News

غوغل تُبلغ عن اختراق عبر الهاتف استهدف شركات مالية

تقول غوغل إن قراصنة استخدموا مكالمات هاتفية لاستهداف موظفين في شركات مالية، وسرقة بيانات حساسة، وابتزاز الضحايا، وفقًا لـ TechCrunch.
Aug 7, 2026·2 min read
غوغل تُبلغ عن اختراق عبر الهاتف استهدف شركات مالية

#

النقاط الرئيسية

  • لاحظ باحثو أمن غوغل هندسة اجتماعية عبر الهاتف.
  • كانت الأهداف المبلّغ عنها شركات مالية واستثمارية كبيرة في الولايات المتحدة.
  • كان الهدف سرقة بيانات حساسة وابتزاز الضحايا.
  • يشير المصدر إلى خطر العامل البشري، وليس الضعف التقني فقط.
  • الصلة بالمغرب: لا يذكر المصدر أي حملة خاصة بالمغرب.

ما الذي يقوله التقرير

أفادت TechCrunch بأن باحثي أمن غوغل لاحظوا قراصنة يستهدفون شركات مالية واستثمارية كبيرة في الولايات المتحدة. استخدم المهاجمون الهندسة الاجتماعية عبر الهاتف. وكان هدفهم سرقة بيانات حساسة وابتزاز الضحايا.

وهذا تذكير مباشر بأن الحوادث الأمنية لا تبدأ دائمًا ببرنامج. فقد تبدأ بمكالمة أو طلب أو قصة مقنعة. وهذا يجعل توعية الموظفين جزءًا من الأمن، وليس موضوعًا منفصلًا.

لا يقدّم المصدر تفاصيل تقنية عن الأدوات أو هويات المهاجمين أو النطاق الكامل للحملة. كما لا يذكر أن النشاط وصل إلى المغرب. لذلك ينبغي أن يظل أي فهم أوسع عامًا.

لماذا تُعد الهندسة الاجتماعية عبر الهاتف مهمة

يمكن أن تنجح الهجمات الهاتفية لأنها تضغط على الأشخاص مباشرة. قد يبدو المتصل عاجلًا أو مألوفًا أو ذا سلطة. وهذا قد يدفع الموظف إلى مشاركة المعلومات قبل التحقق من الطلب.

يربط التقرير هذا النشاط بكل من السرقة والابتزاز. وهذا المزيج يرفع مستوى الخطورة. فالبيانات الحساسة قد تسبب ضررًا فوريًا، والابتزاز قد يضيف ضغطًا بعد الاختراق الأول.

بالنسبة للمؤسسات، الدرس بسيط. يجب أن تغطي ضوابط الأمن الأشخاص والعمليات والأنظمة معًا. وإذا فشلت طبقة واحدة، فعلى الطبقات الأخرى أن تُبطئ المهاجم.

اعتبارات تشغيلية

يدعم المصدر خلاصة تشغيلية عامة: يحتاج الموظفون إلى خطوات تحقق واضحة. إذا وصل طلب عبر الهاتف وكان يتضمن بيانات حساسة، فإن أكثر رد آمن هو التوقف ثم التأكيد عبر قناة منفصلة.

كما ينبغي للفرق أن تعرف ما الذي يُعد معلومات حساسة. ويجب أن تفهم من يملك صلاحية الموافقة على الوصول، ومن يمكنه مشاركة البيانات، ومتى يجب تصعيد مكالمة مشبوهة. هذه القواعد تقلل الالتباس أثناء وقوع حادث حقيقي.

لا يصف التقرير برنامج دفاع أو سياسة محددة. لذلك من الأفضل عدم افتراض وجود واحدة. ومع ذلك، تُظهر الحادثة لماذا تُعد التوعية الروتينية مهمة عندما يستخدم المهاجمون الثقة البشرية كنقطة دخول.

الصلة بالمغرب

لا يذكر المصدر أي حملة خاصة بالمغرب أو تأثيرًا محليًا. والدرس المشروط عالمي: أي مؤسسة تعتمد على الاتصالات الهاتفية يجب أن تعتبر التحقق ضابطًا أساسيًا.

ما الذي يجب أن يتذكره القراء

هذا التقرير يتعلق بالهندسة الاجتماعية، وليس بحملة برمجيات خبيثة مسماة. وهو يوضح كيف يمكن للمهاجمين استخدام قنوات الاتصال العادية للوصول إلى أهداف عالية القيمة.

لا يقتصر الخطر الرئيسي على فقدان البيانات. بل يشمل أيضًا الضغط الذي يلي محاولة المهاجمين ابتزاز الضحايا. وهذا يجعل الإبلاغ السريع والتحقق الدقيق أمرين مهمين.

يبقى المصدر محدودًا، لذا فإن الاستنتاج الأكثر أمانًا يجب أن يبقى محدودًا أيضًا. ولا يزال الخداع عبر الهاتف مصدر قلق أمني عمليًا أينما كان الموظفون يتعاملون مع معلومات حساسة.

تابعونا على Google

أضفوا Intelligence Artificielle Maroc إلى مصادركم المفضلة لرؤية المزيد من أخبارنا ذات الصلة في بحث Google.

إضافتنا كمصدر مفضّل
تطوير منصات الذكاء الاصطناعي

ما الذي ترغب في بنائه؟

نحن نبني منصات ذكاء اصطناعي مخصصة ومنتجات SaaS وتطبيقات أعمال ذكية وأنظمة أتمتة.

هذا النموذج مخصص لطلبات المشاريع وليس للأسئلة العامة حول الذكاء الاصطناعي.

الاسم *
البريد الإلكتروني المهني *
المؤسسة (اختياري)
الحل *
وصف مختصر للمشروع *

Related Articles

featured
J
Jawad
·Sep 20, 2026

يركّز نموذج Jev من TypeSafe AI على القرارات المُعايرة

featured
J
Jawad
·Sep 20, 2026

فانتورا تجمع 100 مليون دولار لبناء شركات ناشئة في مجال الذكاء الاصطناعي المادي

featured
J
Jawad
·Sep 20, 2026

هلوسة الذكاء الاصطناعي تكاد تُشعل عملية عسكرية أمريكية

featured
J
Jawad
·Sep 20, 2026

تقول Anthropic إن Claude يكتب الآن معظم الشيفرة المدمجة داخليًا