أمضت عصابات برامج الفدية سنوات في الضغط على الضحايا للدفع. والآن يفعلون ذلك ببعضهم البعض. في وقت سابق من هذا الشهر، استولت مجموعة الابتزاز ShinyHunters على موقع الويب المظلم لعصابة برامج الفدية Cl0p واحتفظت ببيانات Cl0p الخاصة مقابل فدية بثمانية أرقام. يُعد استيلاء ShinyHunters على Cl0p قصة غريبة ظاهريًا، لكنها تحمل درسًا عمليًا لأي شخص توجد بياناته على أنظمة شخص آخر.

ما فعلته ShinyHunters بموقع تسريب Cl0p

وفقًا للتقارير، سيطرت ShinyHunters على موقع الويب المظلم الذي تستخدمه Cl0p لتشغيل أعمال الابتزاز الخاصة بها. ثم نشرت إشعارًا يطالب بدفع مبلغ بثمانية أرقام مقابل بيانات Cl0p الخاصة. وقالت ShinyHunters في الإشعار، الذي نقلته أيضًا The Record: "آمل أن تتمكنوا من دفع هذا المبلغ لأن هذا هو المطلب، قابل للتفاوض".

يستحق النبرة الانتباه. تحاكي الرسالة اللغة التي توجهها مجموعات برامج الفدية routinely إلى ضحاياها: مطلب كبير، وتلميح إلى المرونة، ومحاولة واضحة لممارسة الضغط. في الواقع، شغّلت إحدى عصابات الابتزاز كتاب اللعب الخاص بها ضد أخرى.

تذكر المقالة المصدر، وهي نظرة عامة من Mastercard حول كيفية تطور برامج الفدية، الحادثة كمثال على التكتيكات ونماذج الأعمال المتغيرة في هذا النظام الإجرامي. التفاصيل المتاحة لنا محدودة بذلك الإشعار والمطلب نفسه، لذا من الأفضل تجنب التخمين حول البيانات التي تم أخذها أو كيفية الحصول على الوصول.

لماذا تنقلب عصابات برامج الفدية على بعضها البعض

تتناسب هذه الحادثة مع موضوع أوسع: برامج الفدية ليست صناعة واحدة مرتبة. إنها اقتصاد فضفاض من مجموعات لديها أدوات وأهداف وسمعات متداخلة. تتنافس هذه المجموعات على الضحايا والانتباه والمدفوعات، ولا يوجد شرف بينها.

هناك عدة أسباب لظهور مثل هذه المنافسة:

  • البيانات هي العملة. الملفات المسروقة هي المنتج. المجموعة التي تحتفظ ببيانات منافس، أو ببنيته التحتية، تمتلك نفوذًا.
  • السمعة مهمة. مواقع التسريب هي مسرح عام. الاستيلاء على أحدها هو وسيلة لإحراج منافس وإظهار القوة.
  • تعتمد العمليات على البنية التحتية. تعتمد مجموعات الابتزاز على الخوادم والمواقع وقنوات الاتصال. مثل أي منظمة، يمكن اختراقها.

لا شيء من هذا يجعل أيًا من المجموعتين أقل خطورة. العداء بين المجرمين ليس شبكة أمان لضحاياهم. إن كان هناك شيء، فهو يُظهر مدى عدم قابلية السوق للتنبؤ. للحصول على نظرة عن المجموعات الأكثر نشاطًا حاليًا، راجع ملخص برامج الفدية للربع الثاني من 2026، الذي يغطي كيفية إعادة ترتيب هذا المجال لمجموعة شخصياته.

ماذا يعني هذا لك

الدرس الأساسي بسيط: بمجرد أن توجد بياناتك على البنية التحتية لشخص آخر، لم تعد تتحكم بالكامل فيما يحدث لها. هذا صحيح بالنسبة لسجلات عملاء الشركة، وصحيح بالنسبة للملفات الشخصية التي تخزنها مع الخدمات عبر الإنترنت. حتى المجرمون الذين يحتفظون بالبيانات المسروقة لا يمكنهم ضمان سلامتها، كما يُظهر هذا الحادث.

بالنسبة للمؤسسات التي تعرضت بالفعل للهجوم، يثير هذا نقطة غير مريحة. دفع الفدية أو التفاوض مع مجموعة ابتزاز لا يضمن بقاء البيانات المسروقة محتواة. يمكن أن تنتهي في أيدي أطراف أخرى، ويمكن اختراق المجموعة التي تحتفظ بها نفسها. لا يمكننا القول من المصدر ما إذا تم كشف أي بيانات ضحايا محددة في هذه الحالة، لكن المبدأ يظل قائمًا.

بالنسبة للأفراد، إنه تذكير بأنك نادرًا ما تحصل على اختيار مدى جودة حماية الشركة لما تحتفظ به عنك. ما يمكنك التحكم فيه هو مقدار المعلومات الحساسة التي تسلمها، وكيفية حمايتها، ومدى سرعة تعافيك إذا حدث خطأ ما.

كيف تستعد: النسخ الاحتياطية والتشفير ونظافة الوصول

لا يمكنك منع العصابات المتنافسة من القتال، لكن يمكنك تقليل مقدار الضرر الذي يمكن لأي منها إلحاقه بك. ركز على الأساسيات، وقم بها جيدًا.

النسخ الاحتياطية

  • احتفظ بنسخة احتياطية واحدة على الأقل دون اتصال أو معزولة بطريقة أخرى عن شبكتك الرئيسية، حتى لا تتمكن برامج الفدية من الوصول إليها.
  • اختبر الاستعادة بانتظام. النسخة الاحتياطية التي لم تستعدها أبدًا هي أمل، وليست خطة.

التشفير

  • شفّر الملفات الحساسة قبل تخزينها أو مشاركتها. البيانات المشفرة بمفاتيح تتحكم بها أقل فائدة بكثير لأي شخص يسرقها.
  • استخدم تشفير القرص الكامل على أجهزة الكمبيوتر المحمولة والهواتف.

نظافة الوصول

  • فعّل المصادقة متعددة العوامل للبريد الإلكتروني والتخزين السحابي وأدوات الوصول عن بُعد.
  • استخدم كلمات مرور فريدة وقوية مع مدير كلمات مرور.
  • راجع من لديه وصول عن بُعد إلى أنظمتك وأزل الحسابات التي لم تعد مطلوبة.
  • حافظ على تحديث البرامج، لأن المهاجمين يستغلون عادةً نقاط الضعف المعروفة.

يمكن أن تساعد VPN في حماية حركة المرور الخاصة بك على الشبكات غير الموثوقة وهي طبقة مفيدة للوصول عن بُعد، لكنها ليست دفاعًا ضد برامج الفدية بمفردها. تعامل معها كجزء واحد من مجموعة أوسع من العادات.

النقاط الرئيسية

يُعد استيلاء ShinyHunters على Cl0p علامة واضحة على أن اقتصاد برامج الفدية متقلب وأن البيانات المسروقة نادرًا ما تبقى تحت سيطرة أي شخص. لا تعتمد على القتال الداخلي بين المجرمين لحمايتك.

  1. افترض أن البيانات التي تحتفظ بها أطراف ثالثة يمكن كشفها، وشارك فقط ما هو ضروري.
  2. حافظ على نسخ احتياطية معزولة ومختبرة.
  3. شفّر البيانات الحساسة وأمّن الحسابات بالمصادقة متعددة العوامل.
  4. راجع ممارسات الوصول عن بُعد لديك وفق جدول منتظم.

لمعرفة المجموعات الأكثر نشاطًا حاليًا، اقرأ ملخص برامج الفدية للربع الثاني من 2026، ثم خصص ساعة هذا الأسبوع لمراجعة إعدادات النسخ الاحتياطي والتشفير والوصول عن بُعد الخاصة بك.