قراصنة مغاربة وراء حملة احتيال إلكترونية دولية تستهدف بطاقات الهدايا الرقمية
كشفت منصة Unit 42 المتخصصة في الأمن السيبراني، والتابعة لشركة Palo Alto Networks الأمريكية، عن حملة احتيال إلكترونية واسعة أُطلق عليها اسم “جينغل ثيف” (Jingle Thief)، يقودها قراصنة ينشطون من داخل المملكة المغربية، تستهدف تحقيق أرباح مالية من خلال سرقة بطاقات الهدايا الرقمية خلال فترات الذروة الموسمية مثل الأعياد ومواسم التسوّق.
ووفق التقرير، يعتمد القراصنة في عملياتهم على أساليب تصيّد إلكتروني متطورة عبر رسائل بريدية ونصية مزيفة (Phishing وSmishing) تهدف إلى اختراق حسابات موظفين في شركات كبرى تستخدم خدمات Microsoft 365. وبعد الحصول على بيانات الدخول، يتسلل المهاجمون إلى بيئات التخزين السحابي مثل SharePoint وOneDrive وExchange، للبحث عن تعليمات أو ملفات تتعلق بإصدار بطاقات الهدايا.
وأوضح التقرير أن المهاجمين يتجنبون استخدام البرمجيات الخبيثة لتفادي اكتشافهم من طرف أنظمة الحماية التقليدية، مفضلين التحرك داخل البنية السحابية للمؤسسات بشكل خفي. وقد سجلت المنصة حالات استمرت فيها هذه الاختراقات لما يقارب 10 أشهر داخل شركة واحدة، شملت أكثر من 60 حسابًا موظفًا قبل تنفيذ عمليات الاحتيال بنجاح.
وأشار باحثو “Unit 42” إلى أن هذه الحملة تُنسب إلى مجموعات تُعرف باسم “Atlas Lion” أو “Storm-0539”، وتتميز باحترافية عالية وصبر تشغيلي كبير، إذ تنتظر الفترات التي تكون فيها فرق المراقبة في عطلة لتنفيذ عملياتها.
ودعت المنصة المؤسسات والشركات إلى تعزيز مراقبة أنظمة Microsoft 365، وتفعيل المصادقة المتعددة العوامل (MFA)، ومراجعة صلاحيات إصدار بطاقات الهدايا، إلى جانب تتبع أي تغييرات مشبوهة في طرق تسجيل الدخول أو الأجهزة المرتبطة بحسابات الموظفين.


























































