أدرجت مجموعة الفدية "ذا جنتل مين" شركة جيريتي ستون، وهي شركة أمريكية لتصنيع الحجر، كضحية على موقع التسريبات الخاص بها. هجوم الفدية على جيريتي ستون هو، في الوقت الحالي، ادعاء وليس حادثة موثقة بالكامل، لكنه يتناسب مع نمط يجب على المصنّعين الصغار والمتوسطين أن يأخذوه على محمل الجد.

ما نعرفه عن هجوم الفدية على جيريتي ستون

يقول التقرير المصدر، الذي نشرته خدمة تتبع الاختراقات DeXpose، إن مجموعة الفدية "ذا جنتل مين" استهدفت شركة جيريتي ستون في الولايات المتحدة. تصف قوائم التتبع العامة الشركة بأنها شركة عائلية لتصنيع وتركيب الحجر. وتعرض صفحتها على لينكدإن كشركة مستوردة ومصنّعة للرخام والجرانيت والترافرتين والحجر الجيري في نيو إنجلاند.

التفاصيل شحيحة. لا يذكر التقرير ما هي البيانات التي تم أخذها، أو عدد المتأثرين، أو ما إذا تعطلت العمليات، أو ما إذا طُلب فدية. لم تؤكد شركة جيريتي ستون الحادثة، بحسب المواد التي راجعناها. الإدراجات على مواقع تسريبات الفدية هي ادعاءات من المجرمين، وقد تكون ناقصة أو مبالغاً فيها. وإلى أن تصرّح الشركة بالمزيد، تعامل مع التفاصيل على أنها غير موثقة.

مع ذلك، يجب على العملاء والموردين الانتباه. فشركات التصنيع عادةً ما تحتفظ بعروض الأسعار والفواتير وعناوين مواقع العمل وبيانات الاتصال بأصحاب المنازل والمقاولين والمصممين، كما تدير الشركة بوابة عملاء إلكترونية. لا يمكننا القول ما إذا كان أيٌّ من ذلك قد تأثر هنا، لكنه نوع المعلومات الذي يستحق المراقبة.

كيف تعمل مجموعة "ذا جنتل مين"

تتبع "ذا جنتل مين" نموذج الابتزاز المزدوج: سرقة البيانات أولاً، ثم تشفير الأنظمة، ثم التهديد بنشر ما تم أخذه إذا لم تدفع الضحية. ونشر اسم الشركة على موقع تسريبات هو خطوة الضغط العلني.

هذه ليست المرة الأولى التي تظهر فيها المجموعة في تغطيتنا. لقد أبلغنا عن ادعاء "ذا جنتل مين" بسرقة بيانات من شركة الرعاية الصحية Nutex وعن اختراق Veradigm، حيث ادعت المجموعة الحصول على 3.5 مليون سجل. تضمنت تلك الحالات قطاع الرعاية الصحية، بينما جيريتي ستون شركة تصنيع، ما يشير إلى أن المجموعة لا تقتصر على قطاع واحد.

لماذا يقع المصنّعون الصغار والمتوسطون في مرمى الاستهداف

غالباً ما تعتمد شركات التصنيع والحرف على مزيج من برمجيات قديمة وخوادم ملفات مشتركة وأدوات وصول عن بُعد وفريق تقنية معلومات صغير جداً، قد يكون شخصاً واحداً أو متعاقداً خارجياً. التوقف مكلف، لأن توقف خط الإنتاج أو تفويت موعد التركيب يؤثر على الإيرادات فوراً. وهذا يرفع الضغط للدفع، ويعرف المهاجمون ذلك.

تدعم الأرقام الأوسع هذا الاستنتاج. وجدت تغطيتنا للنصف الأول من العام 4,699 هجوم فدية مؤكد مسجّل عالمياً. ويصف تقرير كاسبرسكي "حالة برامج الفدية 2026"، الذي غطيناه في مقال عن برامج الفدية التي تهدد الشركات الصغيرة والمتوسطة الشركات الكبرى، عصابات تغيّر أسلوبها والشركات الصغيرة تدفع الثمن مرتين. كما أن الأتمتة تخفض الحاجز: يصف أحد التقارير التي غطيناه أداة ذكاء اصطناعي تُدعى Hermes تشغّل هجمات فدية بسعر 4 دولارات، ما يعني أن المهاجمين لم يعودوا بحاجة إلى أن يكونوا متقدمين لإحداث الضرر.

