قراصنة يستهدفون عمالقة المال الأمريكي بالتصيد الصوتي وابتزاز ملايين الدولارات

باحثو جوجل يرصدون حملة منظمة تستغل التصيد الصوتي لاختراق عمالقة المال كبلاكستون وKKR، بمطالب فدية تتراوح بين 750 ألفاً و3 ملايين دولار للضحية.

تحرير
ألمعي · هيئة التحرير
النشر
٧ أغسطس ٢٠٢٦
المصدر
TechCrunch
القراءات
٠
الوقت
قراءة دقيقتين
مبنى شركة بلاكستون المالية في وول ستريت بنيويورك

كشف باحثو الأمن السيبراني في شركة جوجل عن حملة قرصنة منظمة وممنهجة تستهدف كبرى المؤسسات المالية الأمريكية، وتعتمد على أسلوب التصيد الصوتي للتحايل على أطباق الحماية التقنية باستغلال نقاط الضعف البشرية.

جرى الكشف عن هذه الحملة في السادس من أغسطس 2026، وتكشف التحقيقات أن الضحايا يشملون أسماء من عيار مؤسسة أبولو جلوبال مانجمنت، وبين كابيتال، وبلاكستون، وبريدجووتر أسوشيتس، ومجموعة CME، وKKR، ووكالة موديز للتصنيف الائتماني، وشركة TPG.

يُحدد الباحثون أربع مجموعات قرصنة منفصلة أطلقوا عليها أسماء "فالكون" و"هيليكس" و"بينك" و"ريداكت"، يُرجَّح أنها تعمل جميعاً تحت مظلة تنظيمية واحدة عُرفت بـ"UNC6671". وتمثل هذه المجموعات نموذجاً صارخاً للجريمة الإلكترونية المحترفة التي تجمع بين التقنية والمهارات النفسية.

تعتمد هذه المجموعات في عمليات اختراقها على أسلوب التصيد الصوتي، حيث يتصل المهاجمون بموظفين مستهدفين مباشرة على هواتفهم الشخصية، منتحلين صفة زملاء في الشركة أو موظفين من فريق الدعم التقني. يُقنعون ضحاياهم بإدخال كلمات مرورهم ورموز المصادقة متعددة العوامل على مواقع إلكترونية مزيفة تُحاكي بدقة بوابات الشركات الحقيقية، مما يُفضي إلى تسليم مفاتيح الوصول طوعاً.

ما يُميز هذا الأسلوب هو قدرته على تجاوز الحواجز التقنية الأكثر تطوراً؛ فمهما تعددت طبقات الحماية الرقمية وتعقدت أنظمة المصادقة، تبقى نقطة الضعف الأكثر قابلية للاستغلال هي الإنسان ذاته حين يواجه موقفاً يوحي بالإلحاح والسلطة.

على صعيد الحصيلة المالية، رُصد في محفظة عملات مشفرة مرتبطة بهؤلاء المهاجمين ما يزيد على عشرة ملايين دولار من عملة البيتكوين جُمعت خلال مطلع عام 2026 وحده. وتتراوح مطالب الفدية التي يفرضونها على ضحاياهم بين 750 ألف دولار وثلاثة ملايين دولار للحادثة الواحدة. وفي حال رفضت الشركات الدفع أو التفاوض، لجأت المجموعات إلى نشر البيانات المسروقة علناً.

ولم يقتصر نشاط هذه المجموعات تاريخياً على القطاع المالي، بل امتد إلى قطاعات التصنيع والرعاية الصحية والتأمين والتقنية والنقل والضيافة، في سعي حثيث للاستيلاء على الملكية الفكرية وبيانات العملاء التي تُشكّل رصيداً قابلاً للاستثمار في عمليات الابتزاز.

يُعدّ القطاع المالي في منطقة الخليج العربي هدفاً متصاعداً لهجمات التصيد الصوتي؛ إذ رصد البنك المركزي السعودي (ساما) ونظيره الإماراتي ارتفاعاً ملحوظاً في محاولات انتحال الصفة الهاتفية استهدافاً للموظفين الماليين. وتعكف مؤسسات مالية خليجية كبيرة على تكثيف التدريب الأمني لمواجهة الهندسة الاجتماعية. إن أسلوب مجموعة UNC6671 يستحق متابعة وثيقة من مديري الأمن في البنوك والصناديق السيادية العربية، لأن قطاعات الثروة والاستثمار في الخليج تمثل أهدافاً مغرية بسبب حجم الأصول المُدارة.

يصف محقق من مكتب التحقيقات الفيدرالي الأمريكي هذا النوع من الجرائم بأنها "محسوبة وجشعة"، مشيراً إلى أن الضحايا الحقيقيين ليسوا الشركات وحدها، بل الملايين من الأفراد العاديين الذين تتضمن سجلاتهم البنكية ومعلوماتهم الشخصية ضمن البيانات المسروقة.

يُوصي الباحثون بتكثيف برامج التوعية الأمنية للموظفين، مع وضع إجراءات تحقق إضافية لأي طلبات تتعلق ببيانات الوصول، حتى وإن بدت صادرة من مصادر داخلية موثوقة. فقاعدة "التحقق دائماً" باتت ضرورة لا خياراً في مواجهة موجة التصيد الصوتي المتصاعدة.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

اختراق بيانات سنوفليك وسرقة ملايين السجلات من عملاء المنصة

قرصان يُقرّ بسرقة بيانات 165 شركة عبر سنوفليك وانتزاع ملايين بالعملات المشفرة

كندي عمره 26 عاماً يعترف أمام القضاء بأضخم عملية سرقة بيانات سحابية تستهدف عملاء سنوفليك، بما فيهم AT&T وتيكتماستر، بخسائر تجاوزت 9.5 ملايين دولار.

TechCrunch
رسم توضيحي لعملية اختراق إلكتروني صيني الأصل

برنامج التجسس الصيني "لايت سباي" يستهدف ضحايا في 13 دولة بقدرات تدميرية جديدة

باحثو أمن يكشفون أن برنامج التجسس "لايت سباي" تطور إلى منصة تجارية تعمل على 117 خادماً، وأخطأ أحد مشغّليه بالكشف عن هويته الحقيقية عبر طلب وجبة من KFC.

TechCrunch
ثغرة أمنية في ميزة التتابع الخاص من آبل تكشف عنوان IP

ثغرة في ميزة التتابع الخاص من آبل تكشف عنوان IP الحقيقي للمستخدمين في سفاري

باحثون يكشفون عن ثغرات في محرك ويب كيت تُمكّن المواقع من تجاوز ميزة الخصوصية التتابع الخاص وكشف عناوين IP الحقيقية لمشتركي iCloud+ أثناء تصفحهم عبر متصفح سفاري.

TechCrunch
عملات بيتكوين وأوراق نقدية دولارية

قراصنة يسرقون 130 مليون دولار باستغلال ثغرة قديمة في المحافظ المادية كولدكارد

استغل قراصنة خللاً في توليد الأرقام العشوائية ببرمجيات كولدكارد الثابتة منذ 2021 لاختراق محافظ العملات المشفرة وسرقة 130 مليون دولار رغم عزلها التام عن الإنترنت.

TechCrunch
تتبع الموقع الجغرافي على الهاتف

تطبيقات أندرويد تُسرّب بيانات موقعك لمعلنين ووكالات حكومية دون علم المطوّرين

وثّقت مؤسسة الحدود الإلكترونية أن مجموعات تطوير البرمجيات الإعلانية في تطبيقات أندرويد ترث أذونات الموقع تلقائياً وتُشارك البيانات مع وسطاء بيانات وجهات حكومية.

TechCrunch
واجهة iCloud على أجهزة آبل تعكس المعركة القانونية حول التشفير وخصوصية البيانات

آبل تطعن قضائياً في مطالب الحكومة البريطانية بفتح ثغرة في iCloud

آبل ترفع طعناً قانونياً في أمر حكومي بريطاني يُلزمها بمنح صلاحية الوصول إلى بيانات مستخدمي iCloud المشفرة، في مواجهة متصاعدة حول الخصوصية الرقمية.

TechCrunch