• تسللت هجمات برامج الفدية إلى الاتحادات الائتمانية عبر هجوم على سلسلة التوريد، مما أثر على مؤسسات ومزودي خدمات خارجيين متعددين.
  • أدى هجوم برامج الفدية على Ongoing Operations، وهو مزود خدمات سحابية للاتحادات الائتمانية، إلى انقطاعات في خدمات حوالي 60 مؤسسة.
  • يمكن للاتحادات الائتمانية تخفيف مخاطر برامج الفدية من خلال استثمارات قوية في الأمن السيبراني، وتدريب الموظفين، وخطط الاستجابة للحوادث.

تواجه الاتحادات الائتمانية تهديدات متزايدة للأمن السيبراني، حيث تستهدف هجمات برامج الفدية المؤسسات ومزودي خدماتها على حد سواء. تؤكد الحوادث الأخيرة على الحاجة الملحة لاتخاذ إجراءات قوية للأمن السيبراني واستراتيجيات استباقية لتخفيف المخاطر تتكيف مع التحديات الفريدة للقطاع المالي.

الاتحادات الائتمانية تحت هجمات برامج الفدية

في مايو 2023، وقع حادث إلكتروني كبير عندما اخترقت مجموعة برامج الفدية CI0p ما لا يقل عن18 اتحادًا ائتمانيًا، وربما أكثر، من خلال هجوم على سلسلة التوريد استغل ثغرة أمنية في أداة نقل الملفات MOVEit. أثر هذا الهجوم أيضًا على مزودي الخدمات الخارجيين الذين يخدمون قطاع الاتحادات الائتمانية، بما في ذلك CU Answers وSovos، مما أدى إلى تضخيم التداعيات على الاتحادات الائتمانية وأعضائها. بعد ذلك، رفع العديد من أعضاء الاتحادات الائتمانية الذين تعرضت بياناتهم الشخصية للاختراق دعاوى قضائية، استهدفت اتحاداتهم الائتمانية وشركة Progressive Software، مالكة MOVEit، ردًا على الاختراق الأمني.

في نوفمبر 2023، يعاني حوالي60 اتحادًا ائتمانيًامن انقطاعات بعد هجوم برامج فدية على مزود تكنولوجيا. استهدف الهجوم Ongoing Operations، وهو مزود خدمات سحابية تملكه Trellance، وهي شركة تكنولوجيا للاتحادات الائتمانية. أكدت الإدارة الوطنية للاتحادات الائتمانية (NCUA) الحادث، وتلقت الاتحادات الائتمانية المتضررة إخطارات من Ongoing Operations حول الهجوم. أثر الهجوم أيضًا على مزودي تكنولوجيا آخرين للاتحادات الائتمانية مثل FedComp، مما تسبب في انقطاعات في جميع أنحاء البلاد. يقع Mountain Valley Federal Credit Union (MVFCU) من بين المؤسسات المتضررة، مع خطط لتغطية التكاليف المرتبطة والانتقال إلى نظام خوادم جديد كجزء من عملية التعافي.

مؤخرًا، كشفتقريرلـ Jeremiah Fowler، المنشور على Website Planet، عن اكتشاف قاعدة بيانات تحتوي على أكثر من ثلاثة ملايين سجل لاتحادات ائتمانية مقرها الولايات المتحدة، بحجم إجمالي يقارب 13 جيجابايت. على الرغم من أن قاعدة البيانات لم تحتو على معلومات تعريف شخصية (PII) حساسة، إلا أنها احتوت على تفاصيل اتصال واسعة، واتصالات، وبيانات أخرى ذات صلة بأعضاء مجالس الإدارة وقادة العديد من الاتحادات الائتمانية. بدت قاعدة البيانات مرتبطة بنظام إدارة علاقات العملاء (CRM) مرتبط بـ CU Solutions Group (CUSG).

