أساليب احتيالية مبتكرة تستهدف مطوري البرمجيات
سجلت الأوساط التقنية خرقًا أمنيًا واسع النطاق استهدف مطوري البرمجيات والعاملين في مجال تقنية المعلومات، حيث استخدمت مجموعات القرصنة عروض عمل وهمية لإنفاذ مخططات تهدف إلى سرقة الكريبتو واختراق البيانات الحساسة للمستخدمين. وأفادت التقارير الأمنية الصادرة عن وكالة NPA اليابانية بأن هذه الحملات المنظمة تسببت في إصابة أكثر من 30 ألف جهاز حول العالم، مما يعكس تصاعد التهديدات التي تواجه سوق الأصول الرقمية.
تفاصيل الحملة الخبيثة ونطاق الأضرار
كشفت التحقيقات الحصرية أن مجموعة WaterPlum للقرصنة، المرتبطة بكوريا الشمالية، أدارت عمليات معقدة امتدت من ديسمبر 2025 حتى يوليو 2026. ونجح القراصنة خلال هذه الفترة في النفاذ إلى آلاف الأجهزة في أكثر من 100 دولة، وتتبع بيانات متعلقة بأكثر من 7,000 محفظة رقمية.
وأوضحت وكالة NPA اليابانية أن التقديرات المبدئية تشير إلى تحويل ما لا يقل عن 1.7 مليار ين ياباني من العملات المشفرة إلى محافظ رقمية تسيطر عليها المجموعة المخترقة، مما يبرز الخطورة العالية لهذا النوع من الهجمات الإلكترونية.
كيف ينفذ القراصنة عمليات الاختراق؟
اعتمد المهاجمون على التخفي في هيئة مسؤولي توظيف يمثلون شركات متخصصة في الذكاء الاصطناعي والعملات الرقمية والرموز غير القابلة للاستبدال. وتلخصت خطوات الاستهداف فيما يلي:
- التواصل مع المطورين عبر منصات التواصل الاجتماعي ومواقع التوظيف ومستقلين للعمل الحر.
- إرسال مقابلات تقنية أو اختبارات برمجة تتطلب تشغيل ملفات وشفرات برمجية.
- تضمين برمجيات خبيثة داخل الملفات المرفقة لتفعيل الامتيازات الأمنية على أجهزة الضحايا.
البيانات والمعلومات المستهدفة
فور تشغيل الملفات الملغومة، تعمل البرمجيات الخبيثة على جمع البيانات الحساسة مخفيةً نشاطها عن أنظمة الحماية، وتشمل هذه البيانات:
- بيانات اعتماد المتصفحات وسجلات ضربات المفاتيح.
- لقطات الشاشة ومحتويات حافظة النصوص.
- المفاتيح الخاصة وعبارات الاستعادة الخاصة بالمحافظ.
- وثائق إثبات الهوية الشخصية للمستهدفين.
تنسيق دولي وتوصيات لحماية الأصول الرقمية
ربطت وكالة NPA اليابانية ومكتب FBI الأمريكي ووكالات أمنية أخرى هذه الأنشطة بجهود منظمة ترعاها كوريا الشمالية. كما رصدت التحقيقات وجود مزارع أجهزة كمبيوتر محمولة تُدار عن بُعد عبر وسطاء محليين للتمويه على أماكن النفاذ الحقيقية.
وللحد من عمليات سرقة الكريبتو والوقاية من هذه المخاطر، شددت الجهات الأمنية على ضرورة اتخاذ التدابير التالية:
- تحقق الشركات المؤسسية من الهويات الحقيقية وسجلات العمل للخبراء والموظفين الجدد.
- اختبار المطورين للشفرات والملفات البرمجية المجهولة داخل بيئات معزولة.
- امتناع الأفراد عن تشغيل أي مشاريع برمجية دون التأكد الكامل من مصادرها.