قصتان في نفس دورة الأخبار تشيران إلى نفس أسلوب الضغط. تعرضت ATB لهجوم من مجموعة تطلق على نفسها اسم DataSuckers، والتي طلبت reportedly فدية بقيمة 400 ألف دولار، مع تأثر 7.9 مليون شخص. وبشكل منفصل، انخفضت أسهم شركة التجزئة البريطانية للأزياء Asos بنسبة 13% بعد أن حوّل تهديد قرصنة تطبيقها الخاص إلى ما يصفه المصدر بأنه مذكرة فدية فعلية. ويصف التقرير هذا بأنه أسلوب شبه مطابق للأسلوب الذي استخدمته DataSuckers ضد ATB. معًا، يظهران كيف أن عصابات برامج الفدية التي تستهدف تطبيقات المستهلكين تضغط على الشركات من خلال القنوات التي يراها العملاء كل يوم.
ملاحظة حول ما نعرفه: المادة المصدرية موجزة. وهي تؤكد الأرقام الرئيسية المذكورة أعلاه وتسمي عدة من أنشط عصابات برامج الفدية والابتزاز في 2026، بما في ذلك مجموعات Qilin وPlay وSafepay وAkira وScattered. ولا تقدم سردًا تقنيًا كاملًا لأي من الحادثتين، لذا يلتزم هذا المقال بما تم الإبلاغ عنه.
ما الذي حدث في ATB وAsos
في ATB، طلبت مجموعة DataSuckers reportedly فدية بقيمة 400 ألف دولار. وحجم الأشخاص المتأثرين reportedly، وهم 7.9 مليون، أكبر بكثير مما قد يوحي به الطلب، وهو تذكير بأن أرقام الفدية وعدد الأفراد المكشوفين غالبًا ما يكونان غير مرتبطين.
في Asos، ظهر التأثير في السوق. انخفضت الأسهم بنسبة 13% بعد تهديد قرصنة، وتم reportedly استخدام تطبيق الشركة نفسه كوسيلة للرسالة، ليعمل فعليًا كمذكرة فدية. ولا يوضح المصدر ما هي البيانات، إن وُجدت، التي تم أخذها في Asos، لذا ينبغي للقراء التعامل مع انخفاض السهم كدليل على الضغط وليس كتأكيد على اختراق كبير.
كيف تستخدم عصابات الابتزاز التطبيقات الموجهة للعملاء كورقة ضغط
برامج الفدية التقليدية تقفل الأنظمة وتطلب الدفع مقابل مفتاح. لكن العديد من العصابات الحديثة تعتمد على رافعة مختلفة: العلنية. فإذا ظهر تهديد حيث يمكن للعملاء والمستثمرين رؤيته، كما هو الحال داخل تطبيق، فإن الشركة تواجه ضررًا سمعةً وماليًا سواء كان الهجوم الأساسي عميقًا أم لا.
المنطق بسيط:
- الظهور يخلق إلحاحًا. من الصعب تجاهل رسالة أمام العملاء أو التعامل معها بهدوء.
- الأسواق تتفاعل بسرعة. يظهر انخفاض سهم Asos بنسبة 13% كيف يمكن لتهديد وحده أن يضرب القيمة.
- العملاء يصبحون الجمهور. يأتي الضغط من المستخدمين الذين يطرحون الأسئلة، وليس فقط من المديرين التنفيذيين.
وهذا ليس فريدًا بالنسبة للتجزئة. تواجه الحكومات والشركات الصناعية مطالبات مماثلة، ويختار بعضها الثبات. رفضت برلين علنًا دفع فدية في رفض برلين لفدية 30 بيتكوين، وفعلت Stadler Rail الشيء نفسه في رفضها لمطلب Everest بقيمة 12.3 مليون دولار. وتُظهر هذه الحالات أن الرفض خيار حقيقي، رغم أن كل مؤسسة تزنه بشكل مختلف.
ما الذي يجب على المستخدمين المتأثرين الانتباه له
إذا كان لديك حساب لدى شركة مذكورة في اختراق، أو أي شركة تلقت تهديد ابتزاز، فركّز على الخطوات العملية بدلًا من الذعر.
- ابحث عن الإشعارات الرسمية. يُتوقع عمومًا من الشركات إخبار العملاء المتأثرين. وكن حذرًا من الرسائل التي تصل أولًا من مرسلين مجهولين.
