«عملية كوبالت» تهدد بمستوى جديد من قرصنة ماكينات الصراف الآلي

أكثر من 12 دولة أوروبية تعرضت لـ«هجوم عن بُعد».. والمخاوف تمتد لأميركا

«عملية كوبالت» تهدد بمستوى جديد من قرصنة ماكينات الصراف الآلي
TT

«عملية كوبالت» تهدد بمستوى جديد من قرصنة ماكينات الصراف الآلي

«عملية كوبالت» تهدد بمستوى جديد من قرصنة ماكينات الصراف الآلي

قالت مجموعة «آي بي» الروسية للأمن الإلكتروني إن مجرمين متخصصين في السرقات الإلكترونية هاجموا «عن بُعد» أجهزة الصرف الآلي في أكثر من 12 دولة في شتى أنحاء أوروبا هذا العام، مستخدمين برمجيات ضارة تجبر آلات الصرف على إخراج المال.
وقالت شركتا «ديبولد نيكسدورف» و«إن سي آر»، وهما أكبر شركتين في العالم لصنع أجهزة الصرف الآلي، إنهما على علم بهذه الهجمات وتعملان مع العملاء للحد من هذا الخطر. وتأتي هذه الهجمات التي كُشف النقاب عنها حديثا في شتى أنحاء أوروبا بعد اختراق أجهزة الصرف الآلي في تايوان وتايلاند، والتي حظيت بتغطية واسعة خلال الصيف.
وعلى الرغم من أن مجرمي السرقات الإلكترونية يهاجمون أجهزة الصرف الآلي منذ ما لا يقل عن خمس سنوات، فإن عمليات السطو التي حدثت في البداية شملت في معظمها أعدادا صغيرة من أجهزة الصرف الآلي لأن المتسللين كانوا يحتاجون الوصول بشكل فعلي للحصول على المال من الأجهزة.
وجرت عمليات السطو الأخيرة في أوروبا وآسيا من مراكز محورية وتحكم عن بُعد، مما مكن المجرمين من استهداف أعداد كبيرة من الأجهزة في عمليات استهدفت الحصول على قدر كبير من الأموال النقدية قبل أن تكتشف البنوك عمليات التسلل.
وقال نيكولاس بيليت، كبير مديري أمن البرمجيات وبطاقات الصرف الآلي في شركة «ديبولد نيكسدورف»: «إنهم ينقلون هذا إلى المستوى التالي من القدرة على مهاجمة عدد كبير من الأجهزة في آن واحد.. إنهم يعرفون إنه سيتم ضبطهم بسرعة إلى حد ما، ولذلك فهم يقومون بذلك بطريقة تمكنهم من الحصول على أموال نقدية من أكبر عدد ممكن من أجهزة الصرف الآلي قبل إغلاقها في وجوههم».
وامتنعت مجموعة «آي بي» عن تحديد أسماء البنوك التي تعرضت أجهزة الصرف الآلي بها للسرقة، ولكن هذه البنوك موجودة في أرمينيا وروسيا البيضاء وبلغاريا وإستونيا وجورجيا وقرغيزستان ومولدوفا وهولندا وبولندا ورومانيا وروسيا وإسبانيا وبريطانيا وماليزيا.
وقال ديمتري فولكوف، رئيس معلومات المخابرات في مجموعة «آي بي» لـ«رويترز» إنه يتوقع مزيدا من عمليات السطو على أجهزة الصرف الآلي.
* توقع المزيد من عمليات السطو:
وتحول المتسللون من سرقة أرقام بطاقات الدفع والبيانات المصرفية الشخصية على الإنترنت، إلى عمليات سطو مربحة بشكل أكبر على شبكات البنوك، مما يعطيهم إمكانية الوصول ليس إلى أجهزة الصرف الآلي فحسب، وإنما لشبكات الدفع الإلكتروني أيضا.
وأدى هجوم وقع في فبراير (شباط) على خوادم أجهزة الكومبيوتر في البنك المركزي ببنغلادش، والتي تتحكم في إمكانية الوصول إلى نظام «سويفت» للتحويلات بين البنوك، إلى السطو على أكثر من 81 مليون دولار في واحدة من أكبر عمليات السطو الرقمية حتى الآن.
وخسرت البنوك الروسية أكثر من 28 مليون دولار في سلسلة من حالات السطو الإلكتروني التي تم كشفها في وقت سابق من العام الحالي.
وقال شين شوك، وهو مستشار أمني مستقل يساعد البنوك والحكومات على التحقيق في الهجمات الإلكترونية، وقام بمراجعة نتائج مجموعة «آي بي»: «ما نراه يحدث هو النموذج الجديد للجريمة المنظمة».
وقالت شركتا «ديبولد نيكسدورف» و«إن سي آر» إنهما زودتا البنوك بمعلومات بشأن كيفية إحباط هذا النوع الجديد من الهجمات.
وقال أوين وايلد، المدير العالمي للتسويق في شركة «إن سي آر» لتأمين المشروعات: «نعمل بشكل فعال مع العملاء، ومن بينهم هؤلاء الذين تأثروا بالسرقات.. بالإضافة إلى تطوير حلول واستراتيجيات أمنية استباقية للمساعدة في منع وتقليل تأثير هذه الهجمات».
وجاء الكشف عن هذه الحملة في أعقاب وقوع عمليتي سطو على أجهزة للصرف الآلي في يوليو (تموز)، حيث سُرقت 2.5 مليون دولار من «فيرست بنك» بتايوان، و350 ألف دولار من بنك المدخرات الحكومي في تايلاند.
واخترق متسللون أجهزة الصرف الآلي في كل من البنكين عن بعد، وأجبروا الأجهزة على إخراج ما بها من أموال قامت بجمعها فرق من «محولي الأموال»، والذين تقول السلطات إنهم سافروا إلى آسيا من شرق أوروبا.
* هل هي جماعة إجرامية واحدة؟
قالت صحيفة «وول ستريت جورنال» يوم الاثنين إن مكتب التحقيقات الاتحادي الأميركي أرسل في وقت سابق من الشهر الحالي إخطارا خاصا للبنوك الأميركية للتنبيه عليها بتوخي الحذر من هجمات على أجهزة الصرف الآلي في أعقاب عمليات السطو التي وقعت في تايوان وتايلاند.
وامتنع متحدث باسم مكتب التحقيقات الاتحادي عن التعليق على الهجمات التي وقعت في أوروبا.
ونشرت مجموعة «آي بي» تقريرا وصفت فيه نتائجها في ساعة متأخرة من مساء الاثنين، قالت فيه إنها تعتقد أن الهجمات التي وقعت عبر أوروبا قامت بها مجموعة إجرامية واحدة أطلقت عليها اسم «كوبالت».
وسميت هذه المجموعة بهذا الاسم نسبة إلى وسيلة اختبار أمني تُعرف باسم «كوبالت سترايك» قام الجناة باستخدامها في عمليات السطو لمساعدتهم في الانتقال من أجهزة كومبيوتر في شبكة البنك أصيبت برسائل إلكترونية معيبة، إلى خوادم متخصصة تتحكم في أجهزة الصرف الآلي.
وتعتقد مجموعة «آي بي» أن «كوبالت» مرتبطة بعصابة معروفة متخصصة في السرقات الإلكترونية تُسمى «بوتراب»، والتي سرقت 1.8 مليار روبل (نحو 28 مليون دولار) من بنوك روسية خلال الفترة من أغسطس (آب) 2015 إلى يناير (كانون الثاني) 2016، لأن العصابتين تستخدمان وسائل وأساليب متشابهة.
وسرقت «بوتراب» الأموال من خلال تحويلات عبر الإنترنت، تضمنت تحايلا، وليس من خلال سرقة أجهزة الصرف الآلي.



رئيس «دافوس»: العالم يواجه تحولاً غير مسبوق

رئيس المنتدى الاقتصادي العالمي، بورغه برنده
رئيس المنتدى الاقتصادي العالمي، بورغه برنده
TT

رئيس «دافوس»: العالم يواجه تحولاً غير مسبوق

رئيس المنتدى الاقتصادي العالمي، بورغه برنده
رئيس المنتدى الاقتصادي العالمي، بورغه برنده

قال رئيس المنتدى الاقتصادي العالمي، بورغه برنده، إن العالم يقف اليوم على أعتاب «مرحلة تحوّل غير مسبوقة» أطلقها التطور السريع لقدرات الذكاء الاصطناعي، مُقرّاً بوجود «تحديات حقيقية» تُقابلها «فرص ابتكار ونمو هائلة».

تصريحات برنده في حوار مع «الشرق الأوسط» جاءت عشية انطلاق الاجتماع السنوي الـ56 للمنتدى الاقتصادي العالمي لعام 2026 في دافوس السويسرية تحت شعار «روح الحوار»، في دورة تُعد من الأكثر حساسية منذ سنوات. واعتبر برنده أن منطقة الخليج تهيئ «أرضية صلبة» للعب دور رئيسي في منظومة الذكاء الاصطناعي العالمية.

وأشاد برنده بدور السعودية، التي تستضيف في أبريل (نيسان) اجتماعاً خاصاً للمنتدى «المحوري في الاقتصاد الدولي». وأشار إلى أن السعودية، التي لطالما شكَّلت عامل استقرار في أسواق الطاقة العالمية، باتت اليوم تُقرن هذا الدور باستثمارات طموحة في التكنولوجيا المتقدمة وتنويع الاقتصاد.


وزير الاقتصاد السعودي: القطاع الخاص يضطلع بدور أكبر في «رؤية 2030»

وزير الاقتصاد والتخطيط مجتمعاً مع رئيسة معهد ماساتشوستس للتكنولوجيا سالي كورنبلوث على هامش أعمال منتدى دافوس (إكس)
وزير الاقتصاد والتخطيط مجتمعاً مع رئيسة معهد ماساتشوستس للتكنولوجيا سالي كورنبلوث على هامش أعمال منتدى دافوس (إكس)
TT

وزير الاقتصاد السعودي: القطاع الخاص يضطلع بدور أكبر في «رؤية 2030»

وزير الاقتصاد والتخطيط مجتمعاً مع رئيسة معهد ماساتشوستس للتكنولوجيا سالي كورنبلوث على هامش أعمال منتدى دافوس (إكس)
وزير الاقتصاد والتخطيط مجتمعاً مع رئيسة معهد ماساتشوستس للتكنولوجيا سالي كورنبلوث على هامش أعمال منتدى دافوس (إكس)

قال وزير الاقتصاد والتخطيط السعودي، فيصل الإبراهيم، إن السعودية تُسند إدارة بعض مشاريع «رؤية 2030» إلى القطاع الخاص في إطار تعديل الجداول الزمنية.

وأضاف الإبراهيم في مقابلة مع «رويترز» أُجريت معه على هامش الاجتماع السنوي للمنتدى الاقتصادي العالمي في سويسرا، أن الحكومة تتسم بالمرونة في إدارة مشاريعها التنموية الطموحة، حيث تعيد تحديد نطاق بعض المشاريع، مع الحفاظ على زخم تحقيق أهداف التحول الاقتصادي لـ«رؤية 2030».

وقال: «القطاع الخاص جاهز الآن، بل أكثر حماساً للمشاركة»، مضيفاً: «مؤخراً، أُسندت بعض المشاريع بالكامل إلى القطاع الخاص لتنفيذها بدعم وتوجيهات تنظيمية».

وأوضح أن تعديلات الجداول الزمنية ونطاق المشاريع جاءت مدفوعةً بعوامل متعددة، من بينها المخاوف بشأن التضخم، وضغوط الاستيراد، والنشاط الاقتصادي المفرط.

وأضاف: «لا نريد أن نتسبب في نشاط اقتصادي مفرط، ولا نريد هدر القيمة من خلال زيادة ضغوط الاستيراد، ولا نريد خلق بيئة تضخمية».

وقال: «نحن شفافون للغاية. لن نتردد في القول إننا اضطررنا إلى تغيير هذا المشروع، أو تأجيله، أو إعادة تحديد نطاقه... إذا اعتقدتم أن المشروع نفسه، أي بنيته التحتية، هو (رؤية 2030)، فقد يمثل ذلك تحدياً. فالمشروع موجود ليُصمَّم لتحقيق نتيجة محددة».

وأوضح الإبراهيم أن الاقتصاد السعودي غير النفطي يشكل حالياً أكثر من 55 في المائة من الناتج المحلي الإجمالي الحقيقي، ومن المتوقع أن ينمو أكثر مع سعي المملكة لتقليل اعتمادها على عائدات النفط.

وأشار إلى أن نسبة الأنشطة غير النفطية المعتمدة على عائدات النفط قد انخفضت بالفعل من نحو 90 في المائة إلى نحو 70 في المائة، مع هدف خفض هذه النسبة أكثر.

وأضاف أن معظم القطاعات غير النفطية حققت نمواً سنوياً مطرداً يتراوح بين 5 و10 في المائة خلال السنوات الخمس الماضية، وتتوقع الوزارة أن يظل النمو الإجمالي وغير النفطي قوياً، ويتراوح بين 4 و5 في المائة خلال السنوات الثلاث المقبلة.

وشدد على أن تركيز المملكة ينصبّ الآن على استضافة فعاليات دولية كبرى، مع إيلاء الأولوية لكأس آسيا 2027، ومعرض إكسبو العالمي 2030، وكأس العالم لكرة القدم 2034.


«غازبروم» الروسية لبيع حصتها في شركة التكرير الصربية «نيس» لـ«مول» المجرية

تمتلك «غازبروم» الروسية حصة 11.3 % في شركة «نيس☼ الصربية (إكس)
تمتلك «غازبروم» الروسية حصة 11.3 % في شركة «نيس☼ الصربية (إكس)
TT

«غازبروم» الروسية لبيع حصتها في شركة التكرير الصربية «نيس» لـ«مول» المجرية

تمتلك «غازبروم» الروسية حصة 11.3 % في شركة «نيس☼ الصربية (إكس)
تمتلك «غازبروم» الروسية حصة 11.3 % في شركة «نيس☼ الصربية (إكس)

أعلنت شركة «غازبروم نفط» الروسية، أنها توصلت إلى اتفاق لبيع حصتها في شركة تكرير النفط الصربية «نيس» لشركة «مول» المجرية.

وقالت وزيرة الطاقة الصربية دوبرافكا جيدوفيتش هاندانوفيتش، يوم الاثنين، إن مكتب مراقبة الأصول الأجنبية التابع لوزارة الخزانة الأميركية (OFAC)، الذي فرض عقوبات على شركة «نيس» بسبب ملكيتها الروسية، يجب أن يوافق على الصفقة.

تُزوّد «نيس» نحو 80 في المائة من سوق الوقود الصربية، بما في ذلك توريد البنزين والديزل بالجملة. كما تستحوذ على 50 في المائة من سوق مبيعات التجزئة.

ومن المتوقع أن يكون شركاء من الإمارات جزءاً من اتفاقية البيع المستقبلية، مع استمرار المفاوضات حتى الموعد النهائي في 24 مارس (آذار). وفقاً للوزيرة، التي قالت: «نجحت صربيا في تحسين موقفها... وزيادة حصتها في نيس، مستقبلاً بنسبة 5 في المائة، مما يمنحها عدداً من الأسهم يعزز حقوقها في اتخاذ القرارات في جمعية المساهمين».

وقالت هاندانوفيتش: «شركة (مول) ستحافظ على إنتاج مصفاة النفط الوحيدة في صربيا».

وأكدت المتحدثة باسم الشركة أن «مول» ملزمة بالحفاظ على تشغيل مصفاة «بانشيفو»، وهي مصفاة النفط الوحيدة في صربيا، التي تديرها شركة «نيس»، بنفس مستويات الإنتاج السابقة، بل زيادة الإنتاج عند الحاجة.

وفي أكتوبر (تشرين الأول) الماضي، فرض مكتب مراقبة الأصول الأجنبية عقوبات على شركة «نيس»، ضمن إجراءات أوسع تستهدف قطاع الطاقة الروسي على خلفية الحرب في أوكرانيا، مما أدى إلى توقف المصفاة عن العمل وإثارة مخاوف بشأن الإمدادات المحلية. ومنح مكتب مراقبة الأصول الأجنبية شركة «نيس» مهلة من العقوبات حتى 23 يناير (كانون الثاني).

تمتلك شركة «غازبروم» الروسية حصة 11.3 في المائة في شركة «نيس»، فيما تمتلك وحدتها النفطية الخاضعة للعقوبات (غازبروم نفط) حصة 44.9 في المائة، أي حصة الأغلبية. وتمتلك الحكومة الصربية 29.9 في المائة، فيما يمتلك صغار المساهمين والموظفين النسبة المتبقية.