«عملية كوبالت» تهدد بمستوى جديد من قرصنة ماكينات الصراف الآلي

أكثر من 12 دولة أوروبية تعرضت لـ«هجوم عن بُعد».. والمخاوف تمتد لأميركا

«عملية كوبالت» تهدد بمستوى جديد من قرصنة ماكينات الصراف الآلي
TT

«عملية كوبالت» تهدد بمستوى جديد من قرصنة ماكينات الصراف الآلي

«عملية كوبالت» تهدد بمستوى جديد من قرصنة ماكينات الصراف الآلي

قالت مجموعة «آي بي» الروسية للأمن الإلكتروني إن مجرمين متخصصين في السرقات الإلكترونية هاجموا «عن بُعد» أجهزة الصرف الآلي في أكثر من 12 دولة في شتى أنحاء أوروبا هذا العام، مستخدمين برمجيات ضارة تجبر آلات الصرف على إخراج المال.
وقالت شركتا «ديبولد نيكسدورف» و«إن سي آر»، وهما أكبر شركتين في العالم لصنع أجهزة الصرف الآلي، إنهما على علم بهذه الهجمات وتعملان مع العملاء للحد من هذا الخطر. وتأتي هذه الهجمات التي كُشف النقاب عنها حديثا في شتى أنحاء أوروبا بعد اختراق أجهزة الصرف الآلي في تايوان وتايلاند، والتي حظيت بتغطية واسعة خلال الصيف.
وعلى الرغم من أن مجرمي السرقات الإلكترونية يهاجمون أجهزة الصرف الآلي منذ ما لا يقل عن خمس سنوات، فإن عمليات السطو التي حدثت في البداية شملت في معظمها أعدادا صغيرة من أجهزة الصرف الآلي لأن المتسللين كانوا يحتاجون الوصول بشكل فعلي للحصول على المال من الأجهزة.
وجرت عمليات السطو الأخيرة في أوروبا وآسيا من مراكز محورية وتحكم عن بُعد، مما مكن المجرمين من استهداف أعداد كبيرة من الأجهزة في عمليات استهدفت الحصول على قدر كبير من الأموال النقدية قبل أن تكتشف البنوك عمليات التسلل.
وقال نيكولاس بيليت، كبير مديري أمن البرمجيات وبطاقات الصرف الآلي في شركة «ديبولد نيكسدورف»: «إنهم ينقلون هذا إلى المستوى التالي من القدرة على مهاجمة عدد كبير من الأجهزة في آن واحد.. إنهم يعرفون إنه سيتم ضبطهم بسرعة إلى حد ما، ولذلك فهم يقومون بذلك بطريقة تمكنهم من الحصول على أموال نقدية من أكبر عدد ممكن من أجهزة الصرف الآلي قبل إغلاقها في وجوههم».
وامتنعت مجموعة «آي بي» عن تحديد أسماء البنوك التي تعرضت أجهزة الصرف الآلي بها للسرقة، ولكن هذه البنوك موجودة في أرمينيا وروسيا البيضاء وبلغاريا وإستونيا وجورجيا وقرغيزستان ومولدوفا وهولندا وبولندا ورومانيا وروسيا وإسبانيا وبريطانيا وماليزيا.
وقال ديمتري فولكوف، رئيس معلومات المخابرات في مجموعة «آي بي» لـ«رويترز» إنه يتوقع مزيدا من عمليات السطو على أجهزة الصرف الآلي.
* توقع المزيد من عمليات السطو:
وتحول المتسللون من سرقة أرقام بطاقات الدفع والبيانات المصرفية الشخصية على الإنترنت، إلى عمليات سطو مربحة بشكل أكبر على شبكات البنوك، مما يعطيهم إمكانية الوصول ليس إلى أجهزة الصرف الآلي فحسب، وإنما لشبكات الدفع الإلكتروني أيضا.
وأدى هجوم وقع في فبراير (شباط) على خوادم أجهزة الكومبيوتر في البنك المركزي ببنغلادش، والتي تتحكم في إمكانية الوصول إلى نظام «سويفت» للتحويلات بين البنوك، إلى السطو على أكثر من 81 مليون دولار في واحدة من أكبر عمليات السطو الرقمية حتى الآن.
وخسرت البنوك الروسية أكثر من 28 مليون دولار في سلسلة من حالات السطو الإلكتروني التي تم كشفها في وقت سابق من العام الحالي.
وقال شين شوك، وهو مستشار أمني مستقل يساعد البنوك والحكومات على التحقيق في الهجمات الإلكترونية، وقام بمراجعة نتائج مجموعة «آي بي»: «ما نراه يحدث هو النموذج الجديد للجريمة المنظمة».
وقالت شركتا «ديبولد نيكسدورف» و«إن سي آر» إنهما زودتا البنوك بمعلومات بشأن كيفية إحباط هذا النوع الجديد من الهجمات.
وقال أوين وايلد، المدير العالمي للتسويق في شركة «إن سي آر» لتأمين المشروعات: «نعمل بشكل فعال مع العملاء، ومن بينهم هؤلاء الذين تأثروا بالسرقات.. بالإضافة إلى تطوير حلول واستراتيجيات أمنية استباقية للمساعدة في منع وتقليل تأثير هذه الهجمات».
وجاء الكشف عن هذه الحملة في أعقاب وقوع عمليتي سطو على أجهزة للصرف الآلي في يوليو (تموز)، حيث سُرقت 2.5 مليون دولار من «فيرست بنك» بتايوان، و350 ألف دولار من بنك المدخرات الحكومي في تايلاند.
واخترق متسللون أجهزة الصرف الآلي في كل من البنكين عن بعد، وأجبروا الأجهزة على إخراج ما بها من أموال قامت بجمعها فرق من «محولي الأموال»، والذين تقول السلطات إنهم سافروا إلى آسيا من شرق أوروبا.
* هل هي جماعة إجرامية واحدة؟
قالت صحيفة «وول ستريت جورنال» يوم الاثنين إن مكتب التحقيقات الاتحادي الأميركي أرسل في وقت سابق من الشهر الحالي إخطارا خاصا للبنوك الأميركية للتنبيه عليها بتوخي الحذر من هجمات على أجهزة الصرف الآلي في أعقاب عمليات السطو التي وقعت في تايوان وتايلاند.
وامتنع متحدث باسم مكتب التحقيقات الاتحادي عن التعليق على الهجمات التي وقعت في أوروبا.
ونشرت مجموعة «آي بي» تقريرا وصفت فيه نتائجها في ساعة متأخرة من مساء الاثنين، قالت فيه إنها تعتقد أن الهجمات التي وقعت عبر أوروبا قامت بها مجموعة إجرامية واحدة أطلقت عليها اسم «كوبالت».
وسميت هذه المجموعة بهذا الاسم نسبة إلى وسيلة اختبار أمني تُعرف باسم «كوبالت سترايك» قام الجناة باستخدامها في عمليات السطو لمساعدتهم في الانتقال من أجهزة كومبيوتر في شبكة البنك أصيبت برسائل إلكترونية معيبة، إلى خوادم متخصصة تتحكم في أجهزة الصرف الآلي.
وتعتقد مجموعة «آي بي» أن «كوبالت» مرتبطة بعصابة معروفة متخصصة في السرقات الإلكترونية تُسمى «بوتراب»، والتي سرقت 1.8 مليار روبل (نحو 28 مليون دولار) من بنوك روسية خلال الفترة من أغسطس (آب) 2015 إلى يناير (كانون الثاني) 2016، لأن العصابتين تستخدمان وسائل وأساليب متشابهة.
وسرقت «بوتراب» الأموال من خلال تحويلات عبر الإنترنت، تضمنت تحايلا، وليس من خلال سرقة أجهزة الصرف الآلي.



إسبانيا تفرج عن 11.5 مليون برميل من احتياطاتها النفطية

مصفاة نفط مملوكة لشركة «ريبسول» الإسبانية (رويترز)
مصفاة نفط مملوكة لشركة «ريبسول» الإسبانية (رويترز)
TT

إسبانيا تفرج عن 11.5 مليون برميل من احتياطاتها النفطية

مصفاة نفط مملوكة لشركة «ريبسول» الإسبانية (رويترز)
مصفاة نفط مملوكة لشركة «ريبسول» الإسبانية (رويترز)

وافقت إسبانيا على إطلاق ما يصل إلى 11.5 مليون برميل من احتياطاتها النفطية على مدى 90 يوماً لمواجهة نقص الإمدادات الناجم عن الإغلاق الجزئي لمضيق هرمز، حسبما صرحت وزيرة الطاقة الإسبانية سارة آغيسن للصحافيين يوم الثلاثاء.

وأضافت آغيسن أن عملية الإطلاق، التي تتماشى مع خطط وكالة الطاقة الدولية لإطلاق ما يصل إلى 400 مليون برميل، ستتم على مراحل، على أن تبدأ المرحلة الأولى في غضون 15 يوماً.


ألمانيا تمنح هيئة المنافسة صلاحيات «استثنائية» لمواجهة استغلال شركات الطاقة للأزمة

مرافق تكرير النفط في مصفاة «بي سي كيه» بشفيت في ألمانيا (رويترز)
مرافق تكرير النفط في مصفاة «بي سي كيه» بشفيت في ألمانيا (رويترز)
TT

ألمانيا تمنح هيئة المنافسة صلاحيات «استثنائية» لمواجهة استغلال شركات الطاقة للأزمة

مرافق تكرير النفط في مصفاة «بي سي كيه» بشفيت في ألمانيا (رويترز)
مرافق تكرير النفط في مصفاة «بي سي كيه» بشفيت في ألمانيا (رويترز)

أعلنت ألمانيا، يوم الثلاثاء، أن هيئة مراقبة المنافسة ستُمنح قريباً صلاحيات أوسع لاستهداف شركات الطاقة، في ظل المخاوف من رفعها غير المبرر أسعار البنزين للاستفادة من أزمة أسعار النفط الناتجة عن الحرب.

وشهدت أسعار النفط العالمية ارتفاعاً حاداً مع اندلاع الحرب في الشرق الأوسط، التي جمعت بين الولايات المتحدة وإسرائيل من جهة، وإيران من جهة أخرى، مما أدى إلى إغلاق شبه كامل لمضيق هرمز أمام ناقلات النفط والغاز، وفق «وكالة الصحافة الفرنسية».

وقالت وزيرة الاقتصاد الألمانية، كاترينا رايشه، في مؤتمر صحافي: «من اللافت للنظر أن أسعار الوقود في محطات البنزين ارتفعت بشكل حاد يفوق المتوسط الأوروبي». وأضافت: «لم تُقدّم شركات النفط تفسيراً مقنعاً لهذا الارتفاع، ولذلك سنتخذ الإجراءات اللازمة».

وستُمنح هيئة مكافحة الاحتكار الفيدرالية صلاحيات أوسع «للتحقيق السريع في عمليات رفع الأسعار في قطاع تجارة الجملة ووقفها»، حيث سينتقل عبء الإثبات إلى شركات الطاقة لإثبات التزامها بالقانون من خلال توضيح كيفية تحديد الأسعار، بدلاً من أن يتعين على المكتب تقديم الأدلة عند الاشتباه بوجود خلل في الأسعار كما كان سابقاً.

كما أكدت رايشه أنه سيسمح لمحطات الوقود مستقبلاً برفع الأسعار مرة واحدة فقط يومياً، وهو إجراء أعلنه الأسبوع الماضي، وأضافت أنه من المتوقع إقرار قانون يتضمن جميع الإجراءات الجديدة بحلول نهاية الشهر أو أوائل أبريل (نيسان).

وتأتي هذه الإجراءات في وقت تستخدم فيه ألمانيا احتياطياتها النفطية الاستراتيجية في إطار أكبر عملية إطلاق نفط على الإطلاق من قِبل وكالة الطاقة الدولية -400 مليون برميل- لمواجهة ارتفاع الأسعار العالمية.

وأوضحت رايشه أن الحكومة تدرس أيضاً إنشاء احتياطي استراتيجي للغاز لحالات الطوارئ، حيث يجري الخبراء دراسة الفكرة، ومن المقرر إجراء محادثات مع مشغلين محتملين، على أن يكون جاهزاً للتشغيل «في أقرب وقت ممكن، بحيث يكون متاحاً بحلول الشتاء المقبل».


بنك إنجلترا يطرح إطاراً جديداً لتعزيز سيولة البنوك في أوقات الأزمات

مبنى بنك إنجلترا في لندن (رويترز)
مبنى بنك إنجلترا في لندن (رويترز)
TT

بنك إنجلترا يطرح إطاراً جديداً لتعزيز سيولة البنوك في أوقات الأزمات

مبنى بنك إنجلترا في لندن (رويترز)
مبنى بنك إنجلترا في لندن (رويترز)

كشف بنك إنجلترا، يوم الثلاثاء، عن إطار عمل مقترح جديد لسيولة البنوك، يهدف إلى تعزيز قدرتها على تسييل الأصول السائلة خلال فترات الأزمات. وأوضحت الذراع الاحترازية للبنك أن هذه التغييرات تأتي ضمن مشاورات تمتد لثلاثة أشهر تبدأ اليوم، وتستند إلى الدروس المستفادة من انهيار بنك «وادي السيليكون» و«كريدي سويس» في مارس (آذار) 2023.

وقال سام وودز، الرئيس التنفيذي لهيئة التنظيم الاحترازي: «تركّز هذه التعديلات ليس على زيادة حجم الأصول السائلة التي يتعين على البنوك الاحتفاظ بها، بل على ضمان فاعليتها وقابليتها للاستخدام في حال حدوث سحوبات جماعية».

وتشمل المقترحات إلزام البنوك بإجراء اختبارات ضغط داخلية لتقييم قدرتها على التعامل مع تدفقات نقدية خارجة سريعة خلال أسبوع، إلى جانب تبسيط متطلبات الإفصاح، وتشجيع المؤسسات المالية على الاستعداد لاستخدام أدوات البنك المركزي في فترات الضغوط.