مجموعة برمجيات فدية ظهرت مؤخرًا فقط على الساحة التهديدية قد أعلنت بالفعل عن أول ضحية معلنة لها في قطاع التكنولوجيا. وقد حدد باحثو استخبارات التهديدات المجموعة التي تطلق على نفسها اسم Sovcali، بعد أن أضافت شركة تكنولوجيا إلى بوابة التسريب الخاصة بها على الشبكة المظلمة كجزء من حملة ابتزاز مزدوج. ويُعد هذا الحادث تذكيرًا بأن عمليات برمجيات الفدية الجديدة تستمر في الظهور بمعدل ثابت، وأنه لا يوجد قطاع، بما في ذلك الشركات التي تبني بنيتنا التحتية الرقمية وتؤمّنها، محصن من الاستهداف.
ما نعرفه عن مجموعة برمجيات الفدية Sovcali
تُوصف Sovcali بأنها تحالف إجرامي ناشئ في مجال برمجيات الفدية، مما يعني أنها عملية محددة حديثًا دون سجل عام واسع. وفقًا للتنبيه، أدرجت المجموعة منظمة من قطاع التكنولوجيا على موقع التسريب الخاص بها على شبكة Tor، وهو تكتيك شائع يستخدمه مشغلو برمجيات الفدية للضغط على الضحايا للدفع من خلال التهديد بكشف البيانات المسروقة علنًا.
تتبع طريقة المجموعة سيناريو الابتزاز المزدوج القياسي الآن. فبدلاً من مجرد تشفير ملفات الضحية والمطالبة بالدفع مقابل مفتاح فك التشفير، يُفاد أن Sovcali تسرق البيانات من الشبكات المستهدفة قبل نشر التشفير. وهذا يمنح المهاجمين نقطتي ضغط: يواجه الضحايا zarówno الاضطراب التشغيلي للأنظمة المشفرة والتهديد بنشر المعلومات الحساسة أو بيعها إذا لم يتم دفع الفدية.
من الناحية التقنية، يُفاد أن Sovcali تستخدم مزيجًا من تشفير AES-256 وRSA، وهو نهج مستخدم على نطاق واسع في النظام البيئي لبرمجيات الفدية لأنه يجمع بين التشفير المتماثل السريع للملفات (AES-256) وطبقة غير متماثلة (RSA) تحمي مفاتيح التشفير نفسها. هذا المزيج يجعل فك التشفير غير المصرح به صعبًا للغاية بدون المفتاح الخاص للمهاجم، وهذا هو الهدف بالتحديد: فهو يعزز موقف المجموعة التفاوضي بمجرد قفل أنظمة الضحية.
لماذا تستمر مجموعات برمجيات الفدية الجديدة في الظهور
ظهور مجموعة مثل Sovcali ليس حدثًا معزولًا. فقد أثبتت برمجيات الفدية كنموذج أعمال إجرامي مرونتها وقابليتها للتكيف، وتميل الإجراءات القانونية ضد عملية واحدة إلى أن يتبعها ظهور علامات تجارية جديدة، تتكون أحيانًا من شركاء أو أعضاء سابقين في مجموعات تم تفكيكها. وقد تم توثيق هذا النمط من التكوين السريع للمجموعات في أماكن أخرى، بما في ذلك في تغطية مجموعة ابتزاز ExfilSquad، التي ظهرت وسرعان ما أعلنت مسؤوليتها عن أكثر من اثني عشر ضحية، ومجموعة برمجيات الفدية Moondancer، التي ركزت على تجنيد شركاء جدد في أمريكا اللاتينية.
تدعم الأرقام الأوسع هذا الاتجاه. فقد تتبعت مراجعة صناعية حديثة، وهي تقرير Black Kite 2026 لبرمجيات الفدية، آلاف ضحايا برمجيات الفدية على مدار عام واحد، مما يؤكد أن مجموعات مثل Sovcali تدخل سوقًا إجراميًا مزدحمًا ونشطًا للغاية وليس سوقًا متخصصًا. بالنسبة للمنظمات والأفراد على حد سواء، هذا يعني أن التهديد ليس ارتفاعًا مؤقتًا مرتبطًا بعصابة واحدة سيئة السمعة، بل سمة مستمرة للبيئة الأمنية السيبرانية الحالية.
الابتزاز المزدوج وزاوية خصوصية البيانات
ما يجعل قضية Sovcali ذات صلة خاصة من منظور الخصوصية هو عنصر سرقة البيانات. حتى المنظمات التي لديها ممارسات نسخ احتياطي قوية، والتي يمكنها استعادة الأنظمة المشفرة دون دفع فدية، تظل معرضة لخطر تسريب البيانات المسروقة علنًا. يمكن أن تتضمن هذه البيانات سجلات العملاء، ومعلومات الموظفين، والملكية الفكرية، أو الاتصالات الداخلية، وأي منها يمكن أن يغذي الاحتيال المتابع أو التصيد الاحتيالي أو سرقة الهوية ضد أشخاص لم يكن لهم دور مباشر في الاختراق.
يحمل ضحايا قطاع التكنولوجيا بُعدًا إضافيًا من المخاطر لأن هذه الشركات غالبًا ما تمتلك بيانات حساسة تخص عملائها وشركائها، مما يعني أن هجومًا ناجحًا واحدًا يمكن أن ينتشر إلى الخارج عبر سلسلة التوريد.
ماذا يعني هذا بالنسبة لك
إذا كنت عميلًا أو شريكًا أو موظفًا في شركة تكنولوجيا، فإن حوادث مثل هذه هي إشارة للبقاء يقظًا وليس للذعر. تعتمد مجموعات برمجيات الفدية على أن تكون للبيانات المسروقة قيمة في السوق السوداء أو كأداة ضغط، وبمجرد نشر المعلومات على موقع تسريب، يمكن جمعها وإعادة استخدامها من قبل جهات خبيثة أخرى لسنوات بعد ذلك. يظل مراقبة النشاط غير المعتاد للحسابات، واستخدام كلمات مرور فريدة عبر الخدمات، وتفعيل المصادقة متعددة العوامل حيثما أمكن، هي الدفاعات الشخصية الأكثر فعالية ضد الآثار اللاحقة لهذه الاختراقات.
بالنسبة للمنظمات، تعزز قضية Sovcali قيمة افتراض أن أي اختراق ناجح ينطوي على الأرجح على سرقة بيانات، وليس مجرد تشفير. يجب أن تأخذ خطط الاستجابة للحوادث في الاعتبار كلا السيناريوهين منذ البداية.
خلاصات قابلة للتنفيذ
- افترض أن الابتزاز المزدوج هو القاعدة: قم بنسخ الأنظمة احتياطيًا، ولكن خطط أيضًا لاحتمال أن يتم تسريب البيانات المسروقة بغض النظر عن دفع الفدية.
- راقب الإشعارات من مزودي التكنولوجيا الذين تستخدمهم، وتصرف بسرعة بشأن أي إفصاحات عن الاختراق.
- استخدم كلمات مرور فريدة وقوية والمصادقة متعددة العوامل للحد من الضرر إذا ظهرت بيانات الاعتماد في تسريب مستقبلي.
- تابع التغطية المستمرة لاستخبارات التهديدات للمجموعات الناشئة مثل Sovcali، حيث تستمر عمليات برمجيات الفدية الجديدة في التشكل واستهداف مجموعة واسعة من الصناعات.




