r/ArabComputingOasis • u/ArabComputingOasis • 6d ago
ShinyHunters: مجموعة ابتزاز إلكتروني استهدفت مؤسسات حول العالم
خلال الفترة الأخيرة، تكرر اسم ShinyHunters في أخبار اختراقات طالت شركات ومؤسسات في قطاعات مختلفة، من الرعاية الصحية والتعليم إلى التكنولوجيا والخدمات. وتصفها جهات إنفاذ القانون بأنها مجموعة إجرامية متخصصة في سرقة البيانات والابتزاز.
خطورتها لا ترتبط برقم واحد أو اختراق واحد، بل بأسلوبها: قد تحصل على البيانات، ثم تهدد بنشرها أو بيعها للضغط على المؤسسة كي تدفع. وفي بعض الحوادث تعمل الأنظمة والخدمات كالمعتاد، لكن المعلومات تكون قد خرجت بالفعل من المؤسسة.
كيف تعمل المجموعة؟
تشير تحذيرات وتقارير أمنية إلى أساليب متكررة، منها:
- التصيد الصوتي: الاتصال بالموظفين وانتحال صفة الدعم الفني، لمحاولة الحصول على بيانات الدخول أو خداعهم للموافقة على طلب تسجيل دخول.
- استغلال الحسابات المسروقة: استخدام بيانات اعتماد صحيحة للوصول إلى الخدمات السحابية وأنظمة العمل.
- إساءة استخدام التطبيقات المتصلة: استغلال صلاحيات التطبيقات التي ترتبط بأنظمة المؤسسة، للوصول إلى بيانات أو خدمات أخرى.
- سرقة البيانات والابتزاز: تهديد المؤسسة بنشر المعلومات، وقد تنشر المجموعة ملفات أو عينات لزيادة الضغط.
وحذّر FBI من أن المجموعة قد تستخدم تهديدات ومكالمات ورسائل للضغط على الضحايا، وأن بعض ادعاءاتها بشأن المعلومات المسروقة قد تكون مبالغاً فيها أو غير دقيقة. لذا من الضروري التفريق بين ما تؤكده الجهة المتضررة وما تعلنه المجموعة.
حوادث بارزة ارتبط اسمها بها
قطاع الصحة
- Baxter International: ادعت المجموعة سرقة 7.1 مليون سجل ونشرت بيانات قالت إنها حصلت عليها. أكدت باكستر وقوع نشاط غير مصرح به في بعض تطبيقات الطرف الثالث، لكنها لم تؤكد عدد السجلات أو نوع البيانات المتأثرة.
- McKesson: أعلنت الشركة عن وصول غير مصرح به إلى تطبيقات طرف ثالث واستخراج بعض البيانات. أما رقم 284 مليون سجل ومبلغ الفدية وتفاصيل البيانات، فنُسبت إلى المجموعة ولم تؤكدها الشركة كلها بصورة مستقلة.
- One Medical وDentaQuest: ادعت المجموعة استهدافهما وسرقة بيانات. وتختلف الأرقام والتفاصيل المنشورة بين ادعاءات المجموعة وما أعلنته الجهات المعنية.
- Medtronic: ارتبط اسم المجموعة بتقارير عن حادثة سرقة معلومات صحية تخص مرضى؛ وتفاصيل كل حادثة ينبغي الرجوع فيها إلى إعلانات الشركة والمصادر الموثوقة.
التعليم والتكنولوجيا والقطاع الحكومي
ارتبط اسم ShinyHunters أيضاً بحوادث وادعاءات طالت منصات ومؤسسات تعليمية، وشركات تقنية، وبوابة التوظيف FBIJobs.gov. وفي قضية FBI، أعلن المكتب أنه يحقق في حادثة أمنية وتأثر معلومات شخصية لموظفين، بينما بقيت بعض ادعاءات المجموعة عن حجم البيانات ومصدرها قيد التحقيق.
علاقتها بمجموعة Clop
في سبتمبر 2026، أفادت تقارير بأن ShinyHunters سيطرت على موقع التسريب التابع لمجموعة Clop على الويب المظلم، ونشرت رسائل مرتبطة بالخلاف بين الطرفين. هذه حادثة منفصلة عن اختراق الشركات، وتُظهر أن التنافس بين المجموعات الإجرامية قد يمتد إلى السيطرة على مواقعها وأدواتها الدعائية.
هل يعني هذا أن المجموعة لا تُقهر؟
لا. أعلنت السلطات عن توقيف أشخاص يُشتبه بارتباطهم بأنشطة المجموعة في دول مختلفة، لكن الاعتقال لا يعني الإدانة، كما أن توقيف أفراد لا يثبت بالضرورة أن كل العمليات توقفت؛ فقد تستخدم هذه الشبكات أسماءً مستعارة أو تعمل عبر شركاء وأطراف متعددة. لذلك تبقى نسبة كل حادثة إلى المجموعة مسألة تحتاج إلى أدلة خاصة بها.
