Skip to main content

كيف تحمي Cyber Crucible شركات الخدمات المالية؟

الإجابة المختصرة: إنها توقف برمجيات سرقة المعلومات وسرقة رموز الجلسة (session tokens) على مستوى النواة (kernel)، قبل بدء تسريب البيانات، وتقوم بتحليل كل شيء محليًا بحيث لا تُضطر المفاتيح والرموز إلى الرفع إلى سحابة تابعة لجهة خارجية أبدًا.

التهديد الذي تواجهه الشركات المالية فعليًا

تستهدف الهجمات فائقة الأتمتة من نوع "الخطف السريع" (smash and grab) رموز الجلسة ومفاتيح واجهات البرمجة (API keys). تنتقل هذه الهجمات من التسلل إلى الحذف الذاتي في ثوانٍ — أسرع من أن يتمكن تنبيه سحابي من مغادرة المبنى. غالبًا ما يتجاوز رمز الجلسة المسروق كلمات المرور والمصادقة متعددة العوامل (MFA) بالكامل، مما يمنح المهاجم طريقة تبدو شرعية للعودة في أي وقت.

الحالة الموثقة

شغّلت إحدى كبرى شركات الخدمات المالية ثلاثة أنظمة رائدة في الصناعة لكشف نقاط النهاية والاستجابة لها (EDR) بالإضافة إلى مزود خدمات أمنية مُدارة (MSSP) من ضمن أفضل 50 مزودًا في القطاع بشكل مُتعاقد عليه من الخارج. تم نشر Cyber Crucible لإيجاد النقطة العمياء. وخلال 60 يومًا، اعترضت الأداة بشكل مستقل ما يقرب من 10,000 عملية ضارة — 98% منها على مزرعة خوادم Microsoft SQL ذات الامتيازات العالية للشركة — دون أي تنبيهات من المنظومة القديمة.

تم تتبع السبب الجذري إلى بيانات اعتماد مراقبة عن بُعد يُرجّح أنها كانت مخترقة. وبعد أشهر، أفادت تقارير الصناعة بموجة عالمية من برمجيات الفدية التي زرعت أبوابًا خلفية في خوادم SQL حول العالم. وتعرّض القطاع المالي لاختراقات جسيمة. لكن هذا العميل لم يكن ضحية قط.