تقرير: مجرمو الإنترنت يبيعون "معلومات الوصول" إلى المؤسسات عبر الويب المظلمة

كمبيوتر
كمبيوتر
كتبت هبة السيد
قال خبراء الأمن الرقمي لدى كاسبرسكي مركز الأبحاث الروسي، إن هناك توجّهًا متناميًا لتقديم "خدمة الوصول" إلى أنظمة المؤسسات بطريقة غير مشروعة، مشيرين إلى وجود إقبال بين مجرمي الإنترنت على المعلومات اللازمة لتنظيم هجوم ما. 
 
وحلل الخبراء ما يقرب من 200 منشور وُجدت على الويب المظلمة تعرض شراء المعلومات للوصول الأولي إلى منتديات المؤسسات. ويتراوح متوسط تكلفة الوصول إلى أنظمة مؤسسات كبيرة بين 2.000 دولار 4.000 دولار، وهو مبلغ زهيد نسبيًا مقارنة بالضرر الذي قد يصيب المؤسسات المستهدفة. 
 
وتحظى هذه الخدمات بأهمية قصوى بين العصابات المختصة بهجمات الفدية، الذين قد تصل أرباحهم إلى 40 مليون دولار سنويًا، وقد وردت هذه النتائج وغيرها في تقرير حديث لكاسبرسكي بعنوان "كم يكلّف الوصول إلى البنية المؤسسية؟".
 
وكشفت أبحاث كاسبرسكي عن وجود طلب كبير على شبكة الويب المظلمة على البيانات والخدمات اللازمة لتنظيم هجوم يستهدف مؤسسة ما، كالبيانات اللازمة لأداء خطوات محدّدة لشنّ هجوم متعدد المراحل. 
 
فبمجرد وصول المهاجم إلى البنية التحتية للمؤسسة، يصبح قادرًا على بيع هذا الوصول إلى مجرمي الإنترنت المتقدمين الآخرين، مثل عصابات الفدية. 
 
وقد تُلحق مثل هذه الهجمات بالمؤسسات المستهدفة خسائر مالية وخسائر في السمعة، وقد تؤدي إلى توقّف العمل وتعطّل العمليات التجارية. وتستهدف هذه الهجمات الشركات والمؤسسات من جميع الأحجام.
 
وحلّل خبراء كاسبرسكي ما يقرب من 200 منشور على الويب المظلم تعرض للبيع معلومات تتيح الوصول الأوليّ إلى منتديات المؤسسات، وتحدّد الأنواع الرئيسة للبيانات المؤسسية المعروضة للبيع، بالإضافة إلى المعايير التي يستخدمها مجرمو الإنترنت لتقييم سعر البيانات المؤسسية.
 
 وكانت معظم المنشورات (75%) تبيع الوصول عبر بروتوكول سطح المكتب البعيد (RDP)، الذي يتيح الوصول إلى سطح مكتب أو تطبيق مستضاف عن بُعد، قبل أن يسمح لمجرمي الإنترنت بالاتصال والوصول والتحكّم في البيانات والموارد عبر مُضيف بعيد، كما لو كان موظفو المؤسسة يتحكمون في البيانات محليًا.
 
وهناك تفاوت كبير في أسعار الوصول الأولي، يتراوح بين بضع مئات من الدولارات ومئات الآلاف، وذلك بحسب الإيرادات التي تحققها المؤسسة الضحية، إذ يرتفع السعر بارتفاع تلك الإيرادات، وقد تختلف الأسعار أيضًا اعتمادًا على طبيعة القطاع المستهدف ومنطقة التشغيل.
 

العلاقة بين سعر بيانات الوصول إلى نظام مؤسسة ما وعائدات المؤسسة

وعادة ما يكلف الوصول إلى البنى التحتية للمؤسسات الكبيرة ما بين 2.000 4.000 دولار، وهي أسعار متواضعة نسبيًا. ولكن لا يوجد حدّ أعلى للتكلفة أيضًا، فبيانات الوصول إلى مؤسسة إيراداتها 465 مليون دولار، وُجدت معروضة للبيع بمبلغ 50.000 دولار.
 
مثال على عرض لبيع بيانات وصول عن بُعد إلى خمس مؤسسات ضمن شبكة واحدة مقابل 50.000 دولار
 
ويلعب مقدار المال الذي يمكن أن يكسبه المشتري من هجوم باستخدام معلومات الوصول التي اشتراها دورًا مهمًا في تحديد سعر تلك المعلومات. 
 
