رانسوموير
برمجية الفدية VanHelsing RaaS تستهدف منصات متعددة
من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي
عملية جديدة لبرمجيات الفدية كخدمة تُدعى VanHelsing ظهرت في 7 مارس 2025، مدعية بسرعة على الأقل ثلاث ضحايا. تدعم هجمات على أنظمة Windows وLinux وBSD وARM وESXi، مع الشركاء التابعين يحتفظون بنسبة 80% من الفديات بعد إيداع 5000 دولار. يحظر المجموعة استهداف كيانات في رابطة الدول المستقلة.
يحذّر خبراء الأمن أن هجمات الرانسوموير تستهدف الآن جدران الحماية بشكل أكثر تكرارًا. ينصحون المنظمات بتأمين هذه الدفاعات الحرجة للشبكة فورًا. الإنذار يأتي وسط تصاعد التهديدات الإلكترونية.
من إعداد الذكاء الاصطناعي
ادّعت مجموعة ransomware تُدعى NightSpire مسؤولية اختراق أنظمة Hyatt وسرقة البيانات. وتقول المجموعة إنها حصلت على ما يقرب من 50 جيجابايت من الملفات من سلسلة الفنادق، والتي تخطط لبيعها. يبرز هذا الحادث التهديدات الأمنية السيبرانية المستمرة لقطاع الضيافة.
تم اكتشاف امتداد ضار تم إنشاؤه بواسطة الذكاء الاصطناعي، ويحتوي على قدرات برمجيات فدية، في سوق VS Code الرسمي لشركة مايكروسوفت. ظل الامتداد متاحًا لفترة قصيرة قبل الكشف عنه. يُحث المطورون على توخي الحذر عند تنزيل الامتدادات من السوق.
هيئة الأمن السيبراني وأمن البنية التحتية الأمريكية تحذر من ثغرة في نواة لينكس يستغلها برمجيات الفدية
من إعداد الذكاء الاصطناعي
أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية تنبيهاً عاجلاً بشأن ثغرة حرجة في نواة لينكس، CVE-2024-1086، والتي يستخدمها الآن مشغلو برمجيات الفدية. تسمح هذه الثغرة بترقية الامتيازات المحلية وتم إصلاحها في يناير 2024. يبرز التحذير المخاطر المستمرة على أنظمة المؤسسات رغم توفر الإصلاحات.
مجموعة برمجية الفدية Gunra، التي أصبحت نشطة منذ أبريل 2025، تستهدف أنظمة Windows وLinux حول العالم من خلال متغيرات برمجيات خبيثة خاصة بالمنصة. بينما تستخدم النسخة الخاصة بـ Windows تشفيرًا آمنًا، تعاني المتغير الخاص بـ Linux من ضعف حرج يسمح بالفك التشفير بالقوة الغاشمة. أبلغت منظمات في مناطق مثل كوريا الجنوبية عن إصابات، مما يبرز توسع عمليات المجموعة.
من إعداد الذكاء الاصطناعي
الممثل المهدد zeta88 يروج لعملية ransomware-as-a-service جديدة تُدعى The Gentlemen's RaaS في منتديات الهكر، مستهدفًا أنظمة Windows وLinux وESXi. تقدم المنصة للشركاء 90 في المئة من مدفوعات الفدية وتتميز بأدوات تشفير عابرة للمنصات تم تطويرها بلغوي Go وC. يبرز هذا التطور التجارية المستمرة للرنسوموير المتطور المستهدف لبيئات المؤسسات.
محترفو الأمن السيبراني الأمريكيون يعترفون بالذنب في هجمات برمجيات الفدية بلاك كات
13 ديسمبر 2025 18:43عيب مفتاح رئيسي بنص عادي يعيق VolkLocker الخاص بـ CyberVolk
12 ديسمبر 2025 11:54يطلق CyberVolk برمجية الفدية VolkLocker المستهدفة لـ Linux و Windows
12 ديسمبر 2025 08:50مجرمو الجرائم الإلكترونية الروس يطلقون برمجيات فدية جديدة
08 ديسمبر 2025 20:29Cl0p ransomware impacts patient and staff data at Barts Health NHS
02 نوفمبر 2025 21:17تحذر CISA من برمجيات الفدية التي تستغل ثغرة في نواة لينكس
01 نوفمبر 2025 03:51تحذر CISA من ثغرة مستغلة في نواة لينكس في هجمات الرنسوموير
31 أكتوبر 2025 06:47تؤكد CISA استغلال ثغرة في نواة لينكس في هجمات البرمجيات الخبيثة للفدية
30 أكتوبر 2025 23:30يحذر الخبراء من مخاطر برمجيات الفدية في أدوات VPN الشائعة
29 أكتوبر 2025 16:22برمجية الـ Qilin الابتزازية تستخدم WSL لتشغيل أدوات تشفير لينكس على ويندوز