مشتبه به من مجموعة «Scattered Spider» يُسلَّم من فنلندا لمواجهة تهم قرصنة أمريكية

The Record
مشاركة:
مشتبه به من مجموعة «Scattered Spider» يُسلَّم من فنلندا لمواجهة تهم قرصنة أمريكية

سُلِّم مواطن يحمل الجنسيتين الأمريكية والإستونية (19 عامًا) من فنلندا إلى شيكاغو لمواجهة تهم اتحادية بالتمويل والاختراق الحاسوبي والاحتيال، لانتمائه المزعوم لمجموعة «Scattered Spider»، التي تُلام على أكثر من 100 اختراق شبكي ودفع فدية تجاوزت 100 مليون دولار منذ عام 2022. وأعلنت وزارة العدل الأمريكية تسليم «بيتر ستوكس» في 1 يوليو، بعد أن اعتقلته السلطات الفنلندية في أبريل 2025 بموجب «إشعار أحمر» من «الإنتربول».

لا تشبه «Scattered Spider» جماعات القرصنة التقليدية ذات القيادة المركزية؛ فهي تجمّع فضفاض ناطق بالإنجليزية – يصفه الباحثون أحيانًا بـ«the Com» – يتخصص في الهندسة الاجتماعية بدلًا من الاستغلال التقني. ينتحل الأعضاء صفة موظفين لخداع مكاتب المساعدة التقنية لإعادة ضبط المصادقة متعددة العوامل وكلمات المرور، مما يتيح لهم الدخول المباشر إلى شبكات الشركات دون الحاجة لاختراق أي تشفير أو استغلال ثغرات برمجية. وقد جذبت المجموعة الانتباه العام لأول مرة في سبتمبر 2023 عندما اخترقت شبكتَي «Caesars Entertainment» و«MGM Resorts International» وقفلتهما، مما أرغم فنادق «MGM» على العمل دون أنظمة الحجز والدفع لأكثر من أسبوع.

وفقًا للائحة الاتهام، يُتهم «ستوكس» – الذي استخدم الأسماء المستعارة «Bouquet» و«Spencer» و«Jordan» – بالدخول غير المصرح به إلى منصة تواصل إلكتروني في مارس 2023، والمشاركة في اختراق متجر مجوهرات فاخرة في مايو 2025. في ذلك الحادث، يقول المدعون إن المهاجمين انتحلوا صفة موظفين وطلبوا إعادة تعيين بيانات الدخول عبر التصيد، مما أدى لاختراق ثلاثة حسابات، من بينها حسابا مسؤولَي تقنية معلومات، في غضون ساعتين إلى ثلاث ساعات. استخدم المهاجمون أرقام «Google Voice» وأداة الأنفاق «ngrok» للحفاظ على وصول دائم إلى الأنظمة الداخلية. رفض المتجر دفع فدية المهاجمين البالغة 8 ملايين دولار، لكنه تكبد خسائر بنحو 2 مليون دولار جراء الحادثة.

يُعد تسليم المشتبه به تصعيدًا ملحوظًا في ملاحقة «Scattered Spider»، التي يُعتقد أن أعضاءها موزعون بين الولايات المتحدة والمملكة المتحدة، ومعظمهم من المراهقين والشباب الذين تم تجنيدهم عبر منتديات الألعاب والجرائم الإلكترونية. إلى جانب اختراق الكازينوهات، رُبطت المجموعة باختراقات لنظام المحاكم الفيدرالية الأمريكية واضطرابات في هيئة النقل بلندن. يدير مكتب التحقيقات الفيدرالي «FBI» والوكالة الوطنية لمكافحة الجريمة في المملكة المتحدة تحقيقًا منسقًا متعدد السنوات في الشبكة، مع اعتقال عدة أعضاء آخرين سابقًا في المملكة المتحدة والولايات المتحدة.

يشير باحثو الأمن الذين يتتبعون المجموعة إلى أن منهجيتها القائمة على الهندسة الاجتماعية منخفضة التقنية تجعل الدفاع ضدها صعبًا باستخدام الأدوات الأمنية التقليدية. فبدلًا من استغلال ثغرة برمجية يمكن تصحيحها، تستغل «Scattered Spider» الثقة التنظيمية – موظف مكتب مساعدة يتبع الإجراءات، أو مسؤول تقنية معلومات يمنح إعادة تعيين كلمة مرور روتينية. فالشركات التي عززت محيطها التقني ما زال يمكن اختراقها في غضون ساعات إذا لم تكن عمليات التحقق من الهوية لاسترداد الحسابات صارمة بنفس القدر.

بالنسبة للمؤسسات، تُذكّر هذه القضية بأن المصادقة متعددة العوامل المقاومة للتصيد وبروتوكولات التحقق الصارمة للهوية عند إعادة تعيين كلمات المرور عبر مكاتب المساعدة تظل من أكثر الدفاعات فعالية ضد هذا النوع من الهجمات – أكثر فعالية بكثير من معظم استثمارات الأمن على مستوى نقاط النهاية أو الشبكات في مواجهة مجموعة سطح هجومها الأساسي هو الثقة البشرية وليس الشيفرة.

مثّل «ستوكس» أول مثول أمام محكمة فيدرالية في المحكمة الجزئية بالمنطقة الشمالية من إلينوي في شيكاغو، ولا يزال قيد الاحتجاز الرسمي لحين الإجراءات القضائية التالية. إذا أُدين بتهم التمويل والاختراق الحاسوبي والاحتيال، يواجه عقوبة سجن فيدرالية كبيرة، رغم عدم تفصيل إرشادات الأحكام بعد في ملفات المحكمة.

كما نقلته «The Record» وأكدته بيانات وزارة العدل، تؤكد القضية التنسيق الدولي لإنفاذ القانون المتزايد اللازم لملاحقة جماعات الجرائم الإلكترونية التي يعمل أعضاؤها عبر ولايات قضائية متعددة.

Originally reported by The Record. Read the original article for additional details.

View original source
مشاركة: