أكدت اثنتان من أكبر شركات المحاماة في العالم أنه تم سرقة ملفات حساسة، وفي حالة واحدة على الأقل، نُشرت على الإنترنت بعد عدم دفع مطالب الابتزاز. أكدت جونز داي في أبريل أن مجموعة الفدية الصامتة، المعروفة أيضًا باسم عثة لونا، نشرت ملفات مسروقة بعد عدم تلبية مطلب فدية بقيمة 13 مليون دولار. ظهرت بيانات ماير براون لاحقًا على موقع تسريب مرتبط بالمجموعة نفسها، وفقًا لتقرير من Cyber Risk Insurer. وقد تتبعت شركة الأمن السيبراني Halcyon الآن أكثر من 200 حادثة فدية استهدفت شركات المحاماة بين عامي 2025 وأوائل 2026، وهي وتيرة تُظهر أن القطاع القانوني أصبح واحدًا من أكثر الصناعات استهدافًا بشكل متواصل لابتزاز البيانات.
وهذه الحوادث تهمّ أبعد من الشركات نفسها. فعملاء شركات المحاماة، بمن فيهم الشركات والمديرون التنفيذيون والأفراد، غالبًا لا تكون لديهم أي رؤية لكيفية تعامل مكتب محاميهم مع الأمن السيبراني، ومع ذلك فإن أكثر سجلاتهم حساسية (العقود وشروط التسويات والإفصاحات الطبية والمالية واستراتيجية التقاضي) موجودة داخل تلك الأنظمة.
لماذا تُعدّ شركات المحاماة هدفًا رئيسيًا للابتزاز
تحتل شركات المحاماة موقعًا فريدًا في اقتصاد البيانات. يمكن لخوادم شركة واحدة أن تحتوي على تفاصيل الاندماج قبل أن تصبح علنية، وسجلات التقاضي التي تتضمن معلومات شخصية محرجة، والإيداعات التنظيمية، والاتصالات المحمية لمئات العملاء عبر صناعات متعددة. وهذا التركيز من البيانات عالية القيمة وعالية الحساسية يجعل شركات المحاماة جاذبة دون الحاجة إلى اختراق الشركات الفعلية المعنية. يمكن للمهاجمين الحصول على نفس القدر من النفوذ، أو أكثر، من خلال استهداف الوسيط بدلاً من ذلك.
وعلى عكس الاختراق المؤسسي النموذجي حيث تتحكم الشركة المتأثرة في الاستجابة، فإن اختراقات شركات المحاماة تضع عملية اتخاذ القرار في يد كيان قد تكون له مصالح متضاربة: حماية سمعته الخاصة، والحفاظ على علاقات العملاء، وموازنة تكلفة الفدية مقابل تكلفة التسريب العلني. وقد جعلت هذه الديناميكية شركات المحاماة هدفًا متكررًا، ويشير تتبع Halcyon لأكثر من 200 حادثة في نحو عام واحد إلى أن المهاجمين يرون هذا القطاع مربحًا بشكل موثوق.
كيف تعمل عثة لونا دون تشفير أي ملف
ما يميز عثة لونا ومجموعة الفدية الصامتة المرتبطة بها ارتباطًا وثيقًا عن موجات برامج الفدية السابقة هو أنها غالبًا ما تتخطى التشفير تمامًا. فبدلاً من قفل الأنظمة ببرامج ضارة، اعتمدت المجموعة على الهندسة الاجتماعية، بما في ذلك مكالمات هاتفية تنتحل صفة موظفي الدعم التقني، لخداع الموظفين لمنح وصول عن بُعد أو تسليم بيانات الاعتماد. وبمجرد الدخول، تقوم المجموعة بتسريب الملفات بهدوء ثم تهدد بنشرها ما لم تُدفع الفدية.
