SendTech Times
الأمن السيبرانيAnalysis|8 يونيو 2026 في 12:34 م
MARKET SIGNAL:

Silent Ransom Group تستخدم مكالمات دعم تقنية مزيفة للضغط على مكاتب المحاماة

ملخص المقال

تستهدف Silent Ransom Group مكاتب محاماة أمريكية ومؤسسات خدمات مهنية عبر مكالمات دعم تقنية مزيفة وأدوات وصول عن بعد وابتزاز سريع قائم على سرقة البيانات. وتربط Mandiant النشاط بـ UNC3753 وLuna Moth وChatty Spider، بينما حذر FBI من محاولات هندسة اجتماعية وسرقة داخل المكاتب.

Silent Ransom Group تستخدم مكالمات دعم تقنية مزيفة للضغط على مكاتب المحاماة
مصدر الصورة: BleepingComputer

مكاتب دعم مزيفة تضع بيانات مكاتب المحاماة في مركز الهجوم

تستخدم Silent Ransom Group مكالمات دعم تقنية مزيفة لاستهداف مكاتب محاماة أمريكية ومؤسسات خدمات مهنية، مع تحذير Mandiant من أن سرقة البيانات قد تحدث خلال ساعات من أول تواصل. تكمن أهمية الحملة في أن المجموعة لا تعتمد على تفجير برمجية فدية تقليدية. نقطة الضغط هي تركيز القطاع القانوني على ملفات عملاء شديدة الحساسية، وتكلفة السمعة إذا أصبح تسريب البيانات علنيا.

تتبع Mandiant الجهة باسم UNC3753، وتربطها أيضا بأسماء Luna Moth وChatty Spider. ويمتد النشاط الوارد في التقرير من January إلى May 2026، ويشمل عشرات المؤسسات في قطاعات الخدمات القانونية والمالية والمهنية. كما أصدر FBI تنبيها من نوع FLASH في الأسبوع الماضي حذر فيه من استهداف مكاتب المحاماة الأمريكية عبر الهندسة الاجتماعية ومحاولات سرقة بيانات داخل المكاتب.

الهجوم يبدأ برسالة عادية ومكالمة صوتية

يبدأ الطعم الأولي بطريقة تقلل مؤشرات البرمجيات الخبيثة. يرسل المهاجمون رسائل تصيد بطابع فواتير من حسابات بريد إلكتروني استهلاكية، لكنها لا تتضمن روابط أو مرفقات خبيثة. دورها هو تهيئة الضحية لمكالمة لاحقة ينتحل فيها المهاجم صفة موظف تقنية معلومات داخل الشركة.

هذا النموذج القائم على الاتصال الراجع معروف من حملات BazarCall التي ارتبطت سابقا بعمليات Ryuk وConti. في هذه الحملة، يدفع المهاجم الموظف إلى جلسة دعم عن بعد عبر Microsoft Teams أو Zoom أو Quick Assist أو Microsoft Terminal Services. وخلال الجلسة، يقنع الهدف بتثبيت أدوات مراقبة وإدارة عن بعد مثل AnyDesk أو Zoho Assist أو Bomgar أو SuperOps. يمنح ذلك التثبيت الجهة وصولا أوليا من دون الحاجة إلى تجاوز دفاعات الطرفية عبر مرفق خبيث.

أدوات الدعم عن بعد تتحول إلى طريق نحو ملفات قانونية

بعد الدخول، تبحث المجموعة عن مواد قانونية ومالية حساسة. يذكر المصدر العقود والسجلات الضريبية وأرقام Social Security وملفات الاندماج والاستحواذ ومنصات إدارة المستندات ومستودعات التخزين السحابي كأهداف. وغالبا ما يتم إخراج البيانات باستخدام أدوات مثل WinSCP أو Rclone.

وجدت Mandiant أيضا نطاقات تصيد تنتحل بوابات تقنية معلومات داخلية وتستخدم أنماط تسمية تبدو كبنية دعم مؤسسية. وتستخدم المجموعة privnote[.]com لإرسال روابط التثبيت والأوامر خلال جلسات الدعم. وبما أن الخدمة تدمر الرسائل، يمكن للطريقة أن تقلل الأدلة المتبقية في سجل المتصفح أو سجلات محادثات الشركة.

الابتزاز يتحرك بسرعة بعد السرقة

سرعة التشغيل هي أحد أوضح التحذيرات لمكاتب المحاماة. تقول Mandiant إن مطالب الفدية تصل غالبا خلال 30 minutes بعد مغادرة المهاجمين بيئة الضحية. وتمنح الرسائل المؤسسة مهلة three-day للرد وبدء التفاوض.

إذا لم تتجاوب الضحية، تهدد الجهة بالاتصال بالموظفين والعملاء الخارجيين مباشرة. وتركز الرسائل على ثقة العملاء والتعرض التنظيمي واحتمال أن يقاضي العملاء المؤسسة بسبب سوء التعامل مع البيانات. هذا الضغط مصمم للخدمات القانونية، حيث قد تكون سرية العميل وملفات الصفقات أكثر ضررا من تعطل الأنظمة.

السرقة داخل المكاتب تبقى خطرا غير محسوم لكنه متصل

يضيف تنبيه FBI مسارا آخر: قد ينتحل المهاجمون صفة موظفي تقنية معلومات عبر الهاتف أو البريد الإلكتروني، ثم يحاولون زيارة المكاتب فعليا لتصوير أجهزة الكمبيوتر أو إنشاء نسخ احتياطية بينما يسرقون الملفات. قالت Mandiant إن الأدلة الجنائية محدودة، لكنها ترى أن النشاط داخل المكاتب مرتبط على الأرجح بـ UNC3753 بسبب التشابه في الاستهداف والجداول الزمنية والسلوك التشغيلي.

تنشط Silent Ransom Group منذ at least 2022، بعد روابط سابقة بمنظومة Ryuk وConti الإجرامية. وانتقلت لاحقا إلى ابتزاز قائم على سرقة البيانات بشكل مستقل، حيث تصبح المعلومات المسروقة أداة الضغط بدلا من تشفير الأنظمة. ويقول تقرير منفصل من Resecurity إن المجموعة تستخدم أيضا بنية fast-flux وعناوين IP سكنية عبر مناطق متعددة لحماية منصات تسريب البيانات.

الدفاع يعتمد على التحقق وضبط الوصول عن بعد

لا يقتصر الرد العملي على تصفية البريد الإلكتروني. توصي Mandiant وFBI بإجراءات تحقق صارمة لتفاعلات دعم تقنية المعلومات، وضبط أقوى لأدوات الوصول عن بعد، وتطبيق MFA، وتقييد أجهزة USB، وتدريب الموظفين على التعرف إلى التصيد الصوتي.

بالنسبة إلى مكاتب المحاماة ومؤسسات الخدمات المهنية، تتمثل نقطة المراقبة في ما إذا كانت إجراءات الدعم قادرة على إثبات هوية المتصل قبل بدء جلسة عن بعد. لا يؤكد المصدر أن كل حالة داخل المكاتب تعود إلى UNC3753، لكنه يوضح أن أسلوب المجموعة الحالي يجمع بين هندسة اجتماعية عبر الصوت، وأدوات دعم شرعية، وسرقة ملفات سريعة، وضغط مصمم للبيانات عالية القيمة الخاصة بالعملاء.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
هجوم فدية على NFSP يحول إيقاف البريد مع المورد إلى اختبار لضوابط الأمن
الأمن السيبراني

هجوم فدية على NFSP يحول إيقاف البريد مع المورد إلى اختبار لضوابط الأمن

تعرضت National Federation of Subpostmasters لهجوم فدية بعد استغلال ثغرة مرتبطة ببرمجيات cPanel لدى مزود استضافة الويب. استُهدفت NFSP في 30 April، وأوقفت Post Office بعض تفاعلات البريد الإلكتروني مع الاتحاد مع قولها إن عمليات الفروع لم تتأثر. الاختبار الفوري هو ما إذا كان يمكن استئناف الاتصالات الموثوقة من دون دفع أصحاب الفروع إلى قنوات التفاف غير آمنة.

ثغرة Cisco Unified CM تضع تعرض WebDialer تحت ضغط التصحيح
الأمن السيبراني

ثغرة Cisco Unified CM تضع تعرض WebDialer تحت ضغط التصحيح

نشرت Cisco إرشادات للإصدارات المصححة الخاصة بثغرة حرجة في Unified Communications Manager يمكن أن تتيح للمهاجمين الحصول على صلاحيات الجذر عندما تكون WebDialer مفعلة. يدرك فريق Cisco PSIRT وجود كود إثبات مفهوم عام للثغرة CVE-2026-20230، لكنه لم يجد دليلاً على استغلال نشط أو استهداف. الاختبار الفوري هو ما إذا كان المسؤولون سيصححون Unified CM أو يعطلون WebDialer قبل أن يتحول كود إثبات المفهوم إلى تعرض أوسع.

تراجع سهم بالو ألتو يكشف أن طلب أمن الذكاء الاصطناعي ما زال يواجه مشكلة توقيت
الأمن السيبراني

تراجع سهم بالو ألتو يكشف أن طلب أمن الذكاء الاصطناعي ما زال يواجه مشكلة توقيت

تراجع سهم Palo Alto Networks بأكثر من 4% رغم نتائج فصلية قوية وتوجيهات للربع الحالي تجاوزت التوقعات. كرر الرئيس التنفيذي Nikesh Arora هدف تجاوز 4,000 عملية منصة بحلول السنة المالية 2030 وهدفاً قدره 20 مليار دولار لإيرادات NGS ARR. الاختبار العملي هو ما إذا كان الطلب الأمني المرتبط بالذكاء الاصطناعي سيتحول إلى تقدم في NGS ARR مع طلب بنية مراكز البيانات وتركيبها وتشغيلها.

وضع Lockdown في ChatGPT يضيق مسارات تسرب بيانات الذكاء الاصطناعي
الأمن السيبراني

وضع Lockdown في ChatGPT يضيق مسارات تسرب بيانات الذكاء الاصطناعي

تطرح OpenAI وضع Lockdown لمستخدمي ChatGPT المؤهلين لتقليل مخاطر تسرب البيانات الناتجة عن prompt injection. ويحد الإعداد الاختياري من قدرات الويب والأدوات الخارجية، مقابل احتواء أقوى عند التعامل مع أعمال حساسة.

التالي

المزيد من الأخبار

كل الأخبار
تمويل Alphabet البالغ $85 billion يختبر شهية المستثمرين لمراكز بيانات الذكاء الاصطناعيالسحابة ومراكز البيانات8 يونيو 2026تمويل Alphabet البالغ $85 billion يختبر شهية المستثمرين لمراكز بيانات الذكاء الاصطناعيتسعى Alphabet إلى تمويل أسهم بقيمة $85 billion بعد رفع توقعات الإنفاق الرأسمالي إلى ما يصل إلى $190 billion. وتعرض الشركة نمو Google Cloud وتبني الذكاء الاصطناعي وانخفاض تكاليف تشغيل Gemini كدليل على أن إنفاق مراكز البيانات يمكن أن يدعم طلب الذكاء الاصطناعي طويل الأجل.مؤتمر Apple WWDC 2026 يجعل Siri اختبارا لمصداقية الذكاء الاصطناعيالذكاء الاصطناعي8 يونيو 2026مؤتمر Apple WWDC 2026 يجعل Siri اختبارا لمصداقية الذكاء الاصطناعيمن المتوقع أن تعيد Apple وضع Siri في مركز WWDC 2026 بعد تأجيلات المساعد المرتبط بـ Apple Intelligence. وسيختبر الحدث قدرة الشركة على تحويل فهم السياق والتفاعل بأسلوب الدردشة والمهام الصوتية المتعددة الخطوات إلى ميزات موثوقة داخل المنصة.تطبيقات التلفزيون الذكي تحول الأجهزة إلى سلسلة إمداد خفية لجمع بيانات الذكاء الاصطناعيالأمن السيبراني7 يونيو 2026تطبيقات التلفزيون الذكي تحول الأجهزة إلى سلسلة إمداد خفية لجمع بيانات الذكاء الاصطناعيأظهر تحليل SDK تابع لشركة Bright Data كيف يمكن للتطبيقات المجانية تحويل أجهزة المستهلكين، بما فيها أجهزة التلفزيون الذكية، إلى نقاط بروكسي منزلية لحركة جمع البيانات من الويب. وتبرز الأهمية لأن طلب الذكاء الاصطناعي على عناوين IP منزلية يتزايد، بينما قد لا تكون شاشات الموافقة وسلوك الشبكة في الخلفية واضحة للمستخدمين أو فرق تقنية المعلومات.تقليص مشروع Stratos في Utah مع اختبار المياه لنمو بنية الذكاء الاصطناعيالذكاء الاصطناعي7 يونيو 2026تقليص مشروع Stratos في Utah مع اختبار المياه لنمو بنية الذكاء الاصطناعيتم تقليص خطة مركز بيانات مدعومة من Kevin O’Leary في Utah بعد اعتراضات على المياه والشفافية، ما يوضح كيف يمكن للمقاومة المحلية إعادة تشكيل مشاريع بنية الذكاء الاصطناعي.فنادق دبي تراهن على المقيمين مع تراجع زخم السياحة الفاخرةالاقتصاد7 يونيو 2026فنادق دبي تراهن على المقيمين مع تراجع زخم السياحة الفاخرةتستخدم فنادق دبي الفاخرة خصومات الإقامة المحلية لتعويض ضعف السياحة الدولية، لكن المصدر يوضح أن طلب نهاية الأسبوع لا يعوض الإقامات الأطول للزوار الأجانب.هدف Ciena البالغ 50 مليار دولار يضع الشبكات البصرية تحت اختبار الذكاء الاصطناعيالرقائق وأشباه الموصلات7 يونيو 2026هدف Ciena البالغ 50 مليار دولار يضع الشبكات البصرية تحت اختبار الذكاء الاصطناعيتقول Ciena إن طلب الذكاء الاصطناعي قد يضاعف سوقها القابلة للخدمة تقريباً إلى نحو 50 مليار دولار بحلول 2029 مع استثمار مزودي السحابة الضخمة ومقدمي الخدمات في الشبكات البصرية. واستشهدت الشركة بـ RLS Hyper Rail وDCOM والوحدات المتماسكة وبصريات 400G و800G كمناطق طلب، مع تخطيطها لإنفاق رأسمالي بين 250 مليون و275 مليون دولار هذا العام. الاختبار العملي هو ما إذا كانت توسعات حوسبة الذكاء الاصطناعي ستتحول إلى طلبات شبكية مستدامة.