ظهرت مجموعة ابتزاز جديدة تطلق على نفسها اسم N0n في سبتمبر 2026 وتزعم وجود عشرات الضحايا. بالنسبة للشركات، هذا يعني خطط الاستجابة للحوادث ومراجعة النسخ الاحتياطية. أما بالنسبة للآخرين، فإنه يثير سؤالاً أهدأ: ماذا يحدث لمعلوماتك عندما تتعرض شركة تتعامل معها للهجوم؟ يبدأ فهم مخاطر البيانات الشخصية في برنامج N0n الفدية بإدراك أنك لا تحتاج أن تكون الهدف لتتأثر.

من هي N0n وماذا ادّعت حتى الآن

وفقاً للمصدر الذي أبلغ عن ذلك، فإن N0n هي عصابة فدية ظهرت في سبتمبر 2026 وزعمت بالفعل وجود عشرات الضحايا. هذا تقريباً كل ما تؤكده التقارير المتاحة، ويستحق الأمر الحذر هنا. ادعاءات المجموعة ليست نفسها الاختراقات الموثّقة. غالباً ما تنشر عصابات الفدية أسماء الضحايا على مواقعها الخاصة للضغط على الشركات، ويمكن أن تكون تلك القوائم غير مكتملة أو مبالغاً فيها أو يصعب تأكيدها بشكل مستقل.

ما يمكننا قوله هو أن N0n تتوافق مع نمط عملية ابتزاز أحدث تبني سمعتها بسرعة. للحصول على تفاصيل أعمق حول تكتيكات المجموعة، بما في ذلك نهجها في مهاجمة أنظمة النسخ الاحتياطي، راجع تغطيتنا السابقة: تدمير النسخ الاحتياطي في برنامج n0n الفدية، والتي تصف تكتيكاً يغيّر حسابات الضحايا الذين يواجهون اختراقاً.

كيف تنتهي البيانات الشخصية المسروقة على مواقع التسريب

نادراً ما يتعلق برامج الفدية الحديثة بقفل الملفات فقط. تقوم العديد من المجموعات أيضاً بنسخ (تسريب) البيانات قبل تشفير أي شيء. وهذا يمنحها ورقتين ضاغطتين: الشركة تحتاج أنظمةها back، ولا تريد نشر السجلات الحساسة.

التسلسل النموذجي يبدو هكذا:

  • يحصل المهاجمون على وصول إلى شبكة الشركة وينسخون الملفات بهدوء.
  • يقومون بتشفير الأنظمة ويتركون ملاحظة فدية.
  • إذا لم تدفع الشركة، تدرجها المجموعة على موقع تسريب في الويب المظلم وقد تنشر الملفات المسروقة.

يمكن أن تشمل الملفات المعنية سجلات الموظفين وتفاصيل العملاء والعقود والمراسلات. بعبارة أخرى، تنتمي البيانات لأفراد لم يكن لهم رأي في مدى جودة دفاع الشركة عنها. هذا هو جوهر الخطر: معلوماتك موجودة في أنظمة شخص آخر، والاختراق هناك يصبح مشكلتك.

ما يمكن للأفراد التحكم فيه وما لا يمكنهم بعد الاختراق

من المفيد أن نكون صادقين بشأن الحدود. بمجرد أن تنسخ مجموعة إجرامية البيانات، لا يمكنك استعادتها. لا يمكنك أيضاً إجبار شركة على تحسين أمنها، وغالباً لن تعرف أن اختراقاً حدث حتى تفصح الشركة عنه، إن فعلت.

