ادعت مجموعة قرصنة مرتبطة بروسيا تُدعى Cl0p مسؤوليتها عن هجوم فدية Cl0p واسع النطاق يُقال إنه استهدف بعض أكبر الأسماء في الصناعة العالمية، بما في ذلك شل، فيليبس، جنرال إلكتريك (GE)، وشركة المدفوعات Fiserv. ووفقًا لتقارير نُشرت في 13 أغسطس 2026، تقول المجموعة إنها سحبت بيانات من ما يقرب من 50 شركة إجمالًا، رغم أن هذا الرقم صادر عن Cl0p نفسها ولم يتم التحقق منه بشكل مستقل.
Summary
أهم النقاط
- تدّعي Cl0p أنها استهدفت شل، فيليبس، GE، Fiserv، وما يصل إلى 50 شركة إجمالًا، رغم أن هذا العدد غير مُتحقق منه.
- تقول المجموعة إنها سرقت ما يقرب من 89 جيجابايت من البيانات من شل، بما في ذلك الرسومات الفنية، صور المنشآت، وخطط المشاريع.
- من فيليبس، تدّعي Cl0p أنها حصلت على حوالي 13.5 جيجابايت، معظمها مخططات ورسومات هندسية.
- ربط باحثو أمن المعلومات هذه الحملة بثغرة يوم-صفر مشتبه بها في حزمة Oracle للأعمال (Oracle E-Business Suite)، رغم أن ذلك ما زال في إطار التقارير ولم يُؤكَّد.
- تقول شل إنها تحقق في “حادث محتمل”، بينما أكدت فيليبس محاولة اختراق قالت إنها لم تُحدث أي تأثير على العملاء.
الهجوم السيبراني الواسع لمجموعة Cl0p على شركات متعددة الجنسيات كبرى
تبدو حملة Cl0p الأخيرة أقل شبهًا بـسرقة مستهدفة وأكثر شبهًا بـشبكة واسعة مُلقاة عبر عالم الشركات. تُعرف المجموعة بأنها معروفة بحملات سرقة بيانات واسعة النطاق، وهذه الحملة تتبع نمطًا أصبح مألوفًا بشكل مزعج منذ هجومها في 2023 عبر برمجية نقل الملفات MOVEit، والذي عرّض مئات المؤسسات للخطر من خلال ثغرة مشتركة واحدة.
الشركات المستهدفة والبيانات المسروقة
تقول Cl0p إنها حصلت على ما يقرب من 89 جيجابايت من المواد من شل، بما في ذلك الرسومات الفنية، صور المنشآت، نسخ ممسوحة من تقارير الاختبار، وخطط المشاريع الداخلية. أما من فيليبس، فالغنيمة أصغر ولكنها لا تزال ملحوظة: حوالي 13.5 جيجابايت، وُصفت بأنها في الغالب مخططات ورسومات هندسية. وتشمل الأسماء الأخرى التي ظهرت في تغطية الحملة GE وFiserv، رغم أن النطاق الكامل لما إذا كان قد تم أخذ أي شيء من هاتين الشركتين، وما هو، لا يزال غير واضح.
منهجية الهجوم واستراتيجية الابتزاز
ما يميز Cl0p عن عصابات برامج الفدية القديمة هو غياب قفل الملفات تمامًا. فبدلًا من تشفير الأنظمة والمطالبة بفدية لفك تشفيرها، تعتمد Cl0p على ابتزاز قائم على سرقة البيانات: نسخ الملفات بهدوء، ثم التهديد بنشرها على موقع تسريب ما لم يدفع الضحية. إنه ابتزاز مبني على الخوف من الإحراج أكثر من تعطيل العمليات، وقد أثبتت هذه التكتيكات أنها مربحة للمجموعة في حملات سابقة. خلال حادثة MOVEit، عندما يُقال إن شل رفضت التفاوض، قامت Cl0p ببساطة بنشر البيانات المسروقة، وهو سابقة تُضفي وزنًا إضافيًا على تهديداتها الحالية.
ثغرة مشتبه بها في Oracle E-Business Suite كقناة للهجوم
ربط العديد من باحثي الأمن ومنافذ الأخبار هذه الموجة من الاختراقات بثغرة يوم-صفر مشتبه بها في حزمة Oracle للأعمال (Oracle E-Business Suite)، وهي منصة مؤسسية واسعة الاستخدام تعتمد عليها الشركات الكبرى لإدارة الشؤون المالية، المشتريات، والعمليات اليومية. وقد تم الإبلاغ عن هذا الارتباط بدلًا من تأكيده من أي من الضحايا المذكورين، ولم تُفصّل لا شل ولا فيليبس علنًا كيفية الوصول إلى أنظمتها.
إذا ثبتت صلة Oracle، فسيُفسّر ذلك كيف تمكنت مجموعة واحدة من الوصول إلى هذا العدد الكبير من الشركات غير المرتبطة في وقت واحد. فبدلًا من مطاردة أهداف فردية، كانت Cl0p ستستغل ثغرة واحدة في برنامج تشترك فيه عشرات الشركات الكبرى، لتحصد البيانات من جميعها في عملية منسقة. إنها نفس المنطق الفعّال الذي جعل ثغرة MOVEit يوم-الصفر اكتشافًا ذا قيمة كبيرة للمجموعة قبل ثلاث سنوات.
ردود الشركات من شل وفيليبس
قدمت شل ردًا حذرًا، قائلة إنها “على علم بحادث محتمل” وإنها تحقق حاليًا. هذا التصريح لا يؤكد حدوث اختراق ولا ينفيه، مما يترك مدى تعرض الشركة الفعلي سؤالًا مفتوحًا.
كانت فيليبس أكثر تحديدًا إلى حد ما. فقد وصفت الشركة “محاولة هجوم إلكتروني على خادم محدد للشركة يحتوي على بيانات داخلية”، مضيفة أن الحادث قد “تمت السيطرة عليه” وأنه “لم يكن هناك أي تأثير على بيئات العملاء”. لم تكشف أي من الشركتين عن كيفية حدوث الاختراق أو تؤكد حجم البيانات التي تدّعي Cl0p أنها حصلت عليها.
تداعيات حملة Cl0p على أمن المؤسسات
لماذا يهم هذا الأمر خارج نطاق الشركات المذكورة حتى الآن؟ لأن النمط يشير إلى نقطة ضعف هيكلية أكثر من كونه سلسلة من الاختراقات المنفصلة. فعندما يعتمد جزء كبير من عالم الشركات على نفس برنامج المؤسسات، يمكن أن تتحول ثغرة واحدة غير مُرقّعة إلى نقطة فشل واحدة لعشرات الشركات غير المرتبطة في آن واحد، بغض النظر عن حجم ما تنفقه كل شركة على أمنها الداخلي.
هناك أيضًا سبب للحذر بشأن الأرقام التي تروّج لها Cl0p. فمجموعات الابتزاز لديها حافز واضح لتضخيم عدد الضحايا، سواء للضغط على الشركات التي تم ذكرها أو لتعزيز مكانتها بين الفاعلين الإجراميين الآخرين. ومع ذلك، فإن غنيمة مزعومة تمتد من شركة طاقة كبرى، إلى صانع أجهزة طبية، إلى تكتل صناعي، إلى شركة مدفوعات، توحي بحملة مبنية على اعتماد مشترك على برنامج واحد أكثر من كونها مبنية على نقاط ضعف فردية لكل شركة. وهذا هو النوع الأصعب من المشكلات التي يتعين على فرق الأمن حلها، لأنه يعتمد على شيفرة المورّد بدلًا من دفاعاتهم هم.
في الوقت الحالي، يظل رد الشركات المذكورة محدودًا باعترافات موجزة ومراجعات داخلية. وما إذا كان المزيد من الضحايا سيظهرون إلى العلن، أو ما إذا كانت Cl0p ستنفذ تهديدها بتسريب الملفات المسروقة، سيُحدد على الأرجح مدى جدية تعامل قطاع التكنولوجيا الأوسع مع ثغرة Oracle E-Business Suite المشتبه بها في الأسابيع المقبلة.
الأسئلة الشائعة
ما الشركات التي استهدفتها مجموعة برامج الفدية Cl0p في هذا الهجوم الأخير؟
ادعت Cl0p أنها استهدفت شل، فيليبس، GE، Fiserv، وما يقرب من 50 شركة إجمالًا.
ما نوع البيانات التي يُقال إن Cl0p سرقتها من شل وفيليبس؟
يُقال إن Cl0p سرقت حوالي 89 جيجابايت من البيانات من شل، بما في ذلك الرسومات الفنية، الصور، وتقارير الاختبار، وحوالي 13.5 جيجابايت من فيليبس، معظمها مخططات ورسومات هندسية.
كيف تعمل طريقة ابتزاز برامج الفدية لدى Cl0p؟
تستخدم Cl0p ابتزازًا قائمًا على سرقة البيانات من خلال سرقة الملفات بهدوء ثم التهديد بتسريبها علنًا للضغط على الضحايا، بدلًا من قفل الملفات باستخدام برامج الفدية التقليدية.
ما هو الرد الرسمي من شل وفيليبس بشأن هذه الحوادث؟
أقرت شل بأنها تحقق في حادث محتمل دون تأكيد حدوث اختراق، بينما وصفت فيليبس الحادث بأنه محاولة هجوم إلكتروني على خادم تمّت السيطرة عليه دون أي تأثير على بيئات العملاء.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”ما الشركات التي استهدفتها مجموعة برامج الفدية Cl0p في هذا الهجوم الأخير؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ادعت Cl0p أنها استهدفت شل، فيليبس، GE، Fiserv، وما يقرب من 50 شركة إجمالًا.”}},{“@type”:”Question”,”name”:”ما نوع البيانات التي يُقال إن Cl0p سرقتها من شل وفيليبس؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”يُقال إن Cl0p سرقت حوالي 89 جيجابايت من البيانات من شل، بما في ذلك الرسومات الفنية، الصور، وتقارير الاختبار، وحوالي 13.5 جيجابايت من فيليبس، معظمها مخططات ورسومات هندسية.”}},{“@type”:”Question”,”name”:”كيف تعمل طريقة ابتزاز برامج الفدية لدى Cl0p؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تستخدم Cl0p ابتزازًا قائمًا على سرقة البيانات من خلال سرقة الملفات بهدوء ثم التهديد بتسريبها علنًا للضغط على الضحايا، بدلًا من قفل الملفات باستخدام برامج الفدية التقليدية.”}},{“@type”:”Question”,”name”:”ما هو الرد الرسمي من شل وفيليبس بشأن هذه الحوادث؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”أقرت شل بأنها تحقق في حادث محتمل دون تأكيد حدوث اختراق، بينما وصفت فيليبس الحادث بأنه محاولة هجوم إلكتروني على خادم تمّت السيطرة عليه دون أي تأثير على بيئات العملاء.”}}]}
تم إعداد المقال بمساعدة الذكاء الاصطناعي ومراجعته من قبل الفريق التحريري.