تمويل liko.ai يحول الذكاء الاصطناعي الطرفي إلى اختبار لأجهزة المنازل الذكيةالذكاء الاصطناعي7 يونيو 2026تمويل liko.ai يحول الذكاء الاصطناعي الطرفي إلى اختبار لأجهزة المنازل الذكيةأكملت liko.ai جولة تمويل أولى لدعم نماذج الرؤية واللغة الطرفية والأجهزة المصممة للذكاء الاصطناعي ومحطات المنزل متعددة الوسائط. تضم مجموعة المستثمرين Shangtang Guoxiang Capital وOrient Fortune Capital وiFlytek Venture Capital وHongtai Fund وZhengxuan Investment وMianbi Intelligence. الاختبار العملي هو ما إذا كانت الشركة الناشئة قادرة على تحويل الذكاء الاصطناعي الطرفي المعتمد على الكاميرات إلى مركز منزلي ذكي للمستهلكين من دون الاعتماد الكامل على المعالجة السحابية.Impact Circle تحول التمويل ذي الأثر إلى اختبار قياس للتكنولوجيا المالية في اليابانالتقنية المالية والمدفوعات الرقمية7 يونيو 2026Impact Circle تحول التمويل ذي الأثر إلى اختبار قياس للتكنولوجيا المالية في اليابانتبني Impact Circle، ومقرها طوكيو، نموذجا للتكنولوجيا المالية يقيس الأثر الاجتماعي عبر نشاطي الإقراض وتصور الأثر. فازت الشركة بفئة الابتكار المالي في Tokyo Financial Award 2025 وجمعت 335 مليون ين في جولة Series A في نوفمبر 2024. الإشارة التالية هي ما إذا كانت Impact Cloud IC ستحول قياس الأثر إلى سير عمل قابل للتكرار للمستثمرين والشركات اليابانية.ByteDance ترفع هدف إيرادات Volcano Engine للذكاء الاصطناعي مع طلب Seedance 2.0الذكاء الاصطناعي7 يونيو 2026ByteDance ترفع هدف إيرادات Volcano Engine للذكاء الاصطناعي مع طلب Seedance 2.0رفعت Volcano Engine التابعة لـ ByteDance هدف إيرادات MaaS للعام الكامل إلى RMB 15 billion بعد أن أصبح Seedance 2.0 مساهماً أكبر في إيرادات الذكاء الاصطناعي. ويوصف Seedance 2.0 بأنه يحقق أكثر من RMB 1 billion من الإيرادات الشهرية، بينما نما متوسط استهلاك الرموز اليومي بنحو 40% شهرياً. والاختبار العملي هو ما إذا كانت Volcano Engine قادرة على مواصلة تحويل استخدام توليد الفيديو إلى استهلاك مدفوع للرموز خارج قطاعات المحتوى كثيفة الاستخدام.مايكروسوفت تستخدم Build 2026 لدفع الوكلاء الذكيين إلى ما بعد Copilotالذكاء الاصطناعي7 يونيو 2026مايكروسوفت تستخدم Build 2026 لدفع الوكلاء الذكيين إلى ما بعد Copilotقدمت مايكروسوفت في كلمة Build 2026 نماذج MAI ومنصة Project Soltera وMicrosoft Scout ضمن استراتيجية أوسع للوكلاء الذكيين. يوصف MAI-Thinking-1 بأنه نموذج تفكير بحجم 35 مليار معلمة ونافذة سياق تبلغ 128,000 رمز للتعليمات متعددة الخطوات والاستدلال طويل السياق وتوليد التعليمات البرمجية. توضح الإعلانات مسار مايكروسوفت للوكلاء الذكيين، لكنها لا تقدم بيانات عن طرح العملاء أو الأسعار أو تبني المؤسسات.ترجمة IPA لأهداف CISA الأمنية تجعل البنية التحتية اليابانية أمام اختبار ضوابط أساسيةالأمن السيبراني7 يونيو 2026ترجمة IPA لأهداف CISA الأمنية تجعل البنية التحتية اليابانية أمام اختبار ضوابط أساسيةنشرت وكالة ترويج تكنولوجيا المعلومات اليابانية ترجمة يابانية لأهداف الأداء السيبراني العابرة للقطاعات من CISA، الإصدار 2.0، لمشغلي البنية التحتية الحيوية المحليين. يغطي الإرشاد بيئات تقنية المعلومات والتقنية التشغيلية، ويربط الأهداف بإطار NIST CSF 2.0، ويعرض الضوابط كممارسات دنيا لا كبرنامج أمن سيبراني كامل. الاختبار العملي هو ما إذا كان مالكو الأصول سيستخدمون ورقة العمل لترتيب الفجوات حسب التكلفة والتعقيد والأثر ثم مراجعة التقدم بعد 12 شهراً.شركات التداول الكمي تختبر أسواق التنبؤ كبنية تحتية لتداول العملات المشفرةالعملات المشفرة وويب37 يونيو 2026شركات التداول الكمي تختبر أسواق التنبؤ كبنية تحتية لتداول العملات المشفرةتعمل DRW وWintermute وIMC على بناء أو توظيف فرق تداول لأسواق التنبؤ مع جذب Polymarket وKalshi اهتمام المؤسسات. في 2025، عالجت Polymarket ما بين 22 مليار دولار و40 مليار دولار عبر السياسة والاقتصاد والرياضة، بينما تجاوزت ثلاثة أسواق رياضية 730 مليون دولار مجتمعة. الاختبار العملي هو ما إذا كانت نماذج التداول المؤسسية قادرة على استغلال فروق الأسعار بين المنصات من دون إزاحة مجموعات المراهنات الرياضية المتخصصة.