تغيّرت برامج الفدية كثيرًا منذ أن جعل CryptoLocker من البرمجيات الخبيثة التي تشفّر الملفات مصدر قلق لكل أسرة. ويتتبع شرح حديث صدر عام 2026 هذا التاريخ، واصفًا خطًا يمر عبر NotPetya، الذي صُمم حصريًا للتدمير وتسبب في خسائر تُقدَّر بنحو 10 مليارات دولار أمريكي، وصولًا إلى مجموعات برامج الفدية كخدمة (RaaS) اليوم مثل LockBit وAkira وQilin. ولمن يفكر في حماية المستخدمين المنزليين والشركات الصغيرة من برامج الفدية، فإن التاريخ مهم لأن كل جيل أضاف تكتيكًا لا يزال مهاجمو اليوم يستخدمونه.

من CryptoLocker إلى Akira وQilin: كيف تطورت برامج الفدية

كانت برامج الفدية المبكرة مثل CryptoLocker تعتمد على عرض بسيط: تشفير ملفاتك، ثم طلب دفع المال لفكّها. وكان السؤال الرئيسي لدى الضحية هو ما إذا كان لديهم نسخة احتياطية قابلة للاستخدام.

غيّر NotPetya الصورة. ووفقًا للمقال المصدر، كانت آلية الفدية فيه معطّلة عمدًا. فقد بدا وكأنه ابتزاز، لكنه بُني للتدمير، لذا لم يكن الدفع ليعيد البيانات أبدًا. وهذا تذكير مفيد بأن ملاحظة الفدية لا تضمن مفتاح فك تشفير يعمل.

تجمع مجموعات RaaS الحديثة عناصر من جميع أسلافها. ويصف المصدر مجموعة أساليب مألوفة لفترة 2020 إلى 2026:

  • التصيّد كوسيلة للتوصيل
  • سرقة بيانات الاعتماد للحصول على وصول أولي
  • الحركة الجانبية عبر الشبكة قبل نشر برامج الفدية
  • الابتزاز المزدوج، أي تشفير البيانات وسرقتها معًا

نموذج RaaS مهم أيضًا. فمجموعات مثل LockBit وAkira وQilin تعمل كخدمات، لذا تصل التقنيات المجرّبة نفسها إلى أهداف أكثر بكثير مما يستطيع فريق إجرامي واحد إدارته. والخلاصة للمستخدمين العاديين هي أن الهجمات غالبًا ما تبدأ بشيء عادي: رسالة بريد إلكتروني، أو كلمة مرور معاد استخدامها، أو تسجيل دخول لم تتم حمايته قط.

كيف يحوّل الابتزاز المزدوج البيانات المسروقة إلى ورقة ضغط

الابتزاز المزدوج هو أكبر تحوّل عملي منذ عصر CryptoLocker. فإذا نسخ المهاجمون بياناتك قبل تشفيرها، فإن الاستعادة من نسخة احتياطية تحل نصف المشكلة فقط. أما النصف الآخر فهو التهديد بالنشر أو البيع.

ولهذا تكون الحركة الجانبية مهمة. فالمهاجمون الذين يقضون وقتًا داخل الشبكة قبل تفعيل التشفير لديهم وقت للعثور على ملفات قيّمة ونسخها. وبحلول ظهور ملاحظة الفدية، قد تكون السرقة قد اكتملت بالفعل.

قد تكون سرقة البيانات ذات عواقب وخيمة حتى من دون أي برامج فدية. ويُعد اختراق ChipSoft مثالًا واقعيًا: فقد أكّد مزود السجلات الصحية الإلكترونية في 20 أبريل 2026 أن بيانات المرضى الحساسة قد سُرّبت. وهذا يوضح لماذا تُعد حماية البيانات نفسها، وليس فقط القدرة على استعادتها، جزءًا من أي دفاع عقلاني. إن تشفير الملفات الحساسة وتقليل ما يُخزَّن وأين يُخزَّن يمكن أن يقللا ما يخرج به السارق.

أين يفيد VPN وأين لا يفيد

يُذكر VPN كثيرًا في أحاديث برامج الفدية، لذا يجدر توخي الدقة بشأن دوره. يقوم VPN بتشفير حركة المرور بين جهازك وخادم VPN. وقد يفيد ذلك على الشبكات غير الموثوقة مثل شبكات Wi-Fi العامة، حيث يجعل التنصت أصعب وقد يقلل أحد مسارات اعتراض بيانات الاعتماد.

لكن VPN لا يوقف المسارات الرئيسية الموصوفة في المقال المصدر. فهو لن:

  • يمنعك من فتح مرفق تصيّد أو النقر على رابط خبيث
  • يحمي كلمة مرور أعدت استخدامها على عدة مواقع
  • يزيل البرمجيات الخبيثة الموجودة أصلًا على جهازك
  • يستعيد الملفات التي تم تشفيرها

فكّر في VPN كطبقة متواضعة تغطي التعرّض الشبكي، لا كدرع ضد برامج الفدية. وبالنسبة للشركات الصغيرة، ينطبق المنطق نفسه على الوصول عن بُعد: الاتصال المؤمَّن مفيد، لكن بيانات اعتماد مسروقة من دون مصادقة متعددة العوامل يمكن أن تسمح للمهاجم بالدخول رغم ذلك.

النسخ الاحتياطية غير المتصلة وعادات تحدّ من الضرر

لأن الهجمات الحديثة تشمل التصيّد وسرقة بيانات الاعتماد والتحرك الهادئ عبر الشبكة، فإن أكثر وسائل الدفاع واقعية هي العادات التي تحدّ من كل خطوة.

احتفظ بنسخ احتياطية غير متصلة. النسخة الاحتياطية التي تبقى متصلة بجهاز الكمبيوتر يمكن تشفيرها مع كل شيء آخر. احتفظ بنسخة واحدة على الأقل غير متصلة أو منفصلة بطريقة أخرى، واختبر أنك تستطيع فعلًا الاستعادة منها. تعالج النسخ الاحتياطية التشفير، لكن ليس سرقة البيانات، لذا فهي جزء من الخطة وليست الخطة كلها.

تعامل مع البريد الإلكتروني بارتياب. بما أن التصيّد وسيلة توصيل رائدة، توقف قبل فتح مرفقات أو روابط غير متوقعة، حتى عندما تبدو الرسالة قادمة من شخص تعرفه.

احمِ تسجيلات دخولك. استخدم كلمة مرور فريدة لكل حساب، ومدير كلمات مرور، ومصادقة متعددة العوامل حيثما توفرت. فسرقة بيانات الاعتماد لا تنجح جيدًا إلا عندما تفتح كلمة مرور مسروقة واحدة أبوابًا كثيرة.

أبقِ البرمجيات محدثة. فتركيب التحديثات لأنظمة التشغيل والمتصفحات والتطبيقات يسدّ الثغرات التي يعتمد عليها المهاجمون.

قلّل ما تخزّنه. البيانات غير الموجودة على جهازك أو شبكتك لا يمكن سرقتها منها. احذف الملفات القديمة التي لم تعد تحتاجها واحتفظ بالمستندات الحساسة في تخزين مشفّر.

ماذا يعني هذا لك

يشير التاريخ من CryptoLocker إلى Akira وQilin إلى استنتاج واحد: لا توجد أداة واحدة تغطي كل شيء. فالنسخ الاحتياطية تحمي من فقدان الملفات، والمصادقة القوية تجعل بيانات الاعتماد المسروقة أقل فائدة، وعادات البريد الإلكتروني الحذرة تقلل احتمال الإصابة، ويضيف VPN طبقة صغيرة لكن حقيقية على الشبكات غير الموثوقة. ويعني تهديد تسريب البيانات أنه ينبغي لك أيضًا التفكير فيما قد يأخذه المهاجم، وليس فقط فيما قد يقفله.

تواجه الشركات الصغيرة المشكلات نفسها على نطاق أكبر، خصوصًا عندما يتشارك الموظفون بيانات الاعتماد أو يُدار الوصول عن بُعد بشكل غير محكم. وحتى سياسة أساسية من كلمات مرور فريدة ومصادقة متعددة العوامل ونسخ احتياطية غير متصلة تضعك أمام العديد من الأهداف السهلة.

أهم النقاط

تتلخص الحماية الجيدة للمستخدمين المنزليين من برامج الفدية في قائمة قصيرة من الخطوات القابلة للتكرار: احتفظ بنسخة احتياطية غير متصلة ومُختبرة؛ استخدم كلمات مرور فريدة مع مصادقة متعددة العوامل؛ توخَّ الحذر من رسائل البريد الإلكتروني غير المتوقعة؛ حدّث برمجياتك؛ وخزّن بيانات حساسة أقل مما تظن أنك تحتاجه. استخدم VPN على الشبكات العامة، لكن لا تعتمد عليه لإيقاف برامج الفدية.

للحصول على قائمة عملية خطوة بخطوة، اقرأ مقالنا حول لماذا يحتاج المستهلكون في المملكة المتحدة إلى خطة دفاع من برامج الفدية لعام 2026 أيضًا. ولمعرفة لماذا تُعد حماية البيانات نفسها مهمة، أعد النظر في اختراق ChipSoft وما يوضحه عن التشفير.