الجريمة السيبرانيةالهندسة الاجتماعيةأمن الهوية

الاعترافات بالذنب لعناكب متفرقة تظهر تكلفة إساءة استخدام مكتب المساعدة

أفادت KrebsOnSecurity أن اثنين من أعضاء مجموعة Scattered Spider اعترفوا بالذنب في المملكة المتحدة بشأن الهجوم على هيئة النقل في لندن، مع اتهامات أمريكية تربط المجموعة بتسللات كبيرة ودفعات فدية.

الكاتبة
ECEvolving Cyber
تاريخ النشر
23 يونيو 2026
وقت القراءة
مدة القراءة 6 دقائق

Scattered Spider themed red spider graphic صورة داعمة: رسم متفرق ذو طابع العنكبوت.

في 23 يونيو 2026، أفاد موقع KrebsOnSecurity بأن رجلين قد اعترفا بالذنب في المملكة المتحدة بتهم مرتبطة بهجوم إلكتروني وقع في أغسطس 2024 على هيئة النقل في لندن. وحددهم موقع Krebs كأعضاء رئيسيين في مجموعة Scattered Spider، وهي مجموعة معروفة بالهندسة الاجتماعية، واستبدال بطاقات SIM، والتصيد عبر الرسائل النصية، والتلاعب بمكاتب المساعدة، وإساءة استخدام حسابات السحابة.

تستحق هذه القصة منشورًا خاصًا بها لأن "العنكبوت المتناثر" هو دراسة حالة حول كيفية أن الفشل في العمليات البشرية يمكن أن يؤدي إلى تأثير على مستوى المؤسسات.

لماذا هذا مهم

أفاد كريبس أن النيابات الأمريكية زعمت سابقًا أن أعضاء مجموعة سبايدر المتناثرة مرتبطون بـ 120 اختراقًا شبكيًا شمل 47 جهة أمريكية وما لا يقل عن 115 مليون دولار من مدفوعات الفدية. وقد تم ربط المجموعة بهجمات استُخدمت فيها أنظمة الهوية، وسير عمل الاتصالات، وعمليات الدعم كطرق للوصول إلى المؤسسات.

الدرس هو أن المهاجمين المتمرسين لا يحتاجون دائمًا إلى ثغرة صفرية. أحيانًا يحتاجون إلى مكالمة هاتفية، أو رسالة نصية مغرية، أو تبديل شريحة الهاتف، أو وكيل دعم تحت الضغط.

كما أفاد كريبس أن أحد المتهمين كان مرتبطًا بخدمة Star Fraud Chat، وهي خدمة تغيير شرائح الهاتف على تيليجرام زُعم أنها استخدمت التصيد الصوتي ورسائل SMS لسرقة بيانات اعتماد الموظفين لدى مزودي خدمات الهواتف اللاسلكية الرئيسيين. وبمجرد أن يحصل المهاجمون على وصول إلى أدوات شركات الاتصالات، يمكنهم إعادة توجيه رقم هاتف الهدف إلى جهاز يسيطرون عليه واعتراض المكالمات والرسائل النصية، بما في ذلك الرموز لمرة واحدة.

هذه التفاصيل حرجة لأنها تشرح لماذا استعادة الحساب عبر الرسائل النصية القصيرة تشكل خطراً كبيراً على المديرين والمسؤولين والموظفين المتعاملين مع الجمهور. إذا كان من الممكن نقل رقم الهاتف، فإنه يمكن نقل أي عملية أمان تعتمد على هذا الرقم أيضاً.

درس النقل في لندن

توضح حالة TfL أيضًا أن الحوادث الإلكترونية يمكن أن تتحول إلى أحداث تتعلق بالسلامة العامة واستمرارية الخدمات. ذكر كريبس أن الاعتراف بالذنب شمل التسبب في مخاطر ضرر جسيم لرفاهية الإنسان، وليس مجرد الوصول غير المصرح به. تعتمد وسائل النقل العام والرعاية الصحية والاتصالات والخدمات المالية جميعها على سير عمل الهوية التي يمكن استهدافها من خلال الهندسة الاجتماعية.

لذلك فإن الهجمات المبعثرة على نمط العنكبوت ليست مشكلة لمركز العمليات الأمنية فقط. إنها مشكلة تشغيلية. مكتب المساعدة، فريق إدارة الاتصالات، قسم الموارد البشرية لعمليات الانضمام، دعم التنفيذيين، وفريق هندسة الهوية جميعهم جزء من نموذج التهديد.

ما الذي يجب أن تفعله المنظمات

  • تشديد إجراءات إعادة تعيين كلمة المرور وإعادة تعيين المصادقة متعددة العوامل.
  • اشتراط التحقق خارج القناة لطلبات الدعم المميزة.
  • إزالة استرجاع الحساب عبر الرسائل القصيرة من حسابات المسؤولين.
  • المراقبة ضد تكرار طلبات المصادقة متعددة العوامل، تسجيل الأجهزة الجديدة، والأحداث غير العادية لاستعادة الهوية.
  • تدريب موظفي مكتب المساعدة على أساليب الضغط بأسلوب Scattered Spider.
  • مراجعة حماية حسابات الاتصالات للمديرين التنفيذيين والمستخدمين ذوي الامتيازات.

ما يجب استخلاصه

يثبت برنامج Scattered Spider أن استعادة الهوية جزء من سطح الهجوم. لا يزال تدفق تسجيل الدخول الآمن يمكن أن يفشل إذا كانت سير عمل الاستعادة سهلة التلاعب.

مصادر