Logos

أصوات مغاربية الآن علي موقع الحرة

اضغط. هنا لزيارة موقع الحرة

تكنولوجيا

مقابل 10 ملايين دولار.. ماذا تعرف عن "القطة السوداء"؟

28 مارس 2024

دأبت مجموعة "بلاك كات" - أو القطة السوداء - منذ سنوات على مهاجمة كبريات الشركات والمؤسسات الحكومية حول العالم، والولايات المتحدة على وجه التحديد.

منذ أن تمكنت المجموعة من تعطيل عمل وحدة التكنولوجيا التابعة لمجموعة يونايتد هيلث، وعطلت مدفوعات التأمين في الولايات المتحدة، ذاع صيتها، لكن جوانب عديدة تتعلق بأهدافها وآلية نشاطها لا تزال مبهمة. 

في أواخر فبراير الماضي، تعرضت وحدة التكنولوجيا التابعة لشركة يونايتد هيلث كير، لهجوم إلكتروني، تسبب في اضطراب واسع النطاق. 

وتلعب هذه الوحدة الحيوية دورا أساسيا في معالجة المدفوعات من شركات التأمين إلى الشركات الطبية، وقد أدى الانقطاع الناجم عن الهجوم الإلكتروني الذي نفذه مهاجمو "بلاك كات"  إلى دفع المرضى والأطباء - في بعض الحالات - قيمة الخدمات الطبية، وفق ما ذكرت رويترز.

وكان الهجوم بالغ التأثير على مراكز صحة مجتمعية تخدم أكثر من 30 مليون مريض من الفقراء وغير المؤمن عليهم.

وقال القراصنة في وقت سابق من هذا الشهر إن الشركة دفعت فدية قدرها 22 مليون دولار لاستعادة أنظمتها، دون الإعلان عما إذا كانوا قد أعادوا خدمات الشركة بعد تلقي الأموال، وفق الوكالة ذاتها.

وبعد فترة وجيزة من الاختراق، وضعت المجموعة بيانا مزيفا على موقعها الإلكتروني زعمت فيه أن السلطات تمكنت من وضع يدها على أنشطتها، وذلك في محاولة لإعطاء انطباع بأن عملياتها توقفت.

والأربعاء، عرضت وزارة الخارجية الأميركية مكافأة تصل إلى عشرة ملايين دولار مقابل معلومات عن مجموعة "بلاك كات".

فيما يلي أبرز المعلومات عن هذه المجموعة

"بلاك كات"

يقول مكتب التحقيقات الفدرالي إنه تم اكتشاف "بلاك كات" لأول مرة في نوفمبر 2021؛ وكانت المجموعة قد أوقعت ما لا يقل عن 60 ضحية في أربعة أشهر.

خلال عام 2021، لاحظت السلطات الأميركية زيادة في هجمات برامج الفدية المتطورة ضد 16 قطاعًا من قطاعات البنية التحتية الحيوية في الولايات المتحدة. 

وتشمل تلك القطاعات القاعدة الصناعية عموما والأغذية والزراعة والمرافق الحكومية، وتكنولوجيا المعلومات. 

ولاحظت أستراليا والمملكة المتحدة أيضا زيادة في عدد الجهات الفاعلة في برامج الفدية التي تستهدف المؤسسات الخيرية والخدمات العامة والحكومات المحلية - إذ اعترفت المملكة المتحدة بأن برامج الفدية هي أكبر تهديد إلكتروني لها، وفق ما نقل موقع "أفيرتيوم".

ويشتبه في أن "بلاك كات" مجموعة خليفة لـمجموعة Darkside/BlackMatter، وفق ملف تعريفي، أعده مركز تنسيق الأمن السيبراني للقطاع الصحي، التابع لوزارة الصحة والخدمات الإنسانية الأميركية.

وعلى مدار العامين الماضيين، رسخت "بلاك كات" (Blackcat) مكانتها باعتبارها ثاني أكبر مؤسسة في العالم لبرامج الفدية (RaaS)، حيث استحصلت مئات الملايين من الدولارات من ضحاياها. 

وتجري العديد من وكالات إنفاذ القانون حول العالم تحقيقات موازية في المجموعة.

آلية عملها

أصبح برنامج الفدية (RaaS) نموذجا شائعا بين المتسللين في السنوات الأربع الماضية، وفق موقع "فاست كومباني".

