احتيال الكريبتو يكبد شركة سنغافورية 11.8 مليون دولار

اختراق أمني ناتج عن هجمات التوظيف الوهمي في سوق التشفير
كشفت السلطات المختصة في سنغافورة عن تفاصيل عملية احتيال الكريبتو معقدة أسفرت عن خسائر مالية ضخمة بلغت 11.8 مليون دولار أمريكي، وذلك بعد أن نجح مهاجمون في اختراق جهاز حاسوب تملكه إحدى الشركات عبر عرض عمل مزيف في قطاع الأصول الرقمية. وأوضحت التقارير الرسمية الصادرة عن شرطة سنغافورة ووكالة الأمن السيبراني أن المهاجمين تمكنوا من تجاوز آليات التحقق متعدد العوامل والوصول إلى المستودعات البرمجية والأنظمة الداخلية للشركة.
كيف نفذ المهاجمون حيلة التوظيف الوهمي؟
بدأت الواقعة عندما تواصل محتال مع أحد موظفي الشركة عبر منصة LinkedIn مستخدمًا هوية مزيفة لمسؤول توظيف في شركة متخصصة بالمجال. وانتقلت المحادثات لاحقًا إلى البريد الإلكتروني عبر نطاق وهمي يشبه تمامًا نطاق الشركة الحقيقية. كما أجرى الضحية عدة مقابلات وظيفية عبر خدمة Google Meet، حيث تعمد المحاور إغلاق الكاميرا طوال تلك الجلسات.
ومع تقدم مراحل التقييم، طُلب من الموظف إجراء اختبار برمجي تقني على حاسوب العمل عبر موقع إلكتروني مزيف. وخلال الاختبار، تم تحميل برمجية خبيثة دون علم الضحية، مما سمح للمهاجمين بسرقة رمز الجلسة (Session Token) وتجاوز حماية التحقق متعدد العوامل.
الوصول إلى البنية التحتية وتجاوز حدود المعاملات
استغل المهاجمون رمز الجلسة المسروق للدخول إلى حساب الموظف على منصة Bitbucket المخصصة لإدارة وتخزين الشفرات البرمجية. وعقب ذلك، قام المخترقون بتعديل تعليمات النشر الآلي للبرامج، مما فتح لهم باب الوصول عن بُعد إلى الخوادم الداخلية للشركة.
وباستخدام بيانات الاعتماد التي تم جمعها خلال التسلل، تمكن المحتالون من التفاف كامل على حدود المعاملات المالية وإجراءات موافقة التحويلات، لينفذوا عمليات نقل للعملات الرقمية أدت إلى فقدان 11.8 مليون دولار أمريكي.
أسلوب هجومي متكرر يستهدف مطوري قطاع الكريبتو
تتقاطع هذه العملية مع نمط متزايد من الهجمات التي تستهدف مطوري قطاع الأصول الرقمية والذكاء الاصطناعي، حيث يستغل المحتالون رغبة الكفاءات التقنية في الحصول على فرص عمل جديدة. وتتضمن أبرز حملات الاحتيال المماثلة ما يلي:
- برمجية TrapDoor الخبيثة: استهدفت مطوري العملات الرقمية عبر حزم برمجية مزيفة على موقع npm ومنصة PyPI ونظام Rust لسرقة مفاتيح المحافظ وبيانات الاعتماد.
- حملة Obsidian: استخدمت منصة LinkedIn وتطبيق Telegram لإقناع المتخصصين بتثبيت إضافات ضارة عبر برمجية PHANTOMPULSE الخبيثة.
- اختراق شركة Zerion: تعرضت لخسائر بقيمة 100 ألف دولار إثر هجوم هندسة اجتماعية اعتمد على تقنيات الذكاء الاصطناعي لانتحال شخصيات معتمدة.
- مجموعة UNC4899: خدعت موظفين في شركات التشفير لتشغيل حاويات نظام Docker ملغومة للوصول إلى الخوادم السحابية.
إجراءات واقية وتوصيات أمنية عاجلة للشركات
أصدرت الجهات الأمنية في سنغافورة مجموعة من التوصيات الحازمة للشركات والأفراد العاملين في قطاع التكنولوجيا المالية والعملات المشفرة لتفادي السقوط في فخ احتيال الكريبتو، وأبرزها:
- التحقق المستقل والمباشر من هوية مسؤولي التوظيف والشركات قبل التعامل مع أي روابط أو ملفات.
- تأمين مستودعات الشفرات البرمجية على منصة Bitbucket ومستودع GitHub وحماية مفاتيح API بشكل صارم.
- عزل أي جهاز يُشتبه في تعرضه للاختراق فورًا وإلغاء الجلسات النشطة وإعادة تعيين بيانات المرور.
- مراجعة سجلات الوصول بانتظام للتحقق من عدم إجراء تعديلات غير مصرح بها على تدفقات العمل أو خوادم الشركة.



