هجوم فدية يضرب شركة ماركيز ويكشف بيانات حساسة لمئات الآلاف

هجوم فدية يضرب شركة ماركيز ويكشف بيانات حساسة لمئات الآلاف

شركة التكنولوجيا المالية “ماركيز” أصبحت محور هجوم فدية ضخم كشف المعلومات الشخصية والمالية لأكثر من 400 ألف عميل لدى عشرات البنوك والاتحادات الائتمانية في الولايات المتحدة.

الحدث وقع في أغسطس الماضي وتم الإعلان عنه رسميا مؤخرا، ليصبح واحدا من أخطر الهجمات السيبرانية على القطاع المالي خلال هذا العام، حيث شملت البيانات المسروقة أرقام الضمان الاجتماعي، والحسابات المصرفية، وبيانات بطاقات الائتمان الخاصة بالمستخدمين.

قطاع الخدمات المالية تلقى ضربة كبيرة بسبب هذا الاختراق. شركة “ماركيز” التي تتخذ من تكساس مقرا لها تعمل حاليا على إعلام عشرات البنوك والعملاء المتضررين بأن بياناتهم أصبحت معرضة للخطر بعد الهجوم الإلكتروني الضخم.

الهجوم الذي وقع في 14 أغسطس أسفر عن تسجيل ما لا يقل عن 400,000 حالة ضحية في ولايات أيوا، وماين، وتكساس، وماساتشوستس، ونيوهامبشير، ويستمر العدد في الارتفاع مع استمرار اكتشاف مزيد من الضحايا في مناطق أخرى عبر الولايات المتحدة.

تعد “ماركيز” مزودا أساسيا للبنية التحتية الخلفية لأكثر من 700 بنك واتحاد ائتماني، وهو ما منح المهاجمين وصولا واسعا إلى كميات ضخمة من البيانات المالية الحساسة للمستهلكين. ولاية تكساس تحملت الجزء الأكبر من الضرر، مع تسريب بيانات 354,000 من سكانها، لكن الانتشار الجغرافي أظهر أن الهجوم لم يكن محدودا بمنطقة واحدة فقط.

في ولاية ماين وحدها، يوضح المدعي العام أن حوالي واحد من كل تسعة سكان متأثر بهذا الاختراق نتيجة وصول القراصنة إلى بيانات عملاء اتحاد ماين الائتماني.

ما يجعل هذا الاختراق خطيرا للغاية هو حجم البيانات المالية المسروقة وشموليتها. فقد تم سرقة أسماء العملاء، تواريخ ميلادهم، عناوينهم البريدية، أرقام الحسابات البنكية، وأرقام بطاقات الائتمان والخصم، إضافة إلى أرقام الضمان الاجتماعي، ما يهيئ بيئة خصبة لعمليات سرقة الهوية على نطاق واسع.

طريقة تنفيذ الهجوم توضح تطور الأساليب التي تستخدمها الجهات المهددة في استهداف البنية التحتية المالية، حيث أكدت “ماركيز” أن القراصنة استغلوا ثغرة “اليوم الصفري” في جدار الحماية الخاص بشركة SonicWall، وهي ثغرة لم تكن معروفة قبل استغلالها كسلاح إلكتروني فعال.

الهجمات من هذا النوع تمثل كابوسا لمسؤولي الأمن السيبراني، لأن الأمر يتعلق بهجوم لم يكن بالإمكان التنبؤ به أو التحضير له مسبقا. وعلى الرغم من عدم الإعلان رسميا عن المسؤول، تشير الأدلة والتوقيت والأساليب إلى جماعة فدية تعرف باسم Akira، والتي يعتقد أنها تقف وراء سلسلة من الهجمات السابقة على عملاء SonicWall في نفس الفترة الزمنية.

تأخر الإعلان عن الهجوم من أغسطس حتى ديسمبر يثير التساؤلات حول بروتوكولات الاستجابة للحوادث في القطاع المالي، ويشير إلى صعوبات في التحقيق أو إلى فجوات محتملة في متطلبات الإبلاغ عن اختراق البيانات من قبل مزودي التكنولوجيا المالية.

يشير الاختراق أيضا إلى نقطة ضعف كبيرة في النظام المالي المتصل بشكل متزايد بالتكنولوجيا الرقمية. “ماركيز” تقدم خدمات جمع البيانات المالية وعرضها في مكان واحد لتسهيل عمليات التسويق والامتثال للبنوك، وهو نموذج يزيد من الكفاءة لكنه يخلق أيضا نقاط فشل كبيرة في حال حدوث أي اختراق أمني.

التداعيات بدأت تظهر بالفعل، حيث يواجه عملاء البنوك في عدة ولايات خطر تسريب معلوماتهم المالية الحساسة، ومن المتوقع أن يرتفع الطلب على خدمات مراقبة الائتمان، بينما تضطر البنوك إلى إصدار بطاقات وأرقام حسابات جديدة لتعويض الأضرار المحتملة.

الصمت النسبي من جانب “ماركيز” حول تفاصيل الهجوم يزيد القلق بين العملاء والجهات التنظيمية. لم يتم الكشف بعد عن عدد الأفراد المتأثرين بالكامل أو ما إذا كانت الشركة تلقت أي مطالبات فدية أو دفعت أي مبالغ، وهو ما قد يعكس تعقيدات قانونية أو أن الشركة لا تزال تتعامل مع حجم الضرر الكبير.

اختراق “ماركيز” يعيد التذكير بالمخاطر النظامية الجديدة التي تظهر عند دمج خدمات التكنولوجيا المالية مع العمليات المصرفية، إذ أن اختراق مزود واحد يمكن أن يمتد تأثيره ليشمل مئات الآلاف من العملاء عبر أكثر من 700 مؤسسة مالية، مما يجعل تحديث معايير الأمن السيبراني والتشريعات التنظيمية أمرا ملحا لمواجهة المخاطر المستقبلية.