رانسوموير

تابع
Realistic illustration of a computer screen showing the VanHelsing ransomware attack targeting multiple operating systems, suitable for a cybersecurity news article.
صورة مولدة بواسطة الذكاء الاصطناعي

برمجية الفدية VanHelsing RaaS تستهدف منصات متعددة

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

عملية جديدة لبرمجيات الفدية كخدمة تُدعى VanHelsing ظهرت في 7 مارس 2025، مدعية بسرعة على الأقل ثلاث ضحايا. تدعم هجمات على أنظمة Windows وLinux وBSD وARM وESXi، مع الشركاء التابعين يحتفظون بنسبة 80% من الفديات بعد إيداع 5000 دولار. يحظر المجموعة استهداف كيانات في رابطة الدول المستقلة.

أدى هجوم ببرامج الفدية استهدف منصة canvas التعليمية يوم الخميس إلى إجبار المدارس والجامعات في جميع أنحاء الولايات المتحدة على تأجيل أو إعادة جدولة الاختبارات النهائية، حيث جاء هذا التعطل تزامناً مع استعداد الطلاب لاختبارات نهاية العام.

من إعداد الذكاء الاصطناعي

مع اقتراب الموعد النهائي للفدية في 14 أبريل، جددت مجموعة ShinyHunters تهديداتها بنشر بيانات مخترقة خاصة بشركة Rockstar Games حصلت عليها عبر طرف ثالث وهو Anodot، وذلك عقب تأكيد الاستوديو وقوع وصول محدود لمعلومات غير جوهرية دون أي تأثير على اللاعبين. ويأتي هذا كتحديث لتغطية ادعاء الاختراق الأولي الذي تم الإبلاغ عنه في وقت سابق من هذا الأسبوع.

ادعت مجموعة رانصوم هاوس للبرمجيات الفدية المسؤولية عن هجوم إلكتروني على فولغار، وهي مورد رئيسي للأقمشة لعلامات تجارية مثل إتش أند إم وأديداس. ظهرت ملفات سرية تكشف عن المالية الخاصة بالشركة وقوائم العملاء وعملياتها العالمية عبر الإنترنت. يبرز الاختراق المخاطر المستمرة في سلسلة التوريد لعمالقة الموضة.

من إعداد الذكاء الاصطناعي

لقد حدد باحثو Cisco Talos مجموعة برمجيات الفدية الناطقة بالروسية Kraken، التي ظهرت في أوائل عام 2025 من كارتل HelloKitty، وتقوم بشن هجمات صيد كبير وابتزاز مزدوج. تستهدف المجموعة الآن بيئات المؤسسات بأدوات تشفير عابرة للمنصات لأنظمة Windows وLinux وVMware ESXi. الهجمات المرصودة في أغسطس 2025 استغلت ثغرات SMB للوصول الأولي.

لفت خبراء الأمن الانتباه إلى الثغرات الأمنية في برمجيات VPN من Cisco وCitrix وSonicWall، رابطين إياها بزيادة التهديدات من برمجيات الفدية. يواجه مستخدمو هذه الأدوات مخاطر أعلى من الإصابة، وفقًا لتحليل حديث. تبرز التحذيرات المخاوف المستمرة في أمن المعلومات السيبرانية للمؤسسات.

من إعداد الذكاء الاصطناعي

كشف باحثو الأمن السيبراني عن تكتيك يستخدمه مجموعة الـ Qilin الابتزازية يستغل نظام ويندوز للـ Linux (WSL) من مايكروسوفت لتنفيذ أدوات التشفير القائمة على لينكس على أجهزة ويندوز. يسمح هذا الطريقة للمهاجمين بتجاوز العديد من أنظمة الكشف والاستجابة لنقاط النهاية (EDR) من خلال العمل في بيئة sandbox لينكس غالباً ما تُهملها الأدوات التقليدية. تبرز هذه التقنية التعقيد المتزايد لعمليات الابتزاز التي تمزج بين أنظمة التشغيل.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض