Theme:
Light Dark Auto
GeneralPoliticsBusinessEconomyTechnologyEnvironmentSportsEntertainmentGeneral
TECHNOLOGY
Negative Sentiment

قراصنة انتحال شخصية عبر الهاتف يستهدفون عمالقة وول ستريت في مؤامرة فدية

استهدف قراصنة يطلبون فدية عشرات المؤسسات المالية الأمريكية البارزة وشركات كبرى أخرى على مدار الشهر الماضي، وفقًا لبيانات جوجل وبيانات استخبارات الإنترنت التي استعرضتها رويترز. ابتكر القراصنة مواقع ويب خبيثة تهدف إلى سرقة كلمات المرور من موظفي شركات الأسهم الخاصة والشركات المالية، بما في ذلك بلاكستون، بريدجووتر أسوشيتس، أبولو جلوبال مانجمنت، باين كابيتال، كيه كيه آر، تي بي جي، سي إم إي جروب، كير ليك كابيتال وموديز. قالت جوجل في تدوينة نُشرت يوم الخميس إن القراصنة يعملون تحت مجموعة من الأسماء، بما في ذلك Redact و Pink و Falcon و Helix. رفضت جوجل التعليق على نتائج رويترز. وذكرت تدوينتها أنه في بعض الحالات، دفعت الشركات التي لم تسمها فدية للقراصنة. ولم تتمكن رويترز من تحديد الشركات التي نجح القراصنة في اختراقها. يقول الخبراء إن استخدام القراصنة للتكتيكات منخفضة التقنية مثل المكالمات الهاتفية لاستهداف الصناعة المالية يوضح كيف أنه على الرغم من برامج الأمان المتطورة والتهديدات المدفوعة بالذكاء الاصطناعي، لا تزال أقدم التكتيكات من بين الأكثر فعالية. إذا نجحت، يمكن أن تؤدي عمليات الاختراق إلى اختراق بيانات بعض أكبر شركات الأسهم الخاصة الأمريكية التي توفر رأس المال للشركات. قال لي كلارك، مدير إنتاج استخبارات التهديدات السيبرانية في مجموعة تبادل وتحليل المعلومات للصناعات التجزئة والضيافة ISAC: "نظرًا لأن السياج الآن متطور للغاية وعالي التقنية، يتعين علينا فقط خداع الحارس لفتح الباب لنا". "هذا العنصر البشري باستمرار هو سبب انفجار هذا الأمر بهذه الطريقة"، على حد قوله. رفضت KKR و Bain Capital و Clearlake Capital و CME و TPG و Apollo التعليق. لم تستجب Blackstone و Bridgewater Associates و Moody's على الفور لطلبات التعليق. في تدوينتها، ذكرت جوجل أن القراصنة قد وجهوا مؤخرًا انتباههم إلى الأسهم الخاصة وشركات المحاماة ووكالات التصنيف المالي. قال أوستن لارسون، كبير محللي التهديدات في مجموعة استخبارات التهديدات التابعة لجوجل، إن القراصنة استهدفوا الصناعات بشكل عام بناءً على حسابات مالية، وغالبًا ما نجحوا. قال لارسون: "في الواقع، الأمر يتعلق بالمال". "يعتقدون أن هذه الشركات أو المنظمات لديها بيانات حساسة بما يكفي، إذا تم أخذها، فسوف يدفعون لمنع ذلك". لم تحدد جوجل أيًا من أهداف القراصنة بالاسم. قامت رويترز بإعادة هندسة العديد من المصائد عبر الإنترنت الخاصة بالشركات التي يستخدمها القراصنة عن طريق تشغيل 72 موقعًا خبيثًا أدرجتها جوجل في تقريرها عبر منصات استخبارات الويب مثل DomainTools و urlscan، والتي ميزت النطاقات الفرعية الخبيثة المصممة خصيصًا لكل شركة. بالحديث بشكل عام عن النطاقات الفرعية، قال لارسون: "من المحتمل أن تكون جميعها قد استخدمت في محاولات اقتحام"، على الرغم من أنه حذر من أن "لم تكن جميعها ناجحة". قالت جوجل إن القراصنة استخدموا "تكتيكات هندسة اجتماعية دقيقة"، حيث اتصلوا بالموظفين على هواتفهم المحمولة الشخصية متظاهرين بالاتصال من مكتب المساعدة بشركتهم، وأحيانًا يعرضون رقم هاتف مكتب المساعدة الصحيح. أخبر القراصنة أهدافهم أن هناك توجيهًا عاجلاً من قسم تكنولوجيا المعلومات لتحديث مفاتيح المرور أو المصادقة متعددة العوامل، وقاموا بتوجيه الموظفين نحو موقع ويب مليء بالفخاخ بأسماء نطاقات مثل "passkeyhelpdesk" أو "secure-passkey". إذا اتبع الموظف التعليمات لإدخال كلمة المرور الخاصة به، سيقوم القراصنة بجمع رمز المرور الاحتياطي الخاص به – والذي يتم إرساله عادةً عبر الرسائل النصية أو يتم إنشاؤه بواسطة تطبيق – مباشرة عبر الهاتف وسرقة حسابه قبل انتهاء المكالمة. قال لارسون إنه من الخطأ اعتبار التكتيك متقدمًا بشكل خاص. قال: "متطور ليس الكلمة الصحيحة". "إنها مجرد فعالة حقًا". لم تتمكن رويترز من الوصول إلى القراصنة المزعومين. قالت Redact – التي كانت تُعرف سابقًا باسم Blackfile – على موقعها على الويب المظلم إن قراصنتها "ليسوا" وتم قطع الرسالة.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • · في فبراير 2025: ظهرت مجموعة BlackFile لابتزاز الأموال لأول مرة مستهدفة قطاعي البيع بالتجزئة والضيافة.
  • · في يناير - مايو 2026: تتبعت GTIG مدفوعات فدية بالبيتكوين تجاوزت 10.6 مليون دولار.
  • · في مايو 2026: أعلنت BlackFile اعتزالها وإعادة تسميتها تحت اسم Redact.
  • · في 27 يونيو 2026: نشر مشغلو Redact بيان إعادة التسمية مشيرين إلى منتسب مارق.
  • · في يوليو 2026: غيرت UNC6671 استهدافها نحو صناديق الاستثمار الخاص وصناديق التحوط.
  • · في 5 أغسطس 2026: أفادت رويترز أن كبرى شركات وول ستريت واجهت هجمات إلكترونية.
  • · في 6 أغسطس 2026: نشرت رويترز بيانات حصرية تظهر 72 موقعًا إلكترونيًا خبيثًا.
  • · في 6 أغسطس 2026: نشرت جوجل مقالة مدونة تفصل عملية UNC6671 متعددة العلامات التجارية.
  • · في 7 أغسطس 2026: صدر مدونة Google Cloud رسميًا بتفاصيل تقنية كاملة.
  • · المستقبل: قد تفرض الجهات التنظيمية المالية بروتوكولات دفاع محسنة ضد التصيد الصوتي (vishing).

