دراجونفورس يضرب من جديد: إدراج شركة إدارة الثروات FAS Wealth Partners ضمن أحدث ضحايا هجمات الفدية
مجموعة دراجونفورس الإجرامية توسّع قائمة أهدافها، مستهدفة شركات مالية وتجزئة بارزة في موجة جديدة من هجمات برامج الفدية.
في الوقت الذي بدا فيه أن مشهد برامج الفدية لا يمكن أن يصبح أكثر جرأة، أضافت العصابة السيبرانية سيئة السمعة دراجونفورس ضحية بارزة أخرى إلى سجلها: شركة FAS Wealth Partners، وهي شركة استشارات مالية مقرها كانساس سيتي. ويؤكد أحدث تسريب للمجموعة، الذي كُشف عنه على بوابتهم في الدارك ويب وتمت فهرسته عبر ransomware.live، تصاعد التهديد الذي لا يطال الأهداف التقنية التقليدية فحسب، بل يمتد أيضًا إلى الشركات التي تدير بيانات شخصية ومالية حساسة للنخبة الثرية.
تأسست FAS Wealth Partners عام 1979، وبنت سمعتها على الثقة والعلاقات الشخصية، موجهةً عملاءها عبر مشاهد مالية معقدة. لكن البيانات ذاتها التي تحميها - محافظ مالية مفصلة، وخطط تقاعد، ومعلومات شخصية حساسة - تجعلها هدفًا جذابًا لمبتزي الإنترنت. ويشير إدراج دراجونفورس لموقع faswealthpartners.com إلى خطوة محسوبة: فبضربها حيث تكون المخاطر أعلى، تسعى المجموعة إلى تعظيم ضغط الفدية والدعاية في آن واحد.
هذه الحادثة ليست معزولة. فقد سمّت دراجونفورس أيضًا hh2home.com، وهو شريك جملة أثاث محترم، و adelphi.uk.com ضمن أحدث ضحاياها. ويُظهر تنوع الأهداف تحولًا في استراتيجية برامج الفدية - فلم تعد الهجمات مقتصرة على عمالقة التقنية أو المستشفيات، بل بات المهاجمون يوسّعون شبكتهم، مستهدفين أي منظمة تمتلك بيانات قيّمة ولديها القدرة على الدفع.
تم رصد الهجوم بواسطة ransomware.live، وهي منصة مراقبة غير تدخّلية تجمع فقط المعلومات المتاحة للعلن التي ينشرها مشغلو برامج الفدية. ويتيح هذا النهج للباحثين والجمهور البقاء على اطلاع دون الانخراط في أو الترويج للاتجار غير القانوني بالبيانات.
ورغم أن تفاصيل اختراق FAS Wealth Partners لا تزال غير معلنة، فإن الدلالات واضحة: برامج الفدية تهديد وجودي للشركات بمختلف أحجامها وقطاعاتها. وبالنسبة للشركات المالية، تتجاوز المخاطر الخسارة المادية - إذ تهدد ثقة العملاء، والامتثال التنظيمي، والسمعة على المدى الطويل.
ومع تصاعد حملة دراجونفورس، يحث خبراء الأمن السيبراني جميع المؤسسات، ولا سيما تلك التي تتعامل مع بيانات حساسة، على تعزيز بروتوكولات أمنية قوية وخطط استجابة استباقية للحوادث. ففي عالم يمكن أن يضرب فيه الابتزاز الرقمي أي جهة، يبقى أفضل دفاع هو الاستعداد - واليقظة الدائمة.
WIKICROOK
- برامج الفدية: برامج الفدية هي برمجيات خبيثة تقوم بتشفير البيانات أو قفلها، وتطالب الضحايا بالدفع لاستعادة الوصول إلى ملفاتهم أو أنظمتهم.
- الدارك ويب: الدارك ويب هو الجزء المخفي من الإنترنت، ولا يمكن الوصول إليه إلا عبر برامج خاصة، حيث تُمارَس غالبًا أنشطة غير قانونية ويُضمن فيه إخفاء الهوية.
- سجلات DNS: سجلات DNS هي تعليمات رقمية توجه حركة مرور الإنترنت إلى الخوادم الصحيحة، بما يضمن أن المواقع والخدمات متاحة وآمنة.
- استخراج البيانات: استخراج البيانات هو النقل غير المصرح به لبيانات حساسة من شبكة الضحية إلى نظام خارجي يسيطر عليه المهاجمون.
- الاستجابة للحوادث: الاستجابة للحوادث هي العملية المنهجية التي تستخدمها المؤسسات لاكتشاف الهجمات السيبرانية أو خروقات الأمن واحتوائها والتعافي منها، مع تقليل الضرر ووقت التوقف.