من خلال هذا البرنامج الذي تسخدمه "بلاك كات" يقوم الوسطاء ببيع أو تأجير أدوات الاستغلال أو الأبواب الخلفية للشركات، ما يسمح لهم بالوصول إلى معلومات المستخدم، وتثبيت البرامج الضارة، والسيطرة على موارد النظام. 

يبيع هؤلاء الوسطاء إمكانية الوصول تلك، مقابل آلاف الدولارات ويمكن لمهاجمي برامج الفدية أن يطلبوا أضعاف هذا المبلغ من الضحايا.

ومثل العديد من شركات برامج الفدية، تستخدم "بلاك كات" أشكالًا متعددة من الابتزاز في هجومها. 

فبعد أن تتمكن من الوصول إلى الأنظمة والمعلومات، تأخذ بيانات حساسة، ثم تقوم بتشفير النظام وتطلب فدية للتراجع عن الأقفال التي وضعتها، وكذلك توافق على عدم نشر المعلومات (الحساسة عادة) التي حصلت عليها.

وفي حالة عدم قيام الشركة بالدفع، تنشر المجموعة المعلومات بشكل عام إما على شبكة الويب المظلمة أو على موقع ويب مسرب.

وينشط موقع تسريب BlackCat منذ أوائل ديسمبر 2021، وهناك تكهنات بأن العدد الإجمالي للضحايا، بما في ذلك أولئك الذين دفعوا فدية، أكبر بكثير من الذي تم الإعلان عنه.

وفي معظم الأحيان، لا يرغب الضحايا الذين يدفعون الفدية في المخاطرة بالحديث. 

ولدى "بلاك كات" العديد من الأساليب التي يتم استخدامها في محاولة لإضعاف أو تعطيل دفاعات النظام ومنع بعض التطبيقات من قفل الملفات المفتوحة على القرص - مما قد يسبب مشاكل عند محاولة تشفير تلك الملفات. 

بالإضافة إلى ذلك، يحاول برنامج "بلاك كات" إيقاف العديد من العمليات والخدمات لمنع أي حلول أمنية أو نسخ احتياطية قد تكون لدى المؤسسة. 

قيمة الفدية

تتراوح طلبات الفدية التي تطلبها المجموعة من 400 ألف دولار إلى 3 ملايين دولار، مع منح الضحايا الفرصة للتفاوض على مبلغ أقل إذا اختاروا دفع فدية، وفق "أفيرتيوم". 

ويمكنهم أيضًا اختيار الدفع بعملة المونيرو أو البيتكوين التي تحافظ على الخصوصية، لكن الدفع بعملة البيتكوين يضيف 15% إلى مبلغ الفدية.

جنسية أعضائها؟

تم الترويج لـ "بلاك كات" في منتديات القرصنة الناطقة باللغة الروسية، وتم تسميتها على هذا النحو نظرًا لاستخدام رمز القطة السوداء المفضل في موقع الدفع Tor الخاص بكل ضحية. 

ويصعب تحديد هوية أو جنسية جميع المتدخلين، إذ تعتمد المجموعة على متعاونين مستقلين لإصابة الشبكات الجديدة ببرامج الفدية الخاصة بهم.

"يحصل هؤلاء المنتسبون بدورهم على عمولات تتراوح بين 60 إلى 90 بالمائة من أي مبلغ فدية يتم دفعه" وفق موقع "كريبسون سيكيريتي".

وفي حين أن الباحثين لم يربطوا بشكل قاطع "بلاك كات" بروسيا أو حكومتها، فقد خلصوا إلى أنها مجموعة ناطقة بالروسية. 

وتحدث مسؤولون في الاستخبارات الأميركية مراراً عن استعداد الحكومة الروسية لغض الطرف عن الجرائم الإلكترونية، مقابل خدمة المتسللين في العمليات الاستخباراتية، "وكان هذا صحيحاً بشكل خاص خلال الحرب في أوكرانيا" وفق موقع إذاعة ويسكونسن العامة.

ضحايا "بلاك كات"

وفقا لمكتب التحقيقات الفدرالي، قامت مجموعة "بلاك كات" باختراق شبكات الكمبيوتر في الولايات المتحدة وفي جميع أنحاء العالم. 

