شركات ومجموعات تعمل في مجال الاختراق List of Hacking groups and firms
مقدمة
تقدم العديد من الشركات حول العالم خدمات الاختراق والمراقبة والتحليل أو/و أدواتها للزبائن.
قد يستغرب المرء في البداية عندما يسمع أن هناك شركات تعمل في مجال الاختراق، إذ تقتضي كلمة شركة أن عملها منظم في إطار قانوني ما كأن يكون لها عنوان بريدي، وحساب بنك، وإعلان ضريبي، وموظفين يقبضون رواتب ومكافئات، وأن تقوم بشكل دوري بتقديم الحسابات المالية، وأن تلتزم بالقوانين المحلية. لكنه في الحقيقة يوجد العديد من النماذج التجارية Business Models التي يمكن عبرها لهذه الشركات تحقيق الربح بشكل قاوني تماما.
فعلى سبيل المثال، تقدم العديد من هذه الشركات خدمات الاختراق لشتى أنواع الشركات أو المؤسسات الأخرى التي تكلفها بمهمة فحص إمكانية الاختراق Penetration Testing. يعني ذلك أن تحاول الشركة العاملة في هذا المجال اختراق الشركة الزبون وتحديد نقاط الضعف في منظومتها الأمنية بهدف سدها أو تخفيف أثر استغلالها. وهي خدمة تتزايد اهميتها مع ازدياد تحول الاقتصاد والشركات إلى اقتصاد رقمي أو يعتمد على تقنية المعلومات في العمل.
أيضا هناك شركات تحاول تحديد الثغرات الأمنية في البرامج وأنظمة التشغيل وبرامج المخدمات وبروتوكولات الانترنت ومواقع الانترنت والتجهيزات المنزلية المتوفرة في الأسواق. إما بطلب من الشركات المصنعة أو المنتجة مقابل مردود مالي أو عبر إعلام الشركات للحصول على المكافئات التي تقدمها الشركات المنتجة لهذا النوع من المعلومات.
بالإضافة لذلك تقدم شركات خدمات اختراق الأجهزة والمخدمات والهواتف الرقمية ومراقبة الاتصال بالانترنت وتحليل السجلات للمؤسسات الأمنية المخولة بفعل ذلك في ظل القانون. مثلا أن تساعد الشركة الشرطة في اختراق وتحليل المعلومات على جهاز أحد المعتقلين والمتهمين إذا سمح القضاء بذلك.
أما مجموعات الاختراق فتعمل بشكل غير قانوني، ويكون عادة أفرادها مجهولي الهوية ومجهولي العدد ومجهولي المكان الجغرافي ويحاولون كل جهدهم ابقاء هويتهم مجهولة فهم ينتهكون القانون ويرتكبون الجرائم "الرقمية" بغض النظر عن رأينا الشخصي بطبيعة عملهم ونتائجه.
هناك عدد من المجموعات تسمي العمل الذي تقوم به بالهاكتيفيزم Hacktivism وهي كلمة منحولة من هاكينغ Hacking أي الاختراق وأكتيفيزم Activism أي النشاط وتقول أنها تقوم بالاختراق لأغراض مجتمعية أو سياسية أو قيمية وليس بقصد الأذى أو الربح المادي ويسمى أفراد هذه المجموعات بالـ Hacktivists أي Hacker و Activists. مخترق ناشط.
شركات
Hacking Team
Cellebrite
شركة أسست عام 1999 في إسرائيل، تتبع لها شركات واحدة مسجلة في الولايات المتحدة الأمريكية وأخرى في ألمانيا. الشركة مملوكة حاليا من الشركة المساهمة Sun Corporation يتم تداول أسهمها في سوق Nasdaq للأوراق المالية. تقوم الشركة بتقديم خدمات التحليل الجنائي الرقمي، استخلاص البيانات من الهواتف المحمولة ومن الهواتف الذكية، وتحليلها.
من أخر الأخبار عن إنجازاتها في مجال الاقتراق، تمكنها من إيجاد طريقة لفتح الأجهزة العاملة بنظام التشغيل ماك أو إس Mac OS X منذ الإصدار 5 وحتى 11 المقفولة برمز سري، بدون تجريب أي رمز. بما في ذلك أجهزة آي فون iPhone وآي باد iPad وغيرها من الأجهزة العاملة بنظام التشغيل المذكور. [1]
NSO
هذه الفقرة ما تزال قيد الانشاء
BEA
هذه الفقرة ما تزال قيد الانشاء
Gamma
هذه الفقرة ما تزال قيد الانشاء
Zerodium
هذه الفقرة ما تزال قيد الانشاء
مجموعات Groups
الجيش السوري الالكتروني Syrian Electronic Army
وقد أفردنا له مقالة خاصة نظرا لأهميته ودوره في دعم السلطات وأجهزة الاستخبارات السورية منذ بدء المظاهرات من أجل الحرية والديمقراطية عام 2011 والتي تحولت إلى حرب أهلية بفعل الاستخدام المفرط للعنف من قبل الحكومة والجيش السوريين والأجهزة الأمنية وأجهزة الاستخبارات السورية. اتبعوا الرابط التالي للمقالة الكاملة حول الجيش السوري الالكتروني Syrian Electronic Army
مجموعة Annonymous
أنونيموس Anonymous مجموعة عالمية لامركزية مكومة من ناشطين رقميين Hacktivists معروفة بتنظيمها لهجمات حرمان من الخدمة الموزع DDoS ضد حواسب وشبكات حاسوب حكومات، ومؤسسات حكومية وشركات ومؤسسات دينية.
أنونيموس_(مجموعة)https://ar.wikipedia.org/wiki/
مجموعة Cyber Justice Team
https://twitter.com/CyberJusticeT
Carbanak
هذه الفقرة ما تزال قيد الانشاء
APT-28 - Fancy Bear
وتعرف أيضا بأسماء أخرى منها APT-28، Pawn Storm، Sofacy Group، Sednit، STRONTIUM. وهي مجموعة تجسس الكتروني. يقدر الخبراء أنها تابعة أو متعاونة مع وكالة استخبارات الجيش الروسي GRU. وأنها على الأقل مدعومة من الحكومة الروسية.
APT-38 - Lazarus Group
وتعرف أيضا بأسماء أخرى منها Moniker Lazarus Group و Hidden Cobra هي مجموعة تجسس الكتروني مرتبطة بحكومة كوريا الشمالية ومتهمة بالوقوف وراح حملة برنامج الفدية WannaCry الذي أصاب شركات ومؤسسات عديدة حول العالم منذ عام 2017. كما أنهم متهمون بسرقة عملات رقمية من مواقع تحويل العملات الرقمية Online Exchanges بما يعادل مبلغ $571 مليون دولار وقت السرقة.
كما أنهم متهمون باختراق شركة سوني للانتاج السينمائي وسرقة كمية كبيرة بالمعلومات الخاصة بالموظفين ومعاشاتهم الشهرية وبياناتهم الشخصية بالإضافة لمعلومات أخرى حول مشاريع الانتاج الخاصة بالشركة والأفلام التي لم يتم إصدارها والتهديد بنشرها وابتزاز الشركة لدفع فدية عدم نشرها على العلن.
حسب مكتب التحقيقات الفيدرالية FBI في الولايات المتحدة تم تحديد نحو 20 برنامج خبيث تستخدمها المجموعة في هجماتها الالكترونية من بينها:
- COPPERHEDGE
- TAINTEDSCRIBE
- PEBBLEDASH
- BISTROMATH
- SLICKSHOES
- HOPLIGHT
- ELECTRICFISH
للمزيد:
https://en.wikipedia.org/wiki/Lazarus_Group
https://www.bbc.co.uk/programmes/w13xtvg9
البودكاست The Lazarus Heist على يوتيوب YouTube من إنتاج الـ BBC بالانجليزية
APT-39 - Remix Kitten
وتعرف أيضا بأسماء أخرى منها APT-39 واسم Chafer APT وهي مجموعة اختراق إيرانية تعمل على الأقل منذ عام 2014، قامت باستهداف شركات الاتصالات والطيران لجمع بيانات عن أشخاص ذو أهمية لهذه المجموعة. للمزيد راجعوا المقالات التالية:
https://malpedia.caad.fkie.fraunhofer.de/actor/apt39
https://thehackernews.com/2020/05/iran-hackers-kuwait.html
APT-41 - StrongPity
وتعرف أيضا بأسماء إضافية منها APT-41 واسم StrongPity و Promethium، هي مجموعة اختراق اجرامية ناشطة منذ عام 2012 على الأقل، تركز عملها على سوريا وتركيا. كانت شركة Kaspersky Lab أول من سلّط الضوء على وجودها في تشرين الأول/أوكتوبر 2016.
اقرأ أيضا See Also
مؤسسات تعمل في مجال الخصوصية والأمن الرقمي
مراجع References
The Lazarus Heist من إنتاج البي بي سي على يوتيوب
'Hacking Team' Loses License to Sell Surveillance Malware Outside Europe
Forensic Firm that Unlocked Terrorist's iPhone 5C is Close to Crack iPhone 6
أنونيموس_(مجموعة)https://ar.wikipedia.org/wiki/
Iranian APT Group Targets Governments in Kuwait and Saudi Arabia