تشير دردشات داخلية مزعومة لمجموعة Silent Ransom إلى أن المجرمين جمعوا 206.95 مليون دولار من 27 شركة في نحو ستة أشهر، وفعلوا ذلك دون تشفير ملفات أي ضحية. وإذا كانت الأرقام دقيقة، فإنها تُظهر مدى ربحية ابتزاز البيانات دون برامج فدية تعتمد على التشفير: يسرق المهاجمون سجلات حساسة، ثم يطالبون بالدفع لمنع نشرها أو بيعها.

القصة تهمّ أبعد من الشركات الـ27 المذكورة في التقرير. خلف كل قاعدة بيانات مسروقة هناك أشخاص أصبحت تفاصيلهم الشخصية في أيدي المجرمين، سواء دفعت الشركة أم لم تدفع.

كيف يعمل ابتزاز مجموعة Silent Ransom دون تشفير

برامج الفدية التقليدية تقفل الملفات وتطالب بالدفع مقابل مفتاح فك التشفير. أضافت许多 المجموعات لاحقًا خطوة ثانية، وهي سرقة البيانات أولًا حتى تتمكن من التهديد بتسريبها إذا استعادت الضحية من النسخ الاحتياطية. غالبًا ما يُسمى هذا النهج الابتزاز المزدوج.

النشاط الموصوف في الدردشات المسرّبة يتجاوز مرحلة الإقفال. وفقًا للتقرير، لم تقم المجموعة بتشفير ملفات الضحايا على الإطلاق. بدلًا من ذلك، جاءت ورقة الضغط بالكامل من البيانات المسروقة والتهديد بكشفها.

هناك أسباب عملية تجعل هذا جذابًا للمجرمين. التشفير صاخب: يمكن أن يُعطّل الأنظمة، ويُطلق تنبيهات أمنية، ويمنح المدافعين لحظة واضحة للاستجابة. أما نسخ السجلات بهدوء فهو أصعب في الاكتشاف. كما يعني أن الضحية لا تستطيع حل المشكلة بالاستعادة من النسخ الاحتياطية، لأن التهديد ليس فقدان الوصول. التهديد هو أن البيانات ستصبح علنية.

الدرس الجوهري من الأرقام المذكورة بسيط. البيانات المسروقة وحدها يمكن أن تكون ضغطًا كافيًا لإنتاج مدفوعات ضخمة.

لماذا تضع السجلات المسروقة الأفراد في خطر

عندما تُبتز شركة بسبب ملفات مسروقة، نادرًا ما يكون لأصحاب تلك الملفات رأي. يمكن أن تحتوي سجلات العملاء والموظفين والمرضى على أسماء وتفاصيل اتصال ومعلومات حسابات ومواد حساسة أخرى. لا يحدد المقال المصدر أنواع البيانات التي أُخذت من الشركات الـ27، لذا يجدر الحذر هنا: يعتمد الخطر على ما كانت تحتفظ به كل ضحية.

لكن بشكل عام، تغذي السجلات المسروقة مجموعة متوقعة من المشكلات:

  • التصيد الاحتيالي: يمكن للمجرمين صياغة رسائل مقنعة تشير إلى تفاصيل حقيقية عنك أو عن علاقتك بشركة.
  • الاحتيال وإساءة استخدام الهوية: يمكن دمج المعلومات الشخصية مع بيانات مسربة أخرى لفتح حسابات أو الاستيلاء على حسابات قائمة.
  • التعرض المتكرر: الدفع مقابل فدية لا يضمن الحذف. البيانات التي نُسخت مرة يمكن نسخها مرة أخرى أو إعادة بيعها.

هذه النقطة الأخيرة مهمة. حتى عندما تدفع شركة، ليس لدى الأفراد سوى القليل من الوسائل للتحقق مما حدث لمعلوماتهم. تُظهر قواعد البيانات المكشوفة مدى سرعة انتشار السجلات. إن تسريب قاعدة بيانات مهرجان تريبيكا السينمائي، الذي شمل أكثر من 666,000 سجل، هو نوع مختلف من الحوادث، لكنه يوضح كيف تصبح البيانات الشخصية المكشوفة مشكلة دائمة للأشخاص الموجودين فيها.

