Netcrook Logo
👤 SECPULSE
🗓️ 16 Feb 2026   🗂️ Cyber Warfare     🌍 Europe

استهداف عملاق التكنولوجيا السويسري: مجموعة فدية Thegentlemen تزعم اختراق Comdat Datasystems

العنوان الفرعي: مجرمو الإنترنت سيئو السمعة يضربون شركة سويسرية رائدة في مجال تكنولوجيا المعلومات والاتصالات، ما يثير القلق بشأن تنامي التهديد لمزوّدي البنية التحتية الحيوية للأعمال.

في تذكير مخيف بالتهديد الدائم الذي تشكّله عصابات برمجيات الفدية، أصبحت شركة Comdat Datasystems AG، القوة السويسرية في مجال تكنولوجيا المعلومات والاتصالات، أحدث ضحايا الجماعة الإجرامية الغامضة المعروفة باسم Thegentlemen. وقد تم رصد الهجوم في 15 فبراير 2026، ما أحدث صدى واسعًا في قطاع تكنولوجيا الأعمال في سويسرا، تاركًا العملاء والمنافسين على حد سواء يتساءلون عن سلامة بنيتهم التحتية الرقمية.

كيف تكشّف الهجوم

في صباح هادئ من فبراير، لاحظ مراقبو الأمن السيبراني اسمًا جديدًا على موقع تسريبات Thegentlemen: Comdat Datasystems AG. الشركة التي تتخذ من زيورخ مقرًا لها، والمعروفة بتصميم وإدارة العمود الفقري الرقمي لمؤسسات سويسرية، انضمت إلى قائمة متزايدة من الضحايا البارزين الذين تُستخدم بياناتهم الآن كأداة للابتزاز.

وزعمت Thegentlemen، وهي مجموعة لها سمعة في استهداف مزوّدي البنية التحتية الحيوية، مسؤوليتها عن الهجوم. وبينما لا تزال طريقة التسلل الدقيقة غير واضحة، فإن العواقب قد تكون شديدة. إذ تشمل محفظة Comdat خدمات الخوادم والتخزين والافتراضية والاتصالات - وهي عناصر أساسية تدعم العمليات اليومية للشركات في أنحاء سويسرا.

عادةً ما تتكشف هجمات برمجيات الفدية مثل هذه على مرحلتين: أولًا، يخترق المهاجمون دفاعات الشركة ويهرّبون بيانات حساسة؛ ثم يشفّرون الأنظمة ويهددون بتسريب الملفات المسروقة ما لم تُدفع فدية. وبينما تؤكد منصة ransomware.live، التي تتعقب مثل هذه الحوادث، أنها لا تستضيف البيانات المسروقة ولا توزّعها، فإن قوائمها توفر نافذة على وباء الابتزاز السيبراني المستمر.

ما الذي على المحك؟

بالنسبة إلى Comdat، تبدو التداعيات وخيمة. فخدمات الشركة المُدارة وحلول تكنولوجيا المعلومات والاتصالات التي تقدمها تشكل الأساس الرقمي لعدد لا يُحصى من الشركات. ويثير نجاح هجوم فدية شبح تعطل الخدمات، وخرق البيانات، والضرر بالسمعة - ليس لـ Comdat فحسب، بل لعملائها أيضًا. وفي عالم مترابط يعتمد على الاستعانة بمصادر خارجية لتقنية المعلومات، يمكن لهجوم على مزوّد واحد أن يمتد أثره عبر منظومة كاملة.

كما يسلط هذا الحادث الضوء على اتجاه مقلق: مشغلو برمجيات الفدية يوجهون أنظارهم بشكل متزايد إلى مزوّدي تقنيات العمود الفقري، ما يضخم حجم التداعيات المحتملة. ومع اعتماد المزيد من المؤسسات على بنية تحتية خارجية لتكنولوجيا المعلومات والاتصالات، تتزايد مخاطر اختراق سلسلة التوريد بصورة أكثر حدة.

نظرة إلى الأمام

بينما تقيّم Comdat حجم الأضرار وتعمل على استعادة الثقة، يشكل الهجوم تحذيرًا صارخًا لمجتمع الأعمال الأوسع: لا توجد منظمة، مهما بلغت من التقدم التقني، بمنأى عن الخطر. ومع استمرار مجموعات الفدية مثل Thegentlemen في تطوير تكتيكاتها، أصبحت المرونة السيبرانية القوية وأمن سلسلة التوريد اليقظ متطلبات لا تقبل التفاوض.

WIKICROOK

  • برمجيات الفدية: برمجيات الفدية هي برامج خبيثة تقوم بتشفير البيانات أو قفلها، وتطالب الضحايا بالدفع لاستعادة الوصول إلى ملفاتهم أو أنظمتهم.
  • ICT (تكنولوجيا المعلومات والاتصالات): تشمل تكنولوجيا المعلومات والاتصالات تقنيات معالجة المعلومات وتخزينها ونقلها، مثل الحواسيب والشبكات والبرمجيات، وهي ضرورية للاتصال الحديث والأمن.
  • تهريب البيانات: تهريب البيانات هو النقل غير المصرح به لبيانات حساسة من شبكة الضحية إلى نظام خارجي يسيطر عليه المهاجمون.
  • الخدمات المُدارة: تتضمن الخدمات المُدارة الاستعانة بمصادر خارجية لمهام تقنية المعلومات أو الأمن إلى جهات خبيرة، مع توفير مراقبة وإدارة وحماية مستمرة للمؤسسات.
  • اختراق سلسلة التوريد: اختراق سلسلة التوريد يحدث عندما يخترق المهاجمون السيبرانيون شركةً ما عبر استغلال ثغرات لدى مورديها أو شركائها الموثوقين.
Ransomware Comdat Datasystems Cybersecurity

SECPULSE SECPULSE
SOC Detection Lead
← Back to news