مدونة FireAI للأمان

بقلم FireAI Security & Research Team · نُشر في

ماذا لا يزال بإمكان Kevin Mitnick أن يعلّمك إياه عن الهندسة الاجتماعية

ماذا لا يزال بإمكان Kevin Mitnick أن يعلّمك إياه عن الهندسة الاجتماعية

يستخدم هذا المقال السيرة العلنية الموثقة جيدًا لـ Kevin Mitnick لشرح أسلوب هجوم حقيقي وما زال قائمًا حتى اليوم. توفي Mitnick في يوليو 2023؛ ولا يزعم أي شيء هنا أنه يؤيد FireAI أو أي منتج آخر - فهو لم يفعل ذلك قط، ولا يمكن لأحد أن يدّعي ذلك نيابة عنه.

من قائمة أكثر المطلوبين لدى FBI إلى مسيرة مهنية في الأمن

حصل Kevin Mitnick لأول مرة على وصول غير مصرح به إلى شبكة حاسوبية في سن السادسة عشرة، عام 1979، وأمضى سنوات بعد ذلك يصل إلى أنظمة بعض أكبر شركات الاتصالات والحواسيب في البلاد. اعتُقل في فبراير 1995، وبعد أن أقرّ بالذنب في تهم الاحتيال السلكي والاحتيال الحاسوبي والاعتراض غير القانوني للاتصالات، قضى خمس سنوات في السجن، وأُطلق سراحه في يناير 2000.

وما جعل Mitnick مختلفًا لم يكن مهارته التقنية وحدها: فبحسب روايته المتكررة عن نفسه، جاء معظم وصوله عبر الهندسة الاجتماعية - بالاتصال بالموظفين، والتحدث بثقة وبأسلوب رسمي، وطلب كلمة مرور أو رقم اتصال أو معلومة داخلية بسيطة تبدو غير ضارة بحد ذاتها. وبعد الإفراج عنه، أسّس شركة Mitnick Security Consulting، وأصبح لاحقًا كبير مسؤولي الاختراق (Chief Hacking Officer) في KnowBe4، شركة تدريب على التوعية الأمنية، حيث علّم المؤسسات كيفية التعرف على الحيل نفسها التي كان يستخدمها ضدها في السابق.

لماذا لا يزال هذا مهمًا على جهاز Mac

لم تختفِ الهندسة الاجتماعية؛ بل انتقلت إلى مكالمات دعم فني مزيفة، ورسائل عاجلة من "زميل عمل"، وبرامج تثبيت تطلب منك كتابة كلمة مرورك من أجل "إصلاح" شيء ما. والحيلة هي دائمًا نفسها التي وصفها Mitnick قبل عقود: خلق شعور بالإلحاح أو الثقة، ثم طلب شيء صغير واحد يفتح الباب لكل ما تبقى.

  • أضعف نقطة في أي نظام أمني تقريبًا هي شخص يُستعجَل أو يُطمأن إلى التصرف.
  • رسالة أو مكالمة مقنعة أو أيقونة تطبيق مزيفة لا تكلف المهاجم شيئًا، وتنجح في أغلب الأحيان أكثر بكثير من ثغرة تقنية.
  • اللحظة التي تتحول فيها نقرة خُدع بها المستخدم إلى اتصال شبكي - لتثبيت شيء ما، أو للاتصال بخادم المهاجم، أو لتسريب ملف - هي اللحظة التي تصبح فيها مرئية من جديد.

دور FireAI وHisnLabs

لا يستطيع جدار الحماية منع إقناعك بفعل شيء ما، لكنه يستطيع رصد ما يحدث بعد ذلك: الاتصال الهادئ الذي يجريه تطبيق أو سكربت بعد أن خُدعت لتشغيله.

FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة Autopilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.

يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.

المصادر