في تطور مهم في مجال الأمن السيبراني، أشارت شركة Retool، وهي شركة لتطوير البرمجيات، إلى تقديم ميزة المزامنة السحابية لحساب Google مؤخرًا باعتبارها السبب الجذري وراءhack التي استهدفت شركة Fortress Trust (التي استحوذت عليها شركة Ripple مؤخرًا).
لقد حققت Retool، المعروفة بتقديم الخدمات السحابية لمختلف العملاء، بما في ذلك Fortress Trust، اكتشافًا مذهلاً.
الاختراق امني أثرت على جميع حسابات العملاء السحابية البالغ عددها 27 حسابًا ضمن نطاق اختصاصهم، مما أدى في النهاية إلى خسارة كبيرة قدرها 15 مليون دولار لشركة Fortress Trust.
وقد حظي هذا الاختراق باهتمام ليس فقط من المطلعين على الصناعة ولكن أيضًا من شخصيات مؤثرة مثل مدون العملات المشفرة الصيني والصحفي كولين وو، الذي شارك رؤى حول الحادث.
ووفقًا لكولين، يبدو أن الثغرة الأمنية التي استغلها المتسللون مرتبطة بإجراءات الأمان الإضافية التي يقدمها تطبيق مصادقة رئيسي.
كيف بدأ اختراق Fortress Trust؟
سلط سنير كوديش، رئيس الهندسة في Retool، الضوء على ثغرة أمنية خطيرة ناجمة عن تحديث Google الأخير.
أدى هذا التحديث، دون علم المسؤولين، إلى نقل معيار المصادقة متعددة العوامل إلى المصادقة ذات العامل الواحد، مما وضع الأساس في النهاية لـاختراق امني .
تعود أصول الاختراق إلى هجوم الهندسة الاجتماعية عبر الرسائل النصية القصيرة والذي استهدف موظفي Retool على وجه التحديد.
استخدم الممثل الخبيث خدعة ذكية، متظاهرًا بأنه عضو في فريق تكنولوجيا المعلومات، لتوزيع الروابط الضارة على الموظفين المطمئنين.
تزعم الرسالة المصاحبة أنها تعالج مشكلة كشوف المرتبات، حيث تقنع أحد الموظفين بإدخال بيانات اعتماد تسجيل الدخول الخاصة به عن غير قصد في صفحة مقصودة احتيالية.
ثم قام المتسللون بتصعيد تكتيكاتهم من خلال استخدام صوت مزيف للغاية أثناء مكالمة هاتفية مع الموظف لاستخراج رمز المصادقة متعدد العوامل.
مسلحين بهذا الرمز، شرع المتسللون في إضافة أجهزتهم الخاصة إلى حساب الموظف، واكتسبوا فعليًا الوسائل اللازمة لإنشاء رموز مصادقة متعددة العوامل بأنفسهم.
وقد مكنهم ذلك من إنشاء جلسة Google Workspace نشطة على أجهزتهم، وهي خطوة محورية منحتهم الدخول إلى نظام الإدارة الداخلي.
وبمجرد دخولهم، لم يضيع المتسللون أي وقت في السيطرة على حسابات العملاء، وتنفيذ التغييرات على عناوين البريد الإلكتروني وكلمات المرور.
وأدى ذلك إلى خسارة أصول مشفرة بقيمة 15 مليون دولار.
في حين امتنعت شركة Retool عن الكشف عن مدى تأثير الهجوم على عملائها الآخرين، فإن التعقيد الكبير لهذه العملية يشير إلى أن المجرمين قد يمتلكون خبرة متقدمة، وربما يمتلكون معرفة داخلية سمحت لهم بتصميم حملات التصيد الخاصة بهم باستخدام دقة.
من يقف وراء سرقة العملات المشفرة بقيمة 15 مليون دولار على Fortress Trust؟
في حين أن هويات الجناة لا تزال محجوبة في حالة من عدم اليقين، فإن تكتيكاتهم تحمل تشابهًا صارخًا مع طريقة عمل Scattered Spider، المعروف أيضًا باسم UNC3944 - وهو ممثل تهديد مدفوع ماليًا يشتهر بتنفيذه الماهر لحملات التصيد الاحتيالي المتطورة.
علاوة على ذلك، كان نشر تكنولوجيا التزييف العميق والوسائط الاصطناعية بمثابة إنذار على أعلى المستويات في حكومة الولايات المتحدة.
وقد أثارت هذه الأدوات مخاوف بشأن استغلالها المحتمل عبر مجموعة من الأنشطة الضارة، بدءًا من هجمات اختراق البريد الإلكتروني التجاري (BEC) وحتى عمليات الاحتيال المتعلقة بالعملات المشفرة.