تم الإبلاغ مؤخرًا عن هجوم إلكتروني يستهدف قطاعات الشركات في جميع أنحاء دول مجلس التعاون الخليجي. وبصرف النظر عن الحادثة التي تم الإبلاغ عنها على نطاق واسع والتي تتعلق بشركة أرامكو السعودية، حيث منعت الشركة عملية دفع احتيالية إلى حساب مصرفي في بانكوك، فقد ظهرت حالات أخرى مماثلة.
تم الإبلاغ مؤخرًا عن هجوم إلكتروني يستهدف قطاعات الشركات في جميع أنحاء دول مجلس التعاون الخليجي. وبصرف النظر عن الحادثة التي تم الإبلاغ عنها على نطاق واسع والتي تتعلق بشركة أرامكو السعودية، حيث منعت الشركة عملية دفع احتيالية إلى حساب مصرفي في بانكوك، فقد ظهرت حالات أخرى مماثلة، وفقًا لما كشفت عنه شركة للأمن السيبراني في المنطقة أمس.
يقوم المحتالون، الذين ينتحلون صفة مسؤولين تنفيذيين من المستوى الأول، بإرسال رسائل بريد إلكتروني من عناوين تشبه إلى حد كبير البريد الإلكتروني الأصلي، وغالبًا ما يكون الاختلاف في حرف واحد فقط.
وفي حالة أرامكو، تم تقليد معرف البريد الإلكتروني لأحد كبار المسؤولين التنفيذيين في عملاق النفط الهندي "أو إن جي سي" (ONGC) لبدء مراسلات وبدء تبادل مالي. وعلى الرغم من فشل المحاولة، إلا أن الحادث يسلط الضوء على مدى ضعف قطاع الشركات أمام مثل هذه الأعمال.
وقال ميرزا أسرار بيج، الرئيس التنفيذي لشركة "آي تي ماتريكس" (IT Matrix) المزودة لخدمات أمن المعلومات، إن المنطقة أصبحت مستهدفة بشكل متزايد من قبل المحتالين، وأن الحوادث الأخيرة هي استمرار لمثل هذه الأنشطة.
وقد دأبت شركة "آي تي ماتريكس" على إرسال تحذيرات بشأن هجمات مماثلة. وأضاف: "لقد أبلغتنا العديد من الشركات بأنها تعرضت أو لا تزال تتعرض لهجمات مماثلة".
تعرضت ما لا يقل عن 10 مؤسسات في دول مجلس التعاون الخليجي لهذا الهجوم في اليومين الماضيين. ويقول التحذير المرسل في 19 أكتوبر: "يتم إرسال بريد إلكتروني ينتحل صفة الرئيس التنفيذي، قادمًا من حسابات جيميل (ceoofficecontact@gmail.com، ceoportal2@gmail.com، ceeofficial101@gmail.com، ceoofficial001@gmail.com، إلخ...) إلى موظفي البنك لطلب تأكيد تحويل في نفس اليوم مقابل بعض الخدمات المهنية. وبمجرد أن يرسل الموظف التأكيد، سيتلقى تفاصيل الحساب من نفس حساب البريد الإلكتروني الوهمي للرئيس التنفيذي".
وأوضح ميرزا: "نحن نشهد نموًا هائلاً في الهجمات الإلكترونية في دول مجلس التعاون الخليجي، وتحديدًا عمليات الاحتيال المالي. أعتقد أن أحد أكبر التحديات في معالجة التهديدات السيبرانية هو العنصر البشري حيث يتجاوز "الهندسة الاجتماعية" جميع ضوابط الأمن. ماذا يمكن أن تفعل التكنولوجيا إذا قام الفرد المستهدف بنفسه بتسليم كلمة المرور أو بيانات بطاقة الائتمان للمحتال؟"
وأضاف ميرزا: "لا ينبغي التعامل مع أمن المعلومات كمسؤولية حصرية لموظفي تكنولوجيا المعلومات، بل هي مسؤولية جميع الأفراد. يجب على جميع الموظفين في أي مؤسسة معرفة دورهم في أمن المعلومات والقيام به".