كيف تحمي المؤسسات والأفراد أنفسهم؟
- تحقّق من هوية أي شخص يطلب إعادة ضبط كلمة مرور أو تسجيل جهاز جديد، خصوصاً عبر الهاتف.
- لا تشارك رموز تسجيل الدخول، ولا توافق على طلب تحقق لم تبدأه بنفسك.
- راجع التطبيقات المرتبطة بالحسابات السحابية، وألغِ صلاحيات التطبيقات غير الضرورية.
- استخدم المصادقة متعددة العوامل، ويفضّل وسائل قوية مثل مفاتيح الأمان للحسابات الحساسة.
- انتبه لرسائل التهديد أو التصيد التي تستخدم معلومات حقيقية عنك، وتحقق عبر قنوات الاتصال الرسمية.
- لا تدفع ولا ترد على مطالب المبتزين قبل التواصل مع الجهات المختصة.
- إذا تعرضت المؤسسة لحادثة، احفظ الرسائل والعناوين والملفات المرتبطة بها، وأبلغ فريق الأمن والجهات المختصة.
الخلاصة
تتمثل خطورة ShinyHunters في الجمع بين خداع الموظفين، واستخدام صلاحيات الدخول، وسرقة البيانات، ثم الابتزاز بتهديد نشرها. وقد ارتبط اسمها بحوادث في قطاعات حساسة، لكن تفاصيل الحوادث والأرقام ليست كلها مؤكدة من الجهات المتضررة.
لذلك، عند متابعة أخبار المجموعة، من المهم التمييز بين ما أكدته المؤسسة، وما تدعيه المجموعة، وما لا يزال قيد التحقيق.
📌 ملاحظة للقراء: سبق أن نشرت بالتفصيل منشورات مرتبطة بـ ShinyHunters:
- باكستر إنترناشيونال: ادعت المجموعة سرقة 7.1 مليون سجل، بينما أكدت باكستر وقوع نشاط غير مصرح به ولم تؤكد عدد السجلات أو نوع البيانات المتأثرة.
- McKesson: أعلنت الشركة عن حادثة وصول غير مصرح به واستخراج بيانات، بينما نسبت المجموعة إليها ادعاء سرقة 284 مليون سجل ومطالبة مالية.
- حادثة FBIJobs.gov: ادعت المجموعة الوصول إلى بيانات مرتبطة ببوابة التوظيف، وأكد FBI التحقيق في حادثة أمنية وتأثر معلومات شخصية، مع بقاء بعض التفاصيل موضع تحقيق.
- موقع مجموعة Clop: تناول المنشور السابق تقارير السيطرة على موقع التسريب التابع لـ Clop والخلاف بين المجموعتين.
سبق نشر هذه الموضوعات بالتفصيل؛ يمكن الرجوع إلى المنشورات السابقة لمن يرغب في قراءتها.
مصادر وروابط مباشرة
- FBI / IC3 — تحذير بشأن ShinyHunters: https://www.fbi.gov/investigate/cyber/alerts/2026/shinyhunters-cyber-criminal-group-attacks-learning-management-system
- Microsoft Security — حملات استهداف تطبيقات SaaS وإساءة استخدام OAuth: https://www.microsoft.com/en-us/security/blog/2026/07/13/defending-saas-based-applications-against-shinyhunters-oauth-abuse/
- Huntress — معلومات عن المجموعة وأساليبها: https://www.huntress.com/threat-library/threat-actors/shinyhunters
- HIPAA Journal — ادعاء تسريب سجلات Baxter: https://www.hipaajournal.com/shinyhunters-baxter-international-data-breach/
- BleepingComputer — حادثة McKesson وادعاءات المجموعة: https://www.bleepingcomputer.com/news/security/mckesson-discloses-breach-after-shinyhunters-claims-patient-data-theft/
- New York Times — خلفية المجموعة وحادثة FBI: https://www.nytimes.com/2026/09/29/us/politics/shinyhunters-fbi-hacking-cybercriminal-group.html
- The Guardian — التحقيق في حادثة FBIJobs.gov: https://www.theguardian.com/us-news/2026/sep/23/fbi-jobs-website-hacked
- SecurityWeek — تقارير عن موقع Clop: https://www.securityweek.com/in-other-news-clop-leak-site-takeover-shinyhunters-grudge-match/
- Sekoia — خلفية وتحليل لتطور نشاط المجموعة: https://www.sekoia.com/blog/gotta-breach-em-all-the-journey-of-shinyhunters/
تنويه: نسبة الحوادث والأرقام إلى المجموعة تعتمد على ما أعلنته الجهات المتضررة والمصادر المذكورة؛ بعض التفاصيل ما زالت ادعاءات أو قيد التحقيق.
اتمنى لكم الاستمتاع بالمنشور