ووجد الخبراء أن القائمين وراء هجمات الفدية، مثلًا، على استعداد لدفع ما يصل إلى عشرات الآلاف في مقابل الحصول على فرصة للتسلل إلى شبكة مؤسسة ما، إذ غالبًا ما يكبّد هذا التسلل المؤسسات المستهدفة ملايين الدولارات.
 
 ويُحتمل أن يكون أنشط المخربين العام الماضي قد تلقوا تحويلات بإجمالي قدره 5.2 مليار دولار على مدى السنوات الثلاث الماضية.
 
ولا يكتفي مجرمو الإنترنت بتشفير بيانات المؤسسة، وإنما يسرقونها أيضًا، وقد ينشرون بعضها لاحقًا في مدوناتهم، دليلًا على قدراتهم وابتزازًا للمؤسسة عن طريق التهديد بنشر المزيد من المعلومات الحساسة إذا لم تدفع أكثر في مواعيد محددة.
 
ويتيح البحث حول الويب المظلمة، الذي أدخل في بوابة Kaspersky Threat Intelligence، إمكانية الوصول إلى رؤى مستمدّة من مجموعة من المصادر التي جرى التحقّق من صحتها في جميع أنحاء العالم، ما يسمح للشركات بالتخفيف من تأثير الهجمات الرقمية وتحديد التهديدات المحتملة قبل أن تصبح حوادث.
 
 

Trending Plus

اليوم السابع Trending

الأكثر قراءة

القوات المسلحة: سقوط طائرة تدريب أثناء تنفيذ أحد الأنشطة التدريبية

جهاز الأهلي يحذر لاعبيه من قوة فاركو ويذكرهم بدوري "سيد عبد النعيم"

كامل أبو على يتقدم باستقالته من رئاسة النادي المصرى لظروف صحية

جنود إسرائيليون يتنكرون في زى نسائى لاختطاف قائد بحركة حماس.. تفاصيل

محمد صلاح يتربص بالأرقام القياسية فى ليلة التحديات والإنجازات بالبريميرليج.. ليفربول يطمح لكسر لعنة الممر الشرفي ضد برايتون.. الفرعون يسعى للحفاظ على حلم الحذاء الذهبي الأوروبي.. وينتظر دخول قائمة عظماء أفريقيا


الإسماعيلى يتدرب على ركلات الترجيح وتامر مصطفى يحذر قبل لقاء كأس عاصمة مصر

أكرم توفيق يخوض اللقاء الأخير بقميص الأهلى أمام فاركو.. اعرف التفاصيل

التحريات بسرقة الدكتورة نوال الدجوي: أحد المترددين على الفيلا وراء الواقعة

وزارة العمل تعلن فرص عمل جديدة فى الصيدليات برواتب تصل لـ9400 جنيه

النيابة تحقق فى سرقة ملايين الدولارات من مسكن الدكتورة نوال الدجوى بأكتوبر


أمن الجيزة يفحص مشتبه بهم لكشف هوية المتهم بسرقة مسكن الدكتورة نوال الدجوي

فحص كاميرات المراقبة لكشف هوية المتهم بسرقة مسكن الدكتورة نوال الدجوي

جيش الاحتلال: دخول 9 شاحنات مساعدات إلى غزة اليوم من معبر كرم أبو سالم

ماذا كتب الجاسوس الإسرائيلى إيلى كوهين فى وصيته قبل إعدامه بساعات؟

مواعيد مباريات اليوم.. برايتون ضد ليفربول والجزيرة مع الوحدة

تعرف على محتويات الأرشيف السرى لجاسوس الموساد بسوريا إيلى كوهين

إسبانيا و6 دول أوروبية تدعو إسرائيل لوقف المذبحة فى غزة: لن نبقى صامتين

منافس الأهلي.. ملخص وأهداف سقوط إنتر ميامي بثلاثية ضد أورلاندو سيتي

وزارة التعليم: 4 سنوات سن التقدم لـ"kg1" بالمدارس الرسمية للغات لعام 2026

الحذاء الذهبي 2025.. محمد صلاح يخطط للعودة إلى القمة من بوابة برايتون

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى