قضية فيدرالية تسلط الضوء على خطر غير مريح في اقتصاد برامج الفدية: الشخص الذي توظفه للمساعدة قد يكون هو من يستغلك. يدّعي المدعون أن أحد "مصلحي" برامج الفدية أخبر عملاءه أنه يستطيع فك تشفير ملفاتهم، ثم دفع للمهاجمين سراً واحتفظ بالفرق. هذا النوع من احتيال الوسيط في استرداد بيانات الفدية يضرب الضحايا مرتين: أولاً من خلال الابتزاز نفسه، وثانياً من خلال المساعد الموثوق.
ما يدّعي المدعون أن "المصلح" فعله
وفقاً للتقارير، تزعم السلطات الفيدرالية أن الرجل فرض على عملائه رسوماً أعلى من الفدية المطلوبة، ودفع للمجرمين، واحتفظ بالفرق لنفسه. بعبارة أخرى، كان العرض المزعوم إنقاذاً تقنياً، بينما كانت الحقيقة المزعومة مجرد تمرير دفعة مع رسوم خفية مرفقة.
تصف تغطيات أخرى للقضية المدعى عليه بأنه مالك شركة MonsterCloud لمعالجة برامج الفدية، وقد وُجهت إليه تهمة الاحتيال الإلكتروني بسبب مخطط مزعوم يستهدف ضحايا برامج الفدية. هذه مجرد ادعاءات، ولم تُثبت التهم. ومع ذلك، فإن النمط الموصوف بسيط ويستحق الفهم: اعتقد العملاء أنهم يدفعون مقابل خبرة في فك التشفير، لكن وفقاً للمدعين كان العمل إلى حد كبير دفعة فدية نيابة عنهم.
القضية الجوهرية ليست أن طرفاً ثالثاً تولى عملية الدفع. بل أنها، كما يُزعم، أُخبر العملاء بشيء وتم تحصيل رسوم منهم مقابل شيء آخر، مع إخفاء الترتيب الحقيقي عنهم.
لماذا يُعد ضحايا برامج الفدية أهدافاً سهلة للوسطاء
يضع حادث برامج الفدية المؤسسات تحت ضغط شديد. الأنظمة معطلة، والموظفون لا يستطيعون العمل، وغالباً ما يكون هناك عدّ تنازلي جارٍ. في تلك اللحظة، يكون صوت واثق يقدم مساراً واضحاً للمضي قدماً جاذباً للغاية، وقليل من الضحايا لديهم الوقت أو الخبرة للتحقق مما يحدث فعلاً خلف الكواليس.
عوامل عدة تجعل الوضع مهيأً للاستغلال:
- فجوة المعلومات: معظم الضحايا لا يستطيعون التمييز بين وجود "طريقة فك تشفير خاصة" وبين مجرد استخدام أداة فك التشفير الخاصة بالمهاجم.
- مدفوعات غامضة: تحدث تحويلات العملات المشفرة والمفاوضات مع المجرمين بعيداً عن الأنظار، مما يجعل من الصعب اكتشاف أي هامش ربح مضاف.
- الإلحاح والسرية: غالباً ما يرغب الضحايا في إبقاء الحادث طي الكتمان، مما يقلل التدقيق في المساعد الذي يوظفونه.
- غياب معايير واضحة: مجال الاسترداد غير منظم إلى حد كبير، ويمكن لأي شخص ادعاء الخبرة.
هذا ليس قلقاً جديداً. فقد فحص تقرير سابق من ProPublica شركات استرداد البيانات التي ادعت تقديم طريقة أخلاقية للخروج من هجمات برامج الفدية. كما وصفت تغطيات أحدث محتالين يتنكرون في هيئة خبراء استرداد، بما في ذلك شريك مارق يُزعم أنه تواصل مع الضحايا قبل أن تصبح الهجمات علنية. الخيط المشترك هو أن اليأس يخلق سوقاً للوسطاء، وليس جميعهم صادقين.
تسعى سلطات إنفاذ القانون أيضاً إلى ملاحقة أشخاص أقرب إلى الجانب الإجرامي من هذا النظام البيئي. تقريرنا عن محكمة أمريكية تصادر 8.37 مليون دولار من العملات المشفرة المرتبطة بعميل داخلي في برامج الفدية يوضح كيف تتبع السلطات الأموال والأشخاص الذين يساعدون عمليات الابتزاز على النجاح.
كيف تتحقق من المساعدة خلال حادث ابتزاز
إذا واجهت يوماً حادثاً ما، فإن بعض الفحوصات يمكن أن تقلل احتمالات التعرض للاستغلال مرة أخرى. من المثالي إعداد هذه الأمور قبل حدوث أي شيء سيئ.
- اسأل بدقة عن كيفية عمل فك التشفير. إذا ادّعى مزود الخدمة وجود طريقة تقنية فريدة، اطلب تفاصيل مكتوبة. الإجابات الغامضة علامة تحذير.
- اطلب الشفافية بشأن أي دفعة. اسأل عما إذا كانت الفدية ستُدفع، ولمن، وبأي مبلغ، وما هي رسوم مزود الخدمة. أصر على تكاليف مفصلة، مع فصل الفدية عن رسوم الخدمة.
- احصل على العقد مكتوباً. يجب أن يكون نطاق العمل والرسوم ومن يتولى المدفوعات واضحاً قبل التوقيع.
- تحقق من المؤهلات والمراجع. افحص تاريخ الشركة بشكل مستقل، وكن حذراً من أي شخص يتواصل معك دون طلب، خاصة قبل أن يصبح الهجوم علنياً.
- أشرك شركة التأمين والمستشار القانوني وسلطات إنفاذ القانون. غالباً ما يكون لدى شركات التأمين السيبراني فرق استجابة مدققة، والأطراف الخارجية تضيف رقابة لا يوفرها وسيط منفرد.
- كن حذراً من الإلحاح. الضغط لاتخاذ قرار خلال ساعات، مع القليل من التوضيح، هو تكتيك كلاسيكي.
لماذا تتفوق النسخ الاحتياطية والمصادقة متعددة العوامل والتحديثات على الدفع
أفضل طريقة لتجنب هذه المشكلة برمتها هي ألا تحتاج إلى "مصلح" أبداً. المؤسسات التي تمتلك أساسيات متينة يمكنها غالباً استعادة الأنظمة دون التفاوض مع المجرمين أو توظيف أي شخص يعد بالمعجزات.
- نسخ احتياطية موثوقة ومُختبرة: احتفظ بنسخ خارج الشبكة أو غير قابلة للتغيير، وتدرّب على استعادتها. النسخة الاحتياطية التي لم تختبرها أبداً هي أمل، وليست خطة.
- المصادقة متعددة العوامل: فرض المصادقة متعددة العوامل على البريد الإلكتروني والوصول عن بُعد وحسابات المسؤولين لجعل بيانات الاعتماد المسروقة أقل فائدة بكثير.
- التحديث الفوري: أغلق الثغرات المعروفة في الأنظمة المتصلة بالإنترنت وأجهزة VPN بسرعة.
- خطة الاستجابة للحوادث: حدد مسبقاً من ستتصل به، ومن يوافق على المدفوعات، وكيف ستوثق القرارات.
ماذا يعني هذا لك
بالنسبة للشركات، الخلاصة هي التعامل مع أي مزود استرداد كبائع يحتاج إلى تدقيق، وليس كمنقذ يُوثق به إيماناً. بالنسبة للأفراد، الدرس مشابه: كن متشككاً تجاه أي شخص يعد بفتح ملفاتك مقابل رسوم، خاصة إذا تواصل معك أولاً. تذكر أيضاً أن دفع الفدية لا يضمن أبداً استعادة بياناتك، وأن أي وسيط يضيف طرفاً آخر لديه مصلحة مالية في النتيجة.
لا تزال القضية في مرحلة الادعاءات، لذا قد تتطور الوقائع. لكن التحذير قائم بذاته: في الأزمات، اطرح أسئلة صعبة حول من يفعل ماذا بأموالك.
خلاصات قابلة للتنفيذ
- عزّز دفاعاتك الآن بنسخ احتياطية مُختبرة ومصادقة متعددة العوامل وتحديثات منتظمة.
- اكتب خطة استجابة للحوادث تحدد جهات الاتصال الموثوقة قبل أن تحتاجها.
- اطلب إفصاحاً مكتوباً ومفصلاً عن أي دفعة فدية ورسوم.
- كن حذراً من عروض المساعدة غير المطلوبة بعد الهجوم أو قبله.
- أشرك شركات التأمين والمستشارين وسلطات إنفاذ القانون مبكراً.
يزدهر احتيال الوسيط في استرداد بيانات الفدية على الذعر، والاستعداد هو أفضل ترياق. لمعرفة كيف تلاحق السلطات العملاء الداخليين والأموال المرتبطة ببرامج الفدية، اقرأ تغطيتنا عن مصادرة 8.37 مليون دولار من العملات المشفرة المرتبطة بعميل داخلي في برامج الفدية، ثم راجع دفاعاتك الخاصة قبل أن يجبرك حادث على اتخاذ القرار.




