تزايد سرقات البيانات في القطاع المالي والقانوني
أعلنت Google يوم الجمعة أن مجموعات سرقة البيانات تزايدت في استهدافها للمنظمات المهنية والقانونية والمالية من خلال انتحال صفة الدعم الفني. تأتي هذه التحذيرات في وقت حرج، حيث استهدفت هذه الهجمات العديد من الشركات، ما يستوجب اتخاذ تدابير احترازية فعالة.
أساليب جديدة للتلاعب
تستخدم هذه المجموعات طرقًا مبتكرة للتسلل إلى أنظمة الشركات، حيث ترسل أولاً رسائل بريد إلكتروني تتعلق بعمليات نقل البيانات أو الفواتير، مما يتيح لهم بدء محادثات هاتفية يقنعون خلالها الموظفين بعقد جلسات مشاركة الشاشة وتنزيل أدوات المراقبة عن بعد. كما تشمل استراتيجياتهم إرسال أفراد يتظاهرون كفنيي تكنولوجيا المعلومات للدخول إلى مكاتب الشركات، محاولين سرقة البيانات باستخدام وسائط تخزين USB.
الرقم الأهم في الخبر
حسب تقرير FBI، تم تسجيل أن مجموعة تدعى Silent Ransom Group (SRG) بدأت عملياتها منذ عام 2022، حيث قامت باستهداف الشركات في مختلف القطاعات، بما في ذلك التأمين والتمويل والرعاية الصحية، مع تركيز خاص على شركات القانون الأمريكية منذ أبريل 2023.
كيفية التصدي للتهديدات
للتقليل من تأثير هذه الهجمات، يشدد تقرير Google على أهمية توعية الموظفين بالمخاطر، والتحقق من هوية جميع المقاولين الخارجيين والموظفين الفنيين والزوار. يمكن تنفيذ إجراءات تحكم مشروطة للوصول عن بُعد، بالإضافة إلى فرض ضوابط صارمة على أدوات المشاركة عن بُعد.
أثر ذلك على الشركات والمستهلكين
تعتبر هذه التحذيرات خطوة مهمة لحماية المعلومات الحساسة، والتي تمثل خطرًا كبيرًا على سمعة الشركات وثقة العملاء، حيث يمكن أن تؤدي إلى فقدان بيانات هامة ومفاوضات فدية مكلفة. وللتخفيف من المخاطر، يجب على الشركات مراجعة استراتيجيات الأمان ومراقبة الشبكات بشكل دوري.
هذا المحتوى إخباري وتحليلي فقط ولا يمثل توصية استثمارية.
مصادر البيانات
- مصدر الخبر: www.pymnts.com
