17/08/2026
زعمت مجموعة برمجيات الفدية DragonForce تنفيذ هجوم إلكتروني ضد شركة Vermont XCenter البرازيلية، المتخصصة في خدمات مراكز الاتصال وحلول إدارة تفاعل العملاء والخدمات التقنية.
ونشرت المجموعة اسم الشركة على موقع التسريبات الخاص بها على Dark Web، في خطوة تشير إلى احتمال حصولها على بيانات من أنظمة الشركة واستخدامها ضمن أسلوب الابتزاز المزدوج.
وتقدم Vermont XCenter خدمات تشمل إدارة مراكز الاتصال، وتطوير البرمجيات، وإدارة عمليات الأعمال (BPM)، والدعم الفني وتقنية المعلومات، وهو ما يجعل أي اختراق محتمل لأنظمتها محل اهتمام، نظرًا لطبيعة البيانات التي تتعامل معها هذه الشركات.
وبحسب ادعاء DragonForce، تمكنت المجموعة من اختراق البنية التحتية للشركة والوصول إلى بيانات يُحتمل أن تتضمن معلومات تشغيلية وبيانات مرتبطة بالعملاء وعمليات التواصل معهم.
لكن حتى الآن، لم يتم التحقق بشكل مستقل من ادعاءات المجموعة، كما لم تتضح تفاصيل حول حجم البيانات التي يُزعم سرقتها أو الأنظمة التي تعرضت للاختراق، وما إذا كان الهجوم تسبب في تعطيل الخدمات.
وتعتمد DragonForce، مثل عدد من مجموعات الفدية الحديثة، على نموذج Double Extortion؛ حيث لا يقتصر الهجوم على تشفير أنظمة الضحية، بل يبدأ المهاجمون أيضًا في سرقة البيانات والتهديد بنشرها على مواقع التسريب إذا لم يتم دفع الفدية.
وتسلط الواقعة الضوء على المخاطر التي تواجه شركات مراكز الاتصال وخدمات BPM، والتي تمتلك عادةً كميات كبيرة من بيانات العملاء والمعلومات التشغيلية، ما يجعلها أهدافًا جذابة لمجموعات الابتزاز الإلكتروني.
وفي حال تأكد الاختراق، سيكون من الضروري تحديد نطاق البيانات المتأثرة، ومراجعة سجلات الدخول والأنظمة المتصلة، وإبطال بيانات الاعتماد المشكوك فيها، مع إخطار الأطراف المتضررة وفقًا للمتطلبات القانونية المعمول بها.