تسريب بيانات أكثر من مليوني بطاقة مصرفية عبر الإنترنت المظلم

واختراق نحو 26 مليون جهاز خلال العامين الماضيين

تؤدي واحدة من كل أربع عشرة إصابة ببرامج سرقة المعلومات إلى سرقة بيانات بطاقات الائتمان (شاترستوك)
تؤدي واحدة من كل أربع عشرة إصابة ببرامج سرقة المعلومات إلى سرقة بيانات بطاقات الائتمان (شاترستوك)
TT

تسريب بيانات أكثر من مليوني بطاقة مصرفية عبر الإنترنت المظلم

تؤدي واحدة من كل أربع عشرة إصابة ببرامج سرقة المعلومات إلى سرقة بيانات بطاقات الائتمان (شاترستوك)
تؤدي واحدة من كل أربع عشرة إصابة ببرامج سرقة المعلومات إلى سرقة بيانات بطاقات الائتمان (شاترستوك)

في ظل تزايد التهديدات الإلكترونية، كشف تقرير جديد من «كاسبرسكي للاستخبارات الرقمية» عن اتجاه مقلق، وهو عبارة عن تسريب كبير لنحو 2.3 مليون بطاقة مصرفية على الإنترنت المظلم. وتتبعت الشركة ذلك من خلال سجلات برامج سرقة البيانات بين عامي 2023 و2024. تؤكد هذه البيانات على وجود ثغرات خطيرة في الدفاعات الرقمية، حيث تسلط الضوء على أن واحدة من كل أربع عشرة إصابة ببرامج سرقة المعلومات تؤدي إلى سرقة بيانات بطاقات الائتمان.

يشير تحليل «كاسبرسكي»، الذي عرضته في «المؤتمر العالمي للجوال 2025» (MWC 2025) الذي تستضيفه مدينة برشلونة الإسبانية، إلى الطبيعة المتطورة لهذه الهجمات الإلكترونية. ويبين التقرير أنه تم اختراق نحو 26 مليون جهاز على مدار العامين، مع حدوث أكثر من 9 ملايين اختراق في عام 2024 وحده. يعكس هذا التصاعد الاعتماد المتزايد على الحلول الرقمية التي على الرغم من توسيعها لإمكانية الوصول والوظائف، فإنها تزيد أيضاً من المخاطر المرتبطة بالاختراقات الإلكترونية.

تم اختراق نحو 26 مليون جهاز خلال العامين الماضيين مع حدوث أكثر من 9 ملايين اختراق في عام 2024 وحده (شاترستوك)

نمو الهجمات الإلكترونية

تتضمن طريقة عمل برامج سرقة المعلومات هذه ليس فقط السرقة المباشرة للمعلومات المالية، ولكن أيضاً مجموعة أوسع من البيانات الشخصية. تشمل البيانات المسروقة بيانات تسجيل الدخول، وملفات تعريف الارتباط (كوكيز)، ومعلومات حساسة أخرى يتم تجميعها في ملفات السجلات. يتم بعد ذلك تداول هذه السجلات في مجتمعات سرية على الشبكة المظلمة، مما يرسم صورة قاتمة للاقتصاد السري الذي تغذيه الجرائم الإلكترونية. تؤكد استمرارية وتطور هذه الأنواع من البرامج الضارة على سباق التسلح المستمر بين محترفي الأمن السيبراني والمجرمين الإلكترونيين.

يتم توضيح انتشار هذا التهديد بشكل أكبر من خلال توزيع وفاعلية أنواع محددة من البرامج الضارة. على سبيل المثال، ظل برنامج «ريدلاين» لسرقة المعلومات الأكثر انتشاراً في عام 2024، حيث شكل 34 في المائة من إجمالي الإصابات المسجلة. من ناحية أخرى، شهد برنامج «رايزبرو» الضار زيادة كبيرة في معدل إصاباته، من 1.4 في المائة في عام 2023 إلى ما يقرب من 23 في المائة في عام 2024. تم اكتشاف هذا البرنامج الضار لأول مرة قبل عامين فقط، وهو يكتسب زخماً سريعاً، مما يسلط الضوء على الطبيعة الديناميكية للتهديدات الإلكترونية.

برنامج «ستيلك» الضار، وهو تهديد ناشئ آخر، ظهر لأول مرة في عام 2023 وارتفع معدل إصاباته من نحو 3 في المائة إلى 13 في المائة. يعد هذا النوع من البرامج الضار خطيراً بشكل خاص لأنه غالباً ما يتنكر كبرامج شرعية، مثل أدوات الغش في الألعاب، ومولدات المفاتيح، وأدوات اختراق البرامج، مما يجعل اكتشافه والتخفيف من آثاره أمراً صعباً.

تشمل استجابة «كاسبرسكي» لهذا الاتجاه المقلق تطوير صفحة ويب مخصصة تهدف إلى زيادة الوعي العام وتقديم استراتيجيات للتخفيف من هذه المخاطر. تعد هذه المبادرة جزءاً من جهود أوسع لتعزيز النظام البيئي الرقمي ضد مثل هذه الثغرات.

سربت نحو 2.3 مليون بطاقة مصرفية على الإنترنت المظلم بناءً على تحليل سجلات برامج سرقة البيانات بين عامي 2023 و2024 (شاترستوك)

الاستجابة والتوصيات

في حالة حدوث خرق للبيانات، تنصح «كاسبرسكي» باتخاذ إجراءات فورية. يجب على الأفراد مراقبة إشعارات البنك من كثب وطلب بطاقات جديدة وتغيير كلمات المرور وتمكين المصادقة المتعددة العوامل. تقدم بعض البنوك إعدادات تحديد الحد الأقصى للإنفاق كإجراء أمان إضافي. في الحالات التي يتم فيها تسريب معلومات الحساب والأرصدة، هناك خطر متزايد من هجمات التصيد عبر البريد الإلكتروني أو الرسائل النصية أو المكالمات الهاتفية. قد يستخدم المجرمون الإلكترونيون المعلومات المسروقة لتنفيذ هجمات مستهدفة بناءً على البيانات المسربة. يُنصح المستخدمون بالاتصال ببنوكهم مباشرة في أي حالات مشبوهة.

وبينما تستمر إمكانات الابتكار والراحة من خلال الخدمات الرقمية في النمو، فإن مشهد التهديدات يتوسع أيضاً، ما يؤكد الحاجة المستمرة إلى اليقظة والإجراءات الاستباقية في ممارسات الأمن السيبراني لحماية المعلومات الشخصية والمالية الحساسة.


مقالات ذات صلة

الذكاء الاصطناعي السيادي… نهاية السحابة أم بداية نموذج مزدوج؟

خاص يتحوّل النقاش في عصر الذكاء الاصطناعي من التطبيقات إلى البنية التحتية ومن يملكها وكيف تُدار (أدوبي)

الذكاء الاصطناعي السيادي… نهاية السحابة أم بداية نموذج مزدوج؟

يرى باحثون أن صعود الذكاء الاصطناعي السيادي يعيد تشكيل خريطة الحوسبة العالمية في ظل تحوّلٍ من نموذج السحابة المشتركة إلى سيطرة معمارية على البيانات والموارد.

نسيم رمضان (لندن)
تكنولوجيا تطبيقات استوديو «أبل» للمبدعين (أبل)

لماذا يختار بعض صُنّاع المحتوى «أبل»… ويتمسّك المحترفون بـ«أدوبي»؟

«أبل» تراهن على التكامل بين الأجهزة والسرعة والبساطة لصانع المحتوى اليومي، بينما ترتكز «أدوبي» على العمق والمرونة والأدوات الاحترافية للمشاريع المعقّدة.

عبد العزيز الرشيد (الرياض)
تكنولوجيا «نوت بوك إل إم» أداة ذكاء اصطناعي مجانية عظيمة الفائدة

«نوت بوك إل إم» أداة ذكاء اصطناعي مجانية عظيمة الفائدة

يشكل «نوت بوك إل إم» NotebookLM أداة الذكاء الاصطناعي المجانية الأكثر فائدة خلال عام 2025؛ إذ يتميّز بقدرتين رائعتين: أولاً- يمكنك استخدامه للعثور على مجموعة.

جيرمي كابلان (واشنطن)
تكنولوجيا تدعم جميع المتصفحات الإضافات التي تطور من قدراتها عبر نظم التشغيل المختلفة

«جواسيس في متصفحك»: إضافات تعزيز الإنتاجية تتحول إلى كابوس أمني

تُعدّ إضافات المتصفح Browser Extensions اليوم جزءاً لا يتجزأ من تجربة المستخدم الرقمية، حيث تَعِد بتحويل المتصفح البسيط إلى أداة عمل خارقة قادرة على الترجمة .

خلدون غسان سعيد (جدة)
تكنولوجيا ينتقل الذكاء الاصطناعي في القطاع المصرفي من مرحلة التجارب إلى التشغيل واسع النطاق ليصبح جزءاً من البنية الأساسية لاتخاذ القرارات الحساسة (شاترستوك)

الذكاء الاصطناعي في العمل المصرفي… هل يتحول من أداة مساعدة إلى بنية أساسية؟

يدخل الذكاء الاصطناعي العمل المصرفي بوصفه بنية أساسية، حيث تُدار القرارات آلياً، وتقاس الثقة رقمياً، وتتصاعد تحديات الحوكمة، والبيانات، والاحتيال.

نسيم رمضان (لندن)

خبراء ينصحون بإبعاد الأطفال عن الدمى الناطقة بالذكاء الاصطناعي

شخصية «باز لايت يير» (بيكساباي)
شخصية «باز لايت يير» (بيكساباي)
TT

خبراء ينصحون بإبعاد الأطفال عن الدمى الناطقة بالذكاء الاصطناعي

شخصية «باز لايت يير» (بيكساباي)
شخصية «باز لايت يير» (بيكساباي)

مع أفلام مغامرات «حكاية لعبة» الشيّقة، إلى حركات «تيد» الطفولية، أصبحت فكرة الدمى والدببة المحشوة، التي تدب فيها الحياة فكرةً سينمائيةً مبتذلة.

وبينما أتاحت التطورات الحديثة في مجال الذكاء الاصطناعي إمكانية صنع ألعاب تبدو واعية، فإنها تبدو أقرب إلى شخصيات شريرة مثل المهرج في فيلم «بولترجايست» وشخصية «تشاكي» في فيلم «لعبة طفل» منها إلى شخصيتَي «وودي» و«باز لايت يير».

ووفقاً لمنظمة «كومن سينس ميديا»، الأميركية غير الحكومية المعنية بمراقبة السلع الإلكترونية الاستهلاكية، فإن الدمى وألعاب الأطفال التي تعمل بالذكاء الاصطناعي تقول كلاماً غير لائق للأطفال، وتنتهك خصوصية المنزل من خلال جمع بيانات واسعة النطاق.

يقول روبي تورني، رئيس قسم التقييمات الرقمية في «كومن سينس»: «أظهر تقييمنا للمخاطر أن دمى الذكاء الاصطناعي تشترك في مشكلات جوهرية تجعلها غير مناسبة للأطفال الصغار».

ويقول تورني: «أكثر من رُبع المنتجات تتضمَّن محتوى غير لائق، مثل الإشارة إلى إيذاء النفس، والمخدرات، والسلوكيات الخطرة»، مشيراً إلى أن هذه الأجهزة تستلزم «جمع بيانات مكثف»، وتعتمد على «نماذج اشتراك تستغل الروابط العاطفية».

ووفقاً لمنظمة «كومن سينس»، تستخدم بعض هذه الألعاب «آليات ترابط لخلق علاقات شبيهة بالصداقة»، محذِّرة من أن هذه الأجهزة في الوقت نفسه «تجمع بيانات واسعة النطاق في المساحات الخاصة بالأطفال»، بما في ذلك التسجيلات الصوتية، والنصوص المكتوبة، و«البيانات السلوكية».

وتؤكد «كومن سينس» ضرورة عدم وجود أي طفل دون سن الخامسة بالقرب من لعبة ذكاء اصطناعي، وأنَّ على الآباء توخي الحذر فيما يتعلق بالأطفال الذين تتراوح أعمارهم بين 6 و12 عاماً.

ويقول جيمس ستاير، مؤسِّس ورئيس منظمة «كومن سينس»: «ما زلنا نفتقر إلى ضمانات فعّالة لحماية الأطفال من الذكاء الاصطناعي»، مقارِناً بين غياب هذه الحماية و«الاختبارات الصارمة» للسلامة والملاءمة التي تخضع لها الألعاب الأخرى قبل الموافقة على طرحها للبيع.


بالخطأ... منصة في كوريا الجنوبية توزع «بتكوين» بقيمة 44 مليار دولار

شعار منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب» (رويترز)
شعار منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب» (رويترز)
TT

بالخطأ... منصة في كوريا الجنوبية توزع «بتكوين» بقيمة 44 مليار دولار

شعار منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب» (رويترز)
شعار منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب» (رويترز)

كشفت منصة تداول العملات المشفرة الكورية الجنوبية «بيثامب»، اليوم السبت، عن أنها وزعت عملات «بتكوين» بقيمة تتجاوز 40 مليار دولار على عملاء بوصفها مكافآت ترويجية عن طريق الخطأ، ما أدى إلى موجة بيع حادة على المنصة.

واعتذرت «‌بيثامب» عن ‌الخطأ الذي ‌وقع ⁠أمس ​الجمعة، ‌وقالت إنها استعادت 99.7 في المائة من إجمالي 620 ألف «بتكوين» بقيمة تبلغ نحو 44 مليار دولار بالأسعار الحالية. وقيدت عمليات التداول والسحب ⁠على 695 عميلاً متأثراً بالواقعة في ‌غضون 35 دقيقة ‍من التوزيع ‍الخاطئ أمس.

وأفادت تقارير إعلامية بأن ‍المنصة كانت تعتزم توزيع مكافآت نقدية صغيرة في حدود 2000 وون كوري (1.40 دولار) ​أو أكثر لكل مستخدم في إطار حدث ترويجي، لكن ⁠الفائزين حصلوا بدلاً من ذلك على ألفي «بتكوين» على الأقل لكل منهم.

وقالت «‌بيثامب» في بيان: «نود أن نوضح أن هذا لا علاقة له بقرصنة خارجية أو انتهاكات أمنية، ولا توجد مشاكل في أمن النظام ‌أو إدارة أصول العملاء».


«مدمّر ستارلينك» المحتمل... خطوة تقنية صينية تفتح الباب أمام تعطيل الأقمار الاصطناعية

صورة مركبة لنموذج قمر اصطناعي مع خلفية لكوكب الأرض (رويترز)
صورة مركبة لنموذج قمر اصطناعي مع خلفية لكوكب الأرض (رويترز)
TT

«مدمّر ستارلينك» المحتمل... خطوة تقنية صينية تفتح الباب أمام تعطيل الأقمار الاصطناعية

صورة مركبة لنموذج قمر اصطناعي مع خلفية لكوكب الأرض (رويترز)
صورة مركبة لنموذج قمر اصطناعي مع خلفية لكوكب الأرض (رويترز)

طوّر علماء صينيون مولّد طاقة فائق القوة وصغير الحجم، في خطوة تمهّد الطريق لتطوير أسلحة من الجيل القادم قد تُستخدم يوماً ما ضد أسراب الأقمار الاصطناعية، مثل كوكبة «ستارلينك» التابعة لشركة «سبيس إكس»، وذلك وفقاً لما أوردته صحيفة «إندبندنت».

وخلال السنوات الأخيرة، اكتسبت أسلحة الموجات الدقيقة عالية الطاقة اهتماماً متزايداً بوصفها بديلاً منخفض التكلفة للصواريخ والبنادق التقليدية، نظراً لقدرتها شبه غير المحدودة على إطلاق النبضات.

وفي هذا السياق، يُجري باحثون في الولايات المتحدة، وروسيا، والصين على وجه الخصوص، دراسات مكثفة حول إمكانية تطوير هذه التقنية إلى أسلحة طاقة موجهة قادرة على تعطيل الأقمار الاصطناعية.

ويُعدّ تدمير قمر اصطناعي في الفضاء مهمة بالغة التعقيد، إذ من المرجح أن تُخلّف الأسلحة التقليدية كميات كبيرة من الحطام المداري، ما قد يؤدي إلى عواقب غير متوقعة، بما في ذلك تهديد الأقمار الاصطناعية التابعة للدولة المنفذة نفسها.

ومن الناحية النظرية، يمكن لأسلحة الموجات الدقيقة تعطيل الأقمار الاصطناعية مع توليد قدر محدود من الحطام، فضلاً عن إتاحة قدر من «الإنكار المعقول»، وهو ما يمنحها ميزة استراتيجية واضحة.

وتعتمد هذه الأسلحة على مبدأ تخزين الطاقة الكهربائية ثم إطلاقها دفعة واحدة على شكل نبضة قوية، على غرار آلية عمل ملف تسلا.

وتُستخدم هذه النبضة الهائلة من الطاقة في تشغيل مولدات الموجات الدقيقة، التي تعمل بدورها على تعطيل الأنظمة، والأجهزة الإلكترونية.

شاشة تظهر إيلون ماسك وشعار شركة «ستارلينك» (رويترز)

وحتى وقت قريب، كانت غالبية النماذج الأولية لهذه المولدات النبضية ضخمة الحجم، إذ بلغ طولها 10 أمتار على الأقل، ووزنها أكثر من 10 أطنان، ما جعل دمجها في أنظمة الأسلحة الصغيرة أو المتحركة أمراً بالغ الصعوبة.

غير أنّ دراسة حديثة أجراها علماء صينيون من معهد شمال غربي الصين للتكنولوجيا النووية (NINT) أظهرت تقدماً ملحوظاً في هذا المجال، حيث استخدم الباحثون مادة عازلة سائلة خاصة تُعرف باسم «ميدل 7131»، ما أتاح تحقيق كثافة أعلى لتخزين الطاقة، وعزلاً أكثر قوة، وتقليلاً لفقدان الطاقة، وأسهم في تصميم جهاز أصغر حجماً، وأكثر كفاءة.

وكتب العلماء في الدراسة المنشورة: «من خلال استخدام مادة عازلة سائلة عالية الكثافة للطاقة تُعرف باسم (ميدل 7131)، إلى جانب خط تشكيل نبضات مزدوج العرض، تمكنت الدراسة من تصغير حجم محول تسلا المتكامل، ونظام تشكيل النبضات».

وبحسب الدراسة، يبلغ طول الجهاز الجديد أربعة أمتار فقط (13 قدماً)، ويزن خمسة أطنان، ما يجعله أول جهاز تشغيل صغير الحجم في العالم لسلاح الميكروويف عالي الطاقة.

ويُعرف هذا الجهاز باسم TPG1000Cs، وهو صغير بما يكفي ليُثبت على الشاحنات، والطائرات، بل وحتى على أقمار اصطناعية أخرى، وفقاً لما أفاد به الباحثون.

وأشار الباحثون إلى أن «النظام أظهر استقراراً في التشغيل لمدة دقيقة واحدة متواصلة، حيث جُمعت نحو 200 ألف نبضة بأداء ثابت».

ويؤكد خبراء أن سلاح ميكروويف أرضياً بقدرة تتجاوز 1 غيغاواط (GW) سيكون قادراً على تعطيل وتدمير آلية عمل أقمار «ستارلينك» الاصطناعية في مدارها بشكل كبير.

وذكر الباحثون، بحسب ما نقلته صحيفة «ساوث تشاينا مورنينغ بوست»، أن جهاز TPG1000Cs قادر على توليد نبضات كهربائية فائقة القوة تصل إلى 20 غيغاواط.

وتأتي هذه التطورات في وقت نشرت فيه الصين عدداً من الدراسات التي تشدد على ضرورة إيجاد وسائل فعالة لتعطيل أقمار «ستارلينك» الاصطناعية التابعة لرجل الأعمال إيلون ماسك.