تحذير للمؤسسات البنكية المغربية: حملة اختراقات جديدة تستهدف القطاع المالي!

الرئيسيةالجريمة الإلكترونيةتحذير للمؤسسات البنكية...

يشترك

تشهد المؤسسات المالية عبر القارة الإفريقية موجة متصاعدة من الهجمات السيبرانية التي بدأت على الأقل منذ يوليو 2023، حيث يستخدم المهاجمون أدوات مفتوحة المصدر ومتاحة علنا للاحتفاظ بالوصول إلى الأنظمة المستهدفة، وفقا لتقرير صادر عن فريق الأبحاث Unit 42 التابع لشركة Palo Alto Networks.

الهجمات تصنف تحت الاسم الرمزي CL-CRI-1014، حيث ترمز “CL” إلى Cluster (عنقود هجمات)، بينما تشير “CRI” إلى Criminal Motivation (دافع إجرامي).

ويفترض الباحثون أن الهدف النهائي من هذه الهجمات هو الحصول على وصول أولي إلى الشبكات وبيعه لاحقا في المنتديات الإجرامية، ما يجعل الفاعلين وسطاء وصول أولي (Initial Access Brokers).

يعتمد المهاجمون على أدوات قوية مثل PoshC2 لإدارة الأوامر والسيطرة، وChisel لتمرير البيانات الضارة عبر الشبكة، وأداة Classroom Spy لمراقبة أجهزة الضحايا عن بُعد. ومن اللافت أن الهجمات تتضمن تقنيات متقدمة لتضليل أنظمة الحماية، حيث يتم تزوير التواقيع الرقمية للملفات لتبدو وكأنها تابعة لبرمجيات مشروعة مثل Microsoft Teams وVMware Tools وPalo Alto Cortex.

وفي عدة حالات، وجد الباحثون أن برمجية PoshC2 ظلت نشطة عبر ثلاث طرق: من خلال إنشاء خدمة على النظام، أو اختصار محفوظ داخل مجلد التشغيل التلقائي (Startup)، أو مهمة مجدولة تحت اسم مزور “Palo Alto Cortex Services”.

جدير بالذكر أن استخدام PoshC2 في استهداف المؤسسات المالية الإفريقية ليس بالأمر الجديد. ففي سبتمبر 2022، كشفت شركة Check Point عن حملة تصيد إلكتروني عرفت باسم DangerousSavanna استهدفت شركات مالية وشركات تأمين في كل من المغرب وساحل العاج والكاميرون والسنغال وتوغو. واعتمدت الهجمات آنذاك على مجموعة أدوات تتضمن Metasploit وDWservice وAsyncRAT.

في سياق متصل، كشفت شركة Trustwave SpiderLabs عن مجموعة فدية جديدة تعرف باسم Dire Wolf استهدفت 16 ضحية في دول مختلفة بينها الولايات المتحدة وكندا والهند وأستراليا. تعتمد هذه المجموعة على برمجية مكتوبة بلغة Golang وتملك القدرة على تعطيل خدمات النظام، وإيقاف عشرات التطبيقات، وحذف النسخ الظلية لمنع استعادة البيانات.

ورغم أن أساليب الوصول الأولي لهذه المجموعة لم تُكتشف بعد، يحث الخبراء المؤسسات على تطبيق أفضل الممارسات الأمنية، مثل:

  • مراقبة الشبكة لرصد أي استخدام مشبوه للأدوات المفتوحة المصدر

  • فحص المهام المجدولة والخدمات المجهولة في الأنظمة

  • تشديد سياسات الوصول للأنظمة الحساسة

  • توعية الموظفين بمخاطر التصيد والروابط الخبيثة

تسلط هذه الهجمات الضوء على التحول الخطير نحو استخدام أدوات مفتوحة المصدر في الجرائم السيبرانية، وتوضح كيف باتت المؤسسات المالية في إفريقيا هدفًا محوريًا لمجرمين يسعون لبيع الوصول لأطراف ثالثة.

Copyright © River News

شاب هولندي يهزم أنظمة...

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في...

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

ارتفاع منسوب السدود في المغرب اليوم أرقام جديدة تغير المشهد المائي

شهدت مجموعة من سدود المملكة خلال الساعات الأربع والعشرين الماضية ارتفاعاً ملحوظاً في مواردها المائية، بفضل واردات مائية متفاوتة ساهمت في تحسين نسب الملء...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

يعني التعليق على هذه المشاركة أنك توافق على شروط الخدمة . هذه اتفاقية مكتوبة يمكن سحبها عندما تعبر عن موافقتك على التفاعل مع أي جزء من هذا الموقع.

spot_img

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

لجنة التحول الرقمي بـ”البام” تفتح ملف “السيادة الرقمية” وتتعزز بخبرات دولية وازنة

في خطوة تعكس الوعي المتنامي بأهمية الأمن المعلوماتي الوطني، عقدت لجنة التحول الرقمي بالمجلس الوطني لحزب الأصالة والمعاصرة، يوم الجمعة 12 دجنبر، اجتماعاً تحضيرياً...

“جامعة نايف” تجدد الثقة في حموشي .. الريادة المغربية تطور المعرفة الأمنية

جدّد المجلس الأعلى لجامعة نايف العربية للعلوم الأمنية، الذي يرأسه وزير الداخلية السعودي، الثقة في المدير العام للأمن الوطني ولمراقبة التراب الوطني عبد اللطيف...

المغرب.. منصة إقليمية استراتيجية وحليف موثوق للولايات المتحدة في الاستثمار والتبادل الحر

في تقريرها السنوي لسنة 2025 حول مناخ الاستثمار، صنّفت وزارة الخارجية الأمريكية المغرب كـ"منصة إقليمية استراتيجية للأعمال والصناعة"، مؤكدةً جاذبية المملكة بفضل الإصلاحات الهيكلية...