ماذا كشف تسريب قاعدة البيانات الداخلية لعصابة الفدية The Gentlemen؟
تسريب قاعدة بيانات ومحادثات داخلية لعصابة الفدية The Gentlemen كشف تفاصيل عملياتها بين أواخر 2025 وأبريل 2026، بما في ذلك إدارة الهجمات وتنسيق الشركاء. العصابة اعتمدت نموذج Ransomware‑as‑a‑Service الذي يسمح لمطورين أساسيين بتوفير الأدوات بينما ينفذ الشركاء عمليات الاختراق ونشر برامج الفدية.
نشر بواسطةتم التحرير باستخدام GPT-5.5تم إنشاء الصور باستخدام GPT Image 2
تسريب قاعدة بيانات ومحادثات داخلية لعصابة الفدية The Gentlemen كشف تفاصيل عملياتها بين أواخر 2025 وأبريل 2026، بما في ذلك إدارة الهجمات وتنسيق الشركاء.
العصابة اعتمدت نموذج Ransomware‑as‑a‑Service الذي يسمح لمطورين أساسيين بتوفير الأدوات بينما ينفذ الشركاء عمليات الاختراق ونشر برامج الفدية.
التقارير تشير إلى أن المجموعة استغلت ثغرات في أجهزة الشبكات مثل Fortinet، مع وجود قاعدة بيانات تضم نحو 14,700 جهاز FortiGate مخترق يمكن استخدامه كنقاط دخول مستقبلية.
What did the leaked internal database reveal about The Gentlemen ransomware-as-a-service gang’s operations, including its rapid rise in 2026Researchers gained rare insight into The Gentlemen ransomware operation after internal chats and backend data were leaked online.
موجّه الذكاء الاصطناعي
Create a landscape editorial hero image for this Studio Global article: What did the leaked internal database reveal about The Gentlemen ransomware-as-a-service gang’s operations, including its rapid rise in 2026. Article summary: The leak showed The Gentlemen is a young RaaS operation whose internal chats and alleged backend data were partially exposed, but the material should be treated as an incomplete view rather than a full organizational map. Topic tags: general, general web, government. Reference image context from search candidates: Reference image 1: visual subject "The Gentlemen ransomware emerged as a formidable Ransomware-as-a-Service (RaaS) operation in June 2025 and has rapidly escalated into a global cyber threat, claiming over 320 victi" source context "The Gentlemen Ransomware: A Rapidly Scaling RaaS Threat" Reference image 2: visual subject "Nascent ransomware-as-a-serv
openai.com
نظرة نادرة داخل عملية فدية رقمية صاعدة
في مايو 2026 كشف باحثون في الأمن السيبراني عن تسريب بيانات داخلية مرتبطة بعصابة الفدية The Gentlemen، وهي مجموعة تعمل وفق نموذج Ransomware‑as‑a‑Service (RaaS) وظهرت لأول مرة في منتصف عام 2025. التسريب – الذي جرى تداوله في منتديات القرصنة – تضمن سجلات محادثات داخلية وبيانات من النظام الخلفي للعصابة تمتد تقريبًا من نوفمبر 2025 حتى أبريل 2026.
ورغم أن الباحثين يؤكدون أن البيانات المسربة تبدو جزئية وليست صورة كاملة عن المنظمة، فإنها قدمت نظرة نادرة على كيفية إدارة عمليات الفدية الحديثة، من تجنيد الشركاء إلى إدارة البنية التحتية للهجمات.
Studio Global AI
مواصلة البحث الخاص بك
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
ما هي الإجابة المختصرة على "ماذا كشف تسريب قاعدة البيانات الداخلية لعصابة الفدية The Gentlemen؟"؟
تسريب قاعدة بيانات ومحادثات داخلية لعصابة الفدية The Gentlemen كشف تفاصيل عملياتها بين أواخر 2025 وأبريل 2026، بما في ذلك إدارة الهجمات وتنسيق الشركاء.
ما هي النقاط الأساسية التي يجب التحقق منها أولاً؟
تسريب قاعدة بيانات ومحادثات داخلية لعصابة الفدية The Gentlemen كشف تفاصيل عملياتها بين أواخر 2025 وأبريل 2026، بما في ذلك إدارة الهجمات وتنسيق الشركاء. العصابة اعتمدت نموذج Ransomware‑as‑a‑Service الذي يسمح لمطورين أساسيين بتوفير الأدوات بينما ينفذ الشركاء عمليات الاختراق ونشر برامج الفدية.
ماذا يجب أن أفعل بعد ذلك في الممارسة العملية؟
التقارير تشير إلى أن المجموعة استغلت ثغرات في أجهزة الشبكات مثل Fortinet، مع وجود قاعدة بيانات تضم نحو 14,700 جهاز FortiGate مخترق يمكن استخدامه كنقاط دخول مستقبلية.
رغم حداثة ظهورها، تمكنت The Gentlemen من النمو بسرعة كبيرة. ففي بداية 2026 كان موقع تسريب البيانات الخاص بها يعرض مئات الضحايا من أكثر من 50 دولة، وهو نمط شائع في هجمات "الابتزاز المزدوج" حيث يتم سرقة البيانات أولًا ثم تشفير الأنظمة والتهديد بنشر المعلومات المسروقة إذا لم تُدفع الفدية.
تشير تقارير أمنية إلى أن المجموعة أصبحت من أكثر برامج RaaS نشاطًا في عام 2026. فقد رصد الباحثون نحو 332 ضحية منشورة على موقع التسريب خلال الأشهر الخمسة الأولى فقط من العام.
