قراصنة يُسقطون شركة بريطانية عمرها 158 عاماً عبر كلمة مرور واحدة
تاريخ النشر: 23rd, July 2025 GMT
وكالات
في حادثة صادمة هزّت قطاع الأعمال البريطاني، انهارت شركة الشحن العريقة “KNP Logistics” التي تأسست قبل أكثر من 150 عاماً، بعد تعرضها لهجوم إلكتروني دمر بنيتها التحتية بالكامل، حيث تبين أن نقطة الدخول كانت كلمة مرور واحدة فقط استغلها قراصنة برامج الفدية.
وتقع الشركة في مقاطعة نورثهامبتونشير البريطانية، وكانت تُدير أسطولاً ضخمًا من الشاحنات تحت علامة “فرسان الزمن القديم”، وتُعد من الأسماء الراسخة في عالم النقل والشحن، إلا أن ثغرة بسيطة مكنت مجموعة قراصنة تُعرف باسم “أكيرا” من التسلل إلى نظامها الرقمي، وتشفير بياناتها الحيوية، ليجد أكثر من 700 موظف أنفسهم بلا وظائف.
التحقيقات تشير إلى أن القراصنة نجحوا في تخمين كلمة مرور أحد الموظفين، مما أتاح لهم الوصول إلى أنظمة الشركة، وفرضوا شللاً تاماً على العمل مقابل فدية لم يُكشف عن مبلغها، إلا أن التقديرات تُشير إلى أنها بلغت حوالي 5 ملايين جنيه إسترليني، وهو مبلغ لم تتمكن الشركة من دفعه.
وبينما أكدت “KNP” أن أنظمتها كانت متوافقة مع المعايير الأمنية المتبعة، وأنها مؤمنة ضد الهجمات السيبرانية، إلا أن الهجوم تسبب في فقدان البيانات الحيوية، وتوقف كافة العمليات التشغيلية، لينتهي الأمر بإعلان الإفلاس.
الرسالة التي تلقتها الشركة من القراصنة كانت قاسية وباردة: “إذا كنت تقرأ هذا، فهذا يعني أن بنيتكم التحتية قد شُلت كلياً أو جزئياً، فلنحتفظ بالدموع لأنفسنا، ولنبدأ حواراً بناء”.
الرئيس التنفيذي للشركة، بول أبوت، صرح بأنه لم يتم إبلاغ الموظف الذي تم اختراق حسابه بأن كلمة مروره كانت سبب الانهيار، مؤكدًا أن هناك حاجة ماسة لتوعية المؤسسات حول التهديدات الرقمية المتزايدة.
من جانبه، دعا ريتشارد هورن، الرئيس التنفيذي للمركز الوطني للأمن السيبراني في بريطانيا، المؤسسات إلى تبنّي نهج أكثر جدية تجاه حماية بياناتها، مشيرًا إلى أن المركز يتعامل مع هجمات من هذا النوع يوميًا.
وتؤكد الوكالات البريطانية أن هجمات الفدية باتت أكثر ربحية وأسهل تنفيذًا من ذي قبل، خاصة مع استخدام أساليب “الهندسة الاجتماعية” والتلاعب بمكاتب الدعم الفني للحصول على صلاحيات الوصول دون الحاجة لمهارات تقنية عالية.
وبحسب تقديرات حكومية، فقد شهدت المملكة المتحدة العام الماضي نحو 19 ألف هجوم فدية، في وقت يبلغ فيه متوسط قيمة الفدية نحو 4 ملايين جنيه إسترليني، بينما تقوم قرابة ثلث الشركات بدفعها فعليًا.
وتشير وكالة الجرائم الوطنية إلى أن السبب وراء ارتفاع هذه الجرائم هو العوائد المالية الضخمة، حيث يقول خبراؤها إن الجناة غالباً ما يكونون شباناً بدأوا مهاراتهم من ألعاب الفيديو لينتقلوا لاحقًا إلى عالم القرصنة.
الحكومة البريطانية تبحث اليوم فرض حظر على دفع الفدية من قبل الجهات العامة، وتلزم بعض الشركات الخاصة بالإبلاغ الإجباري عن الهجمات للحصول على إذن قبل الدفع.
أما بول أبوت، فينقل تجربته المؤلمة إلى الشركات الأخرى عبر محاضرات توعوية يحذّر فيها من تجاهل الأمن السيبراني، ويطالب بتشريعات أقوى لمواجهة الجرائم الرقمية التي تهدّد كيانات اقتصادية بأكملها.
المصدر: صحيفة صدى
كلمات دلالية: الأمن السيبراني البنية التحتية شركة بريطانية قراصنة الفدية كلمة مرور إلى أن
إقرأ أيضاً:
مصادر: مجموعة قراصنة تخترق سيارة عالم نووي إيراني
أفادت وسائل إعلام إسرائيلية أن مجموعة قراصنة مرتبطة بإيران تطلق على نفسها اسم "حنظلة"، زعمت أنها نجحت في اختراق سيارة عالم نووي إسرائيلي كبير، وتركت فيها باقة من الزهور ورسالة تهديد.
وقالت القناة 14 الإسرائيلية إن رسالة التهديد التي تركها القراصنة تضمنت بيانات شخصية، ووصفا مفصلا للعملية، مشيرة إلى أنه لم يتضح بعد ما إذا كانت السيارة قد تعرضت للاختراق بالفعل.
وبدورها، قالت صحيفة يديعوت أحرونوت إن مجموعة القراصنة، المعروفة بمحاولاتها شنّ هجمات إلكترونية على أهداف إسرائيلية، زعمت أنها اخترقت سيارة عالم نووي إسرائيلي كبير، وتركت "باقة زهور" مع رسالة تهديد، وبيانات تتعلق بالعالم وسيارته.
وعلى الجانب الآخر، ذكر موقع قناة العالم الإيرانية، أن مجموعة الاختراق "حنظلة" قالت "إن فريقها الميداني وضع باقة من الزهور داخل صندوق سيارة العالم المستهدف، ممهورة بتوقيع جبهة المقاومة الشعبية محققو الحقيقة (HPR)، في رسالة تقول المجموعة إنها تحمل تذكيرا بأن يد المقاومة قادرة على الوصول إلى عمق الكيان في أي وقت".
وأضافت القناة نقلا عن المجموعة أن عملية الاختراق "مكنت المجموعة من استخراج ملفات حساسة تتعلق بالكوادر العلمية الإسرائيلية، قبل أن تنشر بيانات شخصية دقيقة لأحد هؤلاء العلماء الذين وصفتهم بأنهم مشاركون في المشروع النووي العدواني للكيان".
View this post on Instagram هجمات متعددةيذكر أن لهذه المجموعة تاريخ طويل في الهجمات السيبرانية على المواقع الإسرائيلية، خصوصا خلال أيام الحرب الإسرائيلية الإيرانية.
فقد نسب إليها اختراق عدة مواقع من بينها مواقع شركات "دلكول" (Delkol) و"ديليك" (Delek) ضمن منظومة الوقود الإسرائيلية، في 14 يونيو/حزيران الماضي، وذلك حسب موقع "رانسوم لوك" (RansomLook) المسؤول عن تتبع هجمات المجموعات السيبرانية المختلفة ومجموعات تليغرام التابعة للفريق.
إعلانوأسفر هذا الهجوم عن سرقة أكثر من 2 تيرابايت من البيانات المشفرة مع ترك رسالة تهديد واضحة حينها بإيقاف منظومة العمل في عديد من محطات الوقود التابعة لهاتين الشركتين فضلا عن إيقاف آليات إمداد الوقود للطائرات المقاتلة.
وتابع الفريق هجومه ليصل إلى شركة "أيرودريمز" (Aerodreams) الأميركية المسؤولة عن تطوير أنظمة المسيرات المستخدمة في الهجمات، وأشار الفريق إلى سرقة 400 غيغابايت من البيانات الداخلية التي تكشف أنظمتهم.
واخترق فريق "حنظلة" أيضا شركة "واي جي نيو إيدان المحدودة" للمقاولات العامة، التي تُعرف بأنها من أذرع وزارة الدفاع الإسرائيلية.
ولكن يعد الاختراق الأبرز الذي قامت به المجموعة هو اختراق شركتي تزويد الإنترنت "099 إسرائيل" و"برايمو" (Primo) المسؤولتين عن جزء كبير من البنية التحتية للإنترنت في إسرائيل، وأرسلت المجموعة أكثر من 150 ألف إيميل رسمي باستخدام خوادم الشركتين.
500 ألف رسالة للإسرائيليينوفي أبريل/نيسان من العام الماضي، كشفت جيروزاليم بوست أن مجموعة حنظلة اخترقت رادارات في إسرائيل، ووجهت مئات آلاف رسائل التهديد إلى الإسرائيليين.
وأوضحت الصحيفة الإسرائيلية أن المجموعة التي تطلق على نفسها اسم "حنظلة" نجحت في اختراق أنظمة الرادار الإسرائيلية، ودعت الإسرائيليين إلى معارضة حكومتهم وتأييد إيران.
وبحسب جيروزاليم بوست، خاطبت هذه المجموعة الإسرائيليين بقولها -في أكثر من 500 ألف رسالة بعثت بها إليهم- إنهم سيدفعون ثمن جرائم قادتهم، وأكدت لهم أن أولئك القادة سوف يندمون على "مغامراتهم الحمقاء" ودعتهم لإخلاء المدن حتى لا يتضرروا.
وخاطبت رسالة مجموعة "حنظلة" المواطن الإسرائيلي بقولها "لا تتردد، لا تنم، ففرصة الهروب أقل من 10 ثوان، وربما نختار مدينتك".
وقالت جيروزاليم بوست إنه على الرغم من عدم التحقق من هذه التهديدات، فإن خبراء الأمن السيبراني بإسرائيل يعربون عن قلقهم المتزايد بشأن احتمال شن هجمات إلكترونية إيرانية تستهدف البنية التحتية الحيوية.
Iranian hackers claim they left a heavy bouquet in Israeli nuclear scientist’s car
Iranian hacker group Handala claims it broke into the car of an Israeli nuclear scientist, left a heavy bouquet and a veiled threat, and released wh…https://t.co/9iOXtJW3jm pic.twitter.com/dVzZs3Yyds
— Ynet Global (@ynetnews) November 29, 2025