عصابات الكترونية تستخدم تقنيات مبتكرة لسرقة البنوك

السبت - 24 يونيو 2017

Sat - 24 Jun 2017

u0645u0648u0627u0637u0646u0648u0646 u064au0633u062au062eu062fu0645u0648u0646 u0623u062du062f u0627u0644u0635u0631u0627u0641u0627u062a                              (u0645u0643u0629)
مواطنون يستخدمون أحد الصرافات (مكة)
أكد تقرير حديث أن مجرمي الانترنت تبنوا بنجاح تكتيكات وتقنيات العصابات الالكترونية المصممة للسطو على البنوك، مما يخلق أمام المؤسسات المالية مشاكل أمنية متزايدة، وقد شهد عام 2016 تطورا سريعا للهجمات عالية التقنية المستهدفة للمؤسسات المالية، من ضمنها هجمات «Metel» و«GCMAN» و«Carbanak 2.0».



هجمات غامضة

وبين التقرير الصادر من قبل كاسبرسكي لاب أنه في 2017 اكتشف خبراء كاسبرسكي لاب المزيد من مثل تلك الهجمات، شمل ذلك هجمات غامضة استخدم المجرمون خلالها برمجية خبيثة من غير ملفات مندسة في الذاكرة، وذلك من أجل إصابة الشبكات المصرفية، بالإضافة إلى «ATMitch»، لافتا إلى أن العصابات تستخدم برمجية خبيثة ليس لها أي أثر، تسرق الأموال النقدية من أجهزة الصراف الآلي ويتم التحكم بها وإدارتها عن بعد، وقد اشتملت كل هذه الهجمات على الخصائص الاستطلاعية والهندسة الاجتماعية والبرمجيات الخبيثة المتخصصة وأدوات رصد حركة البيانات واستمرارية شن الهجمات على المدى الطويل بهدف سرقة الأموال من المؤسسات المالية.



تطور التكتيكات

وفي الوقت الذي يشهد فيه العالم تطورا متزايدا لتكتيكات مجرمي الانترنت خلال العامين الحالي والماضي وفي ظل تصاعد وتيرة الضغوط التنظيمية الصارمة والاستعدادات التي تتخذها المؤسسات المالية لتخطي العقبات المتنامية الناشئة في إطار توفير سبل الحماية المستقبلية لأجهزة الصراف الآلي وأنظمة نقاط البيع وأجهزة الشراء الالكتروني التابعة لها، طرحت كاسبرسكي لاب إصدارا جديدا يوفر الحل من خلال حماية متقدمة لمجموعة متنوعة من الأنظمة المدمجة التي تنجز وتعالج عمليات مالية حساسة للغاية.



جودة مؤسسية

وقال مدير حلول الأمن للشركات في كاسبرسكي لاب ديمتري زفيجينيتس «ستخضع الشركات ذات الجودة المؤسسية، خاصة تلك التي تنشط في القطاع المالي، لضغوط تنظيمية متزايدة في العام المقبل، وذلك بالنظر إلى الارتفاع الأخير في الحالات الأمنية المسجلة في الأنظمة المدمجة الحرجة، مثل أجهزة الصراف الآلي وأجهزة الشراء الالكتروني، وفي الوقت الراهن، تحتاج تلك الشركات إلى تطبيق عدد من أدوات الحماية لاستيفاء وتلبية المتطلبات، وكنوع من المساعدة، نقدم حلا فرديا متخصصا مجهزا بمزايا شاملة ومتكاملة، بما في ذلك خاصية مراقبة سلامة الملفات وخاصية تفتيش السجل بهدف معالجة مخاوف عدة لعملائنا في وقت واحد مثل الحماية والامتثال».