رانسوموير
برمجية الفدية VanHelsing RaaS تستهدف منصات متعددة
من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي
عملية جديدة لبرمجيات الفدية كخدمة تُدعى VanHelsing ظهرت في 7 مارس 2025، مدعية بسرعة على الأقل ثلاث ضحايا. تدعم هجمات على أنظمة Windows وLinux وBSD وARM وESXi، مع الشركاء التابعين يحتفظون بنسبة 80% من الفديات بعد إيداع 5000 دولار. يحظر المجموعة استهداف كيانات في رابطة الدول المستقلة.
أدى هجوم ببرامج الفدية استهدف منصة canvas التعليمية يوم الخميس إلى إجبار المدارس والجامعات في جميع أنحاء الولايات المتحدة على تأجيل أو إعادة جدولة الاختبارات النهائية، حيث جاء هذا التعطل تزامناً مع استعداد الطلاب لاختبارات نهاية العام.
من إعداد الذكاء الاصطناعي
مع اقتراب الموعد النهائي للفدية في 14 أبريل، جددت مجموعة ShinyHunters تهديداتها بنشر بيانات مخترقة خاصة بشركة Rockstar Games حصلت عليها عبر طرف ثالث وهو Anodot، وذلك عقب تأكيد الاستوديو وقوع وصول محدود لمعلومات غير جوهرية دون أي تأثير على اللاعبين. ويأتي هذا كتحديث لتغطية ادعاء الاختراق الأولي الذي تم الإبلاغ عنه في وقت سابق من هذا الأسبوع.
ادعت مجموعة رانصوم هاوس للبرمجيات الفدية المسؤولية عن هجوم إلكتروني على فولغار، وهي مورد رئيسي للأقمشة لعلامات تجارية مثل إتش أند إم وأديداس. ظهرت ملفات سرية تكشف عن المالية الخاصة بالشركة وقوائم العملاء وعملياتها العالمية عبر الإنترنت. يبرز الاختراق المخاطر المستمرة في سلسلة التوريد لعمالقة الموضة.
من إعداد الذكاء الاصطناعي
لقد حدد باحثو Cisco Talos مجموعة برمجيات الفدية الناطقة بالروسية Kraken، التي ظهرت في أوائل عام 2025 من كارتل HelloKitty، وتقوم بشن هجمات صيد كبير وابتزاز مزدوج. تستهدف المجموعة الآن بيئات المؤسسات بأدوات تشفير عابرة للمنصات لأنظمة Windows وLinux وVMware ESXi. الهجمات المرصودة في أغسطس 2025 استغلت ثغرات SMB للوصول الأولي.
لفت خبراء الأمن الانتباه إلى الثغرات الأمنية في برمجيات VPN من Cisco وCitrix وSonicWall، رابطين إياها بزيادة التهديدات من برمجيات الفدية. يواجه مستخدمو هذه الأدوات مخاطر أعلى من الإصابة، وفقًا لتحليل حديث. تبرز التحذيرات المخاوف المستمرة في أمن المعلومات السيبرانية للمؤسسات.
من إعداد الذكاء الاصطناعي
كشف باحثو الأمن السيبراني عن تكتيك يستخدمه مجموعة الـ Qilin الابتزازية يستغل نظام ويندوز للـ Linux (WSL) من مايكروسوفت لتنفيذ أدوات التشفير القائمة على لينكس على أجهزة ويندوز. يسمح هذا الطريقة للمهاجمين بتجاوز العديد من أنظمة الكشف والاستجابة لنقاط النهاية (EDR) من خلال العمل في بيئة sandbox لينكس غالباً ما تُهملها الأدوات التقليدية. تبرز هذه التقنية التعقيد المتزايد لعمليات الابتزاز التي تمزج بين أنظمة التشغيل.
يؤكد الخبراء أن هجمات الرانسوموير تستهدف جدران الحماية بشكل متزايد
20 يناير 2026 09:23مجموعة NightSpire الرنسوموير تدعي اختراق بيانات Hyatt
31 ديسمبر 2025 02:53محترفو الأمن السيبراني الأمريكيون يعترفون بالذنب في هجمات برمجيات الفدية بلاك كات
13 ديسمبر 2025 18:43عيب مفتاح رئيسي بنص عادي يعيق VolkLocker الخاص بـ CyberVolk
12 ديسمبر 2025 11:54يطلق CyberVolk برمجية الفدية VolkLocker المستهدفة لـ Linux و Windows
08 نوفمبر 2025 01:01امتداد ذكاء اصطناعي ضار يحمل برمجيات فدية يتسلل إلى سوق VS Code
03 نوفمبر 2025 14:24هيئة الأمن السيبراني وأمن البنية التحتية الأمريكية تحذر من ثغرة في نواة لينكس يستغلها برمجيات الفدية
02 نوفمبر 2025 21:17تحذر CISA من برمجيات الفدية التي تستغل ثغرة في نواة لينكس
01 نوفمبر 2025 03:51تحذر CISA من ثغرة مستغلة في نواة لينكس في هجمات الرنسوموير
31 أكتوبر 2025 06:47تؤكد CISA استغلال ثغرة في نواة لينكس في هجمات البرمجيات الخبيثة للفدية