عصابة ابتزاز واحدة فعلت الآن بعصابة أخرى ما تفعله عصابات الابتزاز بضحاياها. وفقًا لما أوردته المصادر، قامت ShinyHunters بتشويه موقع التسريب على الشبكة المظلمة الخاص بـ Cl0p وهددت بنشر سجلات الشركات التي دفعت فدية لـ Cl0p، بما في ذلك المبلغ الذي دفعته كل واحدة منها. إن الاستيلاء على موقع التسريب الخاص بـ Cl0p من قبل ShinyHunters قصة غريبة ظاهريًا، لكنها تحمل درسًا عمليًا لأي شخص توجد بياناته الشخصية لدى شركة قد تصبح هدفًا.

غطّينا التقارير الأولية في مقالنا السابق، ShinyHunters يختطف موقع تسريب برامج الفدية الخاص بـ Clop. يتناول هذا المقال ما تشير إليه الحادثة بشأن مدفوعات الفدية وما يمكن للأشخاص العاديين فعله حيال ذلك.

ما فعلته ShinyHunters بموقع التسريب الخاص بـ Cl0p

موقع التسريب هو المكان الذي تنشر فيه مجموعة برامج الفدية أو الابتزاز أسماء الضحايا، وغالبًا بيانات مسروقة، للضغط عليهم للدفع. في هذه الحالة، استولت ShinyHunters على تلك المنصة نفسها. تقول المقالة المصدر إن المجموعة شوّهت موقع Cl0p واستخدمته لإطلاق تهديد: أنها ستنشر سجلات الشركات التي دفعت لـ Cl0p، إلى جانب المبالغ.

هذا تحوّل ملحوظ في الهدف. فالمواد الحساسة المعرّضة للخطر ليست فقط بيانات العملاء المسروقة بل أيضًا سجل مدفوعات الضحايا. تفاصيل من دفع، وكم دفع، هي شيء تفضّل معظم الشركات إبقاءه خاصًا.

لا يذكر المصدر ما إذا كانت ShinyHunters قد نشرت أي من هذه السجلات، ولن نخمّن بما يتجاوز ما تم الإبلاغ عنه. ما يهم هو التهديد نفسه وما يعنيه.

لماذا لا يضمن دفع الفدية الصمت

الشركات التي تدفع لمجموعة ابتزاز تشتري عادة شيئًا واحدًا: وعدًا. يقول المهاجم إنه سيحذف البيانات المسروقة ويبقي الحادثة طي الكتمان. هذا الوعد يعتمد بالكامل على أمانة المهاجم، وكما تُظهر هذه الحادثة، على أمن المهاجم نفسه.

إذا تعرّض المجرمون الذين يحتفظون بتلك المعلومات للاختراق، فقد ينتهي سجل الاتفاق في أيدي شخص آخر. الدفعة التي كان يُفترض أن تُغلق حادثة قد تصبح حادثة ثانية. لا يوجد عقد ولا جهة تنظيمية ولا سبيل للتعويض عندما يكون الطرف الآخر مجموعة إجرامية.

هناك أيضًا نتيجة أقل وضوحًا. الأشخاص الذين كانت بياناتهم طرفًا في السرقة الأصلية ليسوا جزءًا من التفاوض. لم يختاروا أن تُدفع فدية نيابة عنهم، ولا يمكنهم التأكد من حذف أي شيء. إذا ظهر أثر بيانات دافع ما عبر تسريب منافس، فقد يعيد ذلك الانتباه إلى الاختراق الأصلي والمعلومات المرتبطة به.

