أمير جازان يستقبل القنصل العام لجمهورية السودان    مؤتمر أبشر.. الابتكار والتحول الرقمي    زيلينسكي: مقترحات إنهاء الحرب في أوكرانيا قد تُعرض على روسيا خلال أيام    4658 حالة إسعافية بالجوف    مشكاة يشارك في جناح الطفل بمعرض جدة للكتاب 2025    الأمان المجتمعي يبدأ من الحوار    الإيمان يولد من المحبة لا من الخوف    اخطب لابنتك ولا تخطب لولدك    المنتخب السعودي يتوج بطلًا لكأس الخليج تحت 23 عاماً    القادسية يستنجد بخبير أيرلندي    السعودية تدين مصادقة الاحتلال على بناء 19 مستوطنة في الضفة    عبد العزيز بن سعد يطلع على خطط هيئة تطوير حائل    أبها يحافظ على الصدارة.. وسباق الهدافين يشتعل بين سيلا سو و نوانكو    أمير حائل يستقبل رئيس كتابة العدل بالمنطقة    تعليم الطائف يؤكد أهمية الشراكات في تطوير الأداء التعليمي وتحقيق الاستدامة    نائب أمير المنطقة الشرقية يطلع على برامج وجهود جمعية هداية للدعوة والإرشاد    غزة: وفاة رضيع بعمر أسبوعين نتيجة البرد الشديد    هيئة العقار تباشر إجراءات ضد 25 مطورا خالفوا أنظمة البيع على الخارطة    أمير المنطقة الشرقية يرعى حفل جائزة «نواة» 2025    تجمع القصيم الصحي ينال الاعتماد البرامجي للتخصص الدقيق في طب العناية الحرجة للكبار    القيادة تهنئ ملك مملكة البحرين بذكرى اليوم الوطني لبلاده    زين السعودية تطلق باقة صنع في السعودية لدعم التحول الرقمي للقطاع الصناعي    أمير جازان يستقبل مدير عام حرس الحدود    حقوق الإنسان ب"التعاون الإسلامي" تؤكد أولوية إشراك الشباب في العمل الإنساني وبناء السلام    القحطاني: المقاطع المتداولة عن غرق مواقع في الرياض غير صحيحة ولا تعكس واقع الحالة المطرية    تركيا تقول إنها أسقطت طائرة مسيرة غير خاضعة للرقابة    سعود بن طلال يكرّم الفائزين بجائزة الأحساء للتميّز    مؤشر الدولار ينخفض بنسبة 0.2 بالمئة    «الدارة» ترصد تاريخ العمل الخيري بمكة    المطر في الشرق والغرب    السكتيوي: بالانضباط التكتيكي هزمنا الإمارات    رئيس الوزراء الأسترالي يواجه ضغوطاً إسرائيليةً بعد هجوم بونداي    ورشة نقدية تقرأ الجمال في «كتاب جدة»    نجاح ترميم مجرى الدمع بالمنظار    أمير منطقة الرياض يوجه الجهات المعنية بسرعة رفع تقارير نتائج الحالة المطرية    38 مليون عملية إلكترونية عبر «أبشر» خلال شهر    إغلاق موقع مخبوزات مخالف في جدة    انطلاق تمرين مواجهة الكوارث البحرية الخميس    وزارة الخارجية تعرب عن تعازي المملكة ومواساتها للمملكة المغربية جرّاء الفيضانات في مدينة آسفي    قطع شرايين الإمداد الإنساني.. «الدعم السريع» يعمق الأزمة بالتصعيد في كردفان    «جوارديولا».. رقم تاريخي في الدوري الإنجليزي    (الرياضة… حين تتجاوز حدود الملعب)    شراكات في صناعة السينما بمهرجان البحر الأحمر    اختتمت مشاركتها في المعرض بمدينة ميلانو الإيطالية.. السعودية تبهر زوار «أرتيجانو آن فييرا» بعمقها الحضاري    ضمن أعمال منتدى تحالف الحضارات.. مناقشات دولية في الرياض تعزز الحوار بين الثقافات    الأهلي ينهي خدمات رئيس الجهاز الطبي    لبنان عالق بين التفاوض واستمرار التصعيد العسكري    الأمير فيصل بن خالد يرعى توقيع 21 اتفاقية ومذكرة.. 40 ملياراً قيمة فرص استثمارية بمنتدى الشمالية    تعديل السلوك    موجز    القيادة تعزّي ملك المغرب في ضحايا فيضانات مدينة آسفي    دواء مناعي يعالج التهاب مفاصل الركبة    علامة مبكرة لتطور السكري الأول    أسعار تطعيم القطط مبالغة وفوضى بلا تنظيم    الدكتور علي مرزوق يسلّط الضوء على مفردات العمارة التقليدية بعسير في محايل    نائب أمير الشرقية يستقبل مجلس «مبرة دار الخير»    دور إدارة المنح في الأوقاف    «الحياة الفطرية» تطلق مبادرة تصحيح أوضاع الكائنات    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



أمن الإنترنت المفقود يهزّ النظام المالي المحمي أميركيّاً بالعولمة
نشر في الحياة يوم 01 - 05 - 2016

حصل «هاكرز» بنغلادش في ثوانٍ قليلة على نظام «سويفت» SWIFT المالي العالمي، وهو ما عجزت عنه سنوات وجولات من التفاوض بين إيران وأميركا! لا أقل من ذلك في وصف ما حدث أخيراً في بنغلادش، عندما اخترقت مجموعة من ال «هاكرز» النظام المؤتمت للمصرف المركزي لتلك البلاد، وهي سابقة لم تحصل في بلد على الكرة الأرضيّة، بما فيه اختراق نظام «سويفت» الإلكتروني. في المقابل، ما زال الغموض يكتنف موقف الولايات المتحدة في صدد مدى السماح لإيران العائدة إلى النظام الدولي، بالاستخدام المفتوح لذلك النظام المعولم الذي تديره أميركا وتحميه.
هل يثير «هاكرز» بنغلادش شهيّة حكّام طهران، فيسلكون طرقاً خلفيّة في الوصول إلى «سويفت»، بعد تعذّر سلوك الطرق الشرعيّة المفتوحة؟
تعدّدت لقاءات وزيري خارجيتي الولايات المتحدة وإيران إلى حدّ أنها صارت أقرب إلى التندر والتنكيت في الإعلام العالمي، خصوصاً أنها تميل إلى الغرق في الضحك وتبادل المشاعر الإيجابيّة والحرص على الصور الوديّة أمام الكاميرات. وعلى رغم أن لقاء جنيف في غرّة نيسان (إبريل) المنصرم، لم يخرج عن قاعدة الضحك والودّ، إلا أنه كان قاحل المردود، وضئيل الإيجابيّات. حضر محمد جواد ظريف ممنّياً النفس على الأرجح بانفتاح مالي عالمي أمام إيران وشرعنة معاملاتها الماليّة عالميّاً، لكنه لم يستطع أن يتوج ابتسامته بالحصول على شرعنة تعامل إيران مع نظام «سويفت» الأميركي - العالمي للمعاملات الماليّة. وعلى رغم حديث أوروبي عن السماح ل33 بنكاً إيرانيّاً، بينها المصرف المركزي، بالتعامل مع نظام «سويفت»، إلا أن الأوروبيّين والإيرانيّين يقرّون بأن الموقف الأميركي في ذلك الشأن ما زال غامضاً، بل إن كلمات كيري عن عدم معارضة أميركا تعامل أوروبا مالياً مع إيران، مع إبقاء الأخيرة خارج شرعيّة النظام المالي الأميركي الوازن عالميّاً، لم تزد ذلك الغموض إلا غموضاً.
سابقة في دكّا
هل يفكّر بعض قادة طهران في سلوك الطريق التي فتحتها لوحات المفاتيح لل «هاكرز» في بنغلادش؟ سؤال ربما لا يطول الزمن على ظهور إجابة عنه!
في أواخر نيسان 2016، كشفت شركة «بي.إيه.إي سيستمز» البريطانية لبحوث الأمن أن قراصنة كومبيوتر استولوا على 81 مليون دولار من البنك المركزي في بنغلادش، في عملية طاولت نظام «سويفت» الإلكتروني للمعاملات الماليّة العالميّة.
وأكد مسؤولو «سويفت» الذي تملكه 3 آلاف مؤسسة ماليّة، أنهم كانوا على علم باستهداف النُظُم الإلكترونيّة التي يستند إليها «سويفت»، ووعدوا بمعالجة الأمر تقنيّاً عبد تحديث البرامج الرقميّة ل «سويفت» وتعطيل الفيروس الذي يحتمل أن مجموعة ال «هاكرز» دسّته عندما اخترقت البنك المركزي لبنغلادش. ولأن ما حصل في دكا كان سابقة عالميّاً، حضّ مسؤولو «سويفت» البنوك على مراجعة حصانة شبكاتهم الرقميّة، مشيرة إلى وجود نقاط ضعف في نظام «سويفت» سمحت باختراقه.
ويذكّر الأمر بما كشفته وثائق خبير المعلوماتيّة الأميركي المنشق إدوارد سنودن، عن ممارسة «وكالة الأمن القومي» الأميركيّة ضغوطاً على صُنّاع النُظُم الإلكترونيّة، كي يضعوا عمداً نقاطاً ضعيفة في شيفرتها، ما يمهّد لاختراقها من تلك الوكالة. ولأن «وكالة الأمن القومي» ليست لاعباً مفرداً في الفضاء الإلكتروني، فالأرجح أن مجموعة «هاكرز» في «دكا» استغلت نقاط ضعف مماثلة لتلك التي تفرضها «وكالة الأمن القومي» (بل ربما تكون هي نفسها)، في إحراز سابقة أولى لاختراق بنك مركزي لبلد بأكمله. ولربما فتحت عملية «دكّا» الباب أمام عمليات مشابهة تستهدف بنوكاً مركزيّة في دول عدّة. ويعني ذلك أيضاً، أن نقاط الضعف في شيفرة نظام «سويفت» باتت مكشوفة للمهتمين بالهجمات الإلكترونيّة، وبعض هؤلاء ليسوا بعيدين من طهران وقادتها، وهو وصف ينطبق على مجموعة من العواصم أيضاً!
واستطراداً، جاء هجوم دكّا بعد مرور عام على تحذيرات شركة «كاسبرسكي لاب» Kaspersky Lab بأن مجرمي الإنترنت سيبدأون باستخدام أدوات وتكتيكات متقدّمة خلال 2016، متوقّعة حدوث عمليات قرصنة فائقة الخطورة. ويصعب عدم ملاحظة أن عمليّة «دكا» ينطبق عليها الوصف الذي جاء في توقّعات «كاسبرسكي لاب» المختصّة في الأمن المعلوماتي.
هجمات متقدّمة
في مطلع العام الحالي، نشرت شركة «كاسبرسكي لاب» تقريراً عن توقّعاتها للعام 2016. ورأت أنه سيشهد تصاعداً في هجمات قراصنة الإنترنت تكون مدعومة بتقنية يُشار إليها تقنيّاً باسم «الهجمات المتقدّمة المستمرّة» Advanced Persistent Threats المنتشرة في دول عدّة. وأكّدت الشركة عودة ظهور عصابة «كاربانك» Carbanak الإلكترونيّة، تحت مسمّى جديد يشير إليه المختصّون باسم «كاربانك 2.0» Carbanak 2.0. إذ تمكنت الشركة من كشف النقاب عن مجموعتين إضافيتين تتبعان الأسلوب نفسه، وهما «ميتيل» Metel و «كاغمان» GCMAN. وتستهدف العصابتان المؤسّسات الماليّة باستخدام نمط التحقيق السري في «الهجمات المتقدّمة المستمرّة»، إضافة إلى استعمالهما برمجيات خبيثة مصمّمة وفق أغراض محددة، وكذلك برامج تقليديّة تنفذ عبر تكتيكات مبتكرة بهدف الحصول على النقد السائل.
وقدّم «فريق التحليلات والبحوث العالمي» في «كاسبرسكي لاب» تلك الخلاصات إلى وسائل الإعلام في سياق «قمة كاسبرسكي لاب للتحليل الأمني»، وهي حدث سنوي يجمع المختصّين في مكافحة البرمجيات الخبيثة، والمؤسّسات الأمنيّة لتنفيذ القانون، وأعضاء في مجتمع البحوث الأمنيّة وغيرهم.
وفي سياق تلك القمة، أشير إلى أن عصابة «ميتيل» لمجرمي الإنترنت تمارس خدعاً كثيرة في خططها الهجوميّة، إلا أن المثير للاهتمام حولها أن خططها ذكية للغاية. ومثلاً، تعمد العصابة إلى التحكّم في أجهزة داخل البنوك تتيح الوصول إلى المعاملات النقدية (كأجهزة الكومبيوتر المثبتة في مراكز الاتصال مع الجمهور)، وتنفذ منها إلى التحكّم بأتمتة حركة الأوراق المالية في أجهزة الصرّاف الآلي.
واستطراداً، يبقى رصيد بطاقات الائتمان المستخدمة في الحصول على سيولة مالية كبيرة من أجهزة الصرّاف الآلي، ضمن الحدود الطبيعيّة، لأن الأموال المسحوبة بتلك الطريقة الاحتياليّة لا تظهر في رصيد البطاقات!
وفي حالات كثيرة، عمد أفراد عصابة «ميتيل» لمجرمي الإنترنت إلى سرقة الأموال أثناء التجوّل بسياراتهم ليلاً في أنحاء مدن كثيرة، بل إنهم أفرغوا مراراً وتكراراً أجهزة الصراف الآلي العائدة الى عدد من البنوك، باستخدام بطاقات ائتمان عادية صادرة عن البنوك المخترقة.


انقر هنا لقراءة الخبر من مصدره.