برامج الفدية تتغير. وفقًا لتقرير تهديدات حديث، أصبح النموذج التقليدي لتشفير البيانات الخبيث أقل شيوعًا لأن المهاجمين يجدون أنه أقل ربحية وأصعب في التنفيذ بفعالية. ما يحل محله هو ابتزاز سرقة بيانات الفدية: يسرق المجرمون المعلومات الحساسة، ثم يضغطون على الضحايا للدفع للحفاظ عليها خاصة. بالنسبة للأفراد، هذا التحول مهم، لأن بياناتك يمكن أن تُكشف حتى عندما لا يتم قفل أي ملفات على شبكة شركة ما.

لماذا يبتعد المجرمون عن التشفير

يُعد تشفير الملفات على نطاق واسع مهمة شاقة. يجب على المهاجمين تجاوز الدفاعات، والانتشار عبر الأنظمة، ونشر برمجيات خبيثة تعمل بشكل موثوق. وفي المقابل، أصبح المدافعون أفضل في النسخ الاحتياطي والاستعادة، مما يعني أن الشبكة المشفرة ليست دائمًا ضحية تدفع.

يصف التقرير المصدر التشفير بأنه أقل ربحية وأكثر صعوبة في التنفيذ بفعالية. سرقة البيانات تتجاوز هذه المشكلات. إذا تمكنت شركة من استعادة أنظمتها من النسخ الاحتياطية، فسيظل المجرمون يملكون شيئًا قيمًا: المعلومات المسروقة والتهديد بنشرها.

هذا هو جوهر الاتجاه الذي تناولناه بمزيد من العمق في لماذا تتخلى عصابات الفدية عن التشفير لصالح الابتزاز. تنتقل ورقة الضغط من "لا يمكنك الوصول إلى ملفاتك" إلى "سنكشف ما سرقناه."

كيف تستغل حملة PAYLOAD خدمة Active Directory

يشير التقرير إلى حملات في 2026، مثل PAYLOAD، كأمثلة على هذا النهج الجديد. وفقًا للمصدر، يخترق المهاجمون بيئات Active Directory ثم ينشرون كائنات نهج المجموعة الخبيثة.

شرح سريع للقراء غير التقنيين:

  • Active Directory هو النظام الذي تستخدمه العديد من المؤسسات لإدارة حسابات المستخدمين والأذونات والأجهزة عبر شبكتها.
  • كائنات نهج المجموعة (GPOs) هي الإعدادات التي يرسلها المسؤول إلى العديد من أجهزة الكمبيوتر دفعة واحدة، مثل قواعد الأمان أو تكوينات سطح المكتب.

لأن GPOs هي طريقة مشروعة للتحكم في الكثير من الأجهزة في وقت واحد، يمكن للمهاجم الذي يسيطر على Active Directory استخدامها للوصول إلى مؤسسة بأكملها بسرعة. في حملة PAYLOAD، يقول التقرير إن GPOs الخبيثة تُستخدم لعرض مطالب الفدية وقفل وصول المستخدمين، بدلاً من الاعتماد على تشفير الملفات الكلاسيكي.

الخلاصة هي أن المهاجمين يسيئون استخدام أدوات إدارية موثوقة، وليس فقط إسقاط برمجيات خبيثة واضحة. المقتطف المصدر المتاح لنا موجز، لذا فإن التفاصيل beyond هذا الوصف، مثل ضحايا محددين أو مؤشرات تقنية، غير مشمولة هنا.

ماذا تعني البيانات المسروقة للأفراد

معظم الناس لن يديروا خادم Active Directory أبدًا. لكن معلوماتك على الأرجح موجودة في أنظمة تديره: ملفات الموارد البشرية لصاحب العمل، وسجلات مقدم الرعاية الصحية، وقواعد بيانات مدرسة، وحسابات عملاء متجر تجزئة.

عندما يعتمد نموذج الابتزاز على سرقة البيانات، فإن الضرر على الأفراد لا يعتمد على ما إذا كانت أنظمة المؤسسة قد تعطلت. فكر فيما يعنيه ذلك عمليًا:

  • كشف دون إنذار. قد تستعيد شركة عملياتها بسرعة، ومع ذلك تظل البيانات المسروقة موجودة في أيدي المجرمين.
  • ضغط على المؤسسة، وخطر عليك. إذا رفضت الضحية الدفع، فالتهديد هو نشر أو تسريب ما تم أخذه، والذي قد يشمل تفاصيل شخصية.
  • إساءة لاحقة. يمكن أن تغذي المعلومات الشخصية المكشوفة التصيد وانتحال الهوية ومحاولات الاستيلاء على الحسابات.

الزاوية المقترحة هنا بسيطة: لا تحتاج إلى أن تكون الهدف المباشر ليكون خطر بياناتك قائمًا.

ماذا يعني هذا لك

لا يمكنك التحكم في مدى جودة حماية مؤسسة ما لـ Active Directory. يمكنك التحكم في مقدار الضرر الذي قد يسببه تسريب لك. نظافة الحساب القوية تحد من ما يمكن للمجرمين فعله بالتفاصيل المسروقة، والوعي المبكر يساعدك على الاستجابة قبل انتشار إساءة الاستخدام.

خطوات عملية لتقليل تعرضك

  1. فعّل المصادقة متعددة العوامل (MFA) على البريد الإلكتروني والخدمات المصرفية وأي حساب يحتوي على بيانات شخصية. فضّل الطرق القائمة على التطبيقات أو الأجهزة على الرسائل النصية حيثما أمكن.
  2. استخدم كلمات مرور فريدة لكل حساب، وأدرها عبر مدير كلمات مرور، حتى لا يفتح تسريب واحد حسابات أخرى.
  3. راجع صلاحيات الحساب. إذا كنت تدير أنظمة في العمل أو المنزل، فأزل حقوق المسؤول من الحسابات اليومية. تحديد من يمكنه تغيير السياسات يضيق ما يمكن للمهاجم إساءة استخدامه إذا تم اختراق حساب واحد.
  4. تحقق مما إذا ظهرت بياناتك في اختراقات باستخدام خدمة موثوقة لإشعارات الاختراق، وغيّر بيانات الاعتماد لأي شيء متأثر.
  5. كن متشككًا تجاه الرسائل غير المتوقعة. بعد اختراق، قد يتواصل المجرمون مع الأشخاص مباشرة. تحقق عبر القنوات الرسمية قبل النقر على الروابط أو مشاركة المعلومات.
  6. حدّد ما تشاركه. أعطِ المؤسسات فقط البيانات التي تحتاجها فعلًا، لأن المعلومات التي لم تُجمع أبدًا لا يمكن سرقتها.

الخلاصة

يعكس ابتزاز سرقة بيانات الفدية تحولًا براغماتيًا: التشفير أصعب وأقل مكافأة، بينما تحتفظ البيانات المسروقة بقيمتها بغض النظر عن النسخ الاحتياطية. تُظهر حملات مثل PAYLOAD مهاجمين يستخدمون الأدوات الإدارية التي تثق بها المؤسسات بالفعل. أفضل استجابة لك عملية: فعّل MFA، وشدّد صلاحيات الحساب، وتحقق بانتظام مما إذا كانت بياناتك قد ظهرت في اختراق. لسياق أوسع حول سبب انتشار هذا النموذج، اقرأ مقالتنا عن عصابات الفدية تنتقل من التشفير إلى الابتزاز.