تحذير من هجمات إلكترونية جديدة.. قراصنة يخترقون شركات كبرى عبر مكالمات هاتفية مزيفة
كشفت بيانات حديثة اطلعت عليها وكالة رويترز، نقلًا عن معلومات وفرتها جوجل وشركات متخصصة في استخبارات الإنترنت، عن تعرض عشرات المؤسسات المالية الأمريكية لهجمات إلكترونية خلال الشهر الماضي، نفذها قراصنة استخدموا مكالمات هاتفية مزيفة للإيقاع بالموظفين وسرقة بياناتهم.
هجمات تستهدف مؤسسات مالية كبرى
وأظهرت البيانات أن المهاجمين أنشأوا مواقع إلكترونية مزيفة لسرقة كلمات المرور، مستهدفين موظفين في عدد من كبرى شركات الاستثمار وإدارة الأصول، من بينها بلاكستون وبريدج ووتر أسوسيتس وأبولو جلوبال مانجمنت وباين كابيتال وكيه كيه آر وتي بي جي وسي إم إي جروب وكليرليك كابيتال وموديز.
وذكرت جوجل، في تدوينة على مدونتها الرسمية، أن بعض الشركات المتضررة اضطرت إلى دفع مبالغ مالية للمهاجمين مقابل استعادة بياناتها أو احتواء آثار الهجمات، دون الكشف عن أسماء تلك الشركات.
وبحسب جوجل، اعتمد منفذو الهجمات على أسلوب الهندسة الاجتماعية، إذ تواصلوا مع الموظفين عبر هواتفهم الشخصية منتحلين صفة مسؤولي الدعم الفني داخل شركاتهم، وفي بعض الحالات استخدموا أرقامًا مطابقة لأرقام الدعم الفني الرسمية لإضفاء مزيد من المصداقية.
وخلال المكالمات، أبلغ المهاجمون الضحايا بوجود تحديث عاجل لمفاتيح المرور أو لنظام المصادقة متعددة العوامل، قبل توجيههم إلى مواقع إلكترونية مزيفة صُممت خصيصًا للاستيلاء على بيانات تسجيل الدخول.



