أفاد باحثون في جوجل مؤخرًا عن مجموعة قراصنة خطيرة. ويبدو أن المهاجمين يمتلكون خبرة واسعة في اختراق الشبكات. فهم لا يكتفون باستخدام مهاراتهم لاختراق شبكات الشركات، بل يتاجرون أيضًا بالمعلومات التي يحصلون عليها. وتُباع هذه البيانات بسهولة أكبر من الملفات المحددة، إذ يسعى كل مهاجم للحصول على معلومات معينة. ووفقًا لخبير يُدرّس دورة سيسكو CCNA Cyber Ops في ألماتي، فإن لهذا النشاط تأثيرًا سلبيًا بالغًا على أمن الشركات.
من هم Exotic Lily، Cisco CCNA Cyber Ops Almaty
بدايةً، دعونا نتحدث قليلاً عن مجموعة القرصنة نفسها. لفت مهاجمو "إكزوتيك ليلي" انتباه الخبراء قبل عدة أشهر. حينها، تمكن القراصنة من استغلال ثغرة أمنية غير معروفة (Zero-day) لاختراق نظام MSHTML الخاص بمايكروسوفت. مع ذلك، لم يقم القراصنة بسرقة بيانات الشركة أو معلوماتها السرية، بل عرضوا للبيع طريقةً لتجاوز أمان شبكة الشركة. ونتيجةً لذلك، تمكن مجرمون آخرون من استغلال هذه المعلومات. ووفقًا لمحلل درس شهادة سيسكو CCNA Security Almaty ، كانت هذه أول حالة من نوعها.
لاحقًا، تمكن مهاجمو مجموعة "إكزوتيك ليلي" من اختراق العديد من شبكات الشركات. هدفهم الأساسي هو الوصول الكامل إلى الشبكة، ويستخدمون بنشاط مجموعة متنوعة من أساليب الاختراق، ساعين دائمًا إلى الأساليب الأكثر شيوعًا. ونتيجة لذلك، يحصل المخترقون على بيانات اعتماد تسجيل الدخول إلى الشبكة، والتي يمكن لأي شخص استخدامها، بغض النظر عن مهاراته أو خبرته أو معداته. وبالتالي، يبيعون بسهولة نتائج أنشطتهم الإجرامية على الإنترنت المظلم. ومن الجدير بالذكر أن خدمات هؤلاء المخترقين مطلوبة بشدة، بل ومن الممكن أن يقوموا باختراق شبكات شركات محددة بناءً على طلب العميل.
اليوم، الخبراء واثقون من أن مهاجمي Exotic Lily لديهم موارد هائلة تحت تصرفهم. وذلك لأنهم يستطيعون اختراق حتى الشبكات المحمية جيدًا. يمتلك عدد صغير جدًا من مجموعات القرصنة حول العالم مهارات ومعدات مماثلة. ومع ذلك، من الصعب للغاية الاقتراب من المجرمين، لأنهم يتصرفون بحذر شديد.
ما هي الأدوات التي تستخدمها المجموعة؟
يبدو أن المهاجمين يعملون بتنسيق وثيق مع مجموعة قراصنة "كونتي". اكتشف الخبراء أن مجموعة "إكزوتيك ليلي" توفر الوصول الأولي إلى شبكة الشركة، بينما تقوم "كونتي" بنشر برامجها الخبيثة، بما في ذلك برامج الفدية الخطيرة. يتيح هذا التعاون للقراصنة اختراق عدد كبير من المواقع بسرعة. يقلل تقسيم المسؤوليات في هذه الحالة بشكل كبير من خطر انكشاف أمرهم لكلا المجموعتين. لهذا السبب، يعتبرهم باحث يُدرّس دورات الأمن السيبراني في "سيسكو ألماتي" في غاية الخطورة.
من المعروف اليوم أن المهاجمين يستخدمون شركات التصيد الاحتيالي للقرصنة. وعلى وجه التحديد، يقومون بما يلي:
- كتابة رسائل بنشاط لممثلي الشركة؛
- ويتم خداعهم للوصول إلى خوادم الشركة؛
- التحقق من صحة المعلومات عن طريق تسجيل الدخول إلى الشبكة.
تقوم مجموعة "إكزوتيك ليلي" إما ببيع المعلومات التي تحصل عليها من الإنترنت المظلم أو بتمريرها إلى شركائها في "كونتي". ويسعى العديد من الخبراء حاليًا لإيجاد طريقة للقضاء على التهديد الذي تشكله هاتان المجموعتان. وإلى حين تحقيق ذلك، سيبقى أمن المعلومات في ألماتي ضعيفًا.
فريق جامعة SEDICOMM : أكاديمية سيسكو ، معهد لينكس للمحترفين ، معهد بايثون.