ما يكشفه الصراع عن منظومة الابتزاز

من السهل قراءة هذا على أنه مجرمون يتقاتلون فيما بينهم والاستنتاج أنه ليس مشكلتنا. هذا يقلل من شأنه. تبرز بعض الاستنتاجات:

  • مجموعات الابتزاز تحتفظ ببيانات قيّمة عن عملياتها الخاصة. قوائم الضحايا والمدفوعات هي وسيلة ضغط، وقد يرغب مجرمون آخرون في الحصول عليها.
  • الثقة هي نقطة الضعف. يعتمد النموذج على إيمان الضحايا بأن العصابة ستفي بوعدها. الاستيلاء العلني على موقع تسريب يقوّض هذا الإيمان للجميع.
  • التنافس قد يخلق تعرضًا جديدًا. صراع بين المجموعات قد يضع معلومات الضحايا في التداول كانت لتبقى خاصة لولا ذلك.

لا شيء من هذا يجعل دفع الفدية خطأً واضحًا أو صوابًا واضحًا لأي شركة بعينها، ونحن لا نقدم مشورة قانونية. لكنه يعزز أن الدفع ليس مخرجًا نظيفًا. ينبغي للمؤسسات أن تخطط على أساس أن البيانات المسروقة قد تظهر مجددًا بغض النظر عما تم الاتفاق عليه.

ما يعنيه هذا لك

معظم الناس لن يتفاوضوا أبدًا مع عصابة ابتزاز. تعرضك للخطر يأتي من الشركات والمستشفيات والمدارس ومزودي الخدمات الذين يحتفظون بمعلوماتك. إذا تأثر أحدهم بـ Cl0p أو أي مجموعة مشابهة، افترض أن بياناتك قد تظهر حتى لو قالت الشركة إن الأمر قد حُل.

إذا تلقيت إشعارًا باختراق، خذه على محمل الجد، حتى لو قال إن البيانات قد استُعيدت أو حُذفت. الإشعار الذي يذكر فدية، أو يقول إن الشركة تعاملت مع المهاجمين، هو سبب لمزيد من الحذر وليس للطمأنينة.

ما يمكنك فعله إذا تأثرت شركة تحتفظ ببياناتك

  • راقب حساباتك. راقب نشاط البنك والبطاقات والبريد الإلكتروني بحثًا عن أي شيء غير مألوف، وفعّل تنبيهات المعاملات.
  • جمّد رصيدك الائتماني. تجميد الائتمان عادة مجاني ويجعل من الصعب على أي شخص فتح حسابات جديدة باسمك. يمكنك رفعه عند الحاجة للتقدم بطلب ائتمان.
  • استخدم كلمات مرور فريدة. إذا تأثرت خدمة تستخدمها، غيّر كلمة المرور تلك وأي حساب آخر أعدت استخدامها فيه. مدير كلمات المرور يجعل هذا أمرًا قابلًا للإدارة.
  • فعّل تنبيهات الاختراق. العديد من المتصفحات ومديري كلمات المرور يمكنهم إشعارك عندما يظهر بريدك الإلكتروني في تسريب معروف.
  • احذر من التواصل اللاحق. غالبًا ما تتبع الاختراقات رسائل تصيّد أو مكالمات تشير إلى تفاصيل حقيقية. تحقق عبر القنوات الرسمية للشركة قبل الرد.

الخلاصة

الاستيلاء على موقع التسريب الخاص بـ Cl0p من قبل ShinyHunters تذكير بأن دفع الفدية لا يقدم أي ضمان للسرية، وأن الأشخاص الأكثر تأثرًا غالبًا هم الذين لم يكن لهم رأي في الاتفاق. لا يمكنك التحكم في كيفية تعامل شركة مع مطلب ابتزاز، لكن يمكنك الحد من الضرر من جانبك: راقب حساباتك، وجمّد رصيدك الائتماني، واحتفظ بكلمات مرور فريدة، وفعّل تنبيهات الاختراق. للخلفية حول كيف بدأ هذا، اقرأ تقريرنا الأصلي، ShinyHunters يختطف موقع تسريب برامج الفدية الخاص بـ Clop، وتابعنا مع ظهور مزيد من التفاصيل.