مجموعة فدية Incransom تستهدف دار نشر Kendall Hunt
أدرجت مجموعة فدية تُعرف باسم Incransom شركة Kendall Hunt Publishing على موقع تسريب البيانات الخاص بها كضحية، وفقًا لتقرير من DeXpose. وتزعم المجموعة أنها اخترقت أنظمة الشركة وتهدد بكشف البيانات المسروقة ما لم يتم تلبية مطالبها، وهو تكتيك يُعرف بالابتزاز المزدوج أصبح النهج الافتراضي لمشغلي برامج الفدية الحديثة.
Kendall Hunt هي دار نشر تعليمية مقرها الولايات المتحدة تنتج مواد مناهج تعليمية من الروضة حتى الصف الثاني عشر، مما يعني أن أي بيانات مكشوفة قد تمس سجلات الطلاب أو معلومات الموظفين أو المحتوى التعليمي الخاص. وحتى كتابة هذه السطور، لم يتم التحقق بشكل مستقل من النطاق الكامل لما تم الوصول إليه بما يتجاوز مزاعم المهاجمين المنشورة.
من هي Incransom؟ فهم تهديد RaaS
تعمل Incransom، التي تُتابع في أوساط استخبارات التهديدات أيضًا باسم INC Ransom، وفق نموذج برامج الفدية كخدمة (RaaS). وفي هذا الهيكل، يطوّر فريق أساسي البرمجيات الخبيثة والبنية التحتية للابتزاز، بينما ينفّذ الشركاء عمليات الاختراق الفعلية مقابل حصة من أي مدفوعات فدية. هذا التقسيم في العمل هو جزء من سبب توسع هجمات برامج الفدية بهذا الشكل الهائل في السنوات الأخيرة: فهو يخفض الحاجز التقني لشن هجوم ويتيح لمشغلين أقل مهارة استئجار الوصول إلى أدوات متطورة.
وقد بنت المجموعة سمعة بنهج منهجي، يكاد يكون شبيهًا بالأسلوب التجاري، في عملياتها، حيث تصوّر الاختراقات كنوع من التدقيق الأمني غير المرغوب فيه بينما تسعى إلى مكاسب مالية مباشرة. ويتبع أسلوبها عادةً نمط الابتزاز المزدوج المألوف الآن: التسلل إلى الشبكة، وتسريب الملفات الحساسة بهدوء، ونشر التشفير لتعطيل العمليات، ثم استخدام التهديد بتسريب البيانات علنًا كوسيلة ضغط إضافية لإجبار الضحايا على الدفع.
هذه ليست حادثة معزولة ضمن منظومة برامج الفدية الأوسع. فقد استهدفت حملات ابتزاز مماثلة مؤخرًا منظمات بعيدة تمامًا عن عالم النشر، بما في ذلك هجوم مجموعة فدية Gentlemen على حلبة التزلج الأولمبية الهولندية Thialf، مما يظهر مدى عشوائية اختيار هذه المجموعات لأهدافها عبر الرياضة والتعليم والرعاية الصحية والبنية التحتية العامة على حد سواء.
لماذا يُعدّ قطاعا التعليم والنشر هدفين جاذبين
تحتفظ دور النشر والمؤسسات التعليمية بنوع خاص من مناجم البيانات الذهبية: سجلات الطلاب، وملفات الموظفين، واتفاقيات الترخيص، ومحتوى المناهج الخاص، والمعلومات المالية المرتبطة بالمناطق التعليمية والجامعات. وعلى عكس بنك أو مستشفى، فإن العديد من منظمات قطاعي النشر والتعليم استثمرت تاريخيًا بشكل أقل في الكوادر والبنية التحتية المخصصة للأمن السيبراني، حتى مع احتفاظها ببيانات شديدة الحساسية، وفي حالة سجلات القُصّر، تخضع لحمايات تنظيمية صارمة.
ومجموعات برامج الفدية تدرك ذلك. فقد نمت الحملات الموجهة للقطاعات ضد المدارس والجامعات ودور النشر التعليمية باطراد لأن هذه المنظمات غالبًا ما تقدم نسبة مخاطرة إلى مكافأة مواتية للمهاجمين: بيانات قيّمة، وتعطيل تشغيلي حقيقي إذا تعطلت الأنظمة في منتصف الفصل الدراسي، ودفاعات أقل نسبيًا مقارنة بقطاعات أكثر تنظيمًا مثل التمويل. وهذا المزيج يجعل التعليم والنشر بندًا متزايد الشيوع على مواقع تسريب برامج الفدية.
ماذا يعني هذا بالنسبة لك
إذا كنت موظفًا أو طالبًا أو أحد الوالدين أو منظمة شريكة مرتبطة بـ Kendall Hunt أو بأي دار نشر مستهدفة بالمثل، فإن القلق العملي واضح: أي بيانات شخصية أو مؤسسية مرّت عبر أنظمة الشركة قد تكون معرضة للخطر إذا كانت مزاعم المهاجمين دقيقة. وقد يشمل ذلك الأسماء أو بيانات الاتصال أو سجلات التوظيف أو مواد متعلقة بالمناهج حسب الأنظمة المتأثرة.
وبالنسبة للمنظمات في مجالي التعليم والنشر على نطاق أوسع، فإن هذه الحادثة تذكير بأن برامج الفدية لا تميّز حسب بريق القطاع أو حجمه. فأي منظمة تحتفظ ببيانات قيّمة، سواء كانت سجلات طلاب أو ملكية فكرية أو أنظمة مالية، هي هدف محتمل لشركاء RaaS الذين يبحثون عن نقاط ضعف.
خلاصات قابلة للتنفيذ
إذا كنت تتعامل مع Kendall Hunt أو تعمل في منظمة تتعامل مع بيانات حساسة مماثلة، ففكّر في هذه الخطوات:
- راقب الاتصالات الرسمية. إذا أكدت Kendall Hunt وقوع اختراق، فاتبع إرشاداتها بشأن ما إذا كانت بياناتك متضمنة وما الخطوات التي توصي بها.
- راقب محاولات التصيد الاحتيالي. غالبًا ما تُستخدم البيانات المسروقة من هجمات برامج الفدية لصياغة حملات تصيد لاحقة مقنعة تستهدف الموظفين أو الطلاب أو الشركاء.
- فعّل المصادقة متعددة العوامل على أي حسابات مرتبطة بالمنصات التعليمية أو بوابات النشر التي تستخدمها.
- راجع ممارسات الاحتفاظ بالبيانات إذا كنت تعمل في مؤسسة تعليمية، وطالب بنسخ احتياطية منتظمة تُخزّن دون اتصال أو في تخزين غير قابل للتغيير يصعب على برامج الفدية الوصول إليه.
- أبلغ عن النشاط المشبوه فورًا لفرق تقنية المعلومات أو الأمن بدلًا من الانتظار، لأن الاكتشاف المبكر يظل أحد أكثر الدفاعات فعالية ضد انتشار برامج الفدية.
تزدهر مجموعات برامج الفدية مثل Incransom بالسرعة والضغط، لكن المنظمات والأفراد الذين يبقون على اطلاع، ويسدّون الثغرات المعروفة، ويحافظون على نظافة أمنية أساسية قوية، يظلون في وضع أفضل بكثير للحد من الأضرار عند وقوع هجوم.