ما يمكنك التحكم فيه هو مقدار الضرر الذي يمكن أن تسببه البيانات المسروقة:

  • الوصول إلى الحسابات. رسائل البريد الإلكتروني وكلمات المرور المسربة مفيدة للمهاجمين فقط إذا كانت لا تزال تعمل. كلمات المرور الفريدة والمصادقة متعددة العوامل تحدّ من التداعيات.
  • كشف بيانات الاعتماد المعاد استخدامها. إذا أعدت استخدام كلمة مرور عبر مواقع متعددة، فإن اختراق شركة واحدة يمكن أن يفتح حسابات في أماكن أخرى.
  • انتباهك. تفاصيل الاتصال المسربة تغذي التصيد الاحتيالي الذي يشير إلى علاقات أو معاملات حقيقية. معرفة أن هذا خطر يجعل الرسائل المشبوهة أسهل في الاكتشاف.
  • بصمتك الرقمية. كلما قلّت المعلومات التي تسلّمها لشركة واحدة، قلّ ما يمكن تسريبه.

لا يغيّر VPN أي من هذا. فهو يحمي اتصالك أثناء النقل، وليس البيانات المخزنة بالفعل على خوادم الشركة، لذا فهو ليس دفاعاً ضد هذا النوع من الاختراق.

الدفاعات العملية: النسخ الاحتياطي والتشفير وأمن الحسابات

تنطبق الدفاعات أدناه على الأفراد والشركات الصغيرة على حد سواء.

راجع نسخك الاحتياطية. احتفظ بأكثر من نسخة واحدة، واحتفظ بواحدة على الأقل غير متصلة بالإنترنت أو منفصلة بطريقة أخرى عن أنظمتك الرئيسية. لأن مجموعات مثل N0n ترتبط بهجمات على النسخ الاحتياطية، فإن نسخة احتياطية متصلة بشكل دائم بشبكتك قد لا تنجو من اختراق. اختبر الاستعادة occasionally؛ النسخة الاحتياطية غير المختبرة هي افتراض وليست خطة.

استخدم التشفير. تشفير الملفات الحساسة والنسخ الاحتياطية يعني أن النسخ المسروقة تصبح أقل فائدة بكثير لمن يحملها. التشفير الكامل للقرص على أجهزة الكمبيوتر المحمولة والهواتف هو خط أساس منطقي.

أغلق حساباتك. فعّل المصادقة متعددة العوامل أينما توفرت، وفضّل تطبيق مصادقة أو مفتاحاً مادياً على الرسائل النصية حيثما أمكن، واستخدم مدير كلمات مرور للحفاظ على تفرد كل كلمة مرور.

راقب الإفصاحات. إذا أعلنت شركة تستخدمها عن اختراق، غيّر كلمة مرور ذلك الحساب، وأي حساب آخر شاركها. راجع الكشوفات ونشاط الحساب بحثاً عن أي شيء غير مألوف.

ماذا يعني هذا لك

معظم الناس لن يروا ملاحظة فدية أبداً، لكن أي شخص أعطى شركة تفاصيله يمكن أن يتأثر بهجوم عليها. مخاطر البيانات الشخصية في برنامج N0n الفدية تتعلق أقل بمجموعة واحدة وأكثر بنمط: يتم نسخ البيانات، والاحتفاظ بها فوق رأس الشركة، وأحياناً نشرها. لا يمكنك منع حدوث ذلك في المنبع، لكن يمكنك جعل المعلومات المسربة أقل فائدة.

الخلاصات

  • تعامل مع ادعاءات الضحايا من المجموعة كادعاءات حتى تؤكدها الشركات أو المحققون.
  • تحقق من نسخك الاحتياطية: احتفظ بنسخة غير متصلة واختبر أنها تستعيد.
  • فعّل المصادقة متعددة العوامل على البريد الإلكتروني والخدمات المصرفية وحسابات العمل أولاً.
  • استخدم كلمات مرور فريدة حتى لا يتسلسل اختراق واحد.
  • إذا أفصحت شركة عن اختراق، تصرّف بسرعة: أعد تعيين بيانات الاعتماد وراقب حساباتك.

لفهم كيف تستهدف N0n شبكات الأمان التي تعتمد عليها المؤسسات، اقرأ تقريرنا عن تكتيكات تدمير النسخ الاحتياطي لدى المجموعة، ثم خصص عشر دقائق لتدقيق نسخك الاحتياطية وأمن حساباتك.