وأثرت الاضطرابات الناجمة عن هجوم برنامج الفدية هذا، على البنية التحتية الحيوية للولايات المتحدة، بما في ذلك المرافق الحكومية، وخدمات الطوارئ، وشركات القواعد الصناعية الدفاعية، والتصنيع الحيوي، ومرافق الرعاية الصحية والصحة العامة – بالإضافة إلى الشركات والهيئات الحكومية والمدارس. 

ويصل حجم الخسارة على مستوى العالم إلى مئات الملايين، ويشمل دفع الفدية، وتدمير وسرقة بيانات الملكية، والتكاليف المرتبطة بالاستجابة للحوادث.

ومنذ منتصف ديسمبر 2023، كان قطاع الرعاية الصحية في الولايات المتحدة هو الضحية الأكثر شيوعًا من بين ما يقرب من 70 ضحية تم تسريبها. 

لكن المجموعة استهدفت ضحايا في العديد من البلدان وعبر العديد من القطاعات الاقتصادية. 

وتعد شركات Solar Industries India وNJRC وMontcler وCreos Luxembourg S.A. وSwissport International A.G. من بين العديد من الضحايا المعروفين في الفترة من 2022 إلى 7 مارس 2024، وفق منصة "باراكودا".

 

المصدر: موقع الحرة

مواضيع ذات صلة

سباق عالمي على تقنيات الذكاء الاصطناعي
وكلاء الذكاء الاصطناعي موجودون منذ الثمانينيات / تعبيرية

مع اتساع دائرة استخدامات الذكاء الاصطناعي، زادت الحاجة إلى فهم حيثيات هذا المجال الفسيح، من أجل الاستفادة منه وتفادي الانزلاق إلى مخاطره التي حذر منها عديد من الخبراء.

يعتمد الذكاء الاصطناعي على عدة أسس تُمكّنه من أداء مهامه بفعالية، تشمل جمع البيانات واستخدام الخوارزميات لجعلها أكثر مواءمة لحاجة المستخدم.

ولتحقيق استجابة أكثر فعالية، يقوم الذكاء الاصطناعي على وكلاء يعرفون باسم "وكلاء الذكاء الاصطناعي (AI agent).

ما هو وكيل الذكاء الاصطناعي؟ 

كان وكلاء الذكاء الاصطناعي موجودين منذ الثمانينيات عندما بدأ علماء الكمبيوتر في استكشاف كيفية تطوير برامج ذكية يمكنها التفاعل مثل البشر. 

منذ ذلك الحين، تطور المفهوم ليشمل عملاء الذكاء الاصطناعي الذين يمكنهم اتخاذ القرارات وإكمال المهام بشكل مستقل.

على أساس ذلك، يمكن القول إن وكلاء الذكاء الاصطناعي هم أنظمة ذكية مستقلة تؤدي مهام محددة دون تدخل بشري.

التعريفات التقنية تصف وكيل الذكاء الاصطناعي بأنه برنامج يمكنه التفاعل مع بيئته وجمع البيانات واستخدامها لأداء مهام محددة ذاتيًا لتحقيق أهداف محددة مسبقًا. 

يحدد البشر تلك الأهداف، لكن وكيل الذكاء الاصطناعي يختار بشكل مستقل أفضل الإجراءات التي يحتاج إلى تنفيذها لتحقيقها. 

استخدامات وكيل الذكاء الاصطناعي

وكيل الذكاء الاصطناعي في مركز الاتصال يستجيب لحل استفسارات العملاء. 

يطرح الوكيل تلقائيًا أسئلة مختلفة على العميل، ويبحث عن المعلومات في المستندات الداخلية، ويجيب بحل. 

واستنادًا إلى ردود العملاء، فإنه يحدد ما إذا كان بإمكانه حل المسألة المطروحة نفسه أو نقله إلى الإنسان.

مثال آخر؟

يقوم مستخدم الذكاء الاصطناعي بجمع البيانات، ويستخدم روبوت المحادثة استعلامات العملاء كمدخلات.

بعد ذلك، يقوم وكيل الذكاء الاصطناعي بتطبيق البيانات لاتخاذ قرار مستنير.

يقوم الوكيل بتحليل البيانات التي تم جمعها للتنبؤ بأفضل النتائج التي تدعم الأهداف المحددة مسبقًا.

يقول خبير الذكاء الاصطناعي، ألفي مارش، إن وكيل الذكاء الاصطناعي هو جزء من برنامج مصمم لأداء المهام بشكل مستقل على عكس البرامج التقليدية.

