قامت الشرطة بإغلاق موقع التسريبات الذي يديره برنامج فدية KillSec واعتقلت ثلاثة أشخاص، من بينهم مشتبه به مراهق. العملية، التي أطلق عليها اسم Operation KillSwitch، شملت أيضًا الاستيلاء على خوادم. وفقًا لتقرير من The Register، احتوى موقع التسريبات على ما لا يقل عن 110 تيرابايت من البيانات المسروقة. يُعد هذا الاعتقال المرتبط ببرنامج فدية KillSec والاستيلاء على موقع التسريبات انتصارًا ملحوظًا لوكالات إنفاذ القانون، لكنه يترك سؤالًا عمليًا مفتوحًا لأي شخص قد تكون معلوماته ضمن تلك البيانات.

التفاصيل المتاحة حتى الآن محدودة، لذا يلتزم هذا المقال بما تم الإبلاغ عنه ويشرح ما قد يعنيه للأشخاص الذين قد يتأثرون.

ما الذي أسقطته Operation KillSwitch

استهدفت Operation KillSwitch البنية التحتية التي استخدمها KillSec لنشر الملفات المسروقة. عادةً ما تدير مجموعات برامج الفدية مواقع التسريبات كتكتيك ضغط: فهي تسرق البيانات، وتهدد بنشرها، وتنشرها إذا رفض الضحية الدفع. السيطرة على ذلك الموقع تعطل قدرة المجموعة على ابتزاز الضحايا وتزيل مكانًا مركزيًا كانت البيانات تُستضاف فيه.

استولت السلطات على خوادم واعتقلت ثلاثة أشخاص. أحدهم مشتبه به مراهق يُعتقد أنه كان يدير المجموعة. غالبًا ما تستمر التحقيقات مثل هذه بعد الاعتقالات الأولية، لأن الخوادم المصادرة يمكن أن توفر أدلة حول أعضاء آخرين وضحايا وكيفية عمل العملية. لا يؤكد ما لدينا من تقارير توجيه اتهامات إضافية أو مشتبه بهم آخرين، لذا من السابق لأوانه تحديد مدى وصول القضية.

ما الذي قد تحتويه 110 تيرابايت من البيانات المسروقة

الرقم المذكور هو 110 تيرابايت على الأقل. هذا حجم كبير جدًا، ومن المهم التوضيح بشأن ما نعرفه وما لا نعرفه. يقدم ملخص المصدر حجم البيانات لكنه، في المواد المتاحة لنا، لا يفصّل أنواع الملفات التي تحتويها أو المنظمات والأفراد المتأثرين.

بشكل عام، يمكن أن تشمل البيانات المسروقة في هجمات برامج الفدية:

  • سجلات الموظفين والعملاء، مثل الأسماء والعناوين وتفاصيل الاتصال
  • مستندات الأعمال الداخلية والعقود والملفات المالية
  • بيانات اعتماد تسجيل الدخول أو معلومات حساب أخرى مخزنة على أنظمة مخترقة
  • سجلات حساسة، حسب نوع المنظمة التي تعرضت للهجوم

هذه أمثلة عامة لما يخسره ضحايا برامج الفدية غالبًا، وليست محتويات مؤكدة لهذا الأرشيف تحديدًا. إذا كنت مرتبطًا بمنظمة تم تسميتها كضحية لـ KillSec، فترقب الإشعارات الرسمية التي توضح بالضبط ما تم أخذه.

لماذا لا يجعل الاستيلاء على الموقع البيانات المسربة آمنة

من المغري افتراض أنه بمجرد سيطرة الشرطة على موقع التسريبات، تصبح البيانات المسروقة محتواة. هذا ليس مضمونًا. البيانات التي نُشرت أو شُوركت حتى لفترة وجيزة يمكن نسخها، ويمكن أن تعيش النسخ أطول من الخادم الأصلي. يمكن لإنفاذ القانون إزالة موقع استضافة، لكنه لا يستطيع دائمًا معرفة من حمّل الملفات مسبقًا أو ما إذا كانت نسخ أخرى محفوظة في مكان آخر.

