محمد هرموش
محمد هرموش

@MhamadHarmush

11 تغريدة 345 قراءة Oct 17, 2021
في يوم خلال شهر فبراير 2017، موظف شغال في شركة شهيرة في منطقة الشرق الأوسط استقبل رسالة على موقع LinkedIn من أمرأة اسمها Mia Ash، بتتعرف عليه وبتعرض خدماتها في مجال التصوير الفوتوغرافي، والموظف رد عليها وتكلموا لإنهُ أيضًا مهتم بالتصوير جدًا.
المهم ضلوا تقريبًا يتكلموا كل يوم عن التصوير وشغلها وحياتها وهو كمان شده الكلام معها وارتاح وبدأوا يتكلموا أكثر عن حياتهم معًا، وخرجت العلاقة من لينكد ان ودخلت على الفيسبوك، دخل عندها عشان حب يعرفها أكثر لقاها أمرأة في التلاتينات عندها 500 صديق
وصورها تملىء بروفايلها، بروفايل شخصي عادي جدًا يعني..
خلال شهر من تعارفهم بدأوا يتكلموا على الواتساب كثير جدًا لإنه أسهل وأسرع، بس تكلموا في التليفون، لا هي طلبت ولا هو أيضًا، كان مشدودين لبعض جدًا..
وتكلموا في يوم كانت Mia عندها استطلاع في صورة ملف Excel بتعمله عن الكاميرات والتصوير، فطلبت إيميل الموظف عشان يساعدها إنه يملى الاستطلاع، وأرسلت له وهو في الشغل، وقالت له أريد خلال نصف ساعة بالكثير، وقالت له يا ريت تملأه من خلال الكمبيوتر لإنه هيظهر له بشكل أفضل وهيبقى أسهل عليه.
فعلًا الموظف فتح إيميله من جهاز الكمبيوتر الخاص بالشركة في مكتبه ونزّل استطلاع الرأي وملأه، وبسرعة بعثه لـ Mia وكلمها على الواتساب يقول لها أنه خلصه، ولكن ... لم ترد عليه!
عدى أسبوع وMia لم تظهر على أي حاجة إلكترونية كانوا بيتواصلوا مع بعض عليها!
يومًا ما فجأة الموظف وجد حركة غريبة في الشركة وكلام عن محاولة اختراق للشبكة الرئيسية اللي بتربط كل الموظفين ببعض وعليها كافة البيانات الخاصة بالشركة وعملاؤها!
الشركة تواصلت مع شركة SecureWorks المتخصصة في الأمن المعلوماتي
واللي بدأت تدقق في شبكة الشركة اللي كان فيه محاولة لإختراقها، واكتشفوا أن فيروس دخل الشبكة من خلال جهاز أحد الموظفين عن طريق تحميل ملف من الأنترنت Excel !
شركة SecureWorks بدأ تحقق في جهاز صاحبنا وعرفت أنه كان بيتكلم مع واحدة اسمها Mia Ash
ولما تابعوا كل حساباتها وتعاملاتها على الانترنت، اكتشفوا إن ليس لها وجود أصلاً!
كل صورها تخص واحدة ثانية تمامًا، لم يعرف اسمها، كل بياناتها مزيفة، وهي شخصية ليس لها وجود في الواقع ، خلقها فريق هاكرز اسمه OilRig أو Cobalt Gypsy، من خلال
إنشاء حسابات باسمها على خدمات الانترنت المختلفة، والفريق يتبع للحكومة الإيرانية التي تحاول من خلال ذلك اختراق أثقل شركات البترول والتكنولوجيا والخدمات الصحية والفضاء في الشرق الأوسط، وخصوصًا السعودية والعراق وإيران وبعض الجهات الأمريكية..
شخصية Mia أخذت سنة كاملة شغل لبنائها وإثبات وجودها بشكل قوي لم يشك فيه للحظة!
على شبكات التواصل الاجتماعي حاول تقليل المعلومات المعروفة عنك، ممكن تحصل لك كوارث تدمر حياتك مع الوقت من غير ما تحس بذلك!
القصة حقيقية يحكيها فريق من شركة SecureWorks في مؤتمر Black Hat 2017 للأمن المعلوماتي.
القصة كاملة على الرابط التالي:
secureworks.com
منقول عن الأخ عثمان العوام.

جاري تحميل الاقتراحات...