وصل ادعاء ابتزاز جديد ضد شركة صناعية يابانية. يقول الفاعل التهديدي exitium إنه سرّب 5.8 تيرابايت من البيانات من شركة KOIKE Sanso Kogoyo Co. Ltd. وسيبيعها إذا لم تتواصل الشركة بحلول الثلاثاء، 13 أكتوبر 2026. القضية مثال واضح على ابتزاز البيانات ببرامج الفدية من exitium، وتحمل دروسًا لأي شخص يتعامل مع الشركة.
لم يتم التحقق من الادعاء بشكل مستقل في المعلومات المتاحة لنا. ما يلي يستند إلى ما تدّعيه المجموعة، بالإضافة إلى سياق عام حول كيفية عمل هذا النوع من الابتزاز.
ما يدّعي exitium أنه أخذه من KOIKE Sanso Kogoyo
وفقًا للتقرير، يزعم exitium أنه سرّب 5.8 تيرابايت من البيانات من شركة KOIKE Sanso Kogoyo Co. Ltd.، وهي شركة مقرها اليابان. تقول المجموعة إن الملفات المسروقة تشمل اتفاقيات ومعلومات سرية. ملخص المصدر مقتطع، لذا لا يمكننا سرد كل فئة تقول المجموعة إنها تمتلكها.
هناك تفصيلان مهمان هنا. أولًا، هذا ادعاء من المهاجم، وليس تأكيدًا من الشركة. أحيانًا يبالغ الفاعلون التهديديون في حجم أو حساسية ما يمتلكونه. ثانيًا، نوع البيانات المذكور، أي الاتفاقيات والمعلومات السرية، هو بالضبط النوع الذي يشمل أطرافًا ثالثة: العملاء والموردين والمتعاقدين الذين تظهر أسماؤهم وشروطهم وتفاصيل الاتصال بهم في العقود.
كيف يعمل ابتزاز سرقة البيانات وضغط المواعيد النهائية
في هجوم ابتزاز سرقة البيانات، ينسخ المجرمون الملفات من الشبكة ثم يهددون بنشرها أو بيعها. تشفير الأنظمة اختياري. تكمن القوة الضاغطة في البيانات المسروقة نفسها. لقد تناولنا هذا النموذج في نظرتنا إلى محادثات Silent Ransom Group التي تطالب بـ 206.95 مليون دولار من 27 شركة، حيث يُزعم أن المجرمين جمعوا مدفوعات دون تشفير ملفات أي ضحية واحدة.
الموعد النهائي جزء من خطة اللعب. في هذه الحالة، يقول exitium إنه سيبيع البيانات إذا لم يتم التواصل بحلول 13 أكتوبر. التاريخ المحدد يفعل عدة أشياء:
- يخلق إلحاحًا، مما يدفع الضحية إلى التفاوض قبل الانتهاء من التحقيق.
- يشير إلى المشترين المحتملين بأن البيانات قد تكون متاحة قريبًا.
- يسمح للمجموعة بالتصعيد علنًا إذا مر الموعد النهائي.
التهديد بالبيع، بدلًا من مجرد التسريب، يضيف زاوية أخرى. يمكن أن تنتهي البيانات المبيعة لدى محتالين يستخدمونها في عمليات احتيال مستهدفة، ولهذا لا ينتهي الخطر على الشركاء عندما تخفت العناوين الرئيسية.
ما يجب أن يراقبه الشركاء والعملاء بعد التسريب
إذا انكشفت بيانات العقود، فإن أكبر خطر قريب الأجل على الأطراف الخارجية ليس التسريب نفسه بل ما يليه. تكشف الاتفاقيات من يعمل مع من، وما الذي يتم شراؤه، والأشخاص الذين يوقّعون على المدفوعات، وكيفية كتابة رسالة تبدو شرعية.
توقّع هذه الأنماط:
- عمليات احتيال الفواتير وتغيير المدفوعات. رسالة تبدو وكأنها من جهة اتصال معروفة تطلب منك تحديث تفاصيل الحساب المصرفي أو دفع فاتورة متأخرة.
