بذل بعض المختصين في مجال الأمن السيبراني جهودًا للكشف عن طبيعة الهجمة السيبرانية التي تعرضت لها شركة فوري في الساعات القليلة الماضية.
وتبين من خلال التدقيق أن الاختراق في نظام فوري مصر حدث. بسبب فيروس الفدية من نوع «lockbit» وتم الاستيلاء علي البيانات الخاصة بالعملاء.
فيروسات الفدية
ويشير خبراء واقتصاديون إلي أن ما حدث في فوري هو ما يعرف بـاسم فيروسات الفدية Ransomware. وهي نوع من الفيروسات التي تصيب أجهزة الكمبيوتر. وبعدها تمنع المستخدم من الوصول إلى نظام التشغيل أو تشفر جميع البيانات المخزنة على جهاز الكمبيوتر. ويطلب المهددون من المعرض للقرصنة فدية لذلك.
في حين. طالب القراصنة الذين نفذوا عملية الهجوم الإلكتروني شركة فوري بدفع مبالغ مالية ضخمة لهم. وإلا سيقومون بنشر بيانات العملاء يوم 28 نوفمبر الجاري.
كما طالب المتخصصون في حماية المعلومات على الإنترنت أي عميل سجل بيانات بطاقاته الائتمانية على تطبيق فوري بإيقافها من البنك وحذفها من موقع Fawry قبل أن تنشر بياناته. وذلك وخوفًا من سحب أموال من حساباته.
نفي الشركة
وردًا علي ذلك. نفت شركة فوري تعرض نظامها المعلوماتي لهجوم واختراق.
وجاء في بيان لها: «قمنا بالبحث في الخوادم الخاصة بالشركة على البث الحي وبناء على الاختبارات التي قمنا بها تبين أن الخوادم التي تخدم العملاء والبنوك لم تتعرض لأي اختراقات. كما لم يتم تسريب أي بيانات مالية أو بنكية».
كما أوضحت الشركة أنها تطبق أعلى معايير الأمن السيبراني طبقًا لمتطلبات الجهات الرقابية العالمية.
ووفقًا موقع hackmanac المختص بقضايا الأمن السيبراني، حدث هجوم سيبراني على شركة فوري، أمس الأربعاء، باستخدام برامج الفدية من جانب عصابة LockBit 3.0. وهو هجوم من أصل 25 هجومًا طلبًا لفدية تعرض له عدد من الشركات والجهات حول العالم اليوم.
فيما صنف موقع hackmanac مستوى الهجمات التي تعرضت لها شركة فوري بـ 5 من 5. وهي بذلك تعتبر هجمة عالية الخطورة. حيث يبدأ التصنيف من 1 لـ 5.
وحددت العصابة المرتكبة الهجمة يوم 28 نوفمبر الجاري الساعه 20:14:34 بالتوقيت العالمي و2:34 مساء بتوقيت مصر. موعدًا نهائيًا للحصول على فديتها قبل أن تنشر البيانات التي حصلت عليها في الـ دارك ويب بحسب الموقع. أي أن المتبقي هو 19 يومًا.
وكشف تقرير داخلي تفاصيل ما تعرض له موقع وتطبيق (أبليكيشن) شركة فوري للمدفوعات الرقمية من عملية اختراق تسببت في عطل بكلا الموقع والتطبيق. الأمر الذي أدى إلى حرمان العملاء من خدمات الدفع الإلكترونية.
وبحسب التقرير. تم اختراق حساب أحد المستخدمين للتطبيق عبر فيروس معين. ما تسبب في ظهور مشكلة فنية أصابت شبكة خدمة فوري.
وأوضح التقرير أن فريق الدعم الفني لـ فوري تلقى إشعارا من الدارك ويب. بخصوص البيانات المسربة من الشركة وتهديدات بشأن ما حدث وأصاب الخوادم والسيرفرات.
كما أضاف. التقرير أن عملية التهديد جارية السيطرة عليها، وأنه يجري تقييم توافقي والحصول على دعم فني مع كيان خارجي. حيث سيتم رفع تقرير كامل بالواقعة وتداعيات ما حدث فيها للإدارة.
جاء ذلك. فور نفي شركة فوري لتعرض نظامها المعلوماتي لهجوم واختراق. حيث جاءت في بيان لها: «قمنا بالبحث في الخوادم الخاصة بالشركة على البث الحي وبناء على الاختبارات التي قمنا بها تبين أن الخوادم التي تخدم العملاء والبنوك لم تتعرض لأي اختراقات. كما لم يتم تسريب أي بيانات مالية أو بنكية».
بالإضافة إلى ذلك. أوضحت الشركة أنها تطبق أعلى معايير الأمن السيبراني. وذلك طبقًا لمتطلبات الجهات الرقابية العالمية.
رد رئيس شركة فوري
وعلي الجانب الآخر. نفي أشرف صبري رئيس شركة فوري. ما تم تداوله على مواقع التواصل الاجتماعي بشأن اختراق خوادم فوري. وما تعرض له أحد من العملاء من عملتي النصب أو السرقة.
كما أكد صبري. أن خودام الشركة لم يتم اختراقها ولم يحدث أي تسريب لبيانات العملاء، سواء كانت المالية أو البنكية، وأن الشركة تتبع أسلوب يضم معايير أمنية كبيرة لا يمكن اختراقها بتاتًا، وأن هذه الشركة تخضع لجهات رقابية عالمية.
في حين. أكد يحيي أبو الفتوح، نائب رئيس مجلس إدارة البنك الأهلي، صحة ما نشره أشرف صبحي معلقًا: “مضبوط، وهناك تنسيق كامل مع خبراء البنك المركزي في هذا الخصوص”.
اقرأ أيضًا:
أول تعليق من شركة فوري بعد أنباء تعرضها لهجوم إلكتروني
المصدر:
https://www.fawry.com/ar/

















