«INC Ransom» تدعي اختراق «فارما 5» والاستيلاء على نحو 50 جيغابايت من البيانات

دخل مختبر «فارما 5» المغربي دائرة اهتمام إحدى مجموعات الابتزاز الإلكتروني، بعدما أدرجت مجموعة «INC Ransom» اسم المختبر ضمن قائمة الجهات التي تقول إنها استهدفتها بهجوم سيبراني، في ادعاء لم تتأكد بشكل مستقل صحته أو حجم البيانات التي يُزعم الحصول عليها.
ووفق منصة «Ransomware.live»، المتخصصة في رصد وتتبع أنشطة مجموعات برامج الفدية والابتزاز الإلكتروني، ظهر اسم المختبر ضمن قائمة الضحايا المعلنة يوم الجمعة 25 شتنبر، مع الإشارة إلى أن المجموعة تزعم الاستيلاء على ما يقارب 50 جيغابايت من البيانات.
وأدرجت منصة الرصد النطاق الإلكتروني الرسمي للمختبر «pharma5.ma» ضمن الجهات التي أعلنت «INC Ransom» استهدافها، فيما تضمن المنشور المنسوب إلى المجموعة عدداً من البيانات التعريفية الخاصة بالشركة، من بينها عنوان مقرها ورقم هاتفها وموقعها الإلكتروني.
وبحسب المعطيات التي نشرتها المجموعة، فإن الملفات التي تدعي الحصول عليها تتوزع على مجالات مختلفة مرتبطة بنشاط المختبر، وتشمل وثائق مالية وإدارية، وملفات متعلقة بالمنتجات وسلاسل التوريد، إضافة إلى وثائق مرتبطة بمراقبة الجودة وشهادات تخص النشاط الصيدلاني.
كما تزعم المجموعة أن البيانات المتحصّل عليها تتضمن معلومات مرتبطة بتجارب واختبارات الأدوية، إلى جانب معطيات شخصية تخص بعض الموظفين، فضلاً عن معلومات مرتبطة بالشركاء والجهات المتعاملة مع المختبر.
وفي إطار محاولتها لإسناد ادعاءاتها، نشرت «INC Ransom» صوراً لوثائق قالت إنها مقتطفات من الملفات التي تمكنت من الوصول إليها. غير أن طبيعة هذه الصور وجودتها لا تسمح، في حد ذاتها، بالتحقق بشكل مستقل من مصدر الوثائق أو إثبات ارتباطها فعلياً بأنظمة المختبر.
كما أن إدراج اسم جهة ضمن منصات تتبع هجمات برامج الفدية لا يشكل بمفرده دليلاً قاطعاً على وقوع اختراق ناجح، ولا يؤكد بالضرورة حجم البيانات التي تدعي مجموعة القرصنة الاستيلاء عليها، في انتظار صدور معطيات موثوقة أو توضيحات رسمية بشأن الواقعة.
وتسلط هذه القضية، في حال تأكد الاختراق، الضوء على حساسية البيانات التي تتعامل معها المؤسسات العاملة في القطاع الصيدلاني، بالنظر إلى طبيعتها المالية والتجارية والتقنية، فضلاً عن احتمال ارتباط بعضها ببيانات شخصية ووثائق ذات طابع مهني حساس.




