تحذيرات من استهداف «إلكتروني متطور» للنظام المالي العالمي قريبًا

المصارف الأميركية هدف بارز.. و«سويفت» أكبر المخاوف

عاملون بوكالة الأمن القومي الأميركية خلال زيارة مبرمجة العام الماضي لوسائل الإعلام (رويترز)
عاملون بوكالة الأمن القومي الأميركية خلال زيارة مبرمجة العام الماضي لوسائل الإعلام (رويترز)
TT

تحذيرات من استهداف «إلكتروني متطور» للنظام المالي العالمي قريبًا

عاملون بوكالة الأمن القومي الأميركية خلال زيارة مبرمجة العام الماضي لوسائل الإعلام (رويترز)
عاملون بوكالة الأمن القومي الأميركية خلال زيارة مبرمجة العام الماضي لوسائل الإعلام (رويترز)

حذر خبراء من أن النظام المالي العالمي قد يتعرض في الأشهر المقبلة لهجمات معلوماتية جديدة ضخمة، تجري خلالها سرقة عشرات ملايين الدولارات واختراق معلومات سرية.
وقال خوان أندريس غيريرو، من مكتب كاسبرسكي للأمن المعلوماتي: «لاحظنا أن مرتكبي الجرائم الإلكترونية لم يعودوا يستهدفون فقط مسنين في منازلهم لسلب مبالغ مالية صغيرة، بل يذهبون مباشرة إلى حيث يكمن المال»، بحسب وكالة الصحافة الفرنسية.
ورأى المحلل أن المصارف الأميركية تشكل هدفا كبيرا، موضحا أن «هناك الكثير من المصارف الصغيرة التي لا تملك الخبرة - أو لا تحظى بالمساعدة الضرورية - لحماية المعاملات بين المصارف».
وتضاعفت منذ مطلع العام الهجمات الإلكترونية الواسعة النطاق ضد المؤسسات المالية في أنحاء العالم. ووقع أحد أضخم هذه الهجمات في 5 فبراير (شباط) الماضي، حين تمكن قراصنة معلوماتيون من سلب 81 مليون دولار أودعها بنك بنغلاديش المركزي في حساب لدى فرع الاحتياطي الفيدرالي (البنك المركزي الأميركي) في نيويورك، وتحويلها إلى حسابات مصرفية في الفلبين.
وبحسب شركة «سيمانتيك» الأميركية للأمن المعلوماتي، فإن منفذي عملية «السلب» المعلوماتية السابقة هم ذاتهم القراصنة الذين حاولوا شن هجوم على مصرف «تيان فونغ بنك» في فيتنام.
لكن عملية القرصنة المعلوماتية التي تثير أكبر قدر من المخاوف تبقى اختراق نظام «سويفت» الإلكتروني الدولي للحوالات المصرفية، الذي يستخدمه 11 ألف مصرف لتحويل أموال، ويعالج 25 مليون طلب تحويل في اليوم بقيمة مليارات الدولارات.
ويرى دان غيدو، أحد مؤسسي شركة «ترايل أوف بيتس» للأمن المعلوماتي، أن مجموعة صغيرة من القراصنة المصممين على تنفيذ هجوم يمكنها تكرار هذا النوع من الاختراق.
وقال محذرا: «ثمة عدد كبير من الهجمات الممكنة إن كان شخص يمتلك الموارد الضرورية»، مشيرا إلى أن فقدان الثقة في نظام «سويفت» سيقود إلى مراجعة كاملة لنظام الرسائل القصيرة بين المصارف.
ويمثل القطاع المالي وحده أكثر من 40 في المائة من الهجمات المحددة الأهداف على النطاق العالمي، بحسب شركة «سيمانتيك».
وتتم عمليات الاختراق المعلوماتي إما عبر تبديل وجهة معاملات مصرفية لتحويلها إلى حساب القراصنة، أو بسلب البيانات الشخصية لزبائن المؤسسات المالية. وهذا ما حصل في صيف عام 2014 في مصرف «جي بي مورغان تشيس»، أكبر المصارف الأميركية من حيث الأصول، حيث سلبت منه قوائم تتضمن بيانات 76 مليون أسرة و7 ملايين شركة متوسطة وصغرى.
ويهدف نوع آخر من عمليات القرصنة إلى السيطرة على خوادم وبلبلة الخدمة، أو حتى تعطيلها. وبدأت الأوساط المالية تنظم صفوفها للتصدي لعمليات القرصنة هذه.
وتعاقد نظام «سويفت» في 11 يوليو (تموز) الحالي مع شركتي «بي إيه آي سيستمز» و«فوكسيت» للأمن المعلوماتي، كما عزز فرقه الأمنية الداخلية.
وتوصي جمعية المصرفيين الأميركيين (إيه بي إيه) بإجراء عمليات كشف جديدة واعتماد إجراءات مراقبة.
وقالت الجمعية إنه «يجدر بالمؤسسات المالية تقييم المخاطر على جميع الأنظمة الأكثر عرضة للمخاطر لضمان اعتماد تدابير رقابة ملائمة».
وقبل شهر، أعلنت الهيئة الأميركية للأوراق المالية والبورصات، المسؤولة عن ضبط الأوساط المالية، أن ما سهل عمليات سرقة البيانات التي جرت بين عامي 2011 و2014، وطاولت 730 ألف حساب مصرفي لدى مصرف «مورغان ستانلي»، أي 10 في المائة من زبائنه الأثرياء، كان وجود ثغرات أمنية في الإجراءات الداخلية.
واستخلص المصرف العبر، وزاد الميزانية المخصصة للأمن المعلوماتي على غرار ما قام به قبله مصرفا «جي بي مورغان» و«غولدمان ساكس».
وقال كريستيان بيك، من شركة «ماكافي لابز»، إن القراصنة ينظمون صفوفهم بفاعلية متزايدة، وهو ما أثبتته الهجمات التي استهدفت المصارف في بنغلاديش وفيتنام والفلبين.
وكتب في مدونة إلكترونية: «بوسعنا أن نرى أن هؤلاء القراصنة قاموا بعملية فعلية لتقصي الميدان، ويعتقد أنهم استخدموا شخصا من الداخل للحصول على المعلومات التي يحتاجون إليها للإعداد لعمليتهم».
إلا أن الخبراء يتفقون على أنه من الصعب تحديد الجهات التي شنت عمليات القرصنة، حتى لو أن القراصنة استخدموا تقنيات من النوع المطبق في عمليات التجسس الإلكتروني التي تقوم بها الدول.
وقال خوان أندريس غيريرو: «إنهم مجرمون يستخدمون تقنيات الدول»، ورأى أن على المؤسسات المالية أن تكون متقدمة على القراصنة، ما يحتم عليها البدء بتقاسم المعلومات حول التهديدات التي تتلقاها.
ولفتت شركة «سيمانتيك» إلى أن البرمجيات الخبيثة التي استخدمت في استهداف مصارف بنغلاديش وفيتنام والفلبين لديها قواسم مشتركة مع تلك التي طبقت في الهجوم الواسع النطاق على شركة «سوني بيكتشرز إنترتينمنت» في نهاية عام 2014.