ما الذي تُثبته الدردشات المسرّبة وما لا تُثبته

القراءة المتأنية ضرورية هنا. تُوصف الدردشات بأنها اتصالات داخلية مزعومة، ويأتي رقم 206.95 مليون دولار من تلك الدردشات. لا يصف ملخص المصدر تحققًا مستقلًا من الإجمالي أو عدد الضحايا أو المدفوعات نفسها.

يمكن للمجرمين المبالغة، ويمكن أن تكون السجلات المسرّبة ناقصة أو مأخوذة من سياقها. لذا يُفضّل التعامل مع الأرقام كادعاءات تتناسب مع نمط أوسع، لا كإجماليات مدققة.

ما يدعمه التسريب هو اتجاه الأمور. الابتزاز القائم على البيانات المسروقة هو نموذج عمل قابل للتطبيق دون أي تشفير. وقد غيّرت الاتصالات المسرّبة عالم برامج الفدية من قبل. بنت مجموعة Gunra لبرامج الفدية شيفرتها على مواد مستمدة من مصدر Conti المسرّب، وقد أُسقطت Conti نفسها جزئيًا بسبب دردشات داخلية مكشوفة. تمنح تسريبات كهذه الباحثين والمدافعين نظرة نادرة على كيفية عمل المجموعات الإجرامية وما تكسبه.

ماذا يعني هذا لك

على الأرجح لا يمكنك منع شركة تتعامل معها من التعرض للاختراق. يمكنك الحد من مقدار الضرر الذي تلحقه البيانات المسروقة بك. افترض أن أي منظمة تحتفظ بمعلوماتك قد تفقدها يومًا ما، واستعد accordingly.

إذا كُشفت تفاصيلك، فالمتابعة الأكثر ترجيحًا ليست اختراقًا دراماتيكيًا بل رسالة أو مكالمة أو محاولة تسجيل دخول مقنعة تستخدم معلومات حقيقية عنك. وهذا يجعل العادات أكثر قيمة من أي أداة واحدة.

خطوات لحماية نفسك بعد سرقة البيانات

  • تحقق مما إذا كانت بياناتك قد تسرّبت. استخدم خدمة موثوقة لإشعارات الاختراق لمعرفة ما إذا كان بريدك الإلكتروني أو رقم هاتفك يظهر في تسريبات معروفة، واقرأ أي إشعار ترسله إليك شركة.
  • شدّد نظافة بيانات الاعتماد. استخدم كلمة مرور فريدة لكل حساب، وخزّنها في مدير كلمات مرور، وفعّل المصادقة متعددة العوامل، ويفضّل عبر تطبيق أو مفتاح مادي بدلًا من الرسائل النصية.
  • تعامل مع الرسائل غير المتوقعة بارتياب. إذا ذكرت رسالة اختراقًا حديثًا أو طلبت منك التصرف ب urgency، فاذهب مباشرة إلى الموقع الرسمي للشركة بدلًا من النقر على الروابط.
  • فكّر في تجميد الائتمان. إذا كانت التفاصيل المالية أو المتعلقة بالهوية قد تكون متضمنة، فإن تجميد ائتمانك يجعل فتح حسابات باسمك أصعب.
  • انسحب من وسطاء البيانات. كلما قلّت المعلومات الشخصية المتاحة للبيع، قلّت المواد التي لدى المجرمين لبناء عمليات احتيال مقنعة.
  • راقب حساباتك. راقب كشوف الحسابات المصرفية ونشاط الحسابات بحثًا عن أي شيء غير مألوف، وأبلغ عنه بسرعة.

الخلاصة

تُذكّر دردشات مجموعة Silent Ransom المزعومة، بما تزعمه من 206.95 مليون دولار من 27 شركة، بأن ابتزاز البيانات دون برامج فدية تعتمد على التشفير لا يحتاج إلى شاشات مقفلة ليعمل. وحتى إذا كان هناك خلاف حول الأرقام الدقيقة، فالنموذج واضح: اسرق البيانات، ثم بِع الصمت.

لا يمكنك التحكم في مدى جودة حماية الآخرين لسجلاتك، لكن يمكنك التحكم في استجابتك. تحقق مما إذا كانت بياناتك قد ظهرت في تسريب، وقوِّ كلمات مرورك ومصادقتك، وانسحب من وسطاء البيانات. تساعد قراءة حوادث مثل تسريب مهرجان تريبيكا السينمائي وتوسع Gunra RaaS في إظهار مدى ترابط البيانات المكشوفة والمنظومات الإجرامية، ولماذا تستحق بضع دقائق من التحضير الآن.