الدفاعات المهمة: الشبكات الافتراضية الخاصة والتقسيم والنسخ الاحتياطي دون اتصال

قد تساعد الشبكة الافتراضية الخاصة (VPN)، لكنها ليست علاجاً لبرامج الفدية. إليك ما يمكنها وما لا يمكنها فعله.

ما يمكن للشبكة الافتراضية الخاصة فعله. إذا وصل الموظفون أو المتعاقدون إلى الأنظمة الداخلية عن بُعد، فإن شبكة افتراضية خاصة تجارية مُعدّة بشكل صحيح، ويُفضّل مع مصادقة متعددة العوامل، تبقي تلك الاتصالات مشفرة وتتجنب تعريض خدمات سطح المكتب البعيد مباشرةً للإنترنت. كما تحمي الموظفين على شبكات Wi-Fi العامة.

ما لا يمكن للشبكة الافتراضية الخاصة فعله. لن توقف رسالة تصيّد احتيالي، أو كلمة مرور مسروقة تُستخدم في تسجيل دخول شرعي، أو برمجيات خبيثة تعمل بالفعل على حاسوب محمول. وبمجرد أن يكون المهاجم داخل الشبكة، لا تفعل الشبكة الافتراضية الخاصة الكثير. كما أن بوابة VPN غير المُحدّثة أو ضعيفة التأمين قد تصبح هي نفسها نقطة الدخول.

أما الضوابط الأكثر فعالية ضد الابتزاز المزدوج فهي:

  • تقسيم الشبكة: أبقِ ملفات التصميم والمحاسبة وبيانات العملاء وأنظمة الإنتاج على أجزاء منفصلة حتى لا تستطيع آلة مخترقة واحدة الوصول إلى كل شيء.
  • نسخ احتياطي دون اتصال أو غير قابل للتغيير: احتفظ بنسخ لا تستطيع برامج الفدية تشفيرها أو حذفها، واختبر استعادتها. تعالج النسخ الاحتياطية مشكلة التشفير، وإن لم تعالج تهديد سرقة البيانات.
  • المصادقة متعددة العوامل: اشترطها على الوصول عن بُعد والبريد الإلكتروني وحسابات المسؤولين.
  • التحديثات: أعطِ الأولوية للأنظمة المتصلة بالإنترنت، بما في ذلك أجهزة VPN.
  • أقل صلاحية: حدّد من يمكنه الوصول إلى سجلات العملاء والسجلات المالية.

ماذا يعني هذا لك

إذا تعاملت مع جيريتي ستون كعميل أو متعاقد أو مورد، راقب رسائل البريد الإلكتروني أو المكالمات غير المتوقعة التي تشير إلى مشروعك أو عرض سعرك أو دفعتك، لأن تفاصيل الأعمال المسروقة تُستخدم غالباً في عمليات احتيال مقنعة. كن حذراً بشأن الروابط وتغييرات الفواتير، واستخدم كلمات مرور فريدة إذا كان لديك حساب على بوابة لأي شركة في القطاع.

إذا كنت تدير شركة تصنيع أو حرف صغيرة، فهذا الادعاء دافع للتحقق من إعداداتك الخاصة وليس سبباً للهلع.

الخلاصات والخطوات التالية

لا يزال هجوم الفدية على جيريتي ستون ادعاءً بانتظار التأكيد، لكن الدرس يبقى صحيحاً في كل الأحوال. راجع كيفية عمل الوصول عن بُعد في شركتك، وأزل أي شيء مكشوف مباشرةً للإنترنت، وفعّل المصادقة متعددة العوامل، وتأكد من وجود نسخة احتياطية حديثة دون اتصال استعدت منها فعلاً. ثم اقرأ تغطية تقرير كاسبرسكي عن برامج الفدية للشركات الصغيرة والمتوسطة وإحصاءات برامج الفدية للنصف الأول من 2026 للحصول على سياق حول أين يركّز المهاجمون. الشبكة الافتراضية الخاصة طبقة واحدة في هذا الإعداد، وتعمل بأفضل شكل إلى جانب التقسيم والنسخ الاحتياطي والمصادقة القوية.