الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تحذر من عصابة برمجيات فدية تبتز الضحايا بعد كشف بياناتهم علناً

 

كشف فريق البحث والتحليل العالمي في كاسبرسكي أن مجموعة «Fog Ransomware»، التي تشتهر باستهداف مجموعة متنوعة من القطاعات، بدأت في ربط عناوين بروتوكول الإنترنت (IP) الخاصة بضحاياها مع بياناتهم المسروقة ونشر هذه المعلومات على شبكة الإنترنت المظلم، مما يمثل تحولاً في تكتيكات ابتزاز برمجيات الفدية التقليدية. فمن خلال نشر عناوين بروتوكول الإنترنت بهذا الأسلوب، تكثف المجموعة الضغط النفسي على الضحايا، حيث تظهر الاختراقات بشكل أكثر مباشرة وقابلية للتتبع، مع تصاعد مخاطر الغرامات التنظيمية على المؤسسات المتضررة.
برمجيات الفدية كخدمة (RaaS) هي نموذج عمل يقوم فيه مطورو البرمجيات الخبيثة بتأجير برمجيات الفدية والبنية التحتية للتحكّم بها للمجرمين السيبرانيين الآخرين. وتُعد مجموعة «Fog Ransomware» من الجهات التي تقدّم خدمات برمجيات الفدية التي ظهرت في بداية عام 2024، وتشتهر باستهدافها قطاعات مثل التعليم والترفيه والمال. واستغلت المجموعة بيانات اعتماد الشبكات الخاصة الافتراضية (VPN) المخترقة للنفاذ إلى بيانات الضحايا وتشفيرها، وأحياناً كانت تفعل ذلك في أقل من ساعتين. استهدفت الهجمات أنظمة التشغيل Windows و Linux. واعتمدت مجموعة Fog سابقاً تكتيكات الابتزاز المضاعف، من خلال تشفير البيانات والتهديد بنشرها علناً للضغط على الضحايا لدفع المبالغ المطلوبة.
اتخذت مجموعة Fog منحىً غير مسبوق، لتصبح أول مجموعة في مجال برمجيات الفدية كخدمة تنشر عناوين بروتوكول الإنترنت والبيانات المسروقة لضحاياها بشكل علني على شبكة الإنترنت المظلم عقب تنفيذ هجماتها. بالإضافة إلى تصعيد الضغط النفسي على الضحايا، فإن الكشف عن عناوين بروتوكول الإنترنت قد يمهد الطريق لنشاط إجرامي سيبراني إضافي، حيث يوفر لمصادر التهديد الخارجية نقاط دخول محتملة إلى الشبكات المُخترقة. ويمكن أن تتضمن الهجمات التالية عمليات حشو بيانات الاعتماد أو نشاط شبكات الروبوتات الخبيثة التي تستهدف المؤسسات التي سبق اختراقها.
يعلّق مارك ريفيرو، رئيس باحثي الأمن في فريق البحث والتحليل العالمي لدى كاسبرسكي قائلاً: «نظراً لانخفاض المدفوعات التي يتلقاها مشغلو برمجيات الفدية نتيجة تعزيز آليات الدفاع السيبراني وتزايد الضغوط التنظيمية، فإنهم يعمدون إلى تطوير أساليب الابتزاز للحفاظ على قوة تأثيرهم على الضحايا.» ويضيف: «إن الكشف العلني عن عناوين IP مع تسريب البيانات قد يزيد من احتمال استجابة المؤسسات لمطالب الفدية في الحوادث المستقبلية. قد يكون هذا الأسلوب استراتيجية تسويقية قائمة على الخوف، حيث يستعرض المهاجمون قسوتهم لتخويف الضحايا المستقبليين ودفعهم للسداد بسرعة.»
تقدّم كاسبرسكي التوصيات التالية للحماية من هجمات برمجيات الفدية:
• تقديم برامج تدريبية للعاملين لتمكينهم من استيعاب المبادئ الأساسية للأمن السيبراني.
• إجراء نسخ احتياطي دوري للبيانات، والاحتفاظ بهذه النسخ في وحدات تخزين منفصلة ومعزولة عن الشبكة الرئيسية.
• تركيب أنظمة حماية معتمدة وموثوقة على كافة الأجهزة المؤسسية. واستخدام حل XDR لرصد الأنشطة المشبوهة في الشبكة.
• تفويض مهام اكتشاف التهديدات والاستجابة لها إلى شركة متخصصة تمتلك خبرات متقدمة في هذا المجال.