كما أظهرت البيانات نموًا حادًا في نشاطها؛ إذ نشرت العصابة 179 ضحية في الربع الأول من 2026 مقارنة بـ 26 فقط في الربع الرابع من 2025، أي زيادة بنسبة 588٪ خلال فترة قصيرة.
كيف يعمل نموذج RaaS
مثل كثير من عصابات الفدية الحديثة، تعمل The Gentlemen وفق نموذج "الفدية كخدمة". في هذا النموذج:
يقوم الفريق الأساسي بتطوير برنامج الفدية وإدارة البنية التحتية وأنظمة الدفع.
ينفذ "الشركاء" أو Affiliates عمليات الاختراق داخل الشركات المستهدفة.
يتم تقسيم أرباح الفدية بين المطورين والشركاء.
البيانات المسربة من لوحة التحكم الخلفية كشفت عن عدة حسابات تشغيلية مرتبطة بالمنصة، ويُعتقد أن البنية التحتية كانت تُدار من قبل مشغل رئيسي يُعرف باسم zeta88 ويستخدم أيضًا الاسم hastalamuerte.
هذا النموذج يسمح للعصابة بالتوسع بسرعة، لأن عددًا صغيرًا من المطورين يمكنه دعم عدد كبير من المهاجمين الخارجيين.
استهداف أجهزة الشبكة المكشوفة على الإنترنت
أحد أهم الاكتشافات في التسريب هو اعتماد العصابة الكبير على أجهزة الشبكات المتصلة مباشرة بالإنترنت للحصول على نقطة دخول أولية إلى الشركات.
تشمل هذه الأجهزة عادة:
جدران الحماية (Firewalls)
بوابات VPN
أنظمة إدارة الشبكات
عندما تكون هذه الأنظمة مكشوفة للإنترنت أو غير محدثة، تصبح هدفًا مغريًا للمهاجمين. وقد ربط الباحثون عدة هجمات للمجموعة باستغلال ثغرات في هذه الأجهزة.
ومن أبرز الثغرات المستخدمة CVE‑2024‑55591، وهي ثغرة خطيرة في أنظمة FortiOS وFortiProxy تسمح بتجاوز المصادقة والحصول على صلاحيات مشرف كاملة (Super‑Admin) عبر طلبات مصممة خصيصًا.
قاعدة بيانات ضخمة من أجهزة FortiGate المخترقة
من أكثر التفاصيل إثارة في التحقيقات الأمنية اكتشاف أن العصابة تحتفظ بقائمة كبيرة من الأجهزة المخترقة.
وفق تقارير استخبارات التهديدات، كانت المجموعة تتعقب نحو 14,700 جهاز FortiGate تم اختراقه بالفعل حول العالم، إضافة إلى مئات بيانات اعتماد VPN التي تم التحقق منها لهذه الأنظمة.
وجود مثل هذا المخزون من نقاط الدخول يمنح العصابة "خط إمداد" مستمر للهجمات. فبمجرد السيطرة على جهاز طرفي في الشبكة، يمكن للمهاجمين التحرك داخل الشبكة الداخلية دون إثارة كثير من أنظمة الحماية التقليدية.
ما الذي كشفته المحادثات الداخلية
المحادثات المسربة – رغم كونها غير مكتملة – أعطت فكرة عن طريقة تنسيق الهجمات داخل المجموعة.
تشير البيانات إلى وجود قنوات محادثة مخصصة لمناقشة:
اختيار الأهداف والضحايا المحتملين
إدارة البنية التحتية للهجمات
متابعة نشاط الشركاء
التنسيق قبل الإعلان عن الضحايا على موقع التسريب
كما أظهرت هذه المحادثات تسلسل العمليات داخل حملات الفدية، بدءًا من الوصول الأولي إلى الشبكة وحتى الإعلان العلني عن الضحية.
لماذا يمثل هذا التسريب درسًا مهمًا للمدافعين
بعيدًا عن تفاصيل عصابة واحدة، يكشف هذا التسريب اتجاهًا مهمًا في عالم الجرائم السيبرانية: حافة الشبكة (Network Edge) أصبحت نقطة الدخول المفضلة لهجمات الفدية.
تركز كثير من المؤسسات على حماية أجهزة المستخدمين أو الخوادم الداخلية، لكن إذا تم اختراق جدار الحماية أو بوابة VPN، يمكن للمهاجم تجاوز كثير من طبقات الحماية دفعة واحدة.
لذلك يوصي خبراء الأمن بعدة إجراءات أساسية:
تحديث أجهزة الشبكات بسرعة خاصة عند ظهور ثغرات خطيرة مثل CVE‑2024‑55591.
إلغاء تعريض واجهات الإدارة للإنترنت قدر الإمكان.
استخدام المصادقة متعددة العوامل (MFA) للحسابات الإدارية.
يؤكد الباحثون أن قاعدة البيانات المسربة لا تكشف الصورة الكاملة لهيكل عصابة The Gentlemen، بل تمثل لقطة جزئية لنشاطها الداخلي فقط.
ومع ذلك، فإن هذا التسريب يوفر نظرة قيمة على الطريقة التي تعمل بها عصابات الفدية الحديثة — وكيف يمكن لعملية صغيرة نسبيًا أن تتوسع بسرعة عندما تجمع بين نموذج الشركاء، والأدوات الآلية، واستغلال البنية التحتية المكشوفة على الإنترنت.
والرسالة الأهم للمؤسسات واضحة: أمن أجهزة الشبكات المتصلة بالإنترنت أصبح خط الدفاع الأول ضد هجمات الفدية الحديثة.