عملية إندغيم تقضي على منافذ برمجيات StealC وAmadey وSocGholish للفدية
يوروبول ومايكروسوفت وشركاؤهم يستولون على 326 خادماً و142 نطاقاً، ويجمّدون 41 مليون يورو من العملات المشفرة
أضف إلى قائمة
لا قوائم بعد.
الملخص
في 24 يونيو 2026، أعلن يوروبول عن آخر فصول عملية إندغيم، وهي عملية إسقاط نُفِّذت بين 15 و19 يونيو استهدفت عائلات البرمجيات الخبيثة SocGholish وAmadey وStealC، أي برامج سرقة المعلومات والمحمّلات التي تُعدّ "منافذ" تُفضي إلى برامج الفدية والاحتيال. سيطرت شرطة من كندا والدنمارك وألمانيا وهولندا والمملكة المتحدة والولايات المتحدة، إلى جانب مايكروسوفت وبيتديفندر وإيست وآي بي إم إكس-فورس وبروفبوينت وآخرين، على 326 خادماً وضبطت 142 نطاقاً، واستردت نحو 27 مليون بيانات اعتماد مسروقة، وحددت وجمّدت ما يزيد على 41 مليون يورو (47 مليون دولار) من العملات المشفرة الإجرامية. نفّذت وحدة الجرائم الرقمية في مايكروسوفت تدخلاً موازياً مُخوَّلاً قضائياً؛ وقد ربطت الشركة البرمجيات الخبيثة بأكثر من 140,000 جهاز مصاب في الأسبوعين الأولين من مايو 2026 وحدهما.
بالأرقام
- 326، خادماً أُسقط؛ و142 نطاقاً ضُبط.
- 41 مليون يورو (47 مليون دولار)، عملات مشفرة إجرامية حُددت وجُمِّدت.
- 27 مليون، بيانات اعتماد تسجيل دخول مسروقة استُردّت.
- أكثر من 140,000، جهاز حاسوب أصابه Amadey/StealC في مطلع مايو 2026 (وفق مايكروسوفت).
- 6، أجهزة شرطية من دول مختلفة شاركت في العملية، إضافة إلى عدة شركات خاصة.
لماذا يهم
برامج سرقة المعلومات والمحمّلات هي الطبقة البينية تحت برامج الفدية: وصول أولي رخيص تشتريه العصابات لشن هجمات الابتزاز. إضعاف هذا الخط التجميعي يرفع التكاليف عبر المنظومة بأسرها، غير أن البنية التحتية المرنة لهذه الجرائم كخدمة تميل إلى إعادة بناء نفسها، لذا يُقاس الانتصار بالأشهر لا بالسنوات.
ما الذي ينبغي مراقبته
- ما إذا كان المشغّلون سيعيدون بناء أنظمتهم أو يُعيدون تمويهها في غضون أسابيع.
- الاعتقالات أو لوائح الاتهام التي قد تعقب الاستيلاء على البنية التحتية.
- تتبّع العملات المشفرة المجمّدة البالغة 41 مليون يورو للكشف عن صلاتها بشركاء برامج الفدية.