أخبار ذات صلة

ميتا تطلق تطبيق إنستجرام لأجهزة آيباد

إيلون ماسك يعلن طرح Grok 3 عبر واجهة API بأسعار تنافسية

وزير التعليم العالي يبحث تعزيز التعاون بين مصر والاتحاد الأوروبي في البحث العلمي والابتكار

فيرتف تستعرض أحدث ابتكاراتها في حلول مراكز البيانات خلال مشاركتها في مؤتمر DCD>Connect MENA 2025 في دبي

سعر سهم أبل اليوم وتحليل أداء السهم في البورصة العالمية

مواصفات هاتف HONOR 200 الجديد وأبرز مميزاته

تسريبات مواصفات وسعر ايفون 17 المتوقع من Apple

شروط وخطوات التقديم على برامج الدراسات العليا في جامعة جدة 2025

آخر الأخبار
رئيس الشركة المصرية للمطارات يتفقد مطار الغردقة الدولي تزامنا مع إنطلاق الموسم السياحي الصيفي وزير البترول والثروة المعدنية يلتقي وفدًا من شركة "باريك جولد" الحصاد الأسبوعي لوزارة التخطيط والتنمية الاقتصادية والتعاون الدولي وزير البترول والثروة المعدنية يلتقى وكلاء الوزارة ورؤساء الهيئات والقوابض ونوابهم ورؤساء شركات القطا... النقل تناشد المواطنين المشاركة فى التوعية من مخاطر ظاهرة رشق الأطفال للقطارات بالحجارة وزيرة التنمية المحلية تقرر إقالة سكرتير عام محافظة سوهاج بعد التحقيق في واقعة المشادة التي حدثت مع ن... بيان عاجل إلى مجلس النواب حول واقعة نائب محافظ سوهاج والسكرتير العام وزير الصناعة والنقل يشهد توقيع شراكة استراتيجية بين شركة CMA CGM الفرنسية وميناء أكتوبر الجاف (ODP) " آكام الراجحي " للتطوير العقاري توقع بروتوكول تعاون مع مجموعة فنادق و منتجعات( U ) لإدارة و تشغيل ا...  جناح عمليات بنك التعمير والإسكان يشهد إجراء أول عملية جراحية بمستشفى بهية- الشيخ زايد "مصدر" ترسخ ريادتها في قطاع الطاقة الشمسية العائمة بتوقيع اتفاقيتين لمشروعين جديدين في إندونيسيا Amadeus and Omeir Travel Agency’s extended collaboration to innovate and personalize traveler experi... المجموعة السعودية للأبحاث والإعلام..ضمن قائمة أفضل 15 شركة  في السعودية لعام 2025 على منصّة "لينكد إ... "إيه إم آي إس" (AMIS) تطلق مشروع "وودلاند كريست" بقيمة 100 مليون درهم في "ميدان أفينيو" بدبي شركة ألبينتورا للطلاء تعلن عن الافتتاح الكبير لصالة عرض دهانات بروفيتيك في دبي  قمة AIM للاستثمار تختتم أعمالها في أبوظبي بمشاركة استثنائية ومبادرات رائدة لرسم ملامح مستقبل الاستث... موانئ دبي العالمية وحكومة الهند تطلقان مبادرة بهرات أفريقيا لأول مرة في المنطقة: إكسيد من الغرير تطلق أسطول السيارات الكهربائية والهجينة فيصل كوتيكولون يشيد بقيادة دولة الإمارات مع توقيع مذكرة تفاهم لمستشفى الصداقة الإماراتية-الهندية مجموعة دلسكو تحتفي بتسعين عاماً من الريادة والإرث العريق