- توقّع التصيّد. بعد أي اختراق، غالبًا ما ينتحل المحتالون صفة الشركة، ويقدمون روابط "استعادة الحساب" أو "التعويض". اذهب مباشرة إلى تطبيق الشركة أو موقعها الإلكتروني بدلًا من النقر.
- راقب خطر إعادة استخدام بيانات الاعتماد. إذا كانت كلمة مرور من حساب متأثر مستخدمة في مكان آخر، فتعامل مع تلك الحسابات الأخرى على أنها مكشوفة.
- راقب النشاط المالي. افحص كشوف الحساب بحثًا عن رسوم غير مألوفة، خصوصًا إذا كانت تفاصيل الدفع مخزنة.
- كن متشككًا في الرسائل غير المعتادة داخل التطبيقات. إذا عرض تطبيق ما مطلبًا أو تحذيرًا غريبًا، فلا تتبع التعليمات الواردة فيه. وتحقق من القنوات الرسمية للشركة.
ما الذي يمكن أن يفعله VPN وما لا يمكنه فعله هنا
يقوم VPN بتشفير حركة المرور بين جهازك وخادم VPN ويمكنه إخفاء عنوان IP الخاص بك عن المواقع التي تزورها. وهذا مفيد على شبكات Wi-Fi العامة وللخصوصية العامة.
لكنه لا يساعد في موقف مثل هذا. إذا تعرضت خوادم شركة أو قواعد بياناتها للاختراق، فقد انكشفت بياناتك من جهتهم، وليس أثناء النقل عبر اتصالك. ولا يمكن لـ VPN إزالة معلوماتك من نظام مخترق، أو منع مجموعة إجرامية من تسريبها، أو منع رسائل التصيّد التي تستخدمها. فكّر فيه كأداة خصوصية واحدة، وليس كدفاع ضد اختراقات الشركات.
ماذا يعني هذا لك
الخلاصة العملية هي أن تعرّضك غالبًا يعتمد على قرارات تتخذها شركات لا تملك سيطرة عليها. لا يمكنك إيقاف عصابة مثل DataSuckers، لكن يمكنك الحد من مقدار الضرر الذي يسببه لك أي تسريب. كلمات المرور الفريدة، والمصادقة متعددة العوامل، والتعامل الحذر مع الرسائل غير المتوقعة، أمور أهم بكثير من أي رد فعل منفرد على عنوان إخباري.
ومن المفيد أيضًا فهم السياق الأوسع. فليس كل مهاجم عصابة مدفوعة بالربح؛ فبعضهم مرتبط بالدولة، كما تُظهر بيانات ألمانيا حول تورط الاستخبارات الأجنبية في الهجمات الإلكترونية. ومع ذلك، فإن نموذج الابتزاز الموجه للعلامات التي تتعامل مع المستهلكين نشط بوضوح الآن.
خلاصات قابلة للتنفيذ
- تحقق من إشعارات الاختراق من أي شركة تستخدمها، وتأكد من أنها حقيقية بالذهاب إلى التطبيق أو الموقع الرسمي.
- غيّر كلمات المرور المعاد استخدامها. ابدأ بحسابات البريد الإلكتروني والخدمات المصرفية والتسوق، واستخدم مدير كلمات مرور لإنشاء كلمات فريدة.
- فعّل المصادقة متعددة العوامل حيثما توفرت، ويفضل أن يكون ذلك عبر تطبيق مصادقة بدلًا من الرسائل النصية.
- تعامل مع الرسائل غير المتوقعة بارتياب، بما في ذلك تلك التي تظهر داخل التطبيقات.
- اقرأ كيف ترد المؤسسات على المطالب. تقدم حالتا برلين وStadler Rail المرتبطتان أعلاه سياقًا مفيدًا حول سبب اختيار بعض الجهات عدم الدفع.
مع استمرار عصابات برامج الفدية التي تستهدف تطبيقات المستهلكين في تحسين أساليب ضغطها، فإن أفضل دفاع للأفراد هو النظافة الأساسية الثابتة: اعرف متى قد تكون بياناتك مكشوفة، وأمّن حساباتك، وتحقق قبل أن تنقر.




