Connect with us

أخبار الاختراقات

احتيال بالذكاء الاصطناعي يسرق 95 مليون يورو من أكبر بنك في إيطاليا

Avatar of هدير ابراهيم

Published

on

احتيال بالذكاء الاصطناعي يسرق 95 مليون يورو من أكبر بنك في إيطاليا

أدى احتيال بالذكاء الاصطناعي إلى سرقة نحو 95 مليون يورو، أي ما يعادل 108 ملايين دولار، من بنك «فيدورام»، ذراع الخدمات المصرفية الخاصة التابعة لمجموعة «إنتيزا سان باولو»، أكبر مؤسسة مصرفية في إيطاليا، بعدما استخدم المحتالون تقنيات متقدمة لانتحال أصوات وشخصيات مسؤولين بارزين، وفقًا لما نقلته «رويترز» عن مصدرين مطلعين على الواقعة.

احتيال بالذكاء الاصطناعي بدأ برسالة على واتساب

بدأت عملية الاحتيال في فبراير، عندما تلقى باولو موليسيني، الذي كان يشغل منصب رئيس مجلس إدارة «فيدورام» في ذلك الوقت، رسالة عبر تطبيق «واتساب» بدت وكأنها واردة من كارلو ميسينا، الرئيس التنفيذي لمجموعة «إنتيزا سان باولو».

طلبت الرسالة من موليسيني تقديم مساعدة عاجلة لتنفيذ معاملة مالية خارج إيطاليا. وبعد الرسالة، تلقى اتصالًا هاتفيًا من شخص بدا أنه شريك بارز في مكتب محاماة معروف، بهدف تأكيد التعليمات المالية.

وبحسب المصدرين، استخدم المحتالون تقنيات الذكاء الاصطناعي لمحاكاة صوت المحامي، الأمر الذي جعل الاتصال يبدو حقيقيًا وساعد في إقناع المسؤول بصحة الطلب.

تحويلات مالية إلى حسابات خارجية

بعد اعتقاده أن التعليمات حقيقية، وجّه موليسيني قسم الشؤون المالية في «فيدورام» لتنفيذ مجموعة من التحويلات المالية إلى حسابات خارجية. وتركزت التحويلات بشكل أساسي في الصين وهونغ كونغ، قبل أن تبدأ المؤسسة في اكتشاف وجود مخالفات مرتبطة بالعمليات.

وعقب اكتشاف المشكلة، أبلغت «فيدورام» عددًا من البنوك والسلطات في دول مختلفة، وبدأت جهود تتبع الأموال واستعادتها.

وأسهم التعاون بين السلطات في الصين والبرتغال وإيطاليا في استرداد نحو 53 مليون يورو من إجمالي المبلغ المسروق، بينما لا يزال ما يقرب من 36 مليون يورو مفقودًا حتى الآن.

احتيال بالذكاء الاصطناعي يسرق 95 مليون يورو من أكبر بنك في إيطاليا

احتيال بالذكاء الاصطناعي يسرق 95 مليون يورو من أكبر بنك في إيطاليا

الأموال المفقودة تحولت إلى عملات مشفرة

واجهت جهات التحقيق صعوبة في تتبع الجزء المتبقي من الأموال بعدما انتقلت عبر شبكة من الحسابات الخارجية، ثم جرى تحويلها إلى عملات مشفرة.

وأوضحت المصادر أن عمليات التحويل المتعددة جعلت تتبع مسار الأموال أكثر تعقيدًا، بينما تواصل السلطات جهودها للكشف عن الجهات التي تقف وراء العملية واستعادة الأموال التي لم تُسترد.

ولا يخضع موليسيني أو أي من المسؤولين التنفيذيين الآخرين في «فيدورام» للتحقيق على خلفية الواقعة، بحسب المصدرين.

وفي المقابل، وضع ممثلو الادعاء في مدينة ميلانو مواطنًا أجنبيًا يقيم خارج أوروبا قيد التحقيق للاشتباه في مشاركته في عملية احتيال إلكتروني، وفقًا لأحد المصدرين.

استقالة رئيس مجلس إدارة فيدورام

استقال باولو موليسيني من منصبه كرئيس لمجلس إدارة «فيدورام» في مارس، بعد نحو شهر من بدء عملية الاحتيال، وقال حينها إن الاستقالة جاءت لأسباب شخصية.

ولم تقدم «فيدورام» في ذلك الوقت تفاصيل إضافية حول أسباب مغادرته منصبه.

الذكاء الاصطناعي يدخل في عمليات الاحتيال المالي

لا تمثل هذه الواقعة المرة الأولى التي يستخدم فيها المحتالون الذكاء الاصطناعي لانتحال أصوات شخصيات بارزة في إيطاليا.

ففي العام الماضي، تمكن محتالون من استخدام تقنية لمحاكاة صوت وزير إيطالي وإقناع رجل الأعمال ماسيمو موراتي بتحويل ما يقرب من مليون يورو إلى حساب مصرفي خارج البلاد.

واستطاعت السلطات استرداد الأموال في تلك الواقعة لاحقًا، لكنها سلطت الضوء على تطور أساليب الاحتيال التي تعتمد على تقنيات الذكاء الاصطناعي لإنشاء أصوات ومحادثات يصعب على الضحية تمييزها عن الاتصالات الحقيقية.

أخبار تقنية

ثغرة ميوز تهدد بيانات المستخدمين.. وميتا تستعد لتشديد تحذيرات الأمان

Avatar of هدير ابراهيم

Published

on

ثغرة ميوز تهدد بيانات المستخدمين. وميتا تستعد لتشديد تحذيرات الأمان

كشفت ثغرة ميوز عن مخاطر أمنية مرتبطة بقدرات مساعد الذكاء الاصطناعي التابع لشركة ميتا، بعدما أتاح خلل أمني محتمل للمهاجمين الوصول إلى معلومات شخصية حساسة مخزنة ضمن الحساب السحابي المخصص للمستخدم. ودفع اكتشاف الثغرة شركة ميتا بلاتفورمز إلى الاستعداد لإضافة تحذير أمني أكثر وضوحًا داخل تطبيق ميوز.

وأبلغ باحث أمني خارجي عن الخلل من خلال برنامج مكافآت اكتشاف الأخطاء التابع لميتا، ولم تكن الشركة قد أعلنت عن الثغرة قبل الإبلاغ عنها عبر البرنامج. وأظهرت مراجعة داخلية للحادث تفاصيل تتعلق بنطاق الوصول الذي كان يمكن أن يوفره الخلل للمهاجمين.

ثغرة ميوز أتاحت الوصول إلى الحساب السحابي

كانت ثغرة ميوز قد تسمح للمهاجم بالوصول إلى ما يعرف باسم الجهاز الافتراضي المخصص للمستخدم، وهو حساب يعمل عبر السحابة وتخصصه ميتا لكل مستخدم ضمن بيئة ميوز.

ويحتوي هذا الحساب السحابي على بيانات مرتبطة بالمستخدم، من بينها رسائل البريد الإلكتروني والملفات. وبالتالي، فإن استغلال الخلل كان يمكن أن يتيح الوصول إلى معلومات شخصية لا يفترض أن تكون متاحة لطرف خارجي.

وبحسب تقرير داخلي للحوادث لدى ميتا اطلع عليه موقع “ذا إنفورميشن”، صنفت الشركة الثغرة في البداية ضمن مستوى SEV-2، وهو ثالث أعلى مستوى للخطورة على مقياس ميتا الذي يتكون من خمس درجات.

ماذا يعني تصنيف SEV-2؟

يشير تصنيف ثغرة ميوز ضمن فئة SEV-2 إلى أن ميتا تعاملت معها باعتبارها حادثًا ذا تأثير كبير، وفقًا لما أورده تقرير “ذا إنفورميشن” ونقلته رويترز.

وتكتسب الثغرة أهمية إضافية بسبب طبيعة ميوز نفسه، إذ لا يقتصر دوره على الإجابة عن أسئلة المستخدمين، وإنما يعمل كوكيل ذكاء اصطناعي يستطيع تنفيذ مهام نيابة عنهم.

ثغرة ميوز تهدد بيانات المستخدمين.. وميتا تستعد لتشديد تحذيرات الأمان

ثغرة ميوز تهدد بيانات المستخدمين.. وميتا تستعد لتشديد تحذيرات الأمان

ميوز يتولى مهام متعددة للمستخدمين

أطلقت ميتا تطبيق ميوز في وقت سابق من الشهر، وقدمت الشركة المساعد باعتباره وكيلًا شخصيًا للذكاء الاصطناعي يمكنه تنفيذ مجموعة من المهام بدلًا من المستخدم.

وتشمل قدرات ميوز التسوق وحجز الرحلات وإرسال رسائل البريد الإلكتروني وإجراء المدفوعات، ما يعني أن الخدمة تتعامل مع أنواع متعددة من المعلومات والحسابات والبيانات التي يحتاج إليها تنفيذ هذه المهام.

وتوضح ثغرة ميوز أهمية تأمين البنية السحابية التي يعتمد عليها الوكيل، خصوصًا عندما تمنحه طبيعة عمله إمكانية التعامل مع بيانات شخصية وتنفيذ إجراءات نيابة عن صاحبه.

ميتا تستعد لتحذير أمني أوضح

بعد اكتشاف الخلل، تعتزم ميتا إضافة تحذير أمني أكثر وضوحًا داخل تطبيق ميوز، في خطوة تهدف إلى تنبيه المستخدمين بصورة أفضل إلى المخاطر المرتبطة باستخدام وكيل قادر على التعامل مع بياناتهم وخدماتهم الشخصية.

ويأتي ذلك بالتزامن مع الانتشار السريع للتطبيق، الذي صعد خلال الأسابيع الأخيرة في تصنيفات التطبيقات المجانية على متجري أبل وغوغل في الولايات المتحدة وكندا.

وقدرت شركة أبحاث السوق “سنسور تاور” عدد تنزيلات ميوز بنحو 2.8 مليون تنزيل خلال أول أسبوعين من إطلاقه، ما يعكس سرعة وصول التطبيق إلى عدد كبير من المستخدمين خلال فترة قصيرة.

وتضع ثغرة ميوز مسألة الأمان في مقدمة التحديات التي تواجه تطبيقات الذكاء الاصطناعي الوكيلة، خصوصًا مع توسع قدراتها من تقديم المعلومات إلى تنفيذ مهام حقيقية والوصول إلى حسابات وملفات وخدمات نيابة عن المستخدم.

Continue Reading

أخبار الاختراقات

وكيل OpenAI يصل إلى بوابة صحية حكومية في أستراليا دون تصريح

Avatar of هدير ابراهيم

Published

on

وكيل OpenAI يصل إلى بوابة صحية حكومية في أستراليا دون تصريح

تمكن وكيل OpenAI يعمل بشكل مستقل من الوصول دون تصريح إلى بوابة بيانات صحية تابعة للحكومة الأسترالية خلال يونيو الماضي، حيث اطلع على ملفات عامة وأخرى داخلية تحتوي على بيانات صحية مجمعة، في واقعة أثارت تساؤلات حول أمن الأنظمة الوكيلة.

وأكد رئيس الوزراء الأسترالي أنتوني ألبانيزي الحادثة، موضحًا أن النظام التجريبي تمكن من الوصول إلى نظام حكومي صحي دون الحصول على الصلاحيات المطلوبة.

وكيل OpenAI تجاوز صلاحيات الوصول

وقعت الحادثة داخل خدمة مخصصة للإبلاغ عن إحصاءات الرعاية الطبية، وهي بوابة تديرها هيئة خدمات أستراليا وتعرض بيانات إجمالية مرتبطة بالرعاية الصحية والإنفاق الحكومي.

وتمكن النظام من الوصول إلى ملفات متاحة للعامة، إلى جانب بعض البيانات الداخلية غير المنشورة، بما في ذلك أسماء ملفات وإحصاءات صحية مجمعة.

وقالت OpenAI إن ما حدث وقع أثناء محاولة النظام البحث عن معلومات عبر الإنترنت، حيث نفذ إجراءات لم يكن المطورون قد صمموه لتنفيذها.

ولم تكتشف الشركة الواقعة إلا في أغسطس، خلال مراجعة داخلية لنشاط اعتبرته خارج الأهداف المحددة للنموذج، قبل إخطار السلطات الأسترالية في 10 سبتمبر.

تأخر الإبلاغ يثير انتقادات

أثار الفاصل الزمني بين وقوع الحادث واكتشافه ثم إبلاغ الحكومة الأسترالية به انتقادات في كانبيرا.

وتحدث رئيس الوزراء أنتوني ألبانيزي مع الرئيس التنفيذي لـOpenAI سام ألتمان بشأن الواقعة، وأعرب عن قلق الحكومة من تأخر الإبلاغ عنها.

وكيل OpenAI يصل إلى بوابة صحية حكومية في أستراليا دون تصريح

وكيل OpenAI يصل إلى بوابة صحية حكومية في أستراليا دون تصريح

وفي الوقت نفسه، بدأت مديرية الإشارات الأسترالية تحقيقًا رقميًا للتأكد من عدم امتداد الوصول إلى أنظمة حكومية أخرى.

وقال وزير الدفاع ريتشارد مارلز إن المعلومات المتاحة حتى الآن لا تشير إلى حدوث اختراق أوسع.

هل وصلت البيانات إلى سجلات المرضى؟

أكدت OpenAI أن وكيل OpenAI لم يصل إلى سجلات المرضى الخاصة أو بيانات Medicare الشخصية، ما يعني أن المعلومات الشخصية الحساسة لم تكن ضمن البيانات التي تم الوصول إليها، وفقًا لما نقلته BBC.

وتأتي الواقعة وسط اهتمام متزايد بالمخاطر الأمنية المرتبطة بالوكلاء القادرين على تصفح الإنترنت وتنفيذ الإجراءات بشكل مستقل.

وسبق أن واجهت OpenAI حوادث أخرى مرتبطة بالوكلاء، كما أعلنت شركات مثل Anthropic وGoogle وMeta عن وقائع تمكنت فيها أنظمة ذكاء اصطناعي من الوصول إلى موارد خارجية بصورة غير مصرح بها.

وتعيد هذه الحوادث طرح أسئلة حول قدرة أنظمة الحماية الحالية على مواكبة الوكلاء الذين يحصلون تدريجيًا على صلاحيات أكبر لتنفيذ المهام واتخاذ الإجراءات بصورة مستقلة.

Continue Reading

أخبار تقنية

اختراق FBI وسرقة البيانات.. ShinyHunters تزعم الاستيلاء على معلومات آلاف العملاء

Avatar of هدير ابراهيم

Published

on

اختراق FBI وسرقة البيانات. ShinyHunters تزعم الاستيلاء على معلومات آلاف العملاء

زعمت مجموعة ShinyHunters المتخصصة في اختراق FBI وسرقة البيانات أنها تمكنت من الوصول إلى أنظمة تابعة لمكتب التحقيقات الفيدرالي الأميركي، والاستيلاء على معلومات شخصية تخص آلاف العملاء والمتقدمين للعمل داخل الوكالة.

اختراق FBI وسرقة البيانات يطال معلومات حساسة

نشرت المجموعة ادعاءاتها عبر موقع مخصص لتسريب البيانات على شبكة الإنترنت المظلم (Dark Web)، وقالت إنها حصلت على معلومات تخص معظم عملاء FBI تقريبًا، إلى جانب بيانات أشخاص تقدموا بطلبات للعمل لدى الوكالة.

وكان موقع “404 Media” أول من كشف تفاصيل الواقعة، بعدما حصل على عينة من البيانات التي يُعتقد أنها مسروقة. وتضمنت العينة أسماء وعناوين منازل وأرقام هواتف لعدد من عملاء FBI وأزواجهم، وتمكن الموقع من التحقق من بعض المعلومات من خلال مقارنتها بسجلات متاحة للعامة.

لماذا تقول ShinyHunters إنها نفذت الاختراق؟

بحسب ما نقلته تقارير إعلامية، قالت ShinyHunters إن العملية لم تكن بهدف الحصول على المال، وإنما طالبت مكتب التحقيقات الفيدرالي بحذف تقرير منشور تزعم المجموعة أنه يحتوي على اتهامات غير صحيحة بحقها.

ووفقًا لما أورده موقع “TechCrunch”، نقلًا عن تقارير حول الحادثة، لم تحدد المجموعة ما إذا كانت ستستخدم البيانات أو تسربها في حال رفض FBI تنفيذ مطلبها.

كيف تمكن القراصنة من الوصول إلى البيانات؟

أوضح تقرير “404 Media” أن المهاجمين تمكنوا في البداية من اختراق خادم Oracle PeopleSoft، وهو نظام تستخدمه جهات حكومية ومؤسسات مختلفة في عمليات الموارد البشرية والتوظيف، ويحتوي على معلومات شخصية للمتقدمين إلى الوظائف.

وبعد الوصول إلى هذا النظام، تمكن القراصنة من التحرك نحو بيئة سحابية حكومية تستضيفها شركة Amazon، حيث كانت تُخزن بيانات مرتبطة بعملاء FBI والمتقدمين للعمل في الوكالة.

وتقول ShinyHunters إنها استولت على تيرابايتات من المعلومات، لكنها لم تكشف بصورة واضحة عن طبيعة البيانات التي ستنشرها أو الإجراء الذي ستتخذه إذا لم يستجب FBI لمطالبها.

اختراق FBI وسرقة البيانات.. ShinyHunters تزعم الاستيلاء على معلومات آلاف العملاء

اختراق FBI وسرقة البيانات.. ShinyHunters تزعم الاستيلاء على معلومات آلاف العملاء

مخاوف من استغلال بيانات عملاء FBI

يثير اختراق FBI وسرقة البيانات مخاوف أمنية كبيرة، خصوصًا مع احتمال احتواء المعلومات المسروقة على تفاصيل يمكن أن تكشف هوية عملاء الوكالة وأفراد عائلاتهم.

وقد تتيح مثل هذه البيانات للقراصنة أو جهات استخباراتية أجنبية إمكانية استهداف العملاء أو أقاربهم بالضغط والابتزاز، في محاولة لدفعهم إلى التعاون مع جهات حكومية أجنبية.

تعطل أنظمة التوظيف التابعة لـFBI

لم تقتصر تداعيات الواقعة، وفق التقارير، على سرقة البيانات فقط، إذ تمكن المهاجمون أيضًا من العبث بموقع التوظيف التابع لمكتب التحقيقات الفيدرالي.

وكانت بوابة التوظيف تظهر وقت نشر التقارير باعتبارها متوقفة مؤقتًا بسبب أعمال الصيانة، بينما أشار التقرير كذلك إلى توقف البوابة المخصصة لتقديم طلبات الالتحاق بوظيفة عميل خاص في FBI.

ثاني اختراق معروف لأنظمة FBI خلال العام

تأتي هذه الواقعة بعد اختراق آخر لأنظمة FBI خلال العام الجاري، إذ تمكن قراصنة لم تُحدد هويتهم من الوصول إلى أحد أنظمة الوكالة المستخدمة في إدارة عمليات التنصت الفوري، إلى جانب أوامر جمع المعلومات الاستخباراتية الأجنبية.

وكان من الممكن أن تحتوي هذه الأنظمة على معلومات تكشف هويات أشخاص يخضعون للمراقبة ضمن عمليات تجريها الوكالة، ما يضيف بُعدًا أمنيًا حساسًا إلى الحادثة السابقة.

اختراق بريد مدير FBI في حادثة منفصلة

وفي واقعة أخرى منفصلة، تعرض حساب البريد الإلكتروني الشخصي لمدير FBI كاش باتيل للاختراق، قبل أن تقوم مجموعة القرصنة Handala بتسريب محتوياته.

وارتبطت تلك الحادثة، بحسب التقارير، بمجموعة Handala المدعومة من إيران، وجاءت بعد الضربات التي قادتها الولايات المتحدة ضد إيران.

وتسلط الحوادث المتتالية الضوء على حساسية البيانات التي تحتفظ بها المؤسسات الأمنية، خصوصًا عندما تتعلق بهويات العاملين والعملاء وأفراد عائلاتهم.

Continue Reading

Trending