محتالون «يسرقون بيانات» شركة بحرينية ويطالبون بفدية
تقدمت شركة خاصة رائدة في البحرين بشكوى إلى المركز الوطني للأمن السيبراني بعد تعرض بياناتها الحيوية للسرقة المزعومة من قبل محتالين.
ترجم هذا المحتوى آليا باستخدام Gemini.

تي دي تي | المنامة
صحيفة ديلي تريبيون - www.newsofbahrain.com
مراسل الصحيفة
تقدمت شركة خاصة رائدة في البحرين بشكوى إلى المركز الوطني للأمن السيبراني بعد تعرض بياناتها الحيوية للسرقة المزعومة من قبل محتالين. "تعرض خادمنا الرئيسي للاختراق.
قام المخترق أو المخترقون بتشفير جميع الملفات وقواعد البيانات الموجودة على الخادم وتركوا ملاحظة تطالب بفدية مقابل إمكانية الوصول إلى الملفات والبيانات واسترجاعها"، وفقاً لرسالة كتبتها الشركة لتسهيل التواصل الداخلي.
وتضيف الرسالة: "لا يزال التحقيق جارياً ونحن بانتظار النتائج الحاسمة من السلطات. وعلى الرغم من أننا لسنا على علم بأي إساءة استخدام فعلية للمعلومات، فإننا نقدم هذا الإشعار لكم ولغيركم من العملاء والموردين الذين قد يكونون متأثرين بالحادثة، وذلك للحماية من احتمالية التعرض للاحتيال".
تعزيز آليات الحماية
وفي حديثه لصحيفة ديلي تريبيون، قال خبير الأمن السيبراني محمد شيراز إن على جميع الشركات، سواء في القطاع الخاص أو العام، تعزيز آليات الحماية الخاصة بها نظراً لانتشار المحتالين في المنطقة.
"لا توجد شركة راسخة واحدة ليست في خطر. يمكن لمحتالي الإنترنت خداع الموظفين للحصول على معلومات سرية أو حساسة، مثل كلمات المرور أو المعلومات المصرفية. غالباً ما يبدأ الأمر برسالة بريد إلكتروني تصيدية، أو تواصل عبر وسائل التواصل الاجتماعي، أو مكالمة تبدو وكأنها من مصدر موثوق، مثل مشرف أو موظف كبير آخر، ولكنها تخلق شعوراً بالاستعجال أو الخوف.
"يطلب المحتالون من الموظفين تحويل الأموال أو توفير الوصول إلى معلومات الشركة الحساسة. قد تبدو رسائل بريد إلكتروني أخرى كطلبات روتينية لتحديث كلمة المرور أو رسائل آلية أخرى، لكنها في الواقع محاولات لسرقة معلوماتك. كما يمكن للمحتالين استخدام برامج ضارة لقفل ملفات المؤسسات واحتجازها مقابل فدية".
"يُنصح باتباع نهج أكثر يقظة ووعياً لجميع موظفي الشركات العامة والخاصة. نقرة واحدة خاطئة قد تأخذك إلى عالم غريب ومجهول يكلف الشركة أموالها وخصوصيتها وبياناتها. قبل متابعة أي حساب، حاول التحقق من صفحاتهم ومنشوراتهم ومتابعيهم واهتماماتهم وما إلى ذلك للتأكد من مصداقيتهم. ولا تنقر أبداً على أي روابط مشبوهة قبل مراجعة خلفيتها".
برمجيات خبيثة إيرانية تستهدف شركة بابكو
قبل بضعة أشهر، استهدف محتالون شركة نفط البحرين (بابكو)، ويُشتبه في أنهم مدعومون من النظام الإيراني، حيث زرعوا برمجيات خبيثة في شبكة الشركة مصممة لحذف البيانات من أجهزة الكمبيوتر المصابة.
ويُزعم أن البرمجيات الخبيثة التي تمسح البيانات وتسمى "داستمان" (Dustman) قد استُخدمت لاستهداف موقع الشركة الإلكتروني.
الاحتيال المصرفي عبر الإنترنت
نشرت صحيفة ديلي تريبيون العديد من التقارير في الأشهر القليلة الماضية حول محتالين يستهدفون شبكة الخدمات المصرفية عبر الإنترنت والمعاملات المالية في المملكة.
وتناولت المقالات المنشورة معاناة العديد من المواطنين والمقيمين، الذين خسروا معاً آلاف الدنانير البحرينية لصالح المحتالين. وقد قدم معظم الضحايا شكاوى إلى قسم الشرطة، مطالبين بإجراء تحقيق مكثف في الأمر.
ومن المعلوم أن العديد من البنوك تغص بمكالمات من عملاء مذعورين يبلغون عن تعرضهم للاحتيال وسرقة أموالهم من قبل محتالين بعد اختراق حساباتهم المصرفية أو نظام تحويل الأموال. وفي وقت سابق، وفي حديثه لصحيفة ديلي تريبيون، عزا علي بشارة، رئيس أمن المعلومات وإدارة المخاطر في شركة "بنفت" (BENEFIT)، ارتفاع عمليات الاحتيال في تحويل الأموال عبر الإنترنت إلى نقص اليقظة من جانب المستخدمين.
وأشار السيد بشارة أيضاً إلى أن هذا النوع من الجرائم الإلكترونية يتضمن "الهندسة الاجتماعية" - وهو مصطلح يستخدمه متخصصو أمن المعلومات لوصف الإجراءات التي يتخذها المخترقون، الذين ينشرون أعلى مهاراتهم في الهندسة الاجتماعية للحصول على معلومات، يفترض أن تظل سرية وخاصة ولا تتم مشاركتها أبداً، من ضحاياهم.
دعوة لواجهة دفع موحدة
لطالما سلط خبراء الأمن السيبراني الضوء على الحاجة إلى حماية واجهة الدفع الموحدة والمعاملات عبر الإنترنت من المحتالين في ظل زيادة المدفوعات الإلكترونية.
وتشمل هذه الإجراءات عدم الرد على المكالمات والرسائل النصية من الغرباء، إلى جانب وضع كلمات مرور مختلفة لحسابات وتطبيقات دفع مختلفة. وقد نفذ مصرف البحرين المركزي، في مناسبات عديدة، حملات ونشر رسائل تحذيرية حول احتمالية الوقوع ضحية لمحتالي الإنترنت.