عمليات الاختراق استمرت لعامين على الأقل، وفق تقدير فريق "بروجكت زيرو"  لغوغل
عمليات الاختراق استمرت لعامين على الأقل، وفق تقدير فريق "بروجكت زيرو" لغوغل

قال باحثون أمنيون في فريق "بروجكت زيرو" (Project Zero)، التابع لشركة غوغل إنهم اكتشفوا عددا من المواقع الإلكترونية المخترقة التي استخدمت في السابق عيوبا أمنية لم يكشف عنها، لمهاجمة ومن دون تمييز أي هاتف آيفون تصفحها.

وذكر موقع مذربورد (Motherboard) التابع لفايس والمتخصص في أخبار التكنولوجيا، أن اختراقات هواتف شركة آبل هذه، قد تكون أحد أكبر الهجمات ضد مستخدمي آيفون على الإطلاق.

وإذا قام شخص بزيارة واحد من المواقع الخبيثة باستخدام جهاز ضعيف الحماية، فإن من المحتمل أن تتعرض ملفاته الشخصية ورسائله وبياناته للاختراق.

وبحسب مذربورد، فإن الهجمات ربما سمحت لتلك المواقع الخبيثة بتثبيت خاصية تتيح لها الوصول إلى "كي تشين" (Keychain)، وهو المخزن المشفر للأنظمة التي تقوم بتخزين كلمات السر المحفوظة ومعلومات بطاقات الإئتمان في أجهزة آبل.

وصول الهاكرز إلى الكي تشين، يسمح لهم بالحصول على المعلومات الشخصية وكذلك قواعد البيانات في تطبيقات تبدو آمنة مثل واتساب وآى ميسيج.

وعلى الرغم من أن تلك التطبيقات تستخدم التشفير من طرف إلى طرف لنقل الرسائل، فإن تعرض الجهاز لهجوم يتيح للهاكرز الوصول إلى الرسائل المشفرة مسبقا، من دون التشفير.

وتأثرت جميع إصدارات iOS من 10 إلى 12 بنقاط الضعف، والتي تشير، وفق الباحثين، إلى أن المهاجمين كانوا يحاولون اختراق المستخدمين على مدار عامين على الأقل.

وعلى أثر إبلاغ غوغل آبل بما توصل إليه فريق "بروجكت زيرو"، قام مصنع هواتف آيفون بتصحيح نقاط الضعف في وقت سابق من هذا العام.

ورغم ذلك، يعتقد الباحثون أن هناك على الأرجح مزيدا من نقاط الضعف في هواتف آيفون التي لم يتوصلوا إليها بعد.

رئيس الوزراء الأسترالي، أنتوني ألبانيزي
رئيس الوزراء الأسترالي، أنتوني ألبانيزي (أرشيف)

أعلنت السلطات الأسترالية المختصة، الجمعة، عن تعرض عدد من أكبر صناديق التقاعد في البلاد لهجمات إلكترونية منسقة، أدت إلى سرقة مدخرات عدد من الأعضاء، واختراق أكثر من 20 ألف حساب، في واحدة من أوسع الهجمات السيبرانية التي يشهدها القطاع المالي الأسترالي.

وقالت منسقة الأمن السيبراني الوطني، ميشيل ماكغينيس، في بيان رسمي، إن "مجرمي الإنترنت" استهدفوا حسابات في قطاع التقاعد الذي تقدر قيمته بنحو 4.2 تريليون دولار أسترالي (ما يعادل 2.63 تريليون دولار أميركي)، مؤكدة أن الحكومة تعمل على تنسيق استجابة شاملة مع الجهات التنظيمية والصناعة لاحتواء الحادث.

وأوضحت جمعية صناديق التقاعد في أستراليا أن عدة صناديق تأثرت بالهجمات التي وقعت نهاية الأسبوع، من بينها الصناديق الكبرى: أستراليان سوبر (AustralianSuper) وصندوق الثقة للتقاعد الأسترالي (Australian Retirement Trust) وريست سوبر(Rest Super) وإينسيغنيا المالية (Insignia Financial) وهوست بلس (Hostplus)، والتي أكدت جميعها وقوع خروقات أمنية

 تفاصيل الاختراقات

- أستراليان سوبر، أكبر صندوق تقاعد في البلاد يدير أصولًا بقيمة 365 مليار دولار أسترالي (نحو 228 مليار دولار أميركي) ويخدم 3.5 مليون عضو، أعلن أن كلمات مرور ما يصل إلى 600 عضو قد سُرقت، ما مكّن القراصنة من الوصول إلى الحسابات ومحاولة تنفيذ عمليات احتيال. 

وأكدت مسؤولة الأعضاء في الصندوق، روز كيرلين، أن الفريق الفني اتخذ إجراءات فورية لقفل الحسابات المتضررة، ودعت جميع الأعضاء لمراجعة أرصدتهم الإلكترونية.

ووفق مصدر مطّلع، فقد خسر أربعة أعضاء في الصندوق مجتمعين حوالي 500 ألف دولار أسترالي (نحو 312 ألف دولار أميركي) تم تحويلها إلى حسابات أخرى لا تخصهم.

- صندوق الثقة للتقاعد الأسترالي، ثاني أكبر صندوق تقاعد في أستراليا، يدير أصولًا بقيمة 300 مليار دولار أسترالي (187.5 مليار دولار أميركي) ويخدم 2.4 مليون عضو، أفاد بأنه اكتشف "نشاط تسجيل دخول غير معتاد" في عدة مئات من الحسابات، وتم قفلها كإجراء احترازي دون تسجيل أية معاملات مشبوهة.

- ريست سوبر، صندوق التقاعد الافتراضي للعاملين في قطاع التجزئة، يدير أصولًا بقيمة 93 مليار دولار أسترالي (58 مليار دولار أميركي)، وقال إن الهجوم أثر على حوالي 20 ألف حساب، ما يعادل نحو 1% من أعضائه البالغ عددهم مليوني عضو.

وقالت الرئيسة التنفيذية للصندوق، فيكي دويل: "فور اكتشاف النشاط غير المصرح به في بوابة الوصول إلى الحسابات، أغلقنا البوابة وبدأنا تحقيقات وفعّلنا بروتوكولات الاستجابة للحوادث السيبرانية".

- إينسيغنيا المالية، التي تملك صندوق التقاعد إم إل سي (MLC)، كشفت عن نشاط مشبوه في 100 حساب على منصة "إكسباند راب". وقالت الرئيسة التنفيذية لـ MLC، ليز مكارثي، إنه لم يتم تسجيل أية خسائر مالية حتى الآن.

- هوست بلس، صندوق تقاعد يدير 115 مليار دولار أسترالي (72 مليار دولار أميركي) ويخدم أكثر من 1.8 مليون عضو، أكد أيضًا تعرضه لهجوم، لكنه أوضح أن الأعضاء لم يتكبدوا خسائر حتى الآن، وأن التحقيق لا يزال جارياً.

 ردود فعل رسمية

رئيس الوزراء الأسترالي، أنتوني ألبانيزي، أكد أنه قد تم اطلاعه على تفاصيل الهجمات، وأن الحكومة ستصدر ردًا مدروسًا قريبًا، مشيرًا إلى أن الهجمات السيبرانية أصبحت "قضية متكررة" في أستراليا، بمعدل هجوم كل ست دقائق.

من جانبه، وصف وزير الخزانة، جيم تشالمرز، التطورات بأنها "مقلقة للغاية"، فيما دعا وزير الظل للأمن السيبراني، جيمس باترسون، إلى تعويض الأعضاء الذين فقدوا أموالهم بسبب الهجمات.

وسبق أن شهدت أستراليا خروقات كبرى طالت مزود الاتصالات أوبتوس(Optus)، وشركة التأمين الصحي الخاصة ميديبانك (Medibank)، ومزود خدمات المستشفيات سانت فنسنت هيلث (St Vincent’s Health).

وفي عام 2023، خصصت الحكومة 587 مليون دولار أسترالي (نحو 367 مليون دولار أميركي) لتمويل استراتيجية مدتها سبع سنوات لتعزيز أمن المعلومات للمواطنين والشركات والوكالات الحكومية.