استهدف قراصنة يطلبون فدية عشرات المؤسسات المالية الأمريكية البارزة وشركات كبرى أخرى على مدار الشهر الماضي، وفقًا لبيانات جوجل وبيانات استخبارات الإنترنت التي استعرضتها رويترز. ابتكر القراصنة مواقع ويب خبيثة تهدف إلى سرقة كلمات المرور من موظفي شركات الأسهم الخاصة والشركات المالية، بما في ذلك بلاكستون، بريدجووتر أسوشيتس، أبولو جلوبال مانجمنت، باين كابيتال، كيه كيه آر، تي بي جي، سي إم إي جروب، كير ليك كابيتال وموديز. قالت جوجل في تدوينة نُشرت يوم الخميس إن القراصنة يعملون تحت مجموعة من الأسماء، بما في ذلك Redact و Pink و Falcon و Helix. رفضت جوجل التعليق على نتائج رويترز. وذكرت تدوينتها أنه في بعض الحالات، دفعت الشركات التي لم تسمها فدية للقراصنة. ولم تتمكن رويترز من تحديد الشركات التي نجح القراصنة في اختراقها. يقول الخبراء إن استخدام القراصنة للتكتيكات منخفضة التقنية مثل المكالمات الهاتفية لاستهداف الصناعة المالية يوضح كيف أنه على الرغم من برامج الأمان المتطورة والتهديدات المدفوعة بالذكاء الاصطناعي، لا تزال أقدم التكتيكات من بين الأكثر فعالية. إذا نجحت، يمكن أن تؤدي عمليات الاختراق إلى اختراق بيانات بعض أكبر شركات الأسهم الخاصة الأمريكية التي توفر رأس المال للشركات. قال لي كلارك، مدير إنتاج استخبارات التهديدات السيبرانية في مجموعة تبادل وتحليل المعلومات للصناعات التجزئة والضيافة ISAC: "نظرًا لأن السياج الآن متطور للغاية وعالي التقنية، يتعين علينا فقط خداع الحارس لفتح الباب لنا". "هذا العنصر البشري باستمرار هو سبب انفجار هذا الأمر بهذه الطريقة"، على حد قوله. رفضت KKR و Bain Capital و Clearlake Capital و CME و TPG و Apollo التعليق. لم تستجب Blackstone و Bridgewater Associates و Moody's على الفور لطلبات التعليق. في تدوينتها، ذكرت جوجل أن القراصنة قد وجهوا مؤخرًا انتباههم إلى الأسهم الخاصة وشركات المحاماة ووكالات التصنيف المالي. قال أوستن لارسون، كبير محللي التهديدات في مجموعة استخبارات التهديدات التابعة لجوجل، إن القراصنة استهدفوا الصناعات بشكل عام بناءً على حسابات مالية، وغالبًا ما نجحوا. قال لارسون: "في الواقع، الأمر يتعلق بالمال". "يعتقدون أن هذه الشركات أو المنظمات لديها بيانات حساسة بما يكفي، إذا تم أخذها، فسوف يدفعون لمنع ذلك". لم تحدد جوجل أيًا من أهداف القراصنة بالاسم. قامت رويترز بإعادة هندسة العديد من المصائد عبر الإنترنت الخاصة بالشركات التي يستخدمها القراصنة عن طريق تشغيل 72 موقعًا خبيثًا أدرجتها جوجل في تقريرها عبر منصات استخبارات الويب مثل DomainTools و urlscan، والتي ميزت النطاقات الفرعية الخبيثة المصممة خصيصًا لكل شركة. بالحديث بشكل عام عن النطاقات الفرعية، قال لارسون: "من المحتمل أن تكون جميعها قد استخدمت في محاولات اقتحام"، على الرغم من أنه حذر من أن "لم تكن جميعها ناجحة". قالت جوجل إن القراصنة استخدموا "تكتيكات هندسة اجتماعية دقيقة"، حيث اتصلوا بالموظفين على هواتفهم المحمولة الشخصية متظاهرين بالاتصال من مكتب المساعدة بشركتهم، وأحيانًا يعرضون رقم هاتف مكتب المساعدة الصحيح. أخبر القراصنة أهدافهم أن هناك توجيهًا عاجلاً من قسم تكنولوجيا المعلومات لتحديث مفاتيح المرور أو المصادقة متعددة العوامل، وقاموا بتوجيه الموظفين نحو موقع ويب مليء بالفخاخ بأسماء نطاقات مثل "passkeyhelpdesk" أو "secure-passkey". إذا اتبع الموظف التعليمات لإدخال كلمة المرور الخاصة به، سيقوم القراصنة بجمع رمز المرور الاحتياطي الخاص به – والذي يتم إرساله عادةً عبر الرسائل النصية أو يتم إنشاؤه بواسطة تطبيق – مباشرة عبر الهاتف وسرقة حسابه قبل انتهاء المكالمة. قال لارسون إنه من الخطأ اعتبار التكتيك متقدمًا بشكل خاص. قال: "متطور ليس الكلمة الصحيحة". "إنها مجرد فعالة حقًا". لم تتمكن رويترز من الوصول إلى القراصنة المزعومين. قالت Redact – التي كانت تُعرف سابقًا باسم Blackfile – على موقعها على الويب المظلم إن قراصنتها "ليسوا" وتم قطع الرسالة.
Prepared by Jonathan Pierce and reviewed by editorial team.
· اليسار: يسلط الضوء على ضعف الشركات والحاجة إلى حماية أقوى للعمال. · الوسط: يقدم تفاصيل واقعية عن حملة القرصنة مع تصريحات رسمية. · اليمين: يؤكد على فشل وول ستريت في مجال الأمن والاضطراب الاقتصادي المحتمل.
كشف تقرير حصري لوكالة رويترز في 6 أغسطس 2026 عن 72 موقعًا إلكترونيًا خبيثًا. https://www.reuters.com/world/hackers-targeted-us-private-equity-other-firms-including-blackstone-cme-data-2026-08-06/
لم يتم تحديده في المصدر.
No left-leaning sources found for this story.
قراصنة انتحال شخصية عبر الهاتف يستهدفون عمالقة وول ستريت في مؤامرة فدية
Reuters Reuters Google Nypost Bleepingcomputer Techcrunch Yahoo Major Hedge Funds Targeted in Wave of Attempted CyberattacksNo right-leaning sources found for this story.
8th August, 2026
Comments