طالما كانت برامج الفدية تعتمد على وسيلة ضغط. لكن تقريرًا جديدًا حول كيفية إعادة الذكاء الاصطناعي تشكيل أساليب الابتزاز يوضح أن الأسلوب القديم المتمثل في مجرد تشفير ملفات الضحية أصبح من مخلفات الماضي. يستخدم المهاجمون الآن الذكاء الاصطناعي لسرقة البيانات بشكل أسرع، وتحليلها بفعالية أكبر، والضغط على الضحايا من اتجاهات متعددة في آن واحد. إن فهم كيفية عمل حملات الابتزاز المزدوج ببرامج الفدية المدعومة بالذكاء الاصطناعي هو الخطوة الأولى نحو الحد من تعرضك للخطر، سواء كنت تدير شركة صغيرة أو تريد فقط حماية معلوماتك الشخصية من الوقوع في الأيدي الخطأ.
ما الذي يعنيه الابتزاز المزدوج والثلاثي فعليًا
في هجوم برامج الفدية التقليدي، يقوم المجرمون بتشفير ملفات الضحية ويطالبون بدفع فدية مقابل مفتاح فك التشفير. يضيف الابتزاز المزدوج طبقة ثانية: قبل تشفير أي شيء، ينسخ المهاجمون بهدوء الملفات الحساسة من الشبكة. إذا رفضت الضحية الدفع، أو حتى إذا استعادت بياناتها من النسخ الاحتياطية، يهدد المجرمون بنشر البيانات المسروقة أو بيعها على أي حال. ظهر هذا التكتيك تحديدًا لمواجهة المؤسسات التي أصبحت أكثر ذكاءً بشأن النسخ الاحتياطية ولم تعد بحاجة إلى مفتاح فك التشفير للاستعادة.
يدفع الابتزاز الثلاثي الضغط إلى أبعد من ذلك. فإلى جانب تشفير البيانات والتهديد بتسريبها، يضيف المهاجمون نقطة ضغط ثالثة، وهي عادةً أشياء مثل شن هجمات حجب الخدمة ضد الأنظمة العامة للضحية، أو الاتصال بعملاء الضحية أو شركائها مباشرة، أو الإبلاغ عن الاختراق للجهات التنظيمية قبل أن تتمكن الشركة من السيطرة على السرد. صُممت كل طبقة إضافية لجعل الدفع يبدو الخيار الوحيد الواقعي، حتى بالنسبة للمؤسسات التي لديها خطط استعادة قوية.
كيف يسرّع الذكاء الاصطناعي سرقة البيانات وتصوير الضحايا
ما تغيّر مؤخرًا هو السرعة والدقة التي يمكن للمجرمين بها تنفيذ هذه المخططات. تتيح أدوات الذكاء الاصطناعي للمهاجمين فرز كميات هائلة من البيانات المسروقة بسرعة تفوق بكثير ما يمكن لمحلل بشري فعله، وتحديد الملفات التي تحتوي على أكثر المعلومات حساسية أو إحراجًا، من السجلات المالية إلى الاتصالات الداخلية. وهذا يعني وقتًا أقل بين الاختراق الأولي ومطلب الابتزاز، وتهديدًا أكثر استهدافًا وإقناعًا عند وصوله.
هذا الجدول الزمني المضغوط هو جزء من اتجاه أوسع. وكما هو مفصل في نظرة سابقة على لماذا تمنح عصابات برامج الفدية الضحايا سبعة أيام فقط للرد، فقد تقلصت مواعيد الابتزاز النهائية على مدى سنوات مع احتراف العصابات لعملياتها. ولا يضيف تحليل البيانات بمساعدة الذكاء الاصطناعي وتصوير الضحايا إلا وقودًا لهذا الضغط، مما يمنح المهاجمين القدرة على بناء إنذار نهائي مخصص وعالي المخاطر في جزء ضئيل من الوقت الذي كان يتطلبه سابقًا.
