صدمة للمجرمين الإلكترونية: مجموعة Ransomware تحطمت الأسود!

صدمة للمجرمين الإلكترونية: مجموعة Ransomware تحطمت الأسود!

Dallas, USA - في يوليو 2025 ، تم إيقاف مكائد مجموعة Ransomware Group المخيفة ، والتي كانت تُعرف سابقًا باسم Royal ، من قبل المحققين الدوليين. تم ذلك كجزء من عملية "Checkmate" ، حيث يوجد عدد من السلطات الشريكة ، بما في ذلك LKA Lower Saxony ، والاتصال المرتبط عمداً وانتشار البرامج الضارة في Darknet. كانت هذه المجموعة تعتبر محترفة للغاية ولم تعمل كخدمة فدية كخدمة ، ولكنها طورت أدواتها وأساليبها الخاصة لاستهداف الشركات ذات المبيعات العالية.

كانت طريقة الابتزاز المزدوجة ، التي كانت مثالية من الأسود ، غالبًا بشكل خاص. في هذا الإجراء ، لم يتم تشفير البيانات فحسب ، بل سُرقت أيضًا ، مما زاد من الضغط على الضحايا بشكل كبير. حتى لو كان لدى الشركات نسخ احتياطية ، فإن نشر معلومات حساسة عن مخططات العار في Darknet مهددة. بين عامي 2022 و 2025 ، تعرض السود على أكثر من 450 منظمة في الولايات المتحدة ، بما في ذلك المدن والشركات المعروفة جيدًا ، وابتزاز أكثر من 500 مليون دولار في شكل فدية. عمل رائع أبلغ عن أنشطته الإجرامية إلى المرحلة التالية ، مثل B2B-Cyber-Security.de.

ضربة كبيرة ضد الجرائم الإلكترونية

تم دعم التعاون الدولي في وصمة عار Blacksuit من قبل العديد من وكالات إنفاذ القانون ، مثل الخدمة السرية الأمريكية ، والشرطة الوطنية الهولندية ، ووكالة الجريمة الوطنية البريطانية و Europol. هذا الجهد متعدد الوظائف يعني أنه تم مصادرة العديد من صفحات الويب المظلمة ، بما في ذلك الصفحة الرئيسية من الأسود. في هذه الصفحات ، تعرض الضحايا للتهديد ومواجهة مطالب الفدية. تم تزويد الموقع الرئيسي حتى بافتة مرجعية تشير إلى مصادرة التحقيقات الأمنية في الولايات المتحدة. ومع ذلك ، لم تكن هناك اعتقالات ، مثل TechRadar.com.

خلال هذه العملية ، تم تأمين كميات كبيرة من البيانات لتحديد الأعضاء الآخرين في المجموعة. تشير المؤشرات الأولية إلى أن أجزاء المجموعة قد تظهر بالفعل مرة أخرى تحت اسم الفوضى مع تكتيكات وأدوات مماثلة. هذا يوضح مرة أخرى مدى قابلية للتغيير هذه المنظمات الإجرامية. يبقى أن نرى أي تدابير يمكن اتخاذها لمنع تكرار أنشطتك.

اتجاهات الفدية في 2025

يعتبر انهيار الحدادة علامة فارقة في مكافحة الجريمة الإلكترونية المنظمة ، خاصةً في الاتجاهات الحالية في منطقة هجمات الفدية. وفقًا لتقرير حالي ، تمثل Ransomware الآن 44 في المائة من جميع حالات الحبل العرضي. غالبًا ما تتأثر الشركات ، خاصة في قطاع التصنيع والرعاية الصحية. بالإضافة إلى ذلك ، يوضح التحقيق أن 96 في المائة من حالات الفدية شملت تفشي البيانات وأن متوسط طلب الفدية حوالي 600000. However, companies that rely on professional Ransom negotiators can reduce the required amounts by astonishing 36 percent, as a report on security-insider.de Displays.

في ضوء هذه الأرقام وتطوير مزيد من التطوير لأساليب الهجوم ، يجب أن تظل الشركات متيقظًا وتوسيع استراتيجياتها للأمن السيبراني. هذا مهم بشكل خاص ، لأن المزيد والمزيد من مجموعات الفدية تعتمد أيضًا على تقنيات مثل التسوية التجارية عبر البريد الإلكتروني (BEC) ، والتي هي بالفعل 27 في المائة من حالات الأشعة تحت الحمراء. هذا يوضح أن الوقاية هي كل شيء في لعبة الأمن السيبراني الحديثة.

Details
OrtDallas, USA
Quellen

Kommentare (0)