منظومة الطيران السعودية تحقق نسبة امتثال تبلغ 94.4 % بمؤشر تطبيق معايير الأمن

عدد من المسؤولين خلال الاجتماع الوزاري المُنعقد في عُمان (واس)
عدد من المسؤولين خلال الاجتماع الوزاري المُنعقد في عُمان (واس)
TT

منظومة الطيران السعودية تحقق نسبة امتثال تبلغ 94.4 % بمؤشر تطبيق معايير الأمن

عدد من المسؤولين خلال الاجتماع الوزاري المُنعقد في عُمان (واس)
عدد من المسؤولين خلال الاجتماع الوزاري المُنعقد في عُمان (واس)

أكد رئيس «الهيئة العامة للطيران المدني السعودي»، عبد العزيز الدعيلج، أن السعودية حريصة على التعاون الإقليمي والدولي لمواجهة التحديات الأمنية التي تواجه القطاع، مشيراً إلى أن المنظومة حققت نسبة امتثال بلغت 94.4 في المائة في تطبيق معايير الأمن، وذلك ضمن تقرير «التدقيق الشامل لأمن الطيران» الذي أصدرته «منظمة الطيران المدني الدولي (إيكاو)»؛ مما يضع البلاد في مصافّ الدول الرائدة عالميّاً بهذا المجال.

جاء ذلك في كلمة ألقاها خلال الاجتماع الوزاري المُنعقد تزامناً مع «أسبوع الأمن لمنظمة الطيران المدني الدولي 2024»، الذي تستضيفه حالياً عُمان خلال الفترة من 9 إلى 12 ديسمبر (كانون الأول) الحالي، بالتعاون مع منظمة «إيكاو»، وبمشاركة قادة ورؤساء منظمات وهيئات الطيران المدني بالعالم.

وأفاد الدعيلج بأن «التحديات الأمنية المتصاعدة التي تواجه القطاع حالياً تتسم بالتعقيد والتنوع، كالهجمات السيبرانية واستخدام الطائرات من دون طيار في أعمال تهدد الأمن، بالإضافة إلى التهديدات الناشئة عن التقنيات الحديثة، مثل الهجمات الإلكترونية على الأنظمة الرقمية للطيران»، مشيراً إلى أن «هذه التهديدات أصبحت تُشكّل خطراً جديداً يحتاج إلى استراتيجيات مبتكرة للتصدي لها».

وأوضح الدعيلج أن «جهود السعودية في مجال أمن الطيران المدني، تتمحور حول مجموعة من المحاور الأساسية التي تهدف إلى تعزيز الجاهزية الأمنية وضمان سلامة القطاع على جميع الأصعدة».

ووفق الدعيلج، فإن بلاده «عملت على تحديث وتطوير الأنظمة الأمنية بما يتماشى مع أحدث المعايير الدولية، عبر تعزيز أنظمة الكشف والمراقبة في المطارات باستخدام تقنيات متقدمة، إضافة إلى توظيف الذكاء الاصطناعي لتحليل المخاطر وتقديم استجابات سريعة وفعالة للتهديدات المحتملة».

وأضاف الدعيلج أن السعودية «أولت اهتماماً كبيراً بالأمن السيبراني في ظل التحديات التكنولوجية الراهنة؛ إذ طورت برامج مختصة لحماية الأنظمة الرقمية ومنصات الحجز والعمليات التشغيلية للطيران، مما يعزز قدرة القطاع على التصدي للهجمات الإلكترونية».

وأشار الدعيلج إلى أن السعودية تسعى إلى بناء قدرات بشرية متميزة في هذا المجال، «عبر إطلاق برامج تدريبية متطورة بالتعاون مع المنظمات الدولية، بهدف تأهيل الكوادر الوطنية وتعزيز جاهزيتها للتعامل مع مختلف السيناريوهات الأمنية».

وقال الدعيلج إن السعودية «ساهمت بشكلٍ كبير في دعم المبادرات الإقليمية والدولية الرامية إلى تعزيز الأمان في هذا القطاع الحيوي، وأسهمت بشكل فعال في تطوير استراتيجيات أمنية مشتركة مع دول مجلس التعاون الخليجي؛ بهدف تعزيز التنسيق الأمني بين الدول، وهو ما يضمن استجابة سريعة وفعالة للتحديات الأمنية».

وواصل أن بلاده «شريك رئيسي في المبادرات الدولية التي تقودها (منظمة الطيران المدني الدولي - إيكاو)، وأسهمت في صياغة سياسات أمن الطيران وتنفيذ برامج تهدف إلى تحسين مستوى الأمن في جميع أنحاء العالم، من ذلك استضافة المملكة المقر الدائم لـ(البرنامج التعاوني لأمن الطيران المدني في منطقة الشرق الأوسط CASP - MID) التابع لـ(إيكاو)، ودعم (منظمة الطيران المدني الدولي) من خلال مبادرة (عدم ترك أي بلد خلف الركب)».