- انتحال شخصية الشركة المتأثرة. قد يتنكر المهاجمون كموظفين من KOIKE Sanso Kogoyo، أو كمحامين أو مدققين أو مستجيبين أمنيين يتواصلون مع الشركاء بشأن الحادث.
- تصيّد موجّه مبني على تفاصيل حقيقية. الإشارات إلى شروط عقود فعلية أو أسماء مشاريع تجعل الرسائل المزيفة أكثر إقناعًا بكثير.
- ضغط مباشر على أطراف ثالثة. بعض فرق الابتزاز تتواصل مع عملاء الضحية أو شركائها لزيادة الضغط.
غالبًا ما تكون الهندسة الاجتماعية نقطة الدخول من الأساس. يوضح تقريرنا عن اختراق Levi Strauss، حيث أصابت الهندسة الاجتماعية ثلاثة حواسيب عمل، كيف يمكن لعدد قليل من جهات الاتصال المقنعة أن يفتح الباب لبيانات الشركة.
ما يعنيه هذا لك
إذا لم تكن عميلًا أو شريكًا لـ KOIKE Sanso Kogoyo، فلا يوجد إجراء مباشر مطلوب. إذا كنت كذلك، أو إذا كنت تعمل مع أي شركة ظهرت على موقع تسريب ابتزاز، فافترض أن اسمك وتفاصيل عقدك قد تُستخدم ضدك. عُرفت مجموعات الابتزاز أيضًا بدفع الضغط نحو الجمهور، كما رأينا عندما تلقى مستخدمو تطبيق ASOS تنبيه فدية منبثقًا، لذا تستحق الرسائل غير المتوقعة المرتبطة باختراق الحذر سواء وصلت عبر البريد الإلكتروني أو الهاتف أو التطبيق.
خطوات عملية إذا كانت بياناتك في اختراق مزعوم
- تحقق عبر القنوات المعروفة. إذا تواصل معك شخص يدّعي تمثيل الشركة المتأثرة، أنهِ المكالمة أو تجاهل الرسالة وتواصل باستخدام رقم هاتف أو عنوان كان لديك بالفعل في سجلاتك.
- جمّد تغييرات تفاصيل الدفع. اطلب تأكيدًا ثانيًا، عبر الهاتف إلى رقم معروف، قبل تغيير أي حساب مصرفي أو تعليمة دفع.
- نبّه فرق المالية والمشتريات لديك. هم الأكثر عرضة لاستهدافهم في احتيال الفواتير.
- راجع ما شاركته. فكّر في الاتفاقيات أو المستندات أو بيانات الاعتماد التي منحتها للشركة، وقم بتدوير أي كلمات مرور أو رموز وصول تمت مشاركتها.
- فعّل المصادقة متعددة العوامل. استخدمها على البريد الإلكتروني وأي بوابات مشتركة، حتى لا تكفي كلمة مرور مسروقة وحدها.
- لا تتفاعل مع المبتزين. إذا تم التواصل معك مباشرة، فأبلغ فريقك الأمني أو السلطات المختصة بدلًا من الرد.
- راقب الادعاءات اللاحقة. غالبًا ما تتغير ادعاءات مواقع التسريب عندما تضيف المجموعات عينات من الملفات أو تعدّل الأحجام.
الخلاصة
ادعاء ابتزاز البيانات ببرامج الفدية من exitium ضد KOIKE Sanso Kogoyo غير مؤكد، لكن الآلية مألوفة: سرقة كمية كبيرة من البيانات، وتحديد موعد نهائي، والتهديد بالبيع. الخطر العملي على الشركاء والعملاء هو موجة من التصيّد والانتحال المقنعين، وليس مجرد تسريب. تعامل مع أي تواصل غير متوقع على أنه مشبوه وتحقق عبر القنوات التي تثق بها بالفعل. لمزيد من المعلومات حول كيفية عمل الابتزاز دون تشفير، اقرأ تغطيتنا لـ Silent Ransom Group ومحادثاته المسربة، ومقالنا عن اختراق Levi Strauss بالهندسة الاجتماعية.




