خسائر بمليارات الدولارات تكبدها الكثيرون نتيجة هجمات إلكترونية عدة خلال عام 2020، فضلًا عن معلومات ذات حساسية وطبيعة خاصة مُتعلقة بأبحاث ذات صلة بفيروس كورونا وجد فيها القراصنة فرصة لسرقتها ومساومة أصحابها بإعادتها مقابل دفع مبالغ طائلة.
ورصد تقرير إحصائي نشره مركز معلومات ودعم اتخاذ القرار التابع لمجلس الوزراء تحت عنوان "أهم اختراقات الأمن السيبراني لعام 2020"، أبرز الهجمات الإلكتروني التي تمت على مدار السنة عبر تسلسل زمنى لها اضغط هنــــــا
كم بلغت حجم خسائر القرصنة الإلكترونية؟
وتخطت خسائر الهجمات الإلكترونية خلال 2020 تريليون دولار، ومن المتوقع أن تصل في 2021 إلى 6 تريليونات دولار، أما بحلول 2025 فمن المتوقع أن يتكبد العالم خسائر سنوية تقدر بحاولي 10.5 تريليون دولار.
وكشف التقرير أن 28% من الهجمات على البيانات تضمنت استخدام الفيروسات، أما 52% منها فتتعلق بتنقيات الاختراق، و92% من الفيروسات يتم استقبالها عن طريق البريد الالكتروني، و34% من اختراق البيانات تسبب به عاملون بالشركات، و33% من الهجمات استخدمت تقنيات اصطياد البيانات.
اختراق شركة Zoom
نظرًا لجائحة كورونا تزايد استخدام تطبيق زوم بغرض التواصل والعمل والتعليم عن بعد، وحاول المخترقون استهداف خوادم الشركة وقاموا بتسريب معلومات أكثر من 500 ألف مستخدم على مواقع الاختراقات والانترنت المظلم، خاصًة أن الشركة في البداية لم تهتم بتأمين غرف الاجتماعات والأكواد الخاصة بها، ولكن بعد ذلك اهتمت بسياسات أمن المعلومات الخاصة بالمستخدمين.
اختراق منظمة الصحة العالمية
مع تزايد وتيرة إصابات كورونا، شهد عام 2020 استهدافًا للمؤسسات الصحية على مستوى العالم للحصول على معلومات حساسة سواء عن المرضى أو الأبحاث ذات الصلة بكوفيد 19.
وقام المخترقون باستهداف أكثر من 25 ألف مستخدم وتسريب كلمات المرور الخاصة بالبريد الإلكتروني المتعلق بالعاملين.. كما استهدف الهجوم العاملين في مركز الأمراض والأوبئة في الولايات المتحدة، ومؤسسة Gates للأبحاث والمعهد الوطني للصحة بالولايات المتحدة.
جامعة كاليفورينا تدفع 1.14 مليون دولار
تزامنًا مع أزمة فيروس كورونا المستجد استهدفت أجهزة الكمبيوتر التابعة لجامعة كاليفورنيا، سان فرانسيسكو، بفيروسات معقدة، حيث أصاب الفيروس الأجهزة الخاصة بكلية الطب، التي تعمل على أبحاث خاصة بفيروس كورونا، وقام بتشفير جميع البيانات والملفات على الأجهزة .
لم تستطع الجامعة رغم محاولتها فك التشفير وتم التواصل مع أحدهم للمساومة على دفع الفدية التي بدأت بـ 3 ملايين دولار، إلا أن الجامعة رفضت وعرضت مبلغ 780 ألف دولار، إلا أن العرض قوبل بالرفض.
وطلب الهاكر 1.14 مليون دولار، واضطرت الجامعة لدفعهم في نهاية المطاف للحصول على مفتاح فك التشفير الخاص بالفيروس لاستعادة ملفات الأبحاث مرة أخرى، الأمر ذاته تكرر مع جامعة Utah خلال العام الجاري 2020 والتي اضطرت في النهاية لدفع مبلغ 457 ألف دولار لفك تشفير ملفات الطلبة.
اختراق شركة تويتر
واستهدف القراصنة خلال عام 2020 حسابات المشاهير على تويتر، حيث قام القراصنة باستخدام الحسابات لجمع التبرعات عن طريق عملة Bitcoin.
واستهدف الاختراق نحو 130 حسابًا لمشاهير منهم الرئيس الأمريكي الأسبق باراك أوباما وبيل جيتس وغيرهم، ولكن هذا لم يدم لفترة طويلة فسرعان ما قامت الشركة باستعادة الحسابات، ولكن رغم قصر المدة تمكن المخترقون من جمع أكثر من 100 ألف دولار عن طريق هذه التبرعات الوهمية.
سرقة 3 ملايين يورو بسبب تبديل شرائح الموبايل
وتمكن مجموعة من القراصنة في أوروبا من استخدام تقنية للإختراق تسمى استبدال شرائح الموبايل لسرقة حسابات بنكية، إلا أن الأمر لم يمر مرور الكرام، حيث تمكن البوليس الأوروبي من القبض على العصابة المكونة من 12 فرد استطاعوا خداع شركات الهاتف المحمول لاستبدال شرائح محمول خاصة بالشخصيات العامة ممن لديهم حسابات بنكية، إلى جانب تحميل المحافظ الالكترونية على الهاتف المحمول بالرقم الذي تم الحصول علي بيانات على SIM CARD آخر وسحب الأموال من ماكينة الصراف الآلي دون الحاجة إلى بطاقة ائتمانية عن طريق الـ PIN CODE، ورقم الهاتف والمحفظة الالكترونية، واستطاعت العصابة سرقة ما يقرب من 3 ملايين يورو في هذه العملية.
تسريب بيانات عملاء شركة ميكروسوفت
مع بداية عام 2020؛ ظهرت تقارير عن تسريب بيانات أكثر من 230 مليون عميل من عملاء شركة ميكروسوفت، وتخص هذه البيانات عملاء لدى الشركة منذ 14عامًا.
وحينها كانت ميكروسوفت تتصدر عناوين الأخبار بسبب مشكلات أمنية في متصفح الانترنت Internet Explorer، إضافة إلى نشر الولايات المتحدة تحذيرات عن تحديثات أمنية تتعلق بنظام ويندوز 10، كل هذا جاء مع تسريب بيانات العملاء.
المشكلة أن عملية القرصنة لم تتضمن بيانات العملاء فقط، ولكنها شملت ايضًا اتصالات ومعلومات بين خدمة العملاء وبين الشركة لمدة 14 عامًا متتالية، حيث وجدت هذه البيانات دون حماية أو تشفير، ويمكن لاي شخص الوصول إليها دون الحاجة لتقنيات الاختراق.
تسريب أكثر من 200 مليون سجل بيانات على جوجل
وأفاد التقرير أن أكثر من 200 سجل بيانات تم تسريبها على الانترنت عن طريق خادم من خوادم الحوسبة السحابية cloud computing التابع لشركة جوجل، وهي تضم بيانات لأشخاص وعقارات وعناوين ومعلومات ضريبية وبيانات أخرى إلى جانب عدد من البريد الالكتروني.
وبعد اكتشاف ما تم عن طريق الباحث Bob Diachenko قامت فيما بعد شركة جوجل بتأمين الخادم، ولكن ما تم تسريبه يمكن استهداف المستخدمين به.
اختراق شركة إيزي جيت
كما تعرضت شركة إيزي جيت البريطانية للطيران للإختراق، ما أدى لتسريب بيانات أكثر من 9 ملايين عميل، كما تضمنت هذه البيانات أكثر من 2200 بطاقة ائتمانية، ورفعت الحكومة البريطانية قضية على الشركة لتغريمها ما يقرب من 18 بليون استرليني تعويضًا للعملاء عن الأضرار التي حدثت جراء الاختراق.