مظنون گروه Scattered Spider از فنلاند به آمریکا استرداد شد تا با اتهامات هک مواجه شود

یک شهروند ۱۹ ساله دو تابعیتی آمریکایی-استونیایی از فنلاند به شیکاگو استرداد شده است تا با اتهامات فدرال توطئه، نفوذ رایانهای و کلاهبرداری مواجه شود. این فرد متهم به عضویت در گروه Scattered Spider است؛ گروه هکری که از سال ۲۰۲۲ به بیش از ۱۰۰ نفوذ شبکهای و دریافت بیش از ۱۰۰ میلیون دلار باجافزاری متهم شده است. وزارت دادگستری آمریکا در ۱ ژوئیه اعلام کرد که این استرداد پس از دستگیری پیتر استوکس (Peter Stokes) توسط مقامات فنلاند در آوریل ۲۰۲۵ بر اساس اخطار قرمز اینترپل انجام شده است.
Scattered Spider یک گروه هکری معمولی با رهبری متمرکز نیست. این گروه یک مجموعه پراکنده انگلیسیزبان است که گاهی محققان آن را «The Com» مینامند و به جای بهرهبرداری فنی، در مهندسی اجتماعی تخصص دارد. اعضای گروه با جعل هویت کارمندان، میزهای راهنمایی فناوری اطلاعات را فریب میدهند تا احراز هویت چندعاملی و رمزهای عبور را بازنشانی کنند. به این ترتیب، بدون نیاز به شکستن رمزنگاری یا بهرهبرداری از آسیبپذیریهای نرمافزاری، دسترسی مستقیم به شبکههای شرکتی پیدا میکنند. این گروه اولین بار در سپتامبر ۲۰۲۳ توجه عمومی گستردهای را جلب کرد، زمانی که به شبکههای Caesars Entertainment و MGM Resorts International نفوذ کرده و آنها را قفل کرد و باعث شد املاک MGM بیش از یک هفته بدون سیستمهای رزرو و پرداخت فعالیت کنند.
بر اساس کیفرخواست، استوکس که ظاهراً از نامهای مستعار «Bouquet»، «Spencer» و «Jordan» استفاده میکرد، به دسترسی غیرمجاز به یک پلتفرم ارتباطی آنلاین در مارس ۲۰۲۳ و مشارکت در نفوذ به یک خردهفروش جواهرات لوکس در می ۲۰۲۵ متهم شده است. در آن حادثه، دادستانها میگویند مهاجمان با جعل هویت کارمندان و درخواست بازنشانی اطلاعات ورود از طریق فیشینگ، ظرف دو تا سه ساعت به سه حساب کاربری از جمله دو حساب مدیر IT دسترسی پیدا کردند. گفته میشود مهاجمان از شمارههای Google Voice و ابزار تونلزنی ngrok برای حفظ دسترسی دائمی به سیستمهای داخلی استفاده کردهاند. این خردهفروش از پرداخت ۸ میلیون دلار باج درخواستی مهاجمان خودداری کرد، اما در این حادثه حدود ۲ میلیون دلار خسارت دید.
این استرداد نشاندهنده تشدید تلاشهای قانونی برای تعقیب گروه Scattered Spider است. اعضای این گروه به گفته محققان در سراسر ایالات متحده و بریتانیا پراکنده هستند و عمدتاً از نوجوانان و جوانانی تشکیل شدهاند که از طریق انجمنهای بازی و جرایم سایبری جذب شدهاند. این گروه علاوه بر نفوذ به کازینوها، به رخنه در سیستم دادگاههای فدرال آمریکا و اختلال در حمل و نقل لندن (Transport for London) نیز مرتبط است. FBI و آژانس ملی جرایم بریتانیا یک تحقیق هماهنگ چندساله روی این شبکه انجام دادهاند و چندین عضو دیگر پیش از این در بریتانیا و آمریکا دستگیر شدهاند.
محققان امنیتی که این گروه را ردیابی میکنند، خاطرنشان میکنند که روش کمتکنولوژی و مبتنی بر مهندسی اجتماعی این گروه باعث شده است که دفاع در برابر آن با ابزارهای امنیتی سنتی برای شرکتها بسیار دشوار باشد. Scattered Spider به جای بهرهبرداری از یک آسیبپذیری نرمافزاری که قابل وصله است، از اعتماد سازمانی سوءاستفاده میکند: یک کارمند راهنمایی فناوری اطلاعات که رویه را دنبال میکند، یا یک مدیر IT که یک بازنشانی معمولی رمز عبور را تأیید میکند. شرکتهایی که محیط فنی خود را مقاوم کردهاند، اگر فرآیندهای تأیید هویت آنها برای بازیابی حساب به همان اندازه دقیق نباشد، باز هم میتوانند ظرف چند ساعت به خطر بیفتند.
برای شرکتها، این پرونده یادآوری میکند که احراز هویت چندعاملی مقاوم در برابر فیشینگ و پروتکلهای دقیق تأیید هویت برای بازنشانی رمز عبور در میز راهنمایی، هنوز از مؤثرترین دفاعها در برابر این نوع حملات هستند. این اقدامات به مراتب مؤثرتر از بیشتر سرمایهگذاریهای امنیتی در سطح شبکه یا نقطه پایانی علیه گروهی است که سطح حمله اصلی آن اعتماد انسانی است، نه کد.
استوکس اولین جلسه دادگاه خود را در دادگاه فدرال ناحیه شمالی ایلینوی در شیکاگو برگزار کرد و تا رسیدگیهای بعدی در بازداشت مقامات فدرال باقی میماند. در صورت محکومیت در اتهامات توطئه، نفوذ رایانهای و کلاهبرداری، او با مدت زمان قابل توجهی حبس فدرال مواجه خواهد شد، هرچند دستورالعملهای مجازات در اسناد دادگاه هنوز جزئیات دقیق آن را مشخص نکرده است.
همانطور که ابتدا توسط The Record گزارش شد و از طریق بیانیههای وزارت دادگستری تأیید گردید، این پرونده اهمیت هماهنگی بینالمللی مجریان قانون را نشان میدهد که به طور فزایندهای برای تعقیب گروههای جرایم سایبری که اعضای آن در چندین حوزه قضایی فعالیت میکنند، ضروری است.
Originally reported by The Record. Read the original article for additional details.
View original source