مجموعة برامج الفدية SETTRA توسّع نطاق وصولها
أضافت عصابة برامج الفدية SETTRA ستة ضحايا جدد إلى موقع التسريب على الشبكة المظلمة الخاص بها، مما وسّع حملة تمتد الآن لتشمل مؤسسات في الولايات المتحدة والمكسيك. ومن بين الأهداف المدرجة حديثاً Sánchez y Martín وNaturesPlus، وكلتاهما مذكورة مباشرة على بوابة الابتزاز الخاصة بالمجموعة بينما تمارس العصابة ضغوطاً على الشركات لدفع الفدية لمنع نشر البيانات المسروقة.
يأتي هذا التحديث الأخير متبعاً النهج المعتاد للمجموعة: اختراق الشبكة، وسرقة الملفات الحساسة، وتشفير الأنظمة، ثم التهديد بالكشف العلني إذا لم تُدفع الفدية. وقد أصبح هذا المزيج، المعروف بالابتزاز المزدوج، النهج الافتراضي لمعظم عمليات برامج الفدية الحديثة لأنه يمنح المهاجمين نقطتي ضغط منفصلتين بدلاً من واحدة.
كيف يرفع الابتزاز المزدوج مستوى الضغط
اعتمدت هجمات برامج الفدية التقليدية على التشفير وحده. وكان الضحايا الذين يحتفظون بنسخ احتياطية موثوقة قادرين غالباً على التعافي دون دفع. لكن الابتزاز المزدوج يغيّر هذه المعادلة تماماً. فحتى إذا استعادت الشركة أنظمتها من النسخ الاحتياطي، يظل المهاجمون يحتفظون بنسخ من البيانات المسروقة، ويهددون بتسريبها أو بيعها إذا رفض الضحية الدفع.
وهذا هو بالضبط النموذج الذي يبدو أن SETTRA تتبعه. فبنشر أسماء الضحايا على موقع تسريب، تمارس المجموعة ضغطاً على السمعة العامة إلى جانب الضرر التقني للملفات المشفرة. وبالنسبة للمؤسسات، يعني ذلك أن حادثة واحدة يمكن أن تؤدي إلى تدقيق تنظيمي، والتزامات بإخطار العملاء، وضرر دائم بالعلامة التجارية، بغض النظر عما إذا تم دفع الفدية في النهاية.
SETTRA ليست اسماً جديداً تماماً في مشهد برامج الفدية. فقد أشار الباحثون سابقاً إلى نسخة جديدة من برامج الفدية Settra تضرب مؤسسات التجزئة والتصنيع، مشيرين إلى قدرة المجموعة على التنقل بسرعة بين القطاعات. وإضافة ستة ضحايا آخرين عبر بلدين تشير إلى أن العملية توسّع نطاق استهدافها بدلاً من أن تتباطأ، وأن التحذيرات السابقة بشأن انتشار هذه النسخة لم تكن حوادث معزولة.
لماذا تقع الشركات الأمريكية والمكسيكية في مرمى الاستهداف
ترجّح مجموعات برامج الفدية عادةً أولوية الأهداف بناءً على القدرة المُتصوَّرة على الدفع وحساسية البيانات التي تحتفظ بها، وليس بناءً على صناعة أو جغرافية معينة. ويشير وجود ضحايا في كل من الولايات المتحدة والمكسيك إلى أن SETTRA لا تحصر نفسها في منطقة أو قطاع واحد. وقد تجد المؤسسات التي لديها عمليات عابرة للحدود، أو اعتماد على سلاسل التوريد، أو بنية تحتية مشتركة لتقنية المعلومات، نفسها مكشوفة ببساطة لأن المهاجمين ينشرون شباكاً واسعة بمجرد أن يجدوا طريقة فعّالة للوصول الأولي.
وبالنسبة لمؤسسات مثل Sánchez y Martín وNaturesPlus، فإن إدراج الاسم على موقع تسريب غالباً ما يكون أول إشارة علنية إلى أن اختراقاً قد حدث بالفعل، وأحياناً قبل أسابيع أو أشهر. وهذه الفجوة بين الاختراق والكشف العلني هي أحد أكثر الجوانب إثارة للقلق في اقتصاد برامج الفدية. وهي تعني أن النطاق الفعلي لنشاط SETTRA قد يكون أكبر مما هو ظاهر حالياً على موقع التسريب الخاص بها.
ما الذي يعنيه هذا لك
إذا كنت عميلاً أو موظفاً أو شريكاً تجارياً لإحدى المؤسسات المدرجة حديثاً، فهناك بعض الخطوات العملية التي يستحسن اتخاذها. راقب الإشعارات الرسمية بالاختراق من الشركات المتأثرة، وتعامل بحذر مع أي رسائل بريد إلكتروني أو مكالمات غير مطلوبة تشير إلى حسابك، لأن البيانات المسروقة تُستخدم غالباً في محاولات تصيّد لاحقة. كما أن تغيير كلمات المرور المرتبطة بأي حساب مرتبط بالمؤسسات المتأثرة، وتمكين المصادقة متعددة العوامل حيثما توفرت، يقلل من خطر إعادة استخدام بيانات الاعتماد المسرّبة في مكان آخر.
وبالنسبة لفرق تقنية المعلومات والأمن في الشركات الأخرى، فإن هذه الحادثة تذكير بأن مجموعات برامج الفدية تطور أساليبها بسرعة. ومراجعة سلامة النسخ الاحتياطي، واختبار خطط الاستجابة للحوادث، ومراقبة أدوات الوصول عن بُعد التي يُساء استخدامها عادةً في هذه الهجمات، كلها خطوات معقولة ومنخفضة التكلفة تقلل التعرض للمخاطر دون الحاجة إلى إصلاح أمني شامل.
النقاط الرئيسية
يؤكد توسع موقع التسريب الخاص بـ SETTRA ليشمل ستة ضحايا جدد في الولايات المتحدة والمكسيك مدى السرعة التي يمكن أن تتوسع بها عمليات برامج الفدية بمجرد أن تجد طريقة فعّالة للاختراق. وتعني تكتيكات الابتزاز المزدوج أن التشفير لم يعد التهديد الوحيد؛ فسرقة البيانات والفضيحة العلنية أصبحا الآن مكوّنين قياسيين في سلسلة الهجوم.
ينبغي للشركات أن تتعامل مع كل إفصاح جديد عن برامج الفدية كفرصة لإعادة تقييم دفاعاتها بدلاً من اعتباره حدثاً معزولاً يصيب شخصاً آخر. والتحقق من عمليات استعادة النسخ الاحتياطي، ومراقبة نشاط الوصول عن بُعد غير المعتاد، والبقاء على اطلاع بالحملات النشطة مثل حملة SETTRA، هي طرق عملية للبقاء في مقدمة مشهد تهديدات لا يُظهر أي علامات على التباطؤ.