News Intelligence

  • · التأثير الفوري على الولايات المتحدة: تواجه المؤسسات المالية الكبرى حملة سرقة بيانات اعتماد نشطة.
  • · التأثير طويل الأمد على الولايات المتحدة: قد تعيد التهديدات السيبرانية التي تركز على الإنسان تشكيل تدريب الأمن المؤسسي.
  • · المجموعات المتضررة: شركات الأسهم الخاصة، صناديق التحوط، مكاتب المحاماة، وكالات التصنيف المالي.
  • · أولوية القارئ: مراقبة التأكيدات الرسمية للاختراق من الشركات المستهدفة.
Media Bias
Articles Published:
8
Right Leaning:
0
Left Leaning:
0
Neutral:
8

Explain Framing

· اليسار: يسلط الضوء على ضعف الشركات والحاجة إلى حماية أقوى للعمال. · الوسط: يقدم تفاصيل واقعية عن حملة القرصنة مع تصريحات رسمية. · اليمين: يؤكد على فشل وول ستريت في مجال الأمن والاضطراب الاقتصادي المحتمل.

Original Source

كشف تقرير حصري لوكالة رويترز في 6 أغسطس 2026 عن 72 موقعًا إلكترونيًا خبيثًا. https://www.reuters.com/world/hackers-targeted-us-private-equity-other-firms-including-blackstone-cme-data-2026-08-06/

Who Benefited

لم يتم تحديده في المصدر.

Media Bias
Articles Published:
8
Right Leaning:
0
Left Leaning:
0
Neutral:
8
Distribution:
Left 0%, Center 100%, Right 0%
Explain Framing

· اليسار: يسلط الضوء على ضعف الشركات والحاجة إلى حماية أقوى للعمال. · الوسط: يقدم تفاصيل واقعية عن حملة القرصنة مع تصريحات رسمية. · اليمين: يؤكد على فشل وول ستريت في مجال الأمن والاضطراب الاقتصادي المحتمل.

Original Source

كشف تقرير حصري لوكالة رويترز في 6 أغسطس 2026 عن 72 موقعًا إلكترونيًا خبيثًا. https://www.reuters.com/world/hackers-targeted-us-private-equity-other-firms-including-blackstone-cme-data-2026-08-06/

Who Benefited

لم يتم تحديده في المصدر.

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

قراصنة انتحال شخصية عبر الهاتف يستهدفون عمالقة وول ستريت في مؤامرة فدية

Reuters Reuters Google Nypost Bleepingcomputer Techcrunch Yahoo Major Hedge Funds Targeted in Wave of Attempted Cyberattacks
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET