كشفت بيانات من جوجل وبيانات في مجال استخبارات الإنترنت اطلعت عليها رويترز أن قراصنة إلكترونيون يطلبون فدى ويستخدمون المكالمات الهاتفية لاختراق ضحاياهم استهدفوا عشرات المؤسسات المالية الأمريكية البارزة وغيرها من الشركات خلال الشهر الماضي.
وتظهر البيانات أن القراصنة أنشأوا مواقع إلكترونية لسرقة كلمات مرور موظفين بشركات للاستثمار المباشر والخدمات المالية، بما في ذلك بلاكستون وبريدج ووتر أسوسيتس وأبولو جلوبال مانجمنت وباين كابيتال وكيه.كيه.آر وتي.بي.جي وسي.إم.إي جروب وكليرليك كابيتال وموديز، بالإضافة إلى شركات أخرى.
وامتنعت جوجل عن التعليق على ما توصلت إليه رويترز، وقالت في مدونتها إن بعض الشركات، لم تفصح عن أسمائها، دفعت فدى للقراصنة.
ويقول خبراء إن استخدام القراصنة لأساليب بسيطة، مثل المكالمات الهاتفية، لاستهداف القطاع المالي، يظهر كيف أن الأساليب القديمة، رغم برامج الأمان المتطورة والتهديدات المدعومة بالذكاء الاصطناعي، لا تزال من بين أكثر الأساليب فاعلية.
وامتنعت كل من كيه.كيه.آر وباين كابيتال وكليرليك كابيتال وسي.إم.إي وتي.بي.جي وأبولو عن التعليق. ولم ترد بلاكستون وبريدج ووتر أسوسيتس وموديز على طلبات التعليق بعد.
وفي منشور على مدونتها، ذكرت جوجل، التابعة لألفابت، أن المخترقين حولوا اهتمامهم مؤخرا إلى شركات الاستثمار المباشر وشركات المحاماة ووكالات التصنيف الائتماني.
وذكرت جوجل أن المخترقين استخدموا "أساليب هندسة اجتماعية دقيقة"، إذ تواصلوا مع الموظفين عبر هواتفهم الشخصية متظاهرين بأنهم يتصلون من قسم الدعم الفني في شركاتهم، وأحياناً يعرضون رقم هاتف الدعم الفني الصحيح.
وأخبر المخترقون ضحاياهم بوجود توجيه عاجل من قسم تقنية المعلومات لتحديث مفاتيح المرور أو المصادقة متعددة العوامل، ووجهوا الموظفين إلى موقع إلكتروني خبيث معد للإيقاع بالضحايا.
وإذا اتبع الموظف التعليمات وأدخل كلمة المرور، كان المخترقون يحصلون على رمز المرور الاحتياطي الخاص به الذي يرسل عادة عبر رسالة نصية أو يولد باستخدام تطبيق مباشرة عبر الهاتف، ويستولون على حسابه قبل انتهاء المكالمة.