حذّرت شركة "فاير آي" من حملة خبيثة انتشرت أخيراً، وتستهدف قطاع الضيافة في أوروبا والشرق الأوسط، ويعتقد أن عصابة "APT28" تقف وراءها مستغلة ثغرة أمنية موجودة في نظام التشغيل "ويندوز" من "ميكروسوفت"، وثقة المسافرين بأن قطاع الضيافة لا يدخل في اهتمامات القراصنة. وقالت "فاير آي" -الشركة الرائدة عالمياً في مجال حلول الأمن الإلكتروني القائم على استخبارات التهديدات-: إنه يوجد مستند خبيث استخدم لاستهداف شركات متعددة في قطاع الضيافة، بما في ذلك فنادق تقع في ما لا يقل عن سبعة بلدان أوروبية، وبلد واحد في الشرق الأوسط. وأوضح محمد أبو خاطر المدير الإقليمي لمنطقة الشرق الأوسط وشمال أفريقيا بشركة "فاير آي"،" أن عصابة "APT28" تستخدم في هذا الهجمات تقنيات استهداف استثنائية في حملتها، مثل سرقة كلمات المرور من البيانات المتدفقة عبر شبكات الاتصال بالإنترنت "واي فاي" وحجب خدمة NetBIOS Name Service، ثم الانتشار بشكل واسع عن طريق ETERNALBLUE، وهي ثغرة أمنية موجودة في نظام التشغيل "ويندوز" من "ميكروسوفت". وأضاف أن نشاط التجسس الإلكتروني ضد قطاع الضيافة يتركز عادة في جمع معلومات حول أو من ضيوف الفندق المهمين وليس حول قطاع الضيافة الفندقية بحد ذاتها، مع أن جهات التهديد الفاعلة قد تقوم أيضاً بجمع معلومات عن الفندق كوسيلة لتسهيل شن هجماتها. وحول الهدف من هذه الهجمات، قال خاطر: إن الهدف النهائي لهذه الحملة لا يزال مجهولاً، وهناك مؤشرات على أن عصابة "APT28" تسعى إلى اختراق بيانات المسافرين الحكوميين ورجال الأعمال من خلال الوصول عن بعد إلى شبكات ال"واي فاي" الفندقية الخاصة بالنزلاء، حيث إنه كثيراً ما يضطر هؤلاء المسافرون أثناء تواجدهم في الدول الأجنبية، إلى الاعتماد على شبكات اتصال غير آمنة كما ينبغي، خلافاً للشبكة الآمنة التي اعتادوا على استخدامها في شركاتهم، أو إنهم قد لا يكونوا على دراية بالتهديدات الإضافية التي يتعرضون لها في الخارج. ونبه إلى أنه من الممكن سرقة بيانات التعريف الشخصي عن بعد، أو عن طريق أداة المهاجم التي يقع بالقرب من شبكة الاتصال "واي فاي" ذاتها أو تكون مثبتة عليها نفسها، حيث يتم بعد ذلك استخدام بيانات التعريف الشخصي لاختراق الضحية عن طريق تسجيل الدخول إلى كمبيوتر الضحية، ونشر البرامج الخبيثة أو تسجيل الدخول إلى حساب "Outlook Web Access"، ومن خلال هذا التكتيك، يتم استخدام عامل مصادقة فردي للمستخدم من دون أي تدخل من الضحية. وأشار خاطر إلى أن العصابة تستغل عدم اكتراث المسافرين خلال قضاء العطلات في الوقوع ضحية لهجوم إلكتروني على الرغم من أن التحليلات تفيد استهدافهم، حيث لا يتبادر إلى الأذهان أن قطاع الضيافة مستهدف بهجمات الأمن الإلكتروني، ما يعني أن جميع الشركات تحتاج إلى وجود دفاعات فعالة، خصوصاً في مناطق مثل دول مجلس التعاون الخليجي حيث تشكل السياحة جزءاً مهماً من الاقتصاد. محمد أبو خاطر