أفادت Zscaler ThreatLabz بزيادة بنسبة 275 بالمئة في سرقة البيانات عبر برامج الفدية، مع سرقة حوالي 900 تيرابايت من البيانات، وتزايد حصة الهجمات الموجهة نحو المديرين التنفيذيين والموظفين في الأدوار ذات الامتيازات. إن نمط استهداف برامج الفدية للمديرين التنفيذيين والأدوار ذات الامتيازات يتجاوز بكثير فرق الأمن المؤسسي، لأنه ينقل نقطة الدخول من محيط الشبكة إلى الأفراد وحساباتهم.
يتناول هذا المقال ما تُظهره البيانات، ولماذا تُعد هذه الحسابات جذابة، وأين يندرج الـ VPN في دفاع واقعي. وهو يستند إلى نتائج ThreatLabz كما نقلتها ITdaily.
ما تُظهره بيانات Zscaler حول برامج الفدية
وفقًا لملخص نتائج ThreatLabz، نما نشاط برامج الفدية بشكل حاد من حيث البيانات المسروقة، بزيادة 275 بالمئة، مع سرقة حوالي 900 تيرابايت. ويشير التقرير أيضًا إلى مزيد من الهجمات الموجهة نحو المديرين التنفيذيين والأدوار ذات الامتيازات.
يشير الرقم الرئيسي إلى تغيّر في طريقة ممارسة المهاجمين للضغط. فسرقة البيانات تمنح المجرمين نفوذًا حتى عندما يتمكن الضحية من استعادة الأنظمة من النسخ الاحتياطية. للاطلاع على الأرقام الكاملة، راجع تغطيتنا السابقة: تقرير Zscaler: سرقة البيانات عبر برامج الفدية تقفز 275% إلى 896 تيرابايت.
النتيجة الثانية هي الأكثر فائدة على الأرجح للقراء الأفراد. فالمهاجمون لا يبحثون فقط عن خوادم ضعيفة. بل يختارون أشخاصًا لديهم وصول أو سلطة أو تأثير على أنظمة حساسة.
لماذا يُستهدف المديرون التنفيذيون والحسابات ذات الامتيازات
المنطق واضح ومباشر. فالحساب ذو الامتيازات يمكنه الوصول إلى أنظمة وملفات وسير عمل موافقات أكثر مما يمكن لحساب موظف عادي. واختراق أحد هذه الحسابات يمكن أن يقصّر بشكل كبير الطريق إلى سرقة بيانات واسعة النطاق.
كما يميل المديرون التنفيذيون وغيرهم في الأدوار ذات الامتيازات إلى امتلاك وصول إلى مواد سرية، مثل السجلات المالية والوثائق القانونية والخطط الاستراتيجية. وهذا يجعل البيانات المسروقة أكثر قيمة كنفوذ. وقد يكون لهؤلاء الأفراد أيضًا استثناءات من سياسات الأمن، أو يكون من الصعب تحدي طلباتهم غير المعتادة.
النقطة الجوهرية: الأمر يتعلق بالحساب والشخص الذي يقف خلفه، وليس فقط بشبكة الشركة. فجدار الحماية القوي لا يفيد كثيرًا إذا سجّل مهاجم الدخول ببيانات اعتماد صالحة حصل عليها عبر التصيّد أو إعادة استخدام كلمات مرور مسرّبة أو الهندسة الاجتماعية.
أين يفيد الـ VPN وأين لا يفيد
غالبًا ما يُوصف الـ VPN بأنه أداة أمنية شاملة، لذا يجدر التوخي الدقة بشأن حدوده هنا.
حيث يفيد:
- يشفّر حركة المرور على الشبكات غير الموثوقة مثل شبكات Wi-Fi في الفنادق والمطارات والمقاهي، مما يقلل خطر الاعتراض.
- يخفي عنوان IP الخاص بك عن المواقع التي تزورها وعن المراقبين على الشبكة المحلية، مما يحد من بعض أشكال التوصيف.
- يمكن لـ VPN مؤسسي مُهيأ بشكل صحيح أن يقيّد الوصول إلى الموارد الداخلية بالمستخدمين الموثّقين.