اقرأ أيضًا:FBI يحذر من التهديد المتزايد لهجمات برامج الفدية المزدوجة

ما الاتحادات الائتمانية التي تأثرت بهجوم برامج الفدية؟

تم إدراج U.S. Federal Credit Union، الذي يقدم خدمات مالية متنوعة، علىموقع التسريباتللويب المظلم لـ Medusa، حيث تدعي مجموعة التهديدات الوصول غير المصرح به وسرقة البيانات. تتضمن المعلومات التي قد تكون تعرضت للاختراق الأسماء، وتواريخ الميلاد، وأرقام الهوية، وتفاصيل جوازات السفر، ورخص القيادة، وعناوين البريد الإلكتروني، وأرقام الحسابات المصرفية. على الرغم من أن الاتحاد الائتماني واجه صعوبات تقنية في أواخر فبراير، إلا أنه من غير الواضح ما إذا كان هذا الحادث مرتبطًا بوصول Medusa. حتى الآن، لم يصدر الاتحاد الائتماني بيانًا حول الاختراق، ولا يُعرف ما إذا كانت مفاوضات الفدية قد بدأت.

Bayer Heritage Federal Credit Unionيواجهدعوى جماعيةبسبب خرق بيانات حدث الخريف الماضي، والذي يُزعم أنه كشف معلومات شخصية وطبية حساسة لأكثر من 61,000 شخص. تزعم الدعوى أن الخرق حدث بسبب تخزين البيانات المهمل من قبل الاتحاد الائتماني، مما جعله عرضة للهجمات الإلكترونية. على الرغم من اكتشاف الخرق في أكتوبر 2023، يُزعم أن Bayer Heritage انتظر حتى يناير 2024 لإخطار الضحايا، دون الكشف عن السبب الجذري أو الإجراءات الوقائية.

Vantage Point Federal Credit Union(VPFCU) في Hopewell تعرض لهجوم برامج فدية، مما تسبب في انقطاعات للعملاء الذين لم يتمكنوا من الوصول إلى حساباتهم أو استخدام بطاقات الخصم. نشأت المشكلة من هجوم على Trellance، شركة معالجة البيانات التابعة للاتحاد الائتماني. أكدت الإدارة الوطنية للاتحادات الائتمانية (NCUA) أن حوالي 60 اتحادًا ائتمانيًا، بما في ذلك VPFCU، تأثرت، بأصول تبلغ 100 مليون دولار أو أقل.

اقرأ أيضًا:Fingerprint وOscilar يجلبان منع الاحتيال بدون احتكاك للتكنولوجيا المالية

تخفيف المخاطر

لتخفيف مخاطر هجمات برامج الفدية، يجب على الاتحادات الائتمانية إعطاء الأولوية للاستثمار في إجراءات أمن سيبراني قوية مصممة خصيصًا لاحتياجاتها المحددة ومتطلباتها التشغيلية. يشمل ذلك تنفيذ دفاعات أمنية متعددة الطبقات، وإجراء تقييمات منتظمة للثغرات الأمنية، وتعزيز البنية التحتية للشبكة ضد التهديدات الناشئة.

يعد تثقيف الموظفين حول أفضل ممارسات الأمن السيبراني أمرًا بالغ الأهمية لإحباط هجمات برامج الفدية. يجب على الاتحادات الائتمانية تقديم برامج تدريبية شاملة للموظفين، وتزويدهم بالمعرفة والمهارات اللازمة لتحديد التهديدات المحتملة والاستجابة لها بفعالية. يمكن أن يساعد تعزيز ثقافة الوعي واليقظة بالأمن السيبراني بين الموظفين في تخفيف مخاطر خروقات البيانات غير المقصودة وتقليل تأثير حوادث برامج الفدية.

يعد الاستعداد لاحتمال حدوث هجوم برامج فدية أمرًا ضروريًا للاتحادات الائتمانية لتقليل الانقطاعات وتخفيف العواقب بشكل فعال. يتيح تطوير خطط شاملة للاستجابة للحوادث، تتضمن بروتوكولات للكشف عن التهديدات واحتوائها والتعافي منها، للاتحادات الائتمانية الاستجابة بسرعة وحسم في حالة حدوث خرق إلكتروني. يضمن الاختبار والتحسين المنتظمين لإجراءات الاستجابة للحوادث الاستعداد لمعالجة تهديدات برامج الفدية بشكل استباقي وحماية بيانات الأعضاء.