هجوم برمجية فدية يستهدف فرع تريو-تيك في سنغافورة وتسريب بيانات مسروقة على الإنترنت

كشفت شركة “تريو-تيك إنترناشيونال”، وهي شركة خدمات أشباه موصلات مقرها كاليفورنيا، عن تعرض فرعها في سنغافورة لهجوم برمجية فدية. قام هذا الهجوم بتشفير الملفات عبر شبكة الشركة، وأدى في النهاية إلى نشر البيانات المسروقة على الإنترنت.
من حادث بسيط إلى حدث أمني خطير
وقع الهجوم نفسه في 11 مارس. وفقًا للإفادة المقدمة لهيئة الأوراق المالية الأمريكية (SEC)، اكتشف الفرع التسلل وأوقف أنظمته على الفور لمنع انتشار التشفير. تم الاستعانة بمتخصصين أمنيين من طرف ثالث للتحقيق، وتم إخطار السلطات.
المثير أن “تريو-تيك” أخطرت الهيئة في البداية بأن الحادث ليس جسيمًا، أي أن الإدارة اعتقدت أن الضرر محدود ولن يؤثر على الشركة ماليًا أو تشغيليًا. لكن هذا التقييم تغير تمامًا عندما بدأ المهاجمون في نشر البيانات المسروقة على الإنترنت المظلم.
مجموعة “جونرا” وراء الهجوم
لم تسمِ الشركة المهاجمين في إفادتها، لكن باحثي الأمن السيبراني ربطوا الهجوم بمجموعة “جونرا” للفدية. أضافت المجموعة الشركة إلى موقعها للنشر على الإنترنت المظلم، مما يؤكد مسؤوليتها.
تتبع مجموعة “جونرا” أسلوب الابتزاز المزدوج الشائع: تشفير الملفات أولاً، ثم التهديد بنشر البيانات المسروقة إذا لم يتم دفع الفدية. يشير نشر البيانات بالفعل إلى فشل المفاوضات أو عدم حدوثها من الأساس.
لا تزال التحقيقات جارية لتحديد حجم البيانات المسروقة بالكامل، وتتعاون الشركة مع شركة التأمين السيبراني لمعالجة الآثار.
تأثير الهجوم على المستثمرين وسلسلة التوريد
“تريو-تيك” شركة صغيرة تقدم خدمات التصنيع والاختبار والتوزيع للشرائح الإلكترونية. هذا بالضبط ما يجعل الهجوم ملفتًا، حيث تحولت مجموعات الفدية لمهاجمة شركات صغيرة في سلاسل التوريد الحيوية. قد تمتلك هذه الشركات بيانات حساسة للغاية، مثل تفاصيل تصنيع الرقائق الإلكترونية ومواصفات الاختبار.
يمكن أن تشمل التكاليف المالية على الشركة غرامات قانونية قد تصل إلى مليون دولار سنغافوري، وتكاليف التحقيق والإصلاح والتقاضي. قد يؤثر نطاق تغطية التأمين السيبراني على الوضع المالي للشركة بشكل كبير نظرًا لحجمها المتواضع.
الخلاصة: يسلط هذا الحادث الضوء على نقطة ضعف كبيرة في أمن سلسلة توريد أشباه الموصلات. كل شريحة إلكترونية تمر عبر العشرات من الشركات المتوسطة والصغيرة، التي قد تمثل بوابة دخول للمتسللين.
الأسئلة الشائعة
ما الذي حدث لشركة تريو-تيك؟
- تعرض فرعها في سنغافورة لهجوم برمجية فدية من مجموعة “جونرا”، مما أدى إلى تشفير الملفات ونشر بيانات مسروقة على الإنترنت المظلم.
لماذا يعتبر هذا الهجوم مقلقًا رغم أن الشركة صغيرة؟
- لأنه يظهر توجه مجرمي الإنترنت لمهاجمة شركات صغيرة ومتوسطة في سلاسل التوريد الحيوية، مثل أشباه الموصلات، حيث تحتفظ هذه الشركات ببيانات حساسة وقيمة.
ما هي العواقب المحتملة للهجوم؟
- تشمل العواقب المحتملة غرامات مالية كبيرة، وتكاليف باهظة للإصلاح وتعزيز الأمن، وأضرارًا بالسمعة، خاصة وأن البيانات قد نُشرت بالفعل.












