مظنون گروه Scattered Spider از فنلاند به آمریکا استرداد شد تا با اتهامات هک مواجه شود

The Record
اشتراک‌گذاری:
مظنون گروه Scattered Spider از فنلاند به آمریکا استرداد شد تا با اتهامات هک مواجه شود

یک شهروند ۱۹ ساله دو تابعیتی آمریکایی-استونیایی از فنلاند به شیکاگو استرداد شده است تا با اتهامات فدرال توطئه، نفوذ رایانه‌ای و کلاهبرداری مواجه شود. این فرد متهم به عضویت در گروه Scattered Spider است؛ گروه هکری که از سال ۲۰۲۲ به بیش از ۱۰۰ نفوذ شبکه‌ای و دریافت بیش از ۱۰۰ میلیون دلار باج‌افزاری متهم شده است. وزارت دادگستری آمریکا در ۱ ژوئیه اعلام کرد که این استرداد پس از دستگیری پیتر استوکس (Peter Stokes) توسط مقامات فنلاند در آوریل ۲۰۲۵ بر اساس اخطار قرمز اینترپل انجام شده است.

Scattered Spider یک گروه هکری معمولی با رهبری متمرکز نیست. این گروه یک مجموعه پراکنده انگلیسی‌زبان است که گاهی محققان آن را «The Com» می‌نامند و به جای بهره‌برداری فنی، در مهندسی اجتماعی تخصص دارد. اعضای گروه با جعل هویت کارمندان، میزهای راهنمایی فناوری اطلاعات را فریب می‌دهند تا احراز هویت چندعاملی و رمزهای عبور را بازنشانی کنند. به این ترتیب، بدون نیاز به شکستن رمزنگاری یا بهره‌برداری از آسیب‌پذیری‌های نرم‌افزاری، دسترسی مستقیم به شبکه‌های شرکتی پیدا می‌کنند. این گروه اولین بار در سپتامبر ۲۰۲۳ توجه عمومی گسترده‌ای را جلب کرد، زمانی که به شبکه‌های Caesars Entertainment و MGM Resorts International نفوذ کرده و آنها را قفل کرد و باعث شد املاک MGM بیش از یک هفته بدون سیستم‌های رزرو و پرداخت فعالیت کنند.

بر اساس کیفرخواست، استوکس که ظاهراً از نام‌های مستعار «Bouquet»، «Spencer» و «Jordan» استفاده می‌کرد، به دسترسی غیرمجاز به یک پلتفرم ارتباطی آنلاین در مارس ۲۰۲۳ و مشارکت در نفوذ به یک خرده‌فروش جواهرات لوکس در می ۲۰۲۵ متهم شده است. در آن حادثه، دادستان‌ها می‌گویند مهاجمان با جعل هویت کارمندان و درخواست بازنشانی اطلاعات ورود از طریق فیشینگ، ظرف دو تا سه ساعت به سه حساب کاربری از جمله دو حساب مدیر IT دسترسی پیدا کردند. گفته می‌شود مهاجمان از شماره‌های Google Voice و ابزار تونل‌زنی ngrok برای حفظ دسترسی دائمی به سیستم‌های داخلی استفاده کرده‌اند. این خرده‌فروش از پرداخت ۸ میلیون دلار باج درخواستی مهاجمان خودداری کرد، اما در این حادثه حدود ۲ میلیون دلار خسارت دید.

این استرداد نشان‌دهنده تشدید تلاش‌های قانونی برای تعقیب گروه Scattered Spider است. اعضای این گروه به گفته محققان در سراسر ایالات متحده و بریتانیا پراکنده هستند و عمدتاً از نوجوانان و جوانانی تشکیل شده‌اند که از طریق انجمن‌های بازی و جرایم سایبری جذب شده‌اند. این گروه علاوه بر نفوذ به کازینوها، به رخنه در سیستم دادگاه‌های فدرال آمریکا و اختلال در حمل و نقل لندن (Transport for London) نیز مرتبط است. FBI و آژانس ملی جرایم بریتانیا یک تحقیق هماهنگ چندساله روی این شبکه انجام داده‌اند و چندین عضو دیگر پیش از این در بریتانیا و آمریکا دستگیر شده‌اند.

محققان امنیتی که این گروه را ردیابی می‌کنند، خاطرنشان می‌کنند که روش کم‌تکنولوژی و مبتنی بر مهندسی اجتماعی این گروه باعث شده است که دفاع در برابر آن با ابزارهای امنیتی سنتی برای شرکت‌ها بسیار دشوار باشد. Scattered Spider به جای بهره‌برداری از یک آسیب‌پذیری نرم‌افزاری که قابل وصله است، از اعتماد سازمانی سوءاستفاده می‌کند: یک کارمند راهنمایی فناوری اطلاعات که رویه را دنبال می‌کند، یا یک مدیر IT که یک بازنشانی معمولی رمز عبور را تأیید می‌کند. شرکت‌هایی که محیط فنی خود را مقاوم کرده‌اند، اگر فرآیندهای تأیید هویت آنها برای بازیابی حساب به همان اندازه دقیق نباشد، باز هم می‌توانند ظرف چند ساعت به خطر بیفتند.

برای شرکت‌ها، این پرونده یادآوری می‌کند که احراز هویت چندعاملی مقاوم در برابر فیشینگ و پروتکل‌های دقیق تأیید هویت برای بازنشانی رمز عبور در میز راهنمایی، هنوز از مؤثرترین دفاع‌ها در برابر این نوع حملات هستند. این اقدامات به مراتب مؤثرتر از بیشتر سرمایه‌گذاری‌های امنیتی در سطح شبکه یا نقطه پایانی علیه گروهی است که سطح حمله اصلی آن اعتماد انسانی است، نه کد.

استوکس اولین جلسه دادگاه خود را در دادگاه فدرال ناحیه شمالی ایