الهجمات على قطاع التمويل الإلكتروني وقعت قبل الحوادث المسجلة في القطاع المصرفي
تبين أن الهجمات الإلكترونية التي استهدفت قطاع شركات التمويل المرتبط بالاستثمار الإلكتروني (بي تو بي والتمويل الإلكتروني) وقعت قبل حوادث الاختراق التي شهدتها البنوك مؤخراً. وبحسب التقارير، فإن بعض عناوين الإنترنت (IP) المستخدمة من قبل المهاجمين تتطابق مع العناوين المستخدمة في هجمات على بنك شينهان. وتخطط السلطات المالية لاستدعاء قطاع التمويل الإلكتروني بشكل طارئ للتحقق من الصلات المحتملة بين هذه الهجمات.
وبحسب ما أفادت به الجهات المالية في الخامس من الشهر الجاري، ستقوم لجنة الخدمات المالية باستدعاء جمعية التمويل الإلكتروني وشركات التمويل الإلكتروني التي وقعت ضحية لحوادث تسرب البيانات الشخصية بشكل طارئ في السادس من أكتوبر (تشرين الأول).
كما قامت لجنة الخدمات المالية بتجميع بيانات الشركات التي تعرضت لعمليات تسرب بيانات أو محاولات هجوم مؤكدة وذلك بعد اكتشاف حوادث إضافية لتسرب البيانات الشخصية في قطاع التمويل الإلكتروني قبل يوم من الاستدعاء.
حالياً، تم التأكد من تسرب البيانات الشخصية من قبل شركتي بي إف سي تكنولوجيز (PFCT، الاسم السابق بيبل فند) وموودا. أكدت شركة بي إف سي تكنولوجيز أنه في السابعة والعشرين من سبتمبر (أيلول) في الساعة الثالثة والنصف صباحاً، تم الدخول غير المصرح به من قبل طرف خارجي مما أسفر عن تسرب البيانات الشخصية لـ 302 عميل. وكانت البيانات المسربة تتضمن الأسماء والأرقام الوطنية ورقم الهاتف فقط، في حين لم تتضمن معلومات متعلقة بالقروض.
أما بالنسبة لشركة موودا، فقد تم الإبلاغ عن إمكانية تسرب البيانات نتيجة دخول طرف ثالث غير مصرح به إلى الموقع الإلكتروني للشركة خلال الفترة من نهاية صباح نفس اليوم حتى الساعة الثانية صباح اليوم التالي.
هذا التوقيت يسبق حوادث الاختراق التي وقعت مؤخراً في القطاع المصرفي. فقد بدأت أول حادثة اختراق في بنك كي بي كوكمين في السابعة عشرة ودقيقة وتسع عشرة من مساء السابعة والعشرين من سبتمبر (أيلول)، وبنك شينهان في السادسة وأربعة دقائق من مساء الثامن والعشرين من سبتمبر (أيلول)، وبنك هانا في منتصف ظهر الثلاثين من سبتمبر (أيلول). بينما تعرضت شركتا بي إف سي تكنولوجيز وموودا للهجوم منذ ساعات الصباح الباكر والظهيرة من السابعة والعشرين من سبتمبر (أيلول) على التوالي.
تم اكتشاف نقاط تشابه أيضاً في عناوين الإنترنت المستخدمة في الهجمات. قامت مؤسسة الأمن المالي بمشاركة عناوين الإنترنت الخاصة بالمهاجمين التي تم تحديدها أثناء هجوم بنك شينهان مع القطاع المالي بأكمله في الأول من أكتوبر (تشرين الأول)، وتبين بعد مقارنة شركات التمويل الإلكتروني لهذه العناوين مع سجلاتها الخاصة بالاختراقات أن بعض العناوين متطابقة.
بناءً على ذلك، أصبح من الصعب استبعاد احتمالية أن تكون الهجمات على شركات التمويل الإلكتروني والبنوك من تنفيذ نفس المهاجم أو مجموعة هجوم واحدة. ويبدو أن السلطات المالية ستقوم بالتحقق من الصلات المحتملة بناءً على مسارات الاختراق والأساليب المستخدمة وعناوين الإنترنت لكل شركة.
* تمت ترجمة هذا المقال تلقائيًا بواسطة الذكاء الاصطناعي.
