تخيل مشهداً سينمائياً لمجموعة من أمهر المخترقين وهم يخططون لهجمات سيبرانية معقدة، واثقين تماماً من استحالة تتبعهم. يتبادلون كلمات المرور المسروقة، ويرسمون أهدافهم القادمة بدقة، بل ويطوعون تقنيات الذكاء الاصطناعي لابتكار أدوات اختراق مدمرة. لكن الصدمة التي لم يتوقعها هؤلاء، هي أن أحد "زملائهم" المقربين في العصابة كان في الحقيقة يعمل لصالح شركة جوجل.
- ✅ تسلل استراتيجي: محلل من شركة Mandiant التابعة لجوجل ينجح في كسب ثقة عصابة PCP الإجرامية.
- ✅ أهداف ضخمة: الهجمات طالت أكثر من 1000 مؤسسة عالمية، بما في ذلك OpenAI وGitHub والمفوضية الأوروبية.
- ✅ سلاح الذكاء الاصطناعي: العصابة استخدمت نماذج لغوية متطورة لتجاوز أنظمة التحقق بخطوتين (2FA).
- ✅ ضربة قاضية: التعاون بين جوجل ومكتب التحقيقات الفيدرالي أدى لاعتقال الرؤوس المدبرة في أستراليا.
قصة الاختراق: عميل سري في عالم "الويب المظلم"
هذه ليست حبكة رواية بوليسية، بل واقع كشفت عنه مجلة Wired المرموقة حول فريق PCP، وهي عصابة إجرامية إلكترونية تسببت في فوضى عارمة من خلال اختراق برمجيات يستخدمها آلاف المطورين حول العالم. بدأت القصة عندما قرر فريق استخبارات التهديدات في جوجل إرسال محلل بهوية سرية تحت غطاء شركة Mandiant الأمنية للتسلل إلى صفوف العصابة.
منذ مارس الماضي، بدأ "العميل السري" رحلة شاقة لكسب ثقة أعضاء المجموعة. ووفقاً لما ذكره الباحث الأمني أوستن لارسون، لم يكن الهدف المشاركة في الجرائم، بل مراقبة الهيكل التنظيمي للعصابة وفهم كيفية تخزينهم للبيانات الحساسة التي يسرقونها من الضحايا. هذا النوع من أمن المعلومات الاستباقي هو ما سمح لجوجل بوضع يدها على أدلة دامغة.
ضحايا من العيار الثقيل وبرمجيات خبيثة ذاتية الانتشار
نجح المجرمون في اختراق مشاريع برمجية حساسة مثل Trivy وLiteLLM وMistral AI، وامتدت أذرعهم لتصل إلى كيانات عملاقة مثل OpenAI وGitHub. استخدمت العصابة دودة إلكترونية متطورة تُدعى Mini Shai-Hulud، وهي أداة برمجية قادرة على الانتشار ذاتياً داخل الشبكات، مما يسهل سرقة بيانات المطورين واستغلالها في هجمات لاحقة.
بفضل المعلومات اللحظية التي كان يرسلها المصدر الداخلي، تمكنت جوجل من التحرك بسرعة البرق. قامت الشركة بإبلاغ خدمات أمازون السحابية (AWS) ومايكروسوفت بوجود بيانات اعتماد مسروقة تخص عملائهم، مما مكن هذه الشركات من إلغاء صلاحية تلك البيانات قبل أن يتمكن القراصنة من استنزاف الحسابات أو تخريب الأنظمة.
السقوط المدوي: كيف كشف "جوجل درايف" هوية المجرمين؟
من سخرية القدر أن هؤلاء المحترفين في الهجمات السيبرانية وقعوا في أخطاء ساذجة. اكتشف المحلل السري أن أحد أعضاء المجموعة كان يستخدم الذكاء الاصطناعي لتطوير برمجية خبيثة لتجاوز أنظمة المصادقة الثنائية. ومن خلال تتبع نشاطهم، ربطت جوجل أحد حساباتهم المستعارة ببريد إلكتروني شخصي، ووجدت أن بعض الغنائم المسروقة كانت مخزنة بالفعل على خدمة "جوجل درايف" المرتبطة بذلك الحساب.
لم تتردد جوجل في تسليم كافة الأدلة الرقمية إلى مكتب التحقيقات الفيدرالي (FBI). وفي نهاية شهر أغسطس، قامت الشرطة الفيدرالية الأسترالية بمداهمة في مدينة بيرث، أسفرت عن اعتقال "روبن إيان تومسون" و"لويس مايكل غيبلر". يواجه المتهمان الآن 14 تهمة جنائية ثقيلة، بعد أن تسببت برمجياتهم في تضرر أكثر من 1000 مؤسسة وتسريب نصف مليون بيان اعتماد وسرقة 300 غيغابايت من البيانات الحساسة.
كيف تمكنت جوجل من كشف هوية أعضاء العصابة الحقيقية؟
تم ذلك من خلال مراقبة الأنشطة الرقمية وربط الحسابات المستعارة بحسابات بريد إلكتروني شخصية استخدمها المجرمون لتخزين ملفات مسروقة على خدمات سحابية مثل جوجل درايف، مما وفر خيطاً مباشراً لهوياتهم الواقعية.
ما هي خطورة دودة "Mini Shai-Hulud" التي استخدمتها العصابة؟
تكمن خطورتها في قدرتها على الانتشار الذاتي والآلي داخل الأنظمة البرمجية، حيث تقوم بجمع بيانات المطورين وكلمات المرور بشكل صامت، مما يفتح الأبواب لهجمات واسعة النطاق على سلاسل التوريد البرمجية.
هل تأثرت شركات الذكاء الاصطناعي بهذه الهجمات؟
نعم، شملت قائمة الأهداف مؤسسات كبرى مثل OpenAI وMistral AI، حيث حاولت العصابة استغلال الثغرات في الأدوات التي يستخدمها المطورون للوصول إلى بيانات حساسة أو زرع برمجيات خبيثة.
ما الدور الذي لعبه الذكاء الاصطناعي في عمليات العصابة؟
استخدمت العصابة تقنيات الذكاء الاصطناعي لتطوير أدوات هجومية قادرة على محاكاة سلوك المستخدمين لتجاوز أنظمة الأمان التقليدية، وخاصة أنظمة التحقق بخطوتين التي تعتبر خط الدفاع الأول للحسابات.
🔎 تُثبت هذه العملية أن الحرب ضد الجريمة الإلكترونية لم تعد تقتصر على بناء الجدران النارية فحسب، بل انتقلت إلى مرحلة الاستخبارات الهجومية والتسلل إلى عقر دار المعتدين. نجاح جوجل في هذه المهمة يرسل رسالة واضحة لكل المجموعات الإجرامية: مهما بلغت درجة تخفيكم، فإن أعين الأمن السيبراني قد تكون جالسة معكم في نفس غرفة الدردشة، تنتظر اللحظة المناسبة للإطاحة بكم.
قم بالتعليق على الموضوع