هجمات سيبرانية تستهدف موظفي البنوك عبر واي فاي الفنادق لسرقة حسابات «Microsoft 365»

كشفت تحليلات أمنية حديثة عن حملة هجمات سيبرانية تستهدف مسافري الأعمال، بينهم موظفون في القطاع المصرفي، من خلال اختراق بوابات شبكات الواي فاي في الفنادق ومراكز المؤتمرات وإعادة توجيه المستخدمين إلى صفحات مزيفة لتسجيل الدخول إلى حسابات «Microsoft 365».

وتحمل الحملة مخاطر مرتفعة على البنوك والمؤسسات المالية، نظراً إلى أن استهداف موظفين يمتلكون صلاحيات وصول إلى البريد الإلكتروني والملفات والأنظمة المؤسسية قد يتيح للمهاجمين الوصول إلى بيانات حساسة ومعلومات داخلية تتجاوز حساب المستخدم المستهدف.

اختراق شبكة الفندق بدلًا من استهداف الموظف مباشرة

بحسب التحليلات الأمنية المتاحة، يقوم المهاجمون باختراق بوابات الاتصال بشبكات الواي فاي في بعض الفنادق ومراكز المؤتمرات، ثم تعديل إعدادات نظام أسماء النطاقات لتوجيه المستخدم الذي يحاول الوصول إلى صفحة «Microsoft 365» الحقيقية نحو صفحة تسجيل دخول مزيفة تبدو مشابهة للصفحة الأصلية.

وتتميز هذه الطريقة بأنها لا تعتمد بالضرورة على رسالة تصيد إلكتروني تصل إلى الموظف عبر البريد، بل تستغل لحظة اتصال المستخدم بشبكة عامة يعتقد أنها موثوقة، وهو ما يجعل اكتشاف الهجوم أكثر صعوبة بالنسبة للمستخدم العادي.

وأشارت التحليلات إلى رصد نشاط من هذا النوع منذ يونيو 2024، مع استهداف قطاعات من بينها الخدمات المالية، والخدمات المهنية، والقانون، والرعاية الصحية، والطاقة والتجزئة في الولايات المتحدة ومناطق أخرى.

حسابات «Microsoft 365» في مرمى الهجوم

لا تقتصر خطورة الحملة على سرقة كلمة المرور، إذ رُصد استخدام أساليب مرتبطة بالمصادقة عبر رمز الجهاز، بما قد يسمح للمهاجم بالحصول على جلسة دخول صالحة حتى في وجود المصادقة متعددة العوامل في بعض السيناريوهات.

وهنا تكمن الخطورة الأكبر بالنسبة للبنوك؛ فاختراق حساب بريد مؤسسي لا يعني فقط الوصول إلى الرسائل، وإنما قد يمثل نقطة انطلاق لمحاولات توسع داخل بيئة المؤسسة، خصوصًا إذا كان الحساب مرتبطًا بملفات مشتركة أو تطبيقات سحابية أو صلاحيات داخلية.

تحذير خاص للقطاع المصرفي

وتزداد حساسية هذا النوع من الهجمات في القطاع المصرفي بسبب طبيعة البيانات التي يتعامل معها الموظفون، والتي قد تشمل مراسلات داخلية، ومستندات ائتمانية، وبيانات عملاء، ومعلومات عن صفقات واستثمارات، إلى جانب بيانات تشغيلية واستراتيجية.

كما يمكن أن يؤدي اختراق حساب موظف إلى فتح الباب أمام هجمات لاحقة تعتمد على انتحال شخصية الموظف أو استغلال مراسلاته لإرسال تعليمات مزيفة إلى زملائه أو أطراف خارجية.

الإسناد إلى جهات روسية يحتاج إلى تحفّظ

وتشير التحليلات الأمنية إلى وجود تداخل في أساليب وتقنيات الحملة مع نشاط مجموعة «APT28»، المعروفة أيضًا باسم «Fancy Bear» و«Forest Blizzard»، والمرتبطة بجهات روسية وفق تقييمات أمنية سابقة.

إلا أن هذا الإسناد لا يعني وجود إثبات مستقل بأن كل عملية رُصدت ضمن الحملة نفذتها جهة استخبارات روسية مباشرة، وهو ما يجعل استخدام عبارات مثل «مرتبطة» أو «يُشتبه في صلتها» أكثر دقة مهنيًا من الجزم بالمسؤولية.

كيف تحمي البنوك موظفيها أثناء السفر؟

وتبرز الحاجة إلى تشديد سياسات الأمن السيبراني الخاصة بالموظفين المسافرين، خصوصًا أصحاب المناصب التنفيذية والوظائف التي تتطلب الوصول إلى أنظمة أو بيانات حساسة.

ومن الإجراءات الأكثر أهمية استخدام نقاط اتصال شخصية موثوقة عند التعامل مع الأنظمة الحساسة، وتجنب تسجيل الدخول إلى الحسابات المؤسسية عبر شبكات واي فاي عامة غير موثوقة، إلى جانب استخدام شبكة افتراضية خاصة مؤسسية مُدارة عند الحاجة.

كما ينبغي للمؤسسات تشديد سياسات المصادقة متعددة العوامل، ومراجعة أساليب تسجيل الدخول المسموح بها، وتعطيل طرق المصادقة غير الضرورية للحسابات الحساسة.

مراقبة الدخول بعد رحلات العمل

ويتعين على إدارات تكنولوجيا المعلومات وأمن المعلومات في البنوك مراقبة سجلات الدخول والأنشطة غير المعتادة، خاصة عند ظهور محاولات وصول من مواقع جغرافية أو أجهزة أو تطبيقات لا تتوافق مع نمط استخدام الموظف.

كما يمثل تدريب الموظفين على مخاطر شبكات الإنترنت العامة جزءًا أساسيًا من منظومة الحماية، خصوصًا أن الهجوم قد يبدأ من اتصال يبدو طبيعيًا بشبكة الفندق قبل أن يتحول إلى محاولة لسرقة بيانات الدخول.

وتوصي التحليلات الأمنية كذلك باستخدام شبكة افتراضية خاصة دائمة الاتصال، وتشديد إعدادات نظام أسماء النطاقات، ومراجعة إعدادات المصادقة عبر رمز الجهاز في البيئات التي لا تحتاج إلى استخدامها.

وتؤكد هذه الحملة أن أمن البنوك لم يعد مرتبطًا فقط بجدران المؤسسة وأنظمتها الداخلية، بل يمتد إلى الموظف خارج مقر العمل، خصوصًا أثناء السفر واستخدام شبكات الإنترنت العامة.

وبالنسبة للقطاع المصرفي، فإن حماية حساب واحد قد تكون في بعض الحالات خط الدفاع الأول أمام سلسلة كاملة من محاولات الاختراق، وهو ما يجعل أمن الموظفين المسافرين جزءًا أساسيًا من استراتيجية إدارة

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى