الحرة:
2024-07-01@22:24:26 GMT

مقابل 10 ملايين دولار.. ماذا تعرف عن القطة السوداء؟

تاريخ النشر: 28th, March 2024 GMT

مقابل 10 ملايين دولار.. ماذا تعرف عن القطة السوداء؟

دأبت مجموعة "بلاك كات" - أو القطة السوداء - منذ سنوات على مهاجمة كبريات الشركات والمؤسسات الحكومية حول العالم، والولايات المتحدة على وجه التحديد.

منذ أن تمكنت المجموعة من تعطيل عمل وحدة التكنولوجيا التابعة لمجموعة يونايتد هيلث، وعطلت مدفوعات التأمين في الولايات المتحدة، ذاع صيتها، لكن جوانب عديدة تتعلق بأهدافها وآلية نشاطها لا تزال مبهمة.

 

في أواخر فبراير الماضي، تعرضت وحدة التكنولوجيا التابعة لشركة يونايتد هيلث كير، لهجوم إلكتروني، تسبب في اضطراب واسع النطاق. 

وتلعب هذه الوحدة الحيوية دورا أساسيا في معالجة المدفوعات من شركات التأمين إلى الشركات الطبية، وقد أدى الانقطاع الناجم عن الهجوم الإلكتروني الذي نفذه مهاجمو "بلاك كات"  إلى دفع المرضى والأطباء - في بعض الحالات - قيمة الخدمات الطبية، وفق ما ذكرت رويترز.

وكان الهجوم بالغ التأثير على مراكز صحة مجتمعية تخدم أكثر من 30 مليون مريض من الفقراء وغير المؤمن عليهم.

وقال القراصنة في وقت سابق من هذا الشهر إن الشركة دفعت فدية قدرها 22 مليون دولار لاستعادة أنظمتها، دون الإعلان عما إذا كانوا قد أعادوا خدمات الشركة بعد تلقي الأموال، وفق الوكالة ذاتها.

وبعد فترة وجيزة من الاختراق، وضعت المجموعة بيانا مزيفا على موقعها الإلكتروني زعمت فيه أن السلطات تمكنت من وضع يدها على أنشطتها، وذلك في محاولة لإعطاء انطباع بأن عملياتها توقفت.

والأربعاء، عرضت وزارة الخارجية الأميركية مكافأة تصل إلى عشرة ملايين دولار مقابل معلومات عن مجموعة "بلاك كات".

فيما يلي أبرز المعلومات عن هذه المجموعة

"بلاك كات"

يقول مكتب التحقيقات الفدرالي إنه تم اكتشاف "بلاك كات" لأول مرة في نوفمبر 2021؛ وكانت المجموعة قد أوقعت ما لا يقل عن 60 ضحية في أربعة أشهر.

خلال عام 2021، لاحظت السلطات الأميركية زيادة في هجمات برامج الفدية المتطورة ضد 16 قطاعًا من قطاعات البنية التحتية الحيوية في الولايات المتحدة. 

وتشمل تلك القطاعات القاعدة الصناعية عموما والأغذية والزراعة والمرافق الحكومية، وتكنولوجيا المعلومات. 

ولاحظت أستراليا والمملكة المتحدة أيضا زيادة في عدد الجهات الفاعلة في برامج الفدية التي تستهدف المؤسسات الخيرية والخدمات العامة والحكومات المحلية - إذ اعترفت المملكة المتحدة بأن برامج الفدية هي أكبر تهديد إلكتروني لها، وفق ما نقل موقع "أفيرتيوم".

ويشتبه في أن "بلاك كات" مجموعة خليفة لـمجموعة Darkside/BlackMatter، وفق ملف تعريفي، أعده مركز تنسيق الأمن السيبراني للقطاع الصحي، التابع لوزارة الصحة والخدمات الإنسانية الأميركية.

وعلى مدار العامين الماضيين، رسخت "بلاك كات" (Blackcat) مكانتها باعتبارها ثاني أكبر مؤسسة في العالم لبرامج الفدية (RaaS)، حيث استحصلت مئات الملايين من الدولارات من ضحاياها. 

وتجري العديد من وكالات إنفاذ القانون حول العالم تحقيقات موازية في المجموعة.

آلية عملها

أصبح برنامج الفدية (RaaS) نموذجا شائعا بين المتسللين في السنوات الأربع الماضية، وفق موقع "فاست كومباني".

من خلال هذا البرنامج الذي تسخدمه "بلاك كات" يقوم الوسطاء ببيع أو تأجير أدوات الاستغلال أو الأبواب الخلفية للشركات، ما يسمح لهم بالوصول إلى معلومات المستخدم، وتثبيت البرامج الضارة، والسيطرة على موارد النظام. 

يبيع هؤلاء الوسطاء إمكانية الوصول تلك، مقابل آلاف الدولارات ويمكن لمهاجمي برامج الفدية أن يطلبوا أضعاف هذا المبلغ من الضحايا.

ومثل العديد من شركات برامج الفدية، تستخدم "بلاك كات" أشكالًا متعددة من الابتزاز في هجومها. 

فبعد أن تتمكن من الوصول إلى الأنظمة والمعلومات، تأخذ بيانات حساسة، ثم تقوم بتشفير النظام وتطلب فدية للتراجع عن الأقفال التي وضعتها، وكذلك توافق على عدم نشر المعلومات (الحساسة عادة) التي حصلت عليها.

وفي حالة عدم قيام الشركة بالدفع، تنشر المجموعة المعلومات بشكل عام إما على شبكة الويب المظلمة أو على موقع ويب مسرب.

وينشط موقع تسريب BlackCat منذ أوائل ديسمبر 2021، وهناك تكهنات بأن العدد الإجمالي للضحايا، بما في ذلك أولئك الذين دفعوا فدية، أكبر بكثير من الذي تم الإعلان عنه.

وفي معظم الأحيان، لا يرغب الضحايا الذين يدفعون الفدية في المخاطرة بالحديث. 

ولدى "بلاك كات" العديد من الأساليب التي يتم استخدامها في محاولة لإضعاف أو تعطيل دفاعات النظام ومنع بعض التطبيقات من قفل الملفات المفتوحة على القرص - مما قد يسبب مشاكل عند محاولة تشفير تلك الملفات. 

بالإضافة إلى ذلك، يحاول برنامج "بلاك كات" إيقاف العديد من العمليات والخدمات لمنع أي حلول أمنية أو نسخ احتياطية قد تكون لدى المؤسسة. 

قيمة الفدية

تتراوح طلبات الفدية التي تطلبها المجموعة من 400 ألف دولار إلى 3 ملايين دولار، مع منح الضحايا الفرصة للتفاوض على مبلغ أقل إذا اختاروا دفع فدية، وفق "أفيرتيوم". 

ويمكنهم أيضًا اختيار الدفع بعملة المونيرو أو البيتكوين التي تحافظ على الخصوصية، لكن الدفع بعملة البيتكوين يضيف 15% إلى مبلغ الفدية.

جنسية أعضائها؟

تم الترويج لـ "بلاك كات" في منتديات القرصنة الناطقة باللغة الروسية، وتم تسميتها على هذا النحو نظرًا لاستخدام رمز القطة السوداء المفضل في موقع الدفع Tor الخاص بكل ضحية. 

ويصعب تحديد هوية أو جنسية جميع المتدخلين، إذ تعتمد المجموعة على متعاونين مستقلين لإصابة الشبكات الجديدة ببرامج الفدية الخاصة بهم.

"يحصل هؤلاء المنتسبون بدورهم على عمولات تتراوح بين 60 إلى 90 بالمائة من أي مبلغ فدية يتم دفعه" وفق موقع "كريبسون سيكيريتي".

وفي حين أن الباحثين لم يربطوا بشكل قاطع "بلاك كات" بروسيا أو حكومتها، فقد خلصوا إلى أنها مجموعة ناطقة بالروسية. 

وتحدث مسؤولون في الاستخبارات الأميركية مراراً عن استعداد الحكومة الروسية لغض الطرف عن الجرائم الإلكترونية، مقابل خدمة المتسللين في العمليات الاستخباراتية، "وكان هذا صحيحاً بشكل خاص خلال الحرب في أوكرانيا" وفق موقع إذاعة ويسكونسن العامة.

ضحايا "بلاك كات"

وفقا لمكتب التحقيقات الفدرالي، قامت مجموعة "بلاك كات" باختراق شبكات الكمبيوتر في الولايات المتحدة وفي جميع أنحاء العالم. 

وأثرت الاضطرابات الناجمة عن هجوم برنامج الفدية هذا، على البنية التحتية الحيوية للولايات المتحدة، بما في ذلك المرافق الحكومية، وخدمات الطوارئ، وشركات القواعد الصناعية الدفاعية، والتصنيع الحيوي، ومرافق الرعاية الصحية والصحة العامة – بالإضافة إلى الشركات والهيئات الحكومية والمدارس. 

ويصل حجم الخسارة على مستوى العالم إلى مئات الملايين، ويشمل دفع الفدية، وتدمير وسرقة بيانات الملكية، والتكاليف المرتبطة بالاستجابة للحوادث.

ومنذ منتصف ديسمبر 2023، كان قطاع الرعاية الصحية في الولايات المتحدة هو الضحية الأكثر شيوعًا من بين ما يقرب من 70 ضحية تم تسريبها. 

لكن المجموعة استهدفت ضحايا في العديد من البلدان وعبر العديد من القطاعات الاقتصادية. 

وتعد شركات Solar Industries India وNJRC وMontcler وCreos Luxembourg S.A. وSwissport International A.G. من بين العديد من الضحايا المعروفين في الفترة من 2022 إلى 7 مارس 2024، وفق منصة "باراكودا".

المصدر: الحرة

كلمات دلالية: فی الولایات المتحدة برامج الفدیة العدید من

إقرأ أيضاً:

ننشر تقرير الميزانية العمومية لاتحاد الغرف السياحية

تابع أحدث الأخبار عبر تطبيق

أصدر الاتحاد المصري للغرف السياحية، برئاسة أحمد الوصيف رئيس لجنة تسيير الأعمال، تقريره السنوي عن العام المالي المنتهي في ٣٠ يونيو ٢٠٢٣، وفي الفترة من ١يوليو وحتى ٣١ ديسمبر ٢٠٢٣، حيث عقدت بعدها انتخابات مجالس إدارات الغرف السياحية والجمعية العمومية للاتحاد، ومن ثم تم تشكيل الجمعية التي انتخبت مجلس إدارة الاتحاد أمس السبت.

وفي التقرير المالي الخاص بالفترة من ١يوليو وحتى ٣١ ديسمبر ٢٠٢٣، فقد بلغت المصروفات العمومية والإدارية للاتحاد ٤ملايين و٤٣ ألف جنيه وذلك في ٦ أشهر مقابل ٨ ملايين و٥٩٩ ألف جنيه عن السنة المالية من ١يوليو ٢٠٢٢ وحتى ٣٠ يوليو٢٠٢٣، كما بلغت مصروفات مشروعات مراكز التدريب على فنون الطهي ٤٣٥ ألف جنيه، وبلغ الفائض عن الفترة المالية من ١يوليو حتى ٣١ ديسمبر ٢٠٢٣، نحو ١٠ ملايين و٦٤ ألف جنيه، وأنفق الاتحاد أجور ومرتبات للعاملين به في ٦ أشهر بلغت مليون و٩٣١ ألف جنيه مكافأة للعاملين ٣٠٢ الف جنيه ومكافآت للمستشارين ٥٨٣ ألف جنيه، بجانب باقي بنود المصروفات ليصبح إجمالي المصروفات ٤ ملايين و ٤٣ ألف جنيه.

وفيما يخص مشروع المركز المصري للقيادة الآمنة بمدينة ١٥ مايو، فقد بلغت مصروفاته ٥ ملايين و٣٧٣ الف جنيه في ٦ أشهر، مقابل ٩ مليون و١٨٢ ألف عن السنة المالية من ١ يوليو ٢٠٢٢ حتى ٣٠ يونيو ٢٠٢٣، وبجانب مصروفات الاتحاد ومركز القيادة ومراكز الطهي ومشروع وحدة التدريب ترتفع المصروفات الادارية والعمومية خلال الفترة من ١ يوليو وحتى ٣٠ ديسمبر ٢٠٢٣، الى ٨ ملايين و٨٤٤ ألف جنيه.

وأيضا فيما يخص المركز المصري للقيادة الآمنة، فقد تلقى الاتحاد اخطار من مأمورية الضرائب العامة بشأن متأخرات ضريبة الأجور والمرتبات في المركز خلال الفترة من ٢٠٠٨ وحتى ٢٠١٦ وطالب المأمورية بنموذج تقريري بمبلغ ٧٥مليون جنيه، واعترض الاتحاد على نماذج الفحص ولكن لم يتم اخطاره حتى اليوم بموعد انعقاد اللجنة، كما طالبت المأمورية بضريبة الأجور في نموذج للأعوام من ٢٠١٧ وحتى ٢٠٢١بمبلغ ٤ ملايين و٥٧١ ألف جنيه، وايضا اعترض الاتحاد ولم يتم اخطاره بموعد انعقاد اللجنة لاعادة الفحص.

وأكد التقرير أنه خلال الستة أشهر المذكورة بلغت اشتراكات غرفة المنشأت الفندقية ٢ مليون و٧٤٠ الف وغرفة الشركات ٥ ملايين و٦٠٤ ألف والمطاعم السياحية ٧٧٨ ألف جنيه والسلع السياحية ٤٩٩ الف، اما غرفة سياحة الغوص فقد سددت مليون و١٥٨ الف، ووصل اجمالي الايرادات ١٠ ملايين و٧٩٧ الف جنيه،  مقابل ٨ ملايين و٦٨٣ ألف جنيه عن السنة المالية من ١ يوليو ٢٠٢٢وحتى ٣٠ يونيو ٢٠٢٣.

وفيما يخص تقرير السنة المالية المنتهية في ٣٠ يوليو ٢٠٢٣، فقد تلقى الاتحاد إجمالي ١٨ مليون و ٨٦٤ الف جنيه حصيلة إيرادات اشتراكات  مركز القيادة الأمنية ١٠ ملايين و١٨٠ ألف، وغرفة الفنادق ٤ ملايين و٨٦٧ ألف، ثم باقي الغرف، ومشروع تدريب فنون الطهي، وذلك في مقابل ١٤ مليون و٥١٩ الف جنيه إجمالي إيرادات السنة المالية المنتهية في ٣٠ يونيو ٢٠٢٢، وبلغت مساهمة الاتحاد الأوروبي عبر الصندوق الأوروبي في مشروع تيڤيت ٣ ملايين و٤٢٠ ألف جنيه، وبلغ إجمالي حسابات الاتحاد في البنوك ٤٢ مليون و٩٧ ألف جنيه مقابل ٤١ مليون في العام المالي  السابق له ، وبلغ إجمالي المصروفات العمومية والإدارية للاتحاد ١٨ مليون و٦٤٠ ألف جنيه شاملة ٩ ملايين و١٨٢الف مصروفات المركز المصري للقيادة الآمنة.

وكشف التقرير عن أن العجز المرحل ارتفع الى ٨٨ مليون و٤٧٢ ألف جنيه خلال العام المالي السابق، وذلك مقابل ٧٥ مليون جنيه في العام المالي المنتهي في يوليو ٢٠٢٢ ويتمثل ذلك في قيمة التسويات على الارصدة المرحلة من سنوات سابقة والتي وافقت لجنة تسيير الأعمال على المذكرة الخاصة بها، علاوة على قيمة رد مبلغ ١٢مليون و٥٦٧الف جنيه وفقا للعوائد المتراكمة في رصيد الحساب البني لمشروع الشيخ زايد الخاص بالاتحاد، بجانب ايضا مبلغ دمج الحسابات الموقوفة "الطيران والسفاري" الى ميزانية الاتحاد المصري بناء على توصية مجلس الإدارة، ولا يزال النزاع القضائي مستمر بين الاتحاد ومصلحة الضرائب بشأن مطالبة الاخيرة بضريبة الاتاوة لدعم وتحفيز الطيران العارض بمبلغ ٩٢ مليون جنيه عن عامي ٢٠١٠/ ٢٠١١ شاملة غرامات التأخير حتى ٢٠١٩، وأنفق الاتحاد ٨ ملايين و٥٩٩ ألف جنيه مصروفات داخلية من اجور وحوافز وصيانة واشتراكات وانتقالات وبوفيه. 

مقالات مشابهة

  • ضبط مواد بترولية خلال بيعها في السوق السوداء بالفيوم
  • تعرف على فرص استثمار السعودية
  • 30 يونيو.. ماذا قدم الرئيس للشباب؟
  • ننشر تقرير الميزانية العمومية لاتحاد الغرف السياحية
  • هجمات صنعاء في البحر الأحمر تُلحق خسائر فادحة بتجار الأخشاب في الولايات المتحدة وبريطانيا
  • جهاز الإحصاء في مصر: عدد السكان بلغ 106 ملايين و492 ألف نسمة
  • بموافقة الخطيب.. رحيل نجم الأهلي مقابل 5 ملايين دولار
  • مبخوت إلى النصر مقابل 5 ملايين درهم في الموسم
  • الخارجية الأمريكية ترصد مكافأة بـ 5 ملايين دولار مقابل معلومات عن "الملكة المشفرة"
  • الخارجية الأمريكية تعلن عن مكافأة بـ 5 ملايين دولار مقابل معلومات عن "الملكة المشفرة"