يتخذ وكلاء الذكاء الاصطناعي قرارات بناءً على فهمهم وتفاعلاتهم مع العالم، ويستخدمون تقنيات مثل نماذج اللغات المدمجة.

ويضيف "ينتقل وكيل الذكاء الاصطناعي، بالذكاء الاصطناعي ككل من مجرد الاستجابة لأوامرنا إلى الفهم والتصرف بشكل مستقل".

موقع "إنفو وورلد" يعطي تعريفا أكثر دقة لوكيل الذكاء الاصطناعي ويقول إنه "الكيان الذي يدرك بيئته ويتصرف بناءً عليها".

أنواع وكلاء الذكاء الاصطناعي

يختلف كل وكيل عن آخر بحسب الاستخدامات، إذ هناك وكيل عمله منعكس بسيط أي ينفذ تعليمات مدمجة مسبقا، وهناك وكيل منعكس على أساس النموذج، حيث يستخدم الذاكرة الداخلية وسجل الإدراك لإنشاء نموذج للبيئة التي يعمل فيها ويتخذ القرارات بناءً على هذا النموذج، وفق موقع "إيدوكاتيف".

هناك أيضا وكيل على أساس الهدف، ووكيل قائم على المنفعة، وكيل للتعلم.

آلية العمل 

تشمل الخصائص والمكونات الرئيسية لوكلاء الذكاء الاصطناعي نوعا من "الإدراك" حيث يستشعر عملاء الذكاء الاصطناعي بيئتهم باستخدام أجهزة استشعار أو بيانات مدخلة.

بناء على ذلك يمكنهم اتخاذ قرارات بناءً على قواعد أو خوارزميات أو أنماط محددة مسبقًا من البيانات.

بعدها يتخذ وكلاء الذكاء الاصطناعي إجراءات لتحقيق أهداف محددة، غالبًا من خلال التفاعل مع المستخدمين أو الأنظمة الأخرى.

يذكر أن العديد من وكلاء الذكاء الاصطناعي يدمجون التعلم الآلي لتحسين أدائهم بمرور الوقت من خلال التعلم من التجارب السابقة.

يمكن استخدام الوكلاء في تطبيقات مختلفة، مثل المساعدين الافتراضيين، وروبوتات خدمة العملاء، والأنظمة المستقلة في الروبوتات.

فوائد استخدام وكلاء الذكاء الاصطناعي

يمكن لوكلاء الذكاء الاصطناعي تحسين عمليات وتجارب العملاء وتحسين الإنتاجية.

تستخدم المؤسسات وكلاء الذكاء الاصطناعي لتحقيق أهداف محددة ونتائج أعمال أكثر كفاءة. 

وتكون فرق العمل أكثر إنتاجية عندما تقوم بتفويض المهام المتكررة لوكلاء الذكاء الاصطناعي، وفق موقع "أمازون ويب سيرفيسز".

يمكن للشركات استخدام وكلاء أذكياء لتقليل التكاليف غير الضرورية الناشئة عن عدم كفاءة العمليات والأخطاء البشرية والعمليات اليدوية

وإذا استخدمت الشركات وكلاء الذكاء الاصطناعي فإن بإمكانها توجيه موظفيها لأداء مهام أخرى أكثر تعقيدا لأن الوكلاء المستقلين يتبعون نموذجًا ثابتًا يتكيف مع البيئات المتغيرة.

الوكلاء الأذكياء المتقدمون يستخدم تعلم الآلة (ML) لجمع ومعالجة كميات هائلة من البيانات في الوقت الفعلي.

وهذا يسمح لمديري الأعمال بعمل تنبؤات أفضل بوتيرة سريعة عند وضع استراتيجية لخطوتهم التالية.

على سبيل المثال، يمكنك استخدام وكلاء الذكاء الاصطناعي لتحليل طلبات المنتجات في قطاعات السوق المختلفة عند تشغيل حملة إعلانية.

يبحث العملاء عن تجارب جذابة وشخصية عند التفاعل مع الشركات، لذلك يتيح دمج وكلاء الذكاء الاصطناعي للشركات تخصيص توصيات المنتجات وتقديم استجابات سريعة والابتكار لتحسين مشاركة العملاء، وفق ذات الموقع.