يشير تقرير جديد من Zscaler إلى تحوّل واضح في طريقة عمل عصابات الابتزاز. فبرامج الفدية المدعومة بالذكاء الاصطناعي التي تستهدف العاملين عن بُعد، لا سيما من يحملون ألقاباً إدارية، تحقق مدفوعات أكبر وتعتمد على أدوات يثق بها الموظفون بالفعل. ولمن يعمل من المنزل أو يسجّل الدخول من مقهى، تُعدّ هذه النتائج تذكيراً مفيداً بأن أخطر رسالة قد تصل عبر تطبيق تعتمده شركتك.
ما الذي وجده تقرير Zscaler
الأرقام الرئيسية في التقرير واضحة ومباشرة. فقد ارتفع متوسط دفع الفدية بنسبة 5.3% على أساس سنوي ليصل إلى 431,995 دولاراً. وبلغت نسبة الضحايا من أصحاب الألقاب الإدارية وما فوق 62% في الهجمات التي فحصها Zscaler، ما يشير إلى أن المهاجمين يختارون عن قصد موظفين يشغلون أدواراً ذات صلاحيات ونفوذ تجاري.
كما يصف التقرير تغييراً أوسع في التكتيكات. فوفقاً لـ Zscaler، يستخدم الجهات الفاعلة المهدِّدة الذكاء الاصطناعي لدعم عملياتها، ويتجهون نحو سرقة البيانات على نطاق واسع، وليس مجرد تشفير الملفات. فسرقة البيانات أولاً تمنح المجرمين مصدر ضغط ثانٍ: فحتى لو تمكنت الشركة من استعادة أنظمتها من النسخ الاحتياطية، يبقى threat نشر المعلومات الحساسة قائماً.
المصدر المتاح لنا يقتصر على ملخص للتقرير، لذا نلتزم بالأرقام والادعاءات التي أعلنتها Zscaler علناً بدلاً من ملء التفاصيل التي لم تُفصح عنها.
كيف يُساء استخدام Teams وQuick Assist
من أكثر النتائج عملية أن المهاجمين يسيئون بشكل متزايد استخدام أدوات المؤسسات الموثوقة، بما في ذلك Microsoft Teams وQuick Assist. ووفقاً للتقرير، تُستخدم هذه الأدوات لتمكين الهندسة الاجتماعية والتحرك الجانبي وسرقة البيانات وتشفير الملفات.
المنطق سهل المتابعة. فرسالة على Teams تبدو كدردشة عمل عادية. وجلسة Quick Assist تبدو كدعم تقني روتيني. ولا يثير أيٌّ منهما الشك الذي قد يثيره مرفق بريد إلكتروني غريب. وعندما يتمكن المهاجم من إقناع موظف مشغول بقبول طلب محادثة أو طلب دعم عن بُعد، فقد يحصل على موطئ قدم دون الحاجة أصلاً إلى اختراق جدار الحماية.
ولهذا السبب أيضاً يصعب ضبط هذه الأدوات بقوائم حظر بسيطة. فهي برامج مشروعة تعتمد عليها كثير من المؤسسات يومياً. ويكمن الخطر في طريقة استخدامها، وفي هوية الطرف الآخر في المحادثة.
لماذا يُعدّ المديرون الهدف الرئيسي
مع بلوغ المديرين وما فوق 62% من الضحايا، يصعب تجاهل النمط. فمن يشغلون هذه الأدوار يميلون إلى امتلاك صلاحيات أوسع على الملفات والموافقات والأنظمة الداخلية. كما أن زملاءهم أكثر ميلاً للثقة بهم، ما يجعل انتحال شخصيتهم أكثر قيمة للمهاجم.
يتوافق هذا مع تغطية سابقة على الموقع. فمقالتنا حول كيف تستهدف عصابات الفدية المديرين في منتصف مسيرتهم المهنية تصف تحوّلاً بعيداً عن التركيز القديم على الإدارة العليا وحدها، ويؤكد التقرير الجديد أن المهاجمين يهتمون بالأشخاص الذين يقفون في قلب عمليات العمل اليومية.
يبدو أن الذكاء الاصطناعي يجعل هذا الاستهداف أرخص وأسرع. ويصف Zscaler مهاجمين مدعومين بالذكاء الاصطناعي، ومع أن الملخص لا يفصّل كل تقنية، فالاتجاه العام واضح: رسائل أكثر تخصيصاً وعمليات أسرع تعني جهداً أقل لكل ضحية.
ما الذي تحميك منه VPN وما لا تحميك منه
يشفّر VPN حركة المرور بين جهازك وخادم VPN، ويمكنه تقليل التعرّض على الشبكات غير الموثوقة مثل شبكات Wi-Fi العامة. وهذا أمر قيّم، لكنه يعالج مشكلة مختلفة عن تلك الموصوفة في هذا التقرير.
إذا أقنعك مهاجم بقبول طلب على Teams أو بدء جلسة Quick Assist، فالمرور المشفّر هو اتصال اخترت أنت فتحه. ولا يفيد التشفير عندما يكون الطرف الآخر في المحادثة هو التهديد نفسه. كما لا يمنعك VPN من تسليم بيانات الاعتماد، أو الموافقة على طلب تحكم عن بُعد، أو تشغيل ملف طُلب منك فتحه.
بعبارة أخرى، VPN هو طبقة واحدة من حماية الخصوصية، وليس دفاعاً ضد الهندسة الاجتماعية داخل المنصات المشروعة. تعامل معه كمكمّل لعادات جيدة في الحسابات والأجهزة، لا كبديل عنها.
ماذا يعني هذا لك
إذا كنت تعمل عن بُعد، خاصة في دور يمتلك صلاحية الموافقة أو وصولاً واسعاً إلى الملفات، فأنت تنطبق عليك الصورة التي يصفها التقرير. والخلاصة العملية هي أن تتمهّل في اللحظة التي يطلب فيها أحدهم منك منح وصول.
- تعامل بحذر مع رسائل Teams غير المتوقعة من حسابات غير مألوفة أو خارجية، حتى لو ذكرت قسم تقنية المعلومات أو زميلاً معروفاً.
- لا تبدأ جلسة Quick Assist أبداً إلا إذا كنت أنت من بدأ طلب الدعم عبر قناة تحققت منها بنفسك.
- أكّد الطلبات غير المعتادة بالتواصل مع الشخص عبر وسيلة منفصلة ومعروفة.
- استخدم كلمات مرور فريدة ومصادقة متعددة العوامل على حسابات العمل والحسابات الشخصية.
- أبلغ فريق تقنية المعلومات أو الأمن لديك بسرعة عن أي جهة اتصال مشبوهة، حتى لو لم تكن متأكداً.
الخلاصات
تُظهر نتائج Zscaler أن برامج الفدية المدعومة بالذكاء الاصطناعي التي تستهدف العاملين عن بُعد لا تعتمد كثيراً على ثغرات غريبة، بل على إقناع الشخص المناسب بفتح الباب. ومتوسط دفع يبلغ 431,995 دولاراً ونسبة 62% من الضحايا من مستوى المديرين يجعلان الحافز واضحاً.
خصّص بضع دقائق هذا الأسبوع لمراجعة طريقة تعاملك مع طلبات الوصول عن بُعد ونظافة بيانات الاعتماد: تحقق من الأدوات التي يمكنها التحكم في جهازك، وشدّد مصادقتك متعددة العوامل، واتفق مع فريقك على عادة تحقق. لمزيد من السياق حول من يتعرض للهجوم ولماذا، اقرأ تغطيتنا السابقة عن عصابات الفدية التي تستهدف المديرين في المستوى المتوسط.




