الاستعانة بالروافع المالية في برنامج الفدية

أحيانًا ما يلجأ طالبو الفدية إلى تهديدات لا تقليدية إلى حد ما لإجبار ضحاياهم على الدفع.

 

تغير مُجرمو الإنترنت بشكل كبير خلال الأعوام القليلة الماضية. حتى بضع سنوات فحسب كانوا يعتمدون عادةً على إرسال أهداف تمويهية، ثم الانتظار بهدوء حتى يقوم أحدهم بدفع المال، وهم يُدركون تمام الإدراك أن أغلب أهدافهم سيتجاهلون الأمر.  يبدو الآن أنهم تبنوا منهجًا مختلفًا، فأصبحوا أكثر تمركزًا حول عملائهم إذا جاز التعبير.

لقد تحول المهاجمون من الأهداف الجماعية إلى استهداف أهداف مُحددة، مما أدى بلا أدنى شك إلى تقليل المنطقة التي يُغطونها، وبالتالي زيادة عزمهم على عدم السماح لأي شخص بالفرار. أصبح كل هدف بمثابة جائزة الآن، ويسعى مجرمو الإنترنت لنيل المزيد من التحكم. لنأخذ، على سبيل المثال، رسالة إلكترونية حديثة صادفناها أثناء البحث في مجموعة جرائم الإنترنت المَعروفة باسم Darkside.

رسالة من المُبتزين.

جوهر المسألة

يُوضح البريد الإلكترني بشكل أساسي أن المهاجمين استهدفوا مُنظمة تُوفر خدمات تصويرية للمدارس، وبالتالي تُخزن بيانات طُلاب وموظفي المدرسة. مع زعم أن السُلطات الفيدرالية منعت المُنظمة من تسديد الفدية، وعلى ما يبدو أجبر هذا مُجرمي الإنترنت على فرض المزيد من النفوذ.

 

Darksideالحيل الذهنية لـ

تحول مجرمو الإنترنت مباشرة لتلك المدارس التي تعرضت بيانات طُلابها للخطر، والتي سعت لبدء أكبر عدد مُمكن من الإجراءات الجماعية ضد الشركات المُتضررة.  حث مجرمو الإنترنت المدارس على إعداد بيانات صحفية، والاتصال بأولياء الأمور لشرح الوضع.  بخلاف ذلك، أعربوا أنهم “غير قادرين على ضمان” أن بيانات المدرسة، بما في ذلك البيانات الشخصية للأطفال لن ينتهي بها المطاف على الدارك ويب (الشبكة المُظلمة). كما شددوا أيضًا أن تلك البيانات تضمنت صورًا وتفاصيل أخرى للموظفين، قد تُساعد المتحرشين بالأطفال على إنشاء تصاريح مدرسية مُزيفة، مما يُعرض حياة الأطفال لخطر أكبر.

مما يعني، أن المهاجمين لا يُهددون بإفساد سمعة الضحية فحسب، وإنما أيضًا بالتأثير على عملائها، وشركائها لإحداث أضرار إضافية من خلال العواقب القانونية المُدمرة المُحتملة.

ما علينا فعله

من المُهم أن نُدرك أن تلبية مطالب مجرمي الإنترنت أمر لا يُساهم على الإطلاق في حل المشكلة. لا سبيل أمامنا لمعرفة ما إن قد قاموا حقًا بحذف أي بيانات مسروقة  كما أشار يودجين كاسبريكي.

لذلك ننصح جميع المؤسسات والشركات، خاصة تلك التي تعتمد على تخزين بيانات شركائها، أو عملائها، بالاستعداد مسبقًا لأي هجوم مُحتمل:

  • لشرح طبيعة التهديد الذي يتعرض له جميع الموظفين، قام KASAP  بتدريب الموظفين على التعرف على الدخلاء. ;
  • تزويد كل الأجهزة والحواسيب
    كحل أمني  يُمكن الاعتماد عليه.قادر على التغلب على البرامج الضارة;
  • تتبع تحديثات البرامج المُتاحة والعمل على تثبيتها بانتظام (كانت هجمات برامج الفدية من خلال نقاط ضعف مُدمرة بشكل خاص في الآونة الأخيرة.

 

النصائح

برمجيات تنقيب مخفية بداخل جووجل بلاي ستور!

عندما يصبح جهازك بطىء، يلوم العديد من المستخدمين البرمجيات الخبيثة والفيروسات. ولكن عندما يصبح هاتفك الذكي بطيء عادة ما تلوم البطارية او نظام التشغيل وعندها تريد شراء هاتف جديد! وربما يكون سبب هذه المشكلة شيء اخر تماماً!  برمجيات التنقيب المخفية!