حيث لا يفيد:
- لا يوقف التصيّد. فإذا أدخل شخص بيانات الاعتماد على صفحة تسجيل دخول مزيفة، فلا دور للـ VPN في ذلك.
- لا يحمي جهازًا مخترقًا. فالبرمجيات الخبيثة على الحاسوب المحمول ترى البيانات قبل تشفيرها.
- لا يعالج كلمات المرور الضعيفة أو المعاد استخدامها أو المسروقة.
- لا يحد مما يمكن لحساب ذي امتيازات فعله بمجرد تسجيل المهاجم الدخول.
بعبارة أخرى، يعالج الـ VPN نقل البيانات، بينما يتعلق نمط برامج الفدية الذي وصفته Zscaler في الغالب بالهوية والوصول. تعامل مع الـ VPN كطبقة واحدة، وليس بديلاً عن حماية الحساب. كما يحتاج الوصول عن بُعد نفسه إلى عناية، لأن مسارات الوصول عن بُعد غير المؤمّنة جيدًا قد تصبح نقطة دخول بحد ذاتها.
ما يعنيه هذا لك
إذا كنت تشغل دورًا رفيعًا أو ذا امتيازات، فافترض أنك هدف أكثر جذبًا مما قد يوحي به مسمى وظيفتك. وينطبق ذلك أيضًا على المساعدين والمديرين الذين يمكنهم الموافقة على المدفوعات أو إعادة تعيين الوصول أو التعامل مع وثائق حساسة.
وإذا كنت مستخدمًا عاديًا، فالدرس يظل قائمًا: بيانات اعتمادك هي الغنيمة. والعادات التي تحمي مديرًا تنفيذيًا، مثل كلمات المرور الفريدة والمصادقة القوية، تحميك أنت أيضًا.
خطوات دفاعية للأفراد والمؤسسات ذوي القيمة العالية
- استخدم مصادقة متعددة العوامل مقاومة للتصيّد حيثما أمكن، مثل مفاتيح الأمان المادية أو مفاتيح المرور، بدلاً من الاعتماد فقط على رموز SMS.
- طبّق مبدأ أقل امتياز. امنح الحسابات فقط الوصول الذي تحتاجه، وراجع الوصول ذا الامتيازات بانتظام.
- افصل بين حسابات المسؤول والحسابات اليومية. لا تتصفح البريد الإلكتروني أو الويب بحساب يمتلك صلاحيات إدارية واسعة.
- استخدم مدير كلمات مرور للحفاظ على تفرد كل بيانات الاعتماد، وغيّر أي منها يظهر في تسريبات معروفة.
- تحقق من الطلبات غير المعتادة الخاصة بالمدفوعات أو الوصول عبر قناة ثانية، مثل مكالمة هاتفية إلى رقم معروف.
- حافظ على تحديث الأجهزة وأمّن أدوات الوصول عن بُعد بمصادقة قوية ومراقبة.
- خطّط لسرقة البيانات، وليس فقط للتشفير. اعرف ما هي البيانات الحساسة التي تمتلكها وأين توجد، لأن النسخ الاحتياطية وحدها لا تحل الابتزاز القائم على الملفات المسروقة.
الخلاصة
تُظهر نتائج ThreatLabz أن استهداف برامج الفدية للمديرين التنفيذيين والأدوار ذات الامتيازات هو نتيجة للطريقة التي يجني بها المهاجمون المال الآن: سرقة بيانات قيّمة عبر الحسابات التي يمكنها الوصول إليها. يمكن للـ VPN أن يحمي اتصالك، لكنه لا يمكن أن يحل محل بيانات الاعتماد القوية ومبدأ أقل امتياز والتحقق الدقيق.
ابدأ بمراجعة عاداتك الخاصة في بيانات الاعتماد والوصول عن بُعد هذا الأسبوع. ثم اقرأ تحليلنا الكامل لـأرقام سرقة البيانات عبر برامج الفدية من Zscaler لرؤية الأرقام وراء هذا الاتجاه.




