ملخص الحوادث الأمنية: احتيال بأموال المستثمرين، وانتقام متعاقد، وذكاء اصطناعي يتجاوز الصلاحيات

03.09.2026

تقدم حوادث أغسطس مجموعة من الدروس الواضحة: أموال الشركات ليست ميزانية للهوايات الشخصية، ويجب سحب صلاحيات الوصول فور انتهاء علاقة العمل، كما أن العملات المشفرة لا تضمن إخفاء الهوية، ولا ينبغي السماح لوكلاء الذكاء الاصطناعي بالتصرف من دون ضوابط فعالة. إليكم ما حدث.

عندما يمول المستثمرون حفلات منسق الموسيقى

ما حدث: يواجه مؤسس شركة ناشئة في مجال الرموز غير القابلة للاستبدال اتهاما بأنه استولى على أموال المستثمرين لتمويل مسيرته كمنسق موسيقى.

كيف حدث ذلك: في عام 2022، جمعت شركة Few and Far أكثر من 10 ملايين دولار لإطلاق رمز FAR وسوق للرموز غير القابلة للاستبدال. وبدلا من توجيه الأموال إلى تطوير المشروع، تقول النيابة إن المؤسس تاج تارشا استخدمها لتمويل عمله كمنسق موسيقى، والمقامرة عبر الإنترنت، والمضاربة في العملات المشفرة، وشراء شقة فاخرة في ميامي.

ظهرت أولى الشبهات خلال تدقيق مالي في عام 2023، لكن تارشا أكد للمستثمرين أن النفقات مرتبطة بتطوير المشروع. ثم سرح معظم الموظفين، في خطوة تقول السلطات إنها هدفت إلى إخفاء الاحتيال. أطلقت الشركة الرمز في مايو 2024، إلا أن قيمته انهارت سريعا وتوقف تداوله.

ألقي القبض على تارشا في يونيو 2026. قال المحققون إن أموال المستثمرين كانت تحول مباشرة إلى حساباته الشخصية. قد وجهت إليه تهمتا الاحتيال في الأوراق المالية والاحتيال الإلكتروني، وتصل العقوبة القصوى لكل منهما إلى 20 عاما في السجن.

اعتراف بعد فوات الأوان

ما حدث: سرق وكيل خاص سابق في مكتب التحقيقات الفيدرالي نحو مليون دولار من العملات المشفرة التابعة للمكتب.

كيف حدث ذلك: بين فبراير 2025 ويوليو 2026، استغل باتريك ستيفن ياروك صلاحياته الوظيفية للاطلاع على قواعد بيانات داخلية، وحفظ عبارات الاسترداد السرية لمحافظ العملات المشفرة، ثم حول الأصول إلى حسابه الشخصي. في يوليو 2026، سلّم نفسه إلى وزارة العدل، قائلًا إن ما فعله كان "ينهشه من الداخ". أوضح أن شعوره بالإحباط من العمل دفعه إلى السرقة.

تظهر وثائق القضية أنه ناقش مع ChatGPT خطة لمغادرة البلاد، وبحث عن طرق لنقل الأموال عبر الحدود، واشترى تذاكر إلى البرتغال قبل أن يعترف. يواجه الآن عقوبة قد تصل إلى 20 عاما في السجن.

ذكاء اصطناعي يتجاوز قائمة الانتظار

ما حدث: عثر مساعد يعمل بالذكاء الاصطناعي على ثغرة في موقع للحجز وألغى حجز عميل آخر ليؤمن لمستخدمه مكانا في حصة رياضية.

كيف حدث ذلك: كان المبرمج الأسترالي أندرو بيرد يختبر برنامجا لوكلاء الذكاء الاصطناعي عندما طلب منه حجز حصة تدريبية. لا يفتح النظام باب الحجز عادة إلا قبل موعد الحصة بمدة محددة، لكن المساعد تجاوز القيد وحجز مكانا قبل أسابيع. عندما سأله بيرد عن حصة خلال الأيام القليلة التالية، ألغى النظام حجز عضو آخر نهائيا. لم ترصد منصة النادي هذا الإجراء.

كشف بيرد تفاصيل الاختراق غير المقصود في مدونة الشركة التي يعمل لديها، قبل أن تتناقل وسائل الإعلام القصة. لم يصدر مطور برنامج الحجز تعليقا على الحادثة.

انتقام مقاول

ما حدث: سرق مقاول ساخط ملفات سرية، ثم حاول ابتزاز صاحب عمله السابق على مدى شهرين.

كيف حدث ذلك: في ديسمبر 2023، علم كاميرون كاري أن شركة Brightly Software لن تجدد عقده. قبل مغادرته، نسخ بيانات شخصية للموظفين وتقارير داخلية. وفي اليوم التالي بدأ إرسال رسائل تهديد مجهولة، مطالبا الشركة بدفع 2.5 مليون دولار، وإلا نشر البيانات وأبلغ الجهات التنظيمية بالتسريب. كما أضاف 100 ألف دولار إلى المبلغ المطلوب عن كل شهر تتأخر فيه الشركة عن الدفع.

استمرت التهديدات حتى نهاية يناير 2024. دفعت Brightly مبلغ 7,540 دولارا بعملة البيتكوين، ثم أبلغت جهات إنفاذ القانون. تمكن مكتب التحقيقات الفيدرالي من تعقب كاري بعدما استخدم عنوان Outlook محددا وربط حساب منصة العملات المشفرة الذي تلقى الدفعة ببيانات مصرفية تخص أقاربه. في أغسطس 2026، حكم عليه بالسجن عامين بتهمة الابتزاز.

إنهاء عقد من دون إنهاء صلاحيات الوصول

ما حدث: سرق مقاول لدى Origin Energy بيانات شخصية تخص 900 ألف عميل واستخدمها لابتزاز الشركة.

كيف حدث ذلك: قبل انتهاء عقده، تمكن المقاول من الوصول إلى معلومات العملاء وحفظها على حاسوبه الشخصي. شملت البيانات المسروقة أسماء وعناوين وتسجيلات مكالمات وأرقام بطاقات تخص عملاء حاليين وسابقين.

هدد بنشر قاعدة البيانات على الويب المظلم إذا لم تدفع الشركة فدية كبيرة. ثم تواصل مع صحيفة The Australian، مدعيا أنه أخذ البيانات انتقاما من أوضاع سوق العمل، لكنه قال لاحقا إنه توصل إلى اتفاق مع Origin Energy.

بعد الحادثة، قيدت Origin Energy الوصول الداخلي إلى قواعد بياناتها، وقدمت للعملاء المتضررين خدمة مجانية لمراقبة الائتمان لمدة عام.

196 قرضا بلا مقترضين

ما حدث: أنشأت موظفة في مؤسسة للتمويل متناهي الصغر 196 قرضا وهميا بقيمة 3.6 ملايين روبل.

كيف حدث ذلك: عدلت الموظفة بيانات العقود في قاعدة داخلية لإصدار قروض بأسماء عملاء لم يطلبوها. كما استبدلت أرقام هواتفهم حتى لا تتمكن الشركة من التواصل مع المقترضين المفترضين.

خلال عام واحد، أنشأت 196 قرضا وهميا بقيمة إجمالية بلغت 3.6 ملايين روبل. احتفظت بمليون روبل لنفسها، واستخدمت بقية الأموال في سداد أقساط لإبقاء المخطط بعيدا عن الأنظار.

في النهاية، اكتشف أمرها وحكم عليها بالسجن ست سنوات بتهمة الاستخدام غير المشروع للأسرار التجارية والتدخل غير المصرح به في بنية تحتية معلوماتية حرجة.

نصيحة الشهر في الأمن السيبراني: تُظهر حوادث أغسطس أن الوصول المشروع قد يتحوّل إلى تهديد حين ينسخ الموظفون أو المقاولون البيانات أو يتلاعبون بالسجلات أو يسيئون استخدام الأنظمة المؤسسية. كما أن وكلاء الذكاء الاصطناعي قادرون على استغلال الضوابط الضعيفة أسرع مما تستطيع فرق الأمن أن تتفاعل معه.

يرصد SearchInform Risk Monitor السلوك غير المعتاد وعمليات نقل البيانات السرية ومخالفات السياسات، بينما يحدد FileAuditor (DCAP) الملفات الحساسة وصلاحيات الوصول الخطرة. ويسهم الحلّان معًا في منع السرقة الداخلية والاحتيال والابتزاز قبل وقوع الضرر.

احجز نسخة تجريبية مجانية

Letter اشترك لتصلك أحدث المقالات والأوراق البيضاء. نناقش اتجاهات الصناعة ونقدّم نصائح للتعامل مع تسرب البيانات و حوادث أمن المعلومات.