الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تكشف هجوم فدية جديدًا يعطل أجهزة المؤسسات دون تشفير الملفات

كشفت شركة كاسبرسكي عن أسلوب جديد في هجمات برمجيات الفدية، يعتمد على السيطرة على أجهزة المؤسسات وتعطيل عملياتها وابتزازها، دون الحاجة إلى تشفير الملفات بالطريقة التقليدية.

وأوضحت الشركة، في تقرير أعده فريق الاستجابة للطوارئ العالمية (GERT)، أن الهجوم اكتُشف خلال التعامل مع حادثة أمنية استهدفت شركة تصنيع في منطقة الشرق الأوسط، حيث تمكن المهاجمون من السيطرة على شبكة المؤسسة وإجبار أجهزة الكمبيوتر على الإغلاق، إلى جانب عرض رسائل الفدية وتغيير خلفيات شاشات الأجهزة.

ابتزاز دون تشفير الملفات

تشير كاسبرسكي إلى أن الهجوم يعكس اتجاهاً متنامياً في عالم الجرائم السيبرانية يعرف باسم «الابتزاز بلا تشفير»، إذ يتخلى المهاجمون عن تشفير الملفات كوسيلة أساسية للضغط على الضحايا.

وبدلاً من ذلك، يركز المهاجمون على تعطيل العمليات التشغيلية للمؤسسة، وسرقة البيانات الحساسة وتهديد الضحية بنشرها على الشبكة المظلمة، بما يتيح لهم ممارسة الابتزاز دون الاعتماد على مفاتيح فك التشفير.

سرقة بيانات الدخول وراء الاختراق

بدأ الهجوم بالحصول على صلاحيات مرتفعة داخل شبكة المؤسسة، حيث ترجح كاسبرسكي أن المهاجمين تمكنوا من الاستيلاء على بيانات اعتماد مستخدمين يتمتعون بصلاحيات إدارية، على الأرجح من خلال عمليات تصيد احتيالي.

واستخدم المهاجمون بيانات الدخول للوصول إلى شبكة الشركة عن بُعد عبر نقاط اتصال الشبكة الافتراضية الخاصة (VPN)، ما سمح لهم بالظهور أمام أنظمة المراقبة وكأنهم مستخدمون شرعيون ينفذون مهام اعتيادية.

استغلال أدوات الإدارة في تنفيذ الهجوم

بعد الوصول إلى الشبكة، اعتمد المهاجمون على أدوات إدارية موثوقة بدلاً من استخدام برمجيات خبيثة تقليدية، واستهدفوا «الدليل النشط» (Active Directory)، الذي يمثل أحد المكونات الرئيسية لإدارة شبكات المؤسسات.

وأنشأ المهاجمون قاعدة خبيثة ضمن «نهج المجموعة» (Group Policy Object – GPO)، وهو نظام تستخدمه إدارات تكنولوجيا المعلومات لتطبيق الإعدادات والسياسات على أعداد كبيرة من أجهزة الموظفين.

واستفاد المهاجمون من الصلاحيات الواسعة التي يوفرها هذا النظام لتنفيذ أوامرهم بصورة تبدو مشابهة للأنشطة الإدارية المعتادة، حيث أطلقوا القاعدة الخبيثة التي حملت اسم PAYLOAD.

PAYLOAD تعطل الأجهزة وتعرض رسائل الفدية

أتاحت قاعدة PAYLOAD للمهاجمين تنفيذ مجموعة من الإجراءات على أجهزة المؤسسة بمجرد تطبيق سياسة الشبكة المحدثة.

وشملت الإجراءات تعطيل حسابات المسؤول المحلي، والسيطرة على خلفيات سطح المكتب وشاشات القفل، وعرض رسائل الفدية، إلى جانب إجبار أجهزة الكمبيوتر على الإغلاق.

وبذلك تمكن المهاجمون من إحداث تأثير واسع داخل بيئة العمل دون الحاجة إلى نشر برنامج تقليدي يقوم بتشفير ملفات الأجهزة.

تسريب البيانات واستكمال الابتزاز

لم يقتصر الهجوم على تعطيل أجهزة المؤسسة، إذ ركز المهاجمون كذلك على سرقة أصول وبيانات مؤسسية مهمة.

وبعد استخراج البيانات وتفعيل إجراءات الحظر الإداري، لجأ المهاجمون إلى نشر البيانات المسروقة على الشبكة المظلمة، في إطار استكمال عملية الابتزاز والضغط على المؤسسة المستهدفة.

كاسبرسكي تحذر من الاعتماد على فحص الأجهزة فقط

قال الرفاعي، خبير الأمن في فريق الاستجابة للطوارئ العالمية لدى كاسبرسكي، إن أسلوب الهجوم يكشف تطوراً في تكتيكات المجرمين السيبرانيين، موضحاً أن السيطرة على قواعد الشبكة المركزية قد تجعل فحص الأجهزة الطرفية وحده غير كافٍ لاكتشاف التهديد.

وأشار إلى أهمية التركيز على تعطيل قواعد السياسات الخبيثة من مصدرها، إلى جانب حماية بيانات اعتماد الحسابات الإدارية ومراقبة سلوك المستخدمين، بدلاً من الاعتماد فقط على البحث عن البرمجيات الخبيثة على الأجهزة.

3 إجراءات لمواجهة هجمات الفدية الجديدة

وأوصت كاسبرسكي المؤسسات باتخاذ عدد من الإجراءات للحد من مخاطر الهجمات المشابهة، من بينها مراقبة عمليات إنشاء وتعديل قواعد «نهج المجموعة» (GPO)، وإطلاق تنبيهات أمنية عند ربط قواعد جديدة بجذر شبكة المؤسسة.

كما دعت إلى تطبيق المصادقة متعددة العوامل المقاومة للتصيد، بما في ذلك استخدام مفاتيح الأمان المادية، عند الوصول إلى أنظمة الإدارة ونقاط الدخول عبر الشبكات الافتراضية الخاصة (VPN).

وشددت الشركة كذلك على ضرورة تطبيق مبدأ الحد من الصلاحيات الإدارية، بحيث لا يمتلك مسؤولو تكنولوجيا المعلومات صلاحيات شاملة للوصول إلى جميع محطات العمل والخوادم، مع قصر استخدام حسابات مسؤولي النطاق ذات الصلاحيات المرتفعة على أنظمة مخصصة ومعزولة.

أخبار ذات صلة

آيسر تكشف عن الحاسوب المحمول الجديد ‎Vero 16‎ بتصميم يسهّل الصيانة وأداء مدعوم بالذكاء الاصطناعي والتزام بالحد من الأثر البيئي

وزير الاتصالات يفتتح فعاليات الدورة الثامنة من قمة FDC Summit

مصر الرقمية تتوسع في 2026.. استهداف أكثر من 100 خدمة حكومية

هيثم منصور: التوسع الإقليمي المبني على «الإحساس» قد يتحول إلى مقامرة بمستقبل الشركة

مدينة مصر تطلق Doors Real Estate رسميًا.. 122 مليار جنيه مبيعات منذ التأسيس

راية تستعرض منظومتها التكنولوجية في FDC Summit 2026

أبل تستعد لدفع تعويضات لمستخدمي آيفون.. تفاصيل وشروط الحصول عليها

غرامة تتجاوز 400 مليون يورو على جوجل بسبب بيانات مواقع المستخدمين

آخر الأخبار
كاسبرسكي تكشف هجوم فدية جديدًا يعطل أجهزة المؤسسات دون تشفير الملفات NILEWOOD Expands in Saudi Arabia at Saudi Wood Show 2026 وزير العمل يختتم جولته بالإسكندرية من قلب مواقع العمل والإنتاج.. ويتفقد "إيثيدكو" بالعامرية مؤسسة التضامن للتمويل الأصغر تحصل على الشهادة الذهبية في حماية العملاء بعد اجتياز 100% من المتطلبات ... فريلاندر تطلق علامتها التجارية عالمياً من أبوظبي في 29 سبتمبر فندق راديسون بلو ديرة خور دبي يقدّم نكهات مميزة من وحي موسم الأعياد مع تجربة "كريكماس" بيانات سفر : 42% ارتفاعًا في البحث عن الرحلات الداخلية قبيل اليوم الوطني السعودي آيسر تكشف عن الحاسوب المحمول الجديد ‎Vero 16‎ بتصميم يسهّل الصيانة وأداء مدعوم بالذكاء الاصطناعي وال... ٩ مليون و ١٨٢ ألف جنيه حصيلة البيع بجلسة مزاد ٢٢ سبتمبر ٢٠٢٦ لسيارات وبضائع جمارك الاسكندريه والدخيل... رئيس الشركة القابضة لمصر للطيران يلتقي سفير الهند بالقاهرة لبحث آفاق التعاون المشترك ورقة بحثية من ZCG Arabia تسلّط الضوء على فجوة تمويلية تتجاوز 300 مليار ريال للشركات الصغيرة والمتوسط... تصنيف دبي وأبوظبي عالمياً يعزّز جاذبية الإمارات للمؤسسات المالية الدولية وزيرة الإسكان تعقد اجتماعًا لمتابعة الموقف التنفيذي لوحدات المبادرة الرئاسية «سكن لكل المصريين».. وم... وزير الصحة يتابع مستشفى بولاق أبو العلا ومدينة النيل الطبية وزير الاتصالات يفتتح فعاليات الدورة الثامنة من قمة FDC Summit بنك مصر والبنك الأهلي المصري يعلنان عن صدور موافقة مبدئية من مصرف الإمارات العربية المتحدة المركزي الذهب تحت ضغط الفائدة والدولار.. «جولد بيليون» تكشف توقعات الأسعار الفترة المقبلة إي اف چي القابضة تحصل على 40 مليون دولار لدعم تمويل المشروعات الصغيرة مصر الرقمية تتوسع في 2026.. استهداف أكثر من 100 خدمة حكومية وزير التموين يبحث مع وفد بنك الاستثمار الأوروبي تعزيز التعاون ومشروعات الأمن الغذائي