تقرير جديد من Zscaler يضع رقمًا لشيء كان المدافعون يراقبونه منذ فترة: عصابات برامج الفدية تسرق البيانات على نطاق هائل. وفقًا للنتائج، قام مهاجمو برامج الفدية بتسريب 896.2 تيرابايت من البيانات على مدار عام، بزيادة قدرها 275.8% على أساس سنوي. يشير البحث إلى تحول في تكتيكات برامج الفدية بعيدًا عن التعطيل من خلال التشفير وحده نحو سرقة كميات كبيرة من البيانات للابتزاز.

يتناول هذا المقال ما يعنيه اتجاه سرقة بيانات برامج الفدية، ولماذا يغير المخاطر على الأشخاص العاديين وكذلك الشركات، وما الخطوات العملية التي يمكن أن تحد من تعرضك.

ما وجدته Zscaler حول سرقة بيانات برامج الفدية

الرقم الرئيسي هو 896.2 تيرابايت من البيانات المسروقة، والتي تُفيد Zscaler بأنها ارتفاع بنسبة 275.8% عن العام السابق. تشير التغطية أيضًا إلى أن متوسط مدفوعات الفدية ارتفع بنسبة 5.3% عن العام السابق ليصل إلى أكثر من 327,000 جنيه إسترليني. يضيف ملخص المصدر أن معاملات البلوكشين المرتبطة بمدفوعات الفدية كانت أيضًا جزءًا من النتائج، though المقتطف الذي لدينا لا يتضمن تفاصيل إضافية، لذلك لن نض speculation على تلك الأرقام.

النقطة الأساسية هي التغيير في التركيز. تاريخيًا، كانت برامج الفدية تعني قفل الملفات وطلب الدفع مقابل مفتاح فك التشفير. إذا كانت لدى المؤسسة نسخ احتياطية جيدة، فيمكنها غالبًا استعادة الأنظمة ورفض الدفع. سرقة البيانات تغير هذه المعادلة. حتى عندما يتم استعادة الأنظمة، لا يزال المهاجم يحتفظ بنسخ من الملفات الحساسة ويمكنه التهديد بنشرها.

لماذا ينتقل المهاجمون من التشفير إلى الابتزاز

سرقة البيانات تمنح المجرمين نفوذًا لا يمكن للنسخ الاحتياطية إزالته. يمكن للضحية إعادة بناء الشبكة، لكنها لا تستطيع إلغاء تسريب سجلات العملاء أو ملفات الموظفين أو رسائل البريد الإلكتروني الداخلية. هذا الضغط هو ما يجعل الابتزاز فعالًا.

تُظهر التقارير الحديثة على vpn.social النمط نفسه من زوايا مختلفة. كشفت عداء Clop-ShinyHunters كيف تتنافس مجموعات ابتزاز البيانات وتضغط على الضحايا. عندما رفضت برلين مطالب فدية Rhysida بعد سرقة 5.79 تيرابايت من البيانات، كانت القضية المركزية هي احتجاز البيانات فوق الضحية، وليس الأنظمة المقفلة. مجموعة أخرى، TITAN، ادعت أنها تستخدم الذكاء الاصطناعي لـفحص 700 جيجابايت من البيانات المسروقة كل ساعة، والذي، إذا كان دقيقًا، سيسرع من سرعة تحويل الملفات المسروقة إلى ضغط.

كلما زادت البيانات التي تأخذها المجموعة، زادت خياراتها: استهداف الموظفين الأفراد، أو الاتصال بالعملاء، أو بيع المعلومات للآخرين.

ماذا يعني هذا بالنسبة لك

لا تحتاج إلى إدارة شركة لتتأثر. عادةً ما تتضمن كميات كبيرة من البيانات المسروقة معلومات شخصية عن العملاء والمرضى والموظفين والشركاء. إذا تعرضت مؤسسة تتعامل معها لاختراق، فقد تكون بياناتك في تلك الحصيلة، بغض النظر عن مدى حذرك.

هناك أيضًا جانب بشري. سبق أن سلطت Zscaler الضوء على أن ضحايا برامج الفدية غالبًا ما يكونون مديرين، مما يُظهر أن المهاجمين يستهدفون الأفراد الذين لديهم وصول ونفوذ. يمكن أن تساعدهم البيانات المسروقة في صياغة عمليات احتيال متابعة مقنعة.

لدور VPN دور محدود هنا. فهو يشفر حركة المرور الخاصة بك على الشبكات غير الموثوقة ويمكن أن يساعد في إخفاء نشاطك عن المراقبين المحليين، لكنه لا يمنع الشركة التي تثق بها من التعرض للاختراق. تعامل معه كطبقة واحدة، وليس كحل لهذه المشكلة.

كيفية تقليل تعرضك

للأفراد:

  • شارك بيانات أقل. المعلومات التي لا تجمعها الشركة أبدًا لا يمكن سرقتها منها. تخطَّ الحقول الاختيارية واحذف الحسابات التي لم تعد تستخدمها.
  • استخدم كلمات مرور فريدة ومدير كلمات مرور. غالبًا ما يُعاد استخدام بيانات الاعتماد المسربة ضد خدمات أخرى.
  • فعّل المصادقة متعددة العوامل، ويفضل أن تكون عبر تطبيق أو مفتاح硬件 بدلاً من الرسائل النصية.
  • شفّر الملفات والأجهزة الحساسة بحيث يصعب قراءة النسخ المسروقة.
  • كن حذرًا من رسائل الابتزاز. إذا تم الاتصال بك بعد اختراق، تحقق عبر القنوات الرسمية ولا تدفع أو ترد على المطالب غير المرغوب فيها.

للشركات الصغيرة والفرق:

  • قلل الاحتفاظ. احذف البيانات التي لم تعد بحاجة إليها، لأن الأرشيفات القديمة تضيف إلى حجم التسريب المحتمل.
  • قسّم شبكتك بحيث لا يمكن لحساب مخترق واحد الوصول إلى كل شيء.
  • راقب حركة المرور الصادرة. مع أصبح التسريب الآن محوريًا في الهجمات، تستحق عمليات النقل الكبيرة غير العادية الاهتمام، وليس فقط تسجيلات الدخول المشبوهة.
  • احتفظ بنسخ احتياطية غير متصلة ومختبرة، لكن تذكر أنها تعالج التشفير، وليس السرقة.
  • حدد الوصول حسب الدور، خاصة للمديرين التنفيذيين والمسؤولين.

النقاط الرئيسية

تُظهر نتائج Zscaler أن برامج الفدية أصبحت بشكل متزايد تجارة سرقة بيانات: 896.2 تيرابايت سُرقت في عام، بزيادة 275.8%، مع ارتفاع متوسط مدفوعات الفدية بنسبة 5.3% إلى أكثر من 327,000 جنيه إسترليني. النسخ الاحتياطية وحدها لم تعد تحل المشكلة. الدفاعات الأكثر موثوقية هي جمع والاحتفاظ ببيانات أقل، وتشفير ما تبقى، وتقسيم الشبكات، ومراقبة البيانات التي تغادر أنظمتك. ابدأ بخطوة واحدة اليوم، مثل حذف الحسابات غير المستخدمة أو تفعيل المصادقة متعددة العوامل، وابنِ من هناك لتقليل تأثير العنوان التالي لسرقة بيانات برامج الفدية.