من هو الأكثر عرضة للخطر من الابتزاز المعزز بالذكاء الاصطناعي
بينما تظل المؤسسات الكبيرة التي تمتلك ملكية فكرية قيّمة أهدافًا رئيسية، فإن حملات الابتزاز المعززة بالذكاء الاصطناعي تخفض تكلفة مهاجمة المؤسسات الأصغر أيضًا. غالبًا ما تحتفظ مقدمات الرعاية الصحية والشركات القانونية والمدارس والحكومات المحلية ببيانات شخصية حساسة لكنها تفتقر إلى ميزانيات الأمن السيبراني للشركات الأكبر، مما يجعلها أهدافًا جذابة عندما تقلل الأتمتة الجهد اليدوي الذي كان المجرمون يحتاجونه لتحديد تلك البيانات واستغلالها.
الأفراد ليسوا محصنين أيضًا. عندما تتعرض شركة تعاملت معها للاختراق، يمكن أن تصبح معلوماتك الشخصية، من السجلات الطبية إلى التفاصيل المالية، جزءًا من وسيلة الضغط التي يستخدمها المهاجمون ضد تلك المؤسسة، أو يُعاد بيعها لاحقًا في الأسواق الإجرامية بغض النظر عما إذا تم دفع الفدية أم لا.
ما الذي يعنيه هذا لك
الخلاصة العملية هي أن دفع الفدية لم يعد يضمن اختفاء بياناتك أو بقاءها خاصة. حتى المؤسسات التي تدفع لمنع التسريب وجدت البيانات المسروقة تظهر مرة أخرى لاحقًا، تُباع بشكل منفصل أو تُستخدم في هجمات متابعة. يجب أن يعيد هذا الواقع تشكيل كيفية تفكير الشركات والأفراد في حماية البيانات: الهدف ليس مجرد التعافي من هجوم، بل تقليل ما يمكن للمجرمين سرقته في المقام الأول.
بالنسبة للشركات، يعني هذا التعامل مع تقليل البيانات وتقسيمها بجدية مماثلة لاستراتيجية النسخ الاحتياطي. يمكن أن يؤدي تشفير البيانات الحساسة أثناء التخزين، وتقييد الأنظمة التي يمكنها الوصول إليها، ومراقبة عمليات نقل البيانات غير العادية، إلى تقليل ما يخرج به المهاجمون حتى إذا اخترقوا شبكتك. بالنسبة للأفراد، يعني هذا توخي الحذر بشأن المؤسسات التي تأتمنها على المعلومات الحساسة ومراقبة إشعارات الاختراق المرتبطة بالخدمات التي تستخدمها.
خلاصات قابلة للتنفيذ
يمكن لبعض الخطوات الملموسة أن تقلل بشكل ملموس من تعرضك لتكتيكات الابتزاز المزدوج ببرامج الفدية المدعومة بالذكاء الاصطناعي:
- قسّم الشبكات بحيث لا يتمكن حساب أو جهاز مخترق واحد من الوصول إلى مخزن بياناتك بالكامل.
- شفّر الملفات الحساسة أثناء التخزين وأثناء النقل، بحيث يصعب تسليح البيانات المسروقة حتى إذا تم تسريبها.
- حافظ على نسخ احتياطية غير متصلة بالإنترنت ومختبرة، لكن افهم أن النسخ الاحتياطية وحدها لم تعد تحميك من الابتزاز القائم على التسريب.
- راقب عمليات نقل البيانات الصادرة غير العادية، والتي غالبًا ما تسبق مطلب الابتزاز.
- إذا تم إخطارك باختراق يتعلق ببياناتك الشخصية، تصرف بسرعة: غيّر كلمات المرور، وراقب الحسابات، وفكّر في مراقبة الائتمان حيث تكون البيانات المالية معنية.
لم يغيّر الذكاء الاصطناعي الهدف الأساسي لعصابات برامج الفدية، لكنه جعل تكتيكاتها في الابتزاز أسرع وأكثر استهدافًا وأصعب في الهروب منها بمجرد رفض الدفع. البقاء في المقدمة يعني افتراض أن بياناتك قد تُسرق، وليس فقط تُشفّر، وبناء الدفاعات وفقًا لذلك.