وهذا النهج يتجاوز العديد من أدوات الكشف المصممة لالتقاط برامج الفدية القائمة على التشفير، حيث لا يوجد حدث قفل ملفات واضح لإطلاق تنبيه. كما يعني أيضًا أن تهديد الابتزاز يستمر إلى أجل غير مسمى: يمكن للشركة استعادة أنظمتها من النسخ الاحتياطي، لكنها لا تستطيع التراجع عن سرقة المستندات التي قد تكون بالفعل موجودة على خادم المهاجم. يمكن للقراء الذين يرغبون في نظرة أعمق على الآليات الكامنة وراء هذا النهج مراجعة تغطيتنا السابقة حول كيف ضربت عثة لونا جونز داي وويلمر هيل بمطلب بقيمة 13 مليون دولار وشرحنا حول كيف تسرق مجموعة الفدية الصامتة البيانات عبر الهاتف بدلاً من التشفير.
ما تكشفه جونز داي وماير براون عن الفجوات في الصناعة
جونز داي وماير براون ليستا عمليتين صغيرتين تفتقران إلى الموارد. كلتاهما من بين أكبر شركات المحاماة عالميًا، مع ميزانيات تقنية معلومات كبيرة وفرق أمنية راسخة. وإدراجهما في قائمة ضحايا عثة لونا يبرز نقطة أوسع: الحجم والموارد وحدهما لا يحيّدان أساليب الهندسة الاجتماعية التي تستهدف الحكم البشري بدلاً من الثغرات التقنية. ويشير إحصاء Halcyon لأكثر من 200 حادثة في شركات المحاماة خلال الفترة نفسها إلى أن هاتين الحالتين ليستا شاذتين بل جزء من حملة مستمرة تشمل شركات بأحجام متعددة.
كما يُظهر النمط أن نشر البيانات المسروقة، وليس قفل النظام، هو الآن نقطة الضغط الأساسية. فعندما لم تُلبَّ مطالب الفدية من ملفات جونز داي في الموعد النهائي، نفذت المجموعة تهديدها ونشرتها، وهي نتيجة تتجاوز أي جهد استجابة لحادثة واحدة.
ماذا يعني هذا بالنسبة لك
إذا كنت عميلاً لشركة محاماة، سواء كفرد أو شركة صغيرة أو جزءًا من شركة أكبر، فقد تكون مستنداتك موجودة داخل أنظمة لا تملك سيطرة مباشرة عليها. يمكن أن يكشف اختراق في مكتب محاميك نفس فئات المواد الحساسة التي ستقلق بشأنها في اختراق بنكك أو مزود الرعاية الصحية: العقود والمعرّفات الشخصية والشروط المالية والاتصالات التي افترضت أنها خاصة.
لا يمكنك تدقيق خوادم شركة المحاماة الخاصة بك، لكن يمكنك طرح أسئلة مباشرة واتخاذ خطوات من جانبك. اسأل شركتك عن التشفير وضوابط الوصول التي تحمي ملفات العملاء، وما إذا كانت قد تعرضت لأي حوادث أمنية. حدّ من ما ترسله عبر البريد الإلكتروني أو روابط مشاركة الملفات غير الآمنة، واطلب بوابات مشفرة للمستندات الحساسة عند توفرها. واحتفظ بنسخك الخاصة من السجلات الحيوية بشكل منفصل، حتى لا يتركك اختراق من جانب الشركة بدون وثائق.
النقاط الرئيسية
تُظهر هجمات برامج الفدية على شركات المحاماة مثل حملات عثة لونا ومجموعة الفدية الصامتة أن سرقة البيانات لا تتطلب تشفيرًا أو قفل نظام دراماتيكي، بل مجرد صبر ومكالمة هاتفية مقنعة. ومع تتبع Halcyon لأكثر من 200 حادثة ضد شركات المحاماة في نحو عام واحد، وضحايا مؤكدين بمن فيهم جونز داي وماير براون، ينبغي للعملاء التعامل مع ممارسات الأمن السيبراني لمستشارهم القانوني كجزء من صورة المخاطر الخاصة بهم. اطرح الأسئلة قبل مشاركة الملفات الحساسة، واطلب طرق نقل مشفرة، وابقَ متيقظًا لإشعارات الاختراق من أي شركة تعاملت معها. فالخيار بشأن كيفية انتقال معلوماتك من وإلى محاميك غالبًا لا يزال بيدك.