هناك أيضًا فرق بين أن تكون البيانات غير متصلة بالإنترنت وأن تكون آمنة. حتى لو بقي موقع التسريبات معطلًا، فقد سُرقت المعلومات في المقام الأول. أي شخص وصل إليها، أو لا يزال يحتفظ بنسخة، يمكن أن يسيء استخدامها في الاحتيال أو التصيد أو سرقة الهوية. لذا تقلل الاعتقالات الضرر المستقبلي لكنها لا تعكس التعرض الذي حدث بالفعل.

هذا توتر مألوف في أخبار الخصوصية والأمن: تكتسب الجهات التنظيمية والشرطة المزيد من الأدوات للتحرك، كما يُرى في نقاشات مثل حصول مفوض eSafety الأسترالي على صلاحيات جديدة، ومع ذلك لا يزال الأفراد يتحملون الكثير من العبء العملي لحماية معلوماتهم بمجرد تسريبها.

ماذا يعني هذا بالنسبة لك

معظم الناس لن يعرفوا فورًا ما إذا كانت بياناتهم جزءًا من أرشيف KillSec. أفضل نهج هو التصرف كما لو أن التعرض محتمل إذا تلقيت إشعارًا باختراق أو إذا تعرضت منظمة تتعامل معها للهجوم، واتخاذ خطوات منخفضة الجهد تساعد بغض النظر عن ذلك.

إذا تم إخطارك بأنك متأثر، فخذ الإشعار على محمل الجد واتبع التعليمات الواردة فيه. إذا لم تسمع شيئًا، فلا داعي للذعر، لكن بعض العادات ستقلل من مخاطرك سواء كانت هذه المجموعة البيانات محددة تشملك أم لا.

كيفية التحقق من تعرضك والحد منه

ابدأ بهذه الخطوات العملية:

  1. تحقق من إشعارات الاختراق. ابحث في بريدك الإلكتروني، بما في ذلك مجلدات الرسائل غير المرغوب فيها، وبريدك العادي عن رسائل من شركات أو جهات عمل أو مدارس أو مقدمي رعاية صحية حول حادث بيانات.
  2. غيّر بيانات الاعتماد عند الحاجة. إذا قيل لك إن تفاصيل تسجيل دخولك قد تكون مكشوفة، فغيّر كلمة المرور تلك فورًا. غيّرها أيضًا في أي مكان آخر أعدت استخدامها فيه، واستخدم كلمة مرور فريدة لكل حساب.
  3. فعّل المصادقة متعددة العوامل. تضيف المصادقة متعددة العوامل حاجزًا ثانيًا، لذا تصبح كلمة المرور المسروقة وحدها أقل فائدة بكثير للمهاجم.
  4. احذر من التصيد. غالبًا ما تُستخدم تفاصيل الاتصال المسربة لصياغة رسائل بريد إلكتروني ورسائل نصية ومكالمات مقنعة. كن حذرًا مع الرسائل غير المتوقعة التي تخلق شعورًا بالإلحاح، واذهب مباشرة إلى الموقع الرسمي للشركة بدلًا من النقر على الروابط.
  5. راقب حساباتك. راجع كشوفات البنك والبطاقة بحثًا عن نشاط غير مألوف، وفكر في تجميد الائتمان أو تنبيه الاحتيال إذا كانت التفاصيل المالية أو المتعلقة بالهوية متضمنة.

الخلاصة

يُظهر اعتقال برنامج فدية KillSec والاستيلاء على موقع التسريبات أن إنفاذ القانون يمكنه تعطيل عمليات برامج الفدية، حتى تلك التي يُزعم أن مشتبه بهم صغارًا جدًا يديرونها. لكنه لا يلغي سرقة ما لا يقل عن 110 تيرابايت من البيانات. تحقق من الإشعارات، وحدّث كلمات مرورك ونوّعها، وفعّل المصادقة متعددة العوامل، وابقَ متيقظًا لمحاولات التصيد. هذه الخطوات تكلف القليل وتحميك مهما حدث بعد ذلك في التحقيق.