الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تحذر من عصابة برمجيات فدية تبتز الضحايا بعد كشف بياناتهم علناً

 

كشف فريق البحث والتحليل العالمي في كاسبرسكي أن مجموعة «Fog Ransomware»، التي تشتهر باستهداف مجموعة متنوعة من القطاعات، بدأت في ربط عناوين بروتوكول الإنترنت (IP) الخاصة بضحاياها مع بياناتهم المسروقة ونشر هذه المعلومات على شبكة الإنترنت المظلم، مما يمثل تحولاً في تكتيكات ابتزاز برمجيات الفدية التقليدية. فمن خلال نشر عناوين بروتوكول الإنترنت بهذا الأسلوب، تكثف المجموعة الضغط النفسي على الضحايا، حيث تظهر الاختراقات بشكل أكثر مباشرة وقابلية للتتبع، مع تصاعد مخاطر الغرامات التنظيمية على المؤسسات المتضررة.
برمجيات الفدية كخدمة (RaaS) هي نموذج عمل يقوم فيه مطورو البرمجيات الخبيثة بتأجير برمجيات الفدية والبنية التحتية للتحكّم بها للمجرمين السيبرانيين الآخرين. وتُعد مجموعة «Fog Ransomware» من الجهات التي تقدّم خدمات برمجيات الفدية التي ظهرت في بداية عام 2024، وتشتهر باستهدافها قطاعات مثل التعليم والترفيه والمال. واستغلت المجموعة بيانات اعتماد الشبكات الخاصة الافتراضية (VPN) المخترقة للنفاذ إلى بيانات الضحايا وتشفيرها، وأحياناً كانت تفعل ذلك في أقل من ساعتين. استهدفت الهجمات أنظمة التشغيل Windows و Linux. واعتمدت مجموعة Fog سابقاً تكتيكات الابتزاز المضاعف، من خلال تشفير البيانات والتهديد بنشرها علناً للضغط على الضحايا لدفع المبالغ المطلوبة.
اتخذت مجموعة Fog منحىً غير مسبوق، لتصبح أول مجموعة في مجال برمجيات الفدية كخدمة تنشر عناوين بروتوكول الإنترنت والبيانات المسروقة لضحاياها بشكل علني على شبكة الإنترنت المظلم عقب تنفيذ هجماتها. بالإضافة إلى تصعيد الضغط النفسي على الضحايا، فإن الكشف عن عناوين بروتوكول الإنترنت قد يمهد الطريق لنشاط إجرامي سيبراني إضافي، حيث يوفر لمصادر التهديد الخارجية نقاط دخول محتملة إلى الشبكات المُخترقة. ويمكن أن تتضمن الهجمات التالية عمليات حشو بيانات الاعتماد أو نشاط شبكات الروبوتات الخبيثة التي تستهدف المؤسسات التي سبق اختراقها.
يعلّق مارك ريفيرو، رئيس باحثي الأمن في فريق البحث والتحليل العالمي لدى كاسبرسكي قائلاً: «نظراً لانخفاض المدفوعات التي يتلقاها مشغلو برمجيات الفدية نتيجة تعزيز آليات الدفاع السيبراني وتزايد الضغوط التنظيمية، فإنهم يعمدون إلى تطوير أساليب الابتزاز للحفاظ على قوة تأثيرهم على الضحايا.» ويضيف: «إن الكشف العلني عن عناوين IP مع تسريب البيانات قد يزيد من احتمال استجابة المؤسسات لمطالب الفدية في الحوادث المستقبلية. قد يكون هذا الأسلوب استراتيجية تسويقية قائمة على الخوف، حيث يستعرض المهاجمون قسوتهم لتخويف الضحايا المستقبليين ودفعهم للسداد بسرعة.»
تقدّم كاسبرسكي التوصيات التالية للحماية من هجمات برمجيات الفدية:
• تقديم برامج تدريبية للعاملين لتمكينهم من استيعاب المبادئ الأساسية للأمن السيبراني.
• إجراء نسخ احتياطي دوري للبيانات، والاحتفاظ بهذه النسخ في وحدات تخزين منفصلة ومعزولة عن الشبكة الرئيسية.
• تركيب أنظمة حماية معتمدة وموثوقة على كافة الأجهزة المؤسسية. واستخدام حل XDR لرصد الأنشطة المشبوهة في الشبكة.
• تفويض مهام اكتشاف التهديدات والاستجابة لها إلى شركة متخصصة تمتلك خبرات متقدمة في هذا المجال.

أخبار ذات صلة

المصرية للاتصالات WE تهدي الأمل لمرضى الحروق بأحدث جهاز ليزر في مستشفى أهل مصر

ساعة4 HUAWEI WATCH FIT الجديدة تجمع بين الأناقة والأداء الاحترافي الان متاحة في مصر

ICT Misr تفوز بتكريم منتدى OpenText Middle East 2025 في دبي

سامبا نوفا تُطلق منصّتها للذكاء الاصطناعي في سوق أمازون ويب سيرفيسز

كاسيو تكشف عن ساعةG-SHOCK GA-2100BM : قطعة أساسية صيفية تجمع بين المتانة والأسلوب العصري

موتورولا تطلق 3 هواتف جديدة من سلسلة G بأداء متطور وبطارية ضخمة

DeepSeek تطلق تحديثا جديدا لنموذج الذكاء الاصطناعي R1-0528

ضامن تطلق خدمة تحصيل أقساط جمعية رجال أعمال أسوان ضمن توسعاتها في تقديم حلول الدفع الإلكتروني

آخر الأخبار
وزير العمل يشارك في جلسة خاصة بشأن "اقتصاد المنصات" عاجل.. زلزال يضرب شمال الغردقة سكاي أبوظبي تعلن عن شراكة لتطوير مشروع سكني وسياحي بمساحة 430 فدان في رأس الحكمة بيراميدز يحرز الهدف الأول في صن داونز بنهائي دوري أبطال أفريقيا "ياسين منصور": الدولة المصرية أصبحت اليوم واحدة من أكثر البيئات الاستثمارية الواعدة في المنطقة افتتاح أول متجر لعلامة DTALE في المملكة العربية السعودية المصرية للاتصالات WE تهدي الأمل لمرضى الحروق بأحدث جهاز ليزر في مستشفى أهل مصر وزير الخارجية والهجرة يلتقي المبعوث الأممي لليمن في عمان وزير الإسكان يستقبل نائب وزير الاسكان الصيني لبحث مجالات التعاون المشترك ماييلى ورمضان صبحى فى هجوم بيراميدز أمام صن داونز بنهائى أفريقيا ياسين منصور: الدولة المصرية أصبحت اليوم واحدة من أكثر البيئات الاستثمارية الواعدة في المنطقة رئيس الوزراء: مشروع "جريان" يوفر 250 ألف فرصة عمل في هذه المدينة التي تحقق رؤية تنموية مُتكاملة الزراعة ترفع درجة الاستعداد القصوى بجميع المجازر الحكومية لفحص الأضاحي قبل أعمال الذبيح وزير الكهرباء يتفقد محطة "Grand Maison" كأكبر محطات الطاقة الكهرومائية فى أوروبا تعمل بنظام الضخ وال... النيابة العامة وبنك مصر يوقعان بروتوكول تعاون لتقسيط المخالفات المرورية دون فوائد تيسيرا على المواطن... "الزراعة" ترفع درجة الاستعداد القصوى بجميع المجازر الحكومية لفحص الأضاحي قبل أعمال الذبيح السيدة انتصار السيسى تحيى الهلال الأحمر المصرى على استجابته الإنسانية السريعة خلال عاصفة الإسكندرية عنان القاضي: رائدة التسويق والعلاقات العامة في مصر رئيس الوزراء يشهد توقيع عقود مشروع "چيريان" بالشراكة بين الدولة والقطاع الخاص «الملاذ الآمن»: الفضة تتراجع محليًا وترتفع عالميًا: فرص استثمارية واعدة رغم التقلبات