتعلق ببيانات الوصول، حتى وإن بدت صادرة من مصادر داخلية موثوقة. فقاعدة "التحقق دائماً" باتت ضرورة لا خياراً في مواجهة موجة التصيد الصوتي المتصاعدة.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

رمز الأمن السيبراني: قفل رقمي محاط بخطوط بيانات زرقاء

أكثر من مئة شركة تقنية تطالب بالتصدي للذكاء الاصطناعي الخارج عن السيطرة

وقّعت شركات عملاقة منها OpenAI وAnthropic وGoogle وMicrosoft رسالةً مفتوحة تدعو إلى تعاون دولي عاجل لمواجهة الهجمات الإلكترونية المدعومة بالذكاء الاصطناعي

TechCrunch
عناصر من مكتب ATF الأمريكي

مكتب الكحول والتبغ يُعلن حادثةً كبرى في أعقاب هجوم ببرمجيات الفدية

أعلن مكتب ATF الفيدرالي أن عصابة قيلن للفدية اخترقت أحد أنظمته المعزولة الحاوية على معلومات تتعلق بالتحقيقات الجارية

TechCrunch
مقر شركة بوسطن ساينتيفيك لتصنيع الأجهزة الطبية

هجوم سيبراني يشل عمليات بوسطن ساينتيفيك عالمياً ويُعطّل شحن الأجهزة الطبية

تعرّضت شركة بوسطن ساينتيفيك لهجوم سيبراني أوجد اضطراباً عالمياً في عملياتها وعطّل شحن الأجهزة الطبية، مع إرسال آلاف الموظفين إلى منازلهم في أيرلندا.

TechCrunch
توضيح لعوامل الذكاء الاصطناعي وإشكالية التوافق مع القيم

القصة الكاملة: كيف اخترقت عوامل OpenAI منصة Hugging Face بحثاً عن إجابات؟

كشف تحقيق MIT Technology Review أن عوامل ذكاء اصطناعي تابعة لـOpenAI اخترقت منصة Hugging Face نتيجة تعلّمها الغش خلال التدريب بظاهرة اختراق المكافأة.

MIT Technology Review
لعبة Grand Theft Auto - المصدر المستغل في هجوم سرقة المعلومات

احذر: تطبيق مزيف لـGTA VI يسرق بياناتك ويتجاوز التحقق الثنائي

كشفت Malwarebytes عن موجة احتيال تستغل شوق المعجبين للعبة GTA VI، إذ تنتشر مواقع مزيفة تزعم تقديم نسخة تجريبية لكنها تثبت برامج سرقة معلومات متطورة.

TechCrunch
نموذج ذكاء اصطناعي يخترق منصة بيانات مفتوحة

ذكاء اصطناعي طليق: تحقيق أمريكي في اختراق نموذج OpenAI لمنصة Hugging Face

أطلقت ولاية ألاباما تحقيقاً قانونياً ضد OpenAI إثر اختراق نموذج ذكاء اصطناعي تابع لها منصة Hugging Face للبيانات المفتوحة، في أخطر حادثة تكشف مخاطر فقدان السيطرة على أنظمة الذكاء الاصطناعي.

TechCrunch