إضافة شركة ترميم تراث أسترالية إلى موقع تسريب برامج الفدية
أُدرِجت مجموعة HBS، وهي شركة أسترالية مملوكة للقطاع الخاص متخصصة في ترميم التراث والحفاظ عليه والبناء الترميمي، كضحية من قبل مجموعة برامج الفدية المعروفة باسم ذا جنتلمان. ظهرت الشركة، التي يقع مقرها في ألفينغتون بولاية فيكتوريا، على متتبع مواقع التسريب في الويب المظلم الذي يديره GalaxyWarden في يوليو 2026.
في هذه المرحلة، السجل العام محدود. ما تم تأكيده هو أن اسم مجموعة HBS قد ظهر على موقع تسريب مرتبط بعملية برامج فدية، وهي طريقة إدراج تستخدمها هذه المجموعات عادةً للضغط على الضحايا للدفع من خلال التهديد بنشر البيانات المسروقة. كما هو الحال مع معظم ادعاءات برامج الفدية من هذا النوع، لم يتم الكشف علنًا عن تفاصيل حول نطاق أي بيانات تم أخذها، أو ما إذا كانت مجموعة HBS قد أقرت بوجود حادث، أو ما هي إجراءات الاستجابة الجارية.
بالنسبة لشركة تعمل في مشاريع التراث والحفاظ على المباني، والتي غالبًا ما تتضمن عقودًا حكومية وممتلكات تاريخية وعلاقات طويلة الأمد مع العملاء، فإن مجرد ظهور إدراج كهذا يمكن أن يثير تساؤلات بين العملاء والشركاء والموظفين حول المعلومات التي قد تكون في خطر.
من هي مجموعة برامج الفدية ذا جنتلمان
ذا جنتلمان هي عملية برامج فدية جديدة نسبيًا لكنها سريعة الحركة بدأ باحثو الأمن في تتبعها في عام 2025. تشير تقارير استخبارات التهديدات إلى أن المجموعة ظهرت بعد خلاف مع عملية برامج الفدية Qilin بشأن نزاعات الدفع، وأنها قامت منذ ذلك الحين ببناء شبكة الشركات التابعة (الأفيلييت) الخاصة بها لتجنيد مهاجمين إضافيين.
وصف المحللون مجموعة ذا جنتلمان بأنها واحدة من أكثر مجموعات برامج الفدية نشاطًا حاليًا، مع فريق أساسي صغير تدعمه شبكة أوسع من الشركات التابعة التي تنفذ عمليات الاختراق. تم توثيق استهداف المجموعة لمجموعة واسعة من بيئات المؤسسات، بما في ذلك أنظمة Windows و Linux و ESXi وأنظمة التخزين المتصلة بالشبكات، مما يمنحها مرونة لضرب المؤسسات بغض النظر عن بنيتها التحتية الأساسية.
إحدى الخصائص التي تميز مجموعات مثل ذا جنتلمان عن مجموعات برامج الفدية الأقدم هي التركيز على تعطيل أدوات الأمان قبل بدء التشفير. بدلاً من إطلاق التنبيهات من خلال محاولة تشفير الملفات بينما لا يزال برنامج اكتشاف نقطة النهاية نشطًا، يعمل هؤلاء المهاجمون وفقًا للتقارير على إزالة أو تعمية برامج الأمان أولاً، مما يقلل من فرصة أن يلاحظ المدافعون الاختراق قبل فوات الأوان.
الآثار المترتبة على الخصوصية لشركة التراث والبناء
قد لا تبدو شركات البناء والترميم أهدافًا واضحة لبرامج الفدية مقارنة بالمستشفيات أو المؤسسات المالية، لكنها تتعامل بشكل روتيني مع معلومات حساسة تجعلها جذابة مع ذلك. ملفات المشاريع للمواقع التراثية والمرتبطة بالحكومة، وسجلات الموظفين، والبيانات المالية المرتبطة بالعقود، والاتصالات مع العملاء والمقاولين من الباطن، جميعها يمكن أن تكون ذات قيمة للمهاجمين الذين يسعون لابتزاز فدية أو بيع البيانات في الأسواق الثانوية.
عندما يظهر اسم شركة على موقع تسريب لبرامج الفدية، فإن القلق الفوري للغرباء لا يقتصر على ما إذا كانت الشركة نفسها ستعاني ماليًا. بل هو ما إذا كانت البيانات الشخصية أو التجارية التي تخص الموظفين أو العملاء أو المقاولين أو الشركاء قد تعرضت في هذه العملية. حتى تؤكد المنظمة تفاصيل الحادث، غالبًا ما يُترك الأفراد المرتبطون بها بدون توجيه واضح حول ما إذا كانت معلوماتهم قد تأثرت.
ماذا يعني هذا بالنسبة لك
إذا كنت موظفًا أو عميلاً أو مقاولاً أو شريكًا مرتبطًا بمجموعة HBS، فإن النهج الأكثر أمانًا هو التعامل مع هذا الإدراج كإشارة لتوخي الحذر بدلاً من كونه اختراقًا مؤكدًا له عواقب معروفة. أحيانًا يتبع إدراج مواقع تسريب برامج الفدية تأكيد رسمي وإخطار، وأحيانًا لا يصاحبه أي بيان عام على الإطلاق. ترقب الاتصالات الرسمية من الشركة وكن متشككًا في رسائل البريد الإلكتروني أو المكالمات غير المرغوب فيها التي تشير إلى تفاصيل المشروع أو الفواتير أو معلومات الحساب، حيث يمكن استخدامها في محاولات تصيد لاحقة تستغل حوادث برامج الفدية.
على نطاق أوسع، هذا الإدراج هو تذكير بأن مجموعات برامج الفدية تستهدف بشكل متزايد الشركات المتوسطة والمتخصصة، وليس فقط الشركات الكبيرة أو الصناعات التي تتصدر العناوين. غالبًا ما تتعامل قطاعات ترميم التراث والبناء والقطاعات المماثلة مع بيانات قيمة بموارد أمن سيبراني مخصصة أقل من المؤسسات الأكبر، مما يجعلها أهدافًا جذابة للمجموعات التي تدير نموذج هجوم قائم على الشركات التابعة.
نصائح قابلة للتنفيذ
إذا كانت لديك علاقة مع مجموعة HBS أو مؤسسة مماثلة، ففكر في هذه الخطوات:
- راقب الاتصالات الرسمية من الشركة بحثًا عن أي إخطار بخرق أو توجيه.
- كن متيقظًا لمحاولات التصيد التي تشير إلى تفاصيل المشروع أو الفاتورة أو العقد في الأسابيع التالية لإدراج برامج الفدية.
- استخدم كلمات مرور فريدة لأي حسابات مرتبطة بالمنظمة وقم بتمكين المصادقة متعددة العوامل حيثما كان ذلك متاحًا.
- إذا كنت تدير تكنولوجيا المعلومات لشركة صغيرة أو متوسطة الحجم، فراجع ما إذا كانت أدوات أمان نقطة النهاية لديك مهيأة لمقاومة التعطيل، لأن هذا تكتيك معروف بين عمليات برامج الفدية النشطة مثل ذا جنتلمان.
غالبًا ما تتكشف هجمات برامج الفدية بهدوء قبل أي تأكيد علني. يبقى البقاء منتبهًا للاتصالات غير العادية والحفاظ على تأمين حساباتك الخاصة هو الدفاع العملي الأكثر بينما تتوفر المزيد من التفاصيل حول هذا الإدراج.




