إنذار استخباراتي: DarkForums خارج الخدمة
في 27 أغسطس 2026 الساعة 14:23 بتوقيت الأرجنتين، أصدر نظام المراقبة المركزي للاستخبارات السيبرانية VECERT تحذيرًا عاجلاً (CTI) حول انهيار البنية التحتية لمنتدى DarkForums، أحد أكثر منتديات الجرائم الإلكترونية نشاطًا على شبكة الإنترنت المظلمة (Dark Web).
وفقًا للتحليل الأولي، فإن هذا الانقطاع ليس مجرد عطل تقني بسيط. فقد رصد الباحثون مؤشرات قوية على انتقال محتمل إلى النطاق darkforums(.)as، مما يشير إلى أن المشرفين قد ينقلون عملياتهم إلى بنية تحتية جديدة بهدف تفادي الرصد والملاحقة من قبل السلطات.
ما هو DarkForums؟
DarkForums هو منتدى إجرامي إلكتروني يعمل على شبكة الإنترنت المظلمة، وهي مساحة مشفرة من الإنترنت لا يمكن الوصول إليها عبر محركات البحث التقليدية. في هذه المنصات، يتبادل مجرمو الإنترنت المعلومات، ويبيعون البيانات المسروقة، والبرمجيات الخبيثة، وأدوات الاختراق، وغيرها من الخدمات غير القانونية.
غالبًا ما تكون هذه المنتديات هي المركز الرئيسي لعمليات الفدية (Ransomware)، وتسريبات البيانات الضخمة، وبيع بيانات الاعتماد المسروقة. ويتم مراقبة انهيارها أو انتقالها عن كثب من قبل وكالات الأمن حول العالم، حيث يمكن أن ينذر بتحركات مهمة في النظام البيئي للجرائم الإلكترونية.
ماذا يعني الانتقال إلى بنية تحتية جديدة؟
عندما ينتقل منتدى إجرامي إلى خوادم أو نطاقات جديدة، فإنه عادةً ما يسعى إلى:
- 🔹 تجنب الإغلاق من قبل قوات الأمن (مثل العمليات التي فككت سوق Genesis Market في 2023).
- 🔹 تحسين الأمان وإخفاء الهوية للمشرفين والمستخدمين.
- 🔹 استعادة ثقة المجتمع بعد اختراق أو تسلل أمني.
- 🔹 توسيع القدرات التقنية أو تغيير مزود الاستضافة.
النطاق darkforums(.)as يعود إلى نطاق المستوى الأعلى لساموا الأمريكية (American Samoa)، وهو اختيار غير شائع قد يشير إلى محاولة للعمل تحت ولاية قضائية ذات تعاون دولي أقل في مجال الجرائم الإلكترونية.
السياق: الحرب العالمية على الجرائم الإلكترونية
يأتي انهيار DarkForums في سياق هجوم عالمي على منتديات الجرائم الإلكترونية. في السنوات الأخيرة، أظهرت عمليات دولية مثل عملية DisrupTor (2020)، وعملية Dark HunTor (2021)، وإغلاق BreachForums (2023) أن وكالات الأمن قادرة على اختراق وتفكيك هذه المنصات.
ومع ذلك، فإن مرونة النظام البيئي عالية: فعندما يسقط منتدى، غالبًا ما يظهر آخر أو ينتقل الموجود إلى بنى تحتية جديدة. تحذير VECERT يشير إلى أن DarkForums قد يتبع هذا النمط.
توصيات للشركات والمستخدمين
في مواجهة مثل هذه الأحداث، يوصي الخبراء بما يلي:
- ✅ مراقبة نشطة لقنوات الاستخبارات المتعلقة بالتهديدات.
- ✅ تحديث كلمات المرور وتفعيل المصادقة الثنائية (2FA).
- ✅ فحص بيانات الاعتماد المسربة في قواعد البيانات العامة مثل HaveIBeenPwned.
- ✅ الحفاظ على تحديث الأنظمة لتجنب الثغرات المعروفة.
قد يؤدي انتقال DarkForums إلى زيادة مؤقتة في النشاط الإجرامي بينما يعيد الفاعلون تنظيم صفوفهم، لذا يجب تشديد المراقبة في الأسابيع المقبلة.
متابعة
سيواصل هذا الموقع مراقبة تطور الوضع. تحذير VECERT هو تذكير بأن الأمن السيبراني مسؤولية مشتركة بين الحكومات والشركات والمستخدمين الأفراد.
المصدر: تحذير عام من VECERT بتاريخ 27/08/2026.