سيبرانا
برامج الفديةخبرعاليةمحتوى تجريبي

عصابة «غراب الرمال» تتبنى هجوم فدية على مزوّد خدمات لوجستية إقليمي

نشرت العصابة عينات من مستندات داخلية على موقع التسريب الخاص بها، وحددت مهلة أسبوع للدفع. الشركة تؤكد تعطّل جزئي في أنظمة تتبع الشحنات.

نُشر
حُدّث:
دقيقة واحدة قراءة
مشاركة:XLinkedInFacebookTelegramWhatsApp
رسم توضيحي مجرد لسلسلة إمداد مع قفل
رسم توضيحي — سيبرانا (محتوى تجريبي)

أعلنت عصابة الفدية «غراب الرمال» — وهي مجموعة خيالية ضمن هذا العرض التجريبي — مسؤوليتها عن هجوم استهدف شركة خدمات لوجستية تعمل في ثلاث دول بالمنطقة. وبحسب منشور على موقع التسريب التابع للعصابة، سُرقت نحو 400 غيغابايت من البيانات تشمل عقودًا وفواتير وبيانات موظفين.

وأكدت الشركة في بيان مقتضب وقوع «حادث أمني» أدّى إلى تعطّل جزئي في أنظمة تتبع الشحنات، مشيرة إلى أنها تعمل مع جهات مختصة وشركة استجابة للحوادث، دون تأكيد أو نفي لسرقة البيانات.

ما نعرفه عن أسلوب العمل

في الحوادث السابقة المنسوبة إلى المجموعة ضمن هذا السيناريو، بدأ الوصول الأولي عبر بيانات اعتماد VPN مسرّبة دون مصادقة متعددة العوامل، تلاه تحرك جانبي باستخدام أدوات إدارة شرعية، ثم تعطيل النسخ الاحتياطية قبل التشفير بساعات.

  • الوصول الأولي: بيانات اعتماد مسرّبة أو ثغرات في أجهزة الحافة.
  • التحرك الجانبي: أدوات إدارة عن بُعد شرعية لتجنب الكشف.
  • الابتزاز المزدوج: سرقة البيانات قبل التشفير، ثم التهديد بالنشر.

لماذا يهم هذا؟

قطاع الخدمات اللوجستية هدف مفضّل لعصابات الفدية لأن أي توقف يمتد أثره إلى عشرات العملاء دفعة واحدة، ما يزيد الضغط للدفع. سنحدّث هذا الخبر عند صدور معلومات مؤكدة عن نطاق البيانات المتأثرة.

المصادر والمراجع

  1. بيان الشركة (رابط تجريبي)الشركة المتأثرة
مشاركة:XLinkedInFacebookTelegramWhatsApp
عمر بن سالم

عن الكاتب

عمر بن سالم

محرر أول — التهديدات والبرمجيات الخبيثة

ملف تعريفي تجريبي لأغراض العرض. يكتب «عمر» عن العائلات الخبيثة، عصابات الفدية، واستخبارات التهديدات، مع تركيز على التحليل التقني القابل للتنفيذ.

  • البرمجيات الخبيثة
  • استخبارات التهديدات
  • برامج الفدية
كل مقالات عمر بن سالم