شريط الأخبار
المعلّم بين طموح التطوير وواقع التطبيق🤔 الى الجهات الرسمية ووزارة العمل... هروب العاملات: تحرك رسمي مطلوب، والعدل والردع ضرورة نداء إلى ضمائر المسؤولين: عندما تصبح 150 ديناراً ثمناً لسنوات العمر والعطاء أعطيكم أمة نائمة... لكنها لا تموت* ترامب يتحدث "بلا صوت" .. أول ظهور بعد مقاطعة تغطية فعالياته ولي العهد يلتقي رئيسين تنفيذيين لشركتين أمريكيتين عالميتين أصالة الصحراء وفخامة الضيافة.. مخيم نايل البدوي في الديسه نموذج فريد لحفظ التراث .. فيديو وصور الملك يلتقي رئيس المجلس الأوروبي على هامش اجتماعات الأمم المتحدة الخزوز: ارتفاع كلفة التمويل يضغط على المواطن والاستثمار والدين العام الحراسيس يؤكد أهمية المحافظة على أعلى درجات الجاهزية شمول 8 مدارس أساسية بمشروع التأنيث في البادية الشمالية الغربية العراق يعلق رحلات شركات طيران إيرانية خاضعة لعقوبات أميركية باكستان: مقتل 28 في غارات جوية استهدفت 3 مواقع في أفغانستان مواقف سيارات البشير.. لماذا تُغلق رغم اتساعها؟ المسجد الحرام يودع المؤذن الشيخ إبراهيم عادل المدني عن عمر ناهز 51 عاما السياحة: لا فعاليات تتعارض مع ثوابت المجتمع الأردني هيئة بريطانية: حادث لسفينة بمضيق هرمز رئيس الوزراء الإسباني: الذكاء الاصطناعي لا يمكن أن يخضع للتنظيم الذاتي الصفدي : مساعدات تنتهي صلاحيتها على الرفوف بسبب عدم السماح بدخولها إلى غزة لقاءان بمجلس الأعيان يبحثان مع سفيرة أستراليا تعزيز التعاون

تقرير يحذر: دفع الفدية للقراصنة يشجعهم على العودة من جديد

تقرير يحذر: دفع الفدية للقراصنة يشجعهم على العودة من جديد

القلعة نيوز - حذرت دراسة حديثة من أن الاستجابة لمطالب قراصنة الإنترنت بدفع الفدية لا تضمن إنهاء الهجوم أو استعادة الأمان، بل قد تجعل الضحية هدفاً لعمليات ابتزاز جديدة في المستقبل.

وتؤكد الحكومات وخبراء الأمن السيبراني منذ سنوات أن دفع الفدية يشجع المهاجمين على مواصلة نشاطهم وتمويل هجمات جديدة، لكن تقريراً جديداً أظهر أن الأمر لا يتوقف عند هذا الحد، إذ إن القراصنة غالباً ما يعودون للمطالبة بمزيد من الأموال.

ووفقاً لتقرير نشرته شركة الأمن السيبراني "Proofpoint"، وشمل استطلاعاً لـ953 شركة، فإن أكثر من ثلث المؤسسات التي دفعت فدية للقراصنة تعرضت لاحقاً لمطالبة ثانية بدفع أموال إضافية.

وتشير النتائج إلى أن هجمات برامج الفدية لم تعد تقتصر على عملية ابتزاز واحدة، بل أصبحت تعتمد على وسائل ضغط متعددة، أبرزها الاحتفاظ بالبيانات المسروقة والتهديد بنشرها أو بيعها حتى بعد استلام الفدية.

ورغم أن مجموعات القرصنة تدّعي في كثير من الأحيان أنها ستحذف البيانات المسروقة بعد الحصول على الأموال، فإن العديد من الحوادث أثبتت أن هذه الوعود لا يمكن الاعتماد عليها.

في الشهر الماضي، تعرضت شركة Klue المتخصصة في أبحاث السوق لاختراق أدى إلى تسريب بيانات تخص عدداً من عملائها، من بينهم شركات أمن سيبراني.

وأعلنت الشركة أنها توصلت إلى اتفاق مع المهاجمين، الذين أكدوا حذف البيانات، لكنها عادت لاحقاً لتقر بأن مجموعة قرصنة أخرى حصلت على جزء من تلك البيانات المسروقة، ما أبقى عملاءها عرضة لعمليات ابتزاز مستقبلية.

وشهدت شركة Change Healthcare الأميركية سيناريوً مشابهاً في عام 2024، عندما استولت مجموعة ناطقة بالروسية متخصصة في برامج الفدية على البيانات الصحية لنحو 192 مليون شخص في الولايات المتحدة.

وبسبب خلاف بين المجموعة الرئيسية وشركائها الإجراميين، اضطرت الشركة إلى دفع فديتين منفصلتين لمجموعتين مختلفتين، في محاولة لمنع نشر البيانات الطبية الحساسة على الإنترنت.

ويعتقد خبراء الأمن السيبراني منذ سنوات أن مجموعات برامج الفدية لا تتخلص من البيانات المسروقة حتى بعد تلقي الأموال، بل تحتفظ بها لاستخدامها لاحقاً في عمليات ابتزاز جديدة.

وأكدت سلطات إنفاذ القانون في المملكة المتحدة هذه المخاوف خلال العملية التي استهدفت شبكة LockBit الشهيرة في عام 2024، حيث عثرت الشرطة على بيانات مسروقة لضحايا كانت لا تزال مخزنة على خوادم المجموعة، رغم أن هؤلاء الضحايا كانوا قد دفعوا الفدية بالفعل.

ويؤكد التقرير أن دفع الفدية لا يوفر ضماناً لاستعادة البيانات أو منع تسريبها، بل قد يشجع المهاجمين على استهداف الضحية مرة أخرى، وهو ما يدفع الخبراء إلى مواصلة التحذير من الرضوخ لمطالب مجرمي الإنترنت، مع التركيز بدلاً من ذلك على تعزيز إجراءات الحماية والاستجابة للحوادث الإلكترونية.

العربية