Note: English translation is not 100% accurate
قراصنة الأمن السيبراني يخترقون 100 مؤسسة مالية حول العالم في عامين
جرائم الإنترنت تصل إلى مليار دولار من البنوك
19 فبراير 2015
المصدر : الأنباء

سرقة مباشرة من البنوك باستخدام تقنية رمح التصيدمنى الدغيمي
أصبحت الهجمات الإلكترونية تهدد الأمن القومي هذا ما أدلى به الرئيس الأميركي باراك أوباما في خطابه الاخير في البيت الأبيض حيث دعا رؤساء الشركات الخاصة ومؤسسات التقنية بتقديم حلول مقترحة لمحاربة الهجمات الالكترونية والاستخدام غير الشرعي للتقنيات المختلفة. وطلب بشكل رسمي تقديم جميع المعلومات المتاحة ومشاركتها مع كل المؤسسات التقنية الأخرى ووكالات الأبحاث الأميركية لتحديد أفضل الطرق لصد الهجمات الإلكترونية والحد منها.
ومن منطلق صرخة البيت الأبيض للحد من القرصنة الإلكترونية كشفت شركة أمن الكمبيوتر الروسية كاسبرسكي لاب أن عصابة متعددة الجنسيات من مجرمي الإنترنت قد سرقت مبلغا قدره نحو 1 مليار دولار من خلال 100 مؤسسة مالية حول العالم في نحو عامين.
وقالت الشركة انها تعمل مع الانتربول واليورو بول والسلطات من بلدان مختلفة في محاولة الكشف عن مزيد من التفاصيل حول ما يطلق عليها بعملية سطو غير مسبوق.
والعصابة التي اطلقت عليها «كاسبيرسكي» اسم «كاربناك» - «Carbanak» تأخذ نهجا غير عادي من سرقة مباشرة من البنوك، بدلا ممن يتظاهرون بأنهم عملاء لسحب المال من الشركات أو حسابات الأفراد.
وأشارت الشركة الى ان عصابة المجرمين السيبرانية شملت مجرمي انترنت من أوروبا، بما في ذلك روسيا وأوكرانيا، وكذلك الصين.
واوضحت الشركة ان عصابة «Carbanak» تستخدم رسائل البريد الإلكتروني بعناية لخداع الموظفين المختارين سلفا في فتح ملفات البرمجيات الخبيثة، وهي تقنية مشتركة معروفة باسم «رمح التصيد»، حيث تمكنوا بهذه الطريقة من الوصول الى الشبكة الداخلية وتعقب أجهزة كمبيوتر الإداريين المراقبة بالفيديو.
وعلى صعيد متصل، قالت شركة كاسبيرسكي إن المجرمين درسوا جديا كيفية عمل كتبة البنك حيث بإمكانهم محاكاة نشاطهم عند نقل الأموال.
واشارت في السياق ذاته الى ان القراصنة قد استندوا في بعض الحالات الى التضخيم من أرصدة الحسابات قبل الاستيلاء على أموال إضافية من خلال صفقة احتيالية تجعل صاحب الحساب لا يشك في وجود مشكلة.
وكشفت شركة كاسبيرسكي ان عصابة «Carbanak» تمكنت من السيطرة ايضا على أجهزة الصراف الآلي بتوجيه أوامر مباشرة لهذه الاجهزة لصرف اموال في وقت محدد سلفا، يكون فيه عضو من اعضاء العصابة ينتظر لجمع الاموال.
ويقول في هذا الصدد مدير الانتربول مركز الجريمة الرقمية سانجاي فيرماني في بيان صادر عن شركة كاسبيرسكي: «هذه الهجمات تؤكد مرة أخرى حقيقة أن المجرمين سوف يستغلون أي ضعف في أي نظام»، كما يسلط الضوء على حقيقة أنه لا يوجد أي قطاع يمكن أن يعتبر نفسه في مأمن من الهجوم السيبراني، مشددا على انه يجب أن تعالج الإجراءات الأمنية باستمرار».