الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

تقرير جديد يرصد تطورات هجمات الفدية والابتزاز الإلكتروني في الربع الأول من 2025

كشفت وحدة الأبحاث التابعة لشركة بالو ألتو نتوركس، في تقريرها العالمي للاستجابة للحوادث الأمنية لعام 2025، عن استمرار تصاعد هجمات الابتزاز الإلكتروني وبرمجيات الفدية خلال الفترة ما بين يناير ومارس 2025، مشيرةً إلى أن 86% من الحوادث التي تم رصدها أدت إلى توقف الأعمال، وتنوعت آثارها بين تعطيل العمليات والإضرار بسمعة المؤسسات المستهدفة.

وأشار التقرير إلى عدد من التوجهات البارزة في مشهد التهديدات الإلكترونية، من بينها تقديم الجهات التخريبية لمطالب تعويض زائفة، ووجود أدلة على تعاون بين جهات حكومية ومجموعات تطلب الفدية، بالإضافة إلى اعتماد أدوات متقدمة لتجاوز تقنيات الكشف ومنع الهجمات، لاسيما في بيئات الحوسبة السحابية. كما سجل التقرير ارتفاعاً في التهديدات الناجمة عن عناصر داخلية داخل المؤسسات.

وأكدت “بالو ألتو نتوركس” أن عملاءها يستفيدون من حماية متقدمة من خلال حلول “أمن الشبكات” (Network Security) ومنصة “كورتكس” (Cortex)، مع توفير تقييمات مخصصة لمدى الجاهزية لمواجهة هجمات الفدية، بهدف تعزيز قدرة المؤسسات على التصدي للمخاطر بشكل استباقي.

هجمات الابتزاز الإلكتروني والفدية

بحسب التقرير، نجحت بعض الهجمات في تجاوز الدفاعات الرقمية عبر أساليب متقدمة، رغم تحسن أدوات الكشف المبكر. ففي مارس 2025، تم رصد رسائل فدية زائفة وُجّهت إلى مسؤولين تنفيذيين، حيث انتحل المهاجمون صفة مجموعة “بيان ليان” المعروفة أيضاً باسم “بيتر سكوربيوس”. كما جرى استخدام اسم مجموعة “بابوك” لإعادة ابتزاز أكثر من 60 ضحية سابقة باستخدام بيانات سبق تسريبها.

تورط جهات حكومية في هجمات طلب الفدية

في سابقة من نوعها، رصدت شركة بالو ألتو نتوركس في أكتوبر 2024 تورط مجموعة “جامبي بايسيس” الكورية الشمالية بالتعاون مع “فيدلينغ سكوربيوس” في استخدام بنية تحتية تابعة للدولة لنشر برمجية الفدية “بلاي”. كما قامت مجموعة “مون ستون سليت” في مارس 2025 بإطلاق حملة محدودة باستخدام برمجية “كيلين”.

أدوات جديدة وهجمات سحابية

أكد التقرير أن الجهات التخريبية باتت تستخدم أدوات لتعطيل أنظمة الاستجابة لنقاط النهاية (EDR)، في محاولة لتعطيل الدفاعات الإلكترونية. وعلى الرغم من ذلك، تمكنت حلول “كورتيكس إكس دي آر” من كشف محاولات التسلل وإحباطها.

وتواصل برمجيات الفدية استهداف أنظمة تشغيل مثل لينوكس وماك أو إس، مع تسجيل نشاط مكثف لمجموعات مثل “بلينغ ليبرا” و”ميودلد ليبرا” في اختراق بيئات الحوسبة السحابية عبر استغلال بيانات اعتماد مسربة أو إعدادات خاطئة.

التهديدات الناتجة عن عناصر داخلية

رصد التقرير أيضاً تنامياً في التهديدات الداخلية، لا سيما من عناصر تستخدم هويات مزيفة تم توليدها عبر الذكاء الاصطناعي، في محاولات لاختراق شركات بهدف سرقة الرموز وطلب الفدية. وتضمنت بعض الحالات تسريب رموز حساسة عبر منصات عامة مثل GitHub.

إحصائيات متعلقة ببرمجيات الفدية خلال الربع الأول من 2025:

  • أكثر برمجيات الفدية نشاطاً: “رانسوم هب” (RansomHub) التابعة لمجموعة “سبويلد سكوربيوس“.
  • الأنشطة بلغت ذروتها في يناير وفبراير، ثم تراجعت في مارس.
  • أكثر الدول تضرراً: الولايات المتحدة، كندا، المملكة المتحدة، ألمانيا.
  • القطاعات الأكثر استهدافاً: التصنيع في المقدمة، تليه الرعاية الصحية التي صعدت إلى المرتبة الثانية مطلع 2024.

أخبار ذات صلة

“إيتيدا” تطلق أكبر نسخة من برنامج التدريب الصيفي لتأهيل 10 آلاف طالب في تكنولوجيا المعلومات والفنون الرقمية

جهاز لوحي خارق للألعاب.. إليك أهم مواصفاته والسعر

سامسونج تغزو الأسواق بهاتف قابل للطي

تحالف دولي يضم المصرية للاتصالات و ZOI و PCCW وSparkle لبناء نظام الكابل البحري AAE-2 لربط آسيا وأفريقيا وأوروبا

كاسبرسكي: موجة جديدة من الهجمات الخبيثة تستهدف أجهزة إنترنت الأشياء

ETHICORE تصنف ضمن أفضل 10 كيانات رائدة إفريقية في مجال الحكومة والشؤون العامة

سامسونج إلكترونيكس مصر تحصد جائزة عن برنامج سامسونج للابتكار خلال قمة الذكاء الاصطناعي بأفريقيا في أوغندا

رئيس “IoT Misr” متحدثاً رسمياً في منتدى ناصر الدولي بحضور 80

آخر الأخبار
ABB تسلط الضوءعلى أولوية كفاءة الطاقة الصناعة العالمية وتدعو لتحرك عاجل لتطبيقها منتدى الخمسين سيدة يطلق النسخة الأولى من جائزة الإنجاز مدى الحياة للمرأة 23 يونيو الجاري ITIDA Launches Nationwide Internship Program to Train 10,000 Students in Emerging Tech and Digital A... "إيتيدا" تطلق أكبر نسخة من برنامج التدريب الصيفي لتأهيل 10 آلاف طالب في تكنولوجيا المعلومات والفنون ... وزير قطاع الأعمال يبحث مع الرئيس التنفيذي لمجموعة "ماير تكنيمونت" تطورات مشروع حامض النيتريك بشركة ك... وزير الصحة والسكان يبحث مع شركة MSD تعزيز التعاون في القطاع الصحي تحطم طائرة تابعة للهند على متنها 133 راكبًا إيران تندد بقرار وكالة الطاقة الذرية وتعتبره سياسيا لا يستند إلى أسس قانونية مياه الإسكندرية تجدد شهادة أيزو 50001 لنظام إدارة الطاقة بمحطة المنشية (2) وزير الإسكان: بدء تسليم أراضى بيت الوطن بالعبور الجديدة 22 يونيو الجارى رئيس هيئة الدواء يُشارك في الاجتماع المشترك لمجلسي إدارة وكالة الأدوية الإفريقية والأوروبية تحالف استثماري بين شركتى "سامكو" و"سيجمنت".. لإطلاق كيان عقاري ضخم وزير الإسكان يصدر 22 قرار إزالة لمخالفات بناء وتعديات في دمياط الجديدة والسادات والساحل الشمالي تراجع جماعي لمؤشرات البورصة بمستهل التعاملات اليوم الخميس نائب محافظ البنك المركزي يشهد إسناد إدارة صندوق "إنكلود" للتكنولوجيا المالية لـ "دي بي آي" روجينا تشارك جمهورها لقطة عفوية لـ أشرف زكي بالمصيف رينو كابتشر أوتوماتيك سعرها 500 ألف جنيه جهاز لوحي خارق للألعاب.. إليك أهم مواصفاته والسعر سامسونج تغزو الأسواق بهاتف قابل للطي تعرف على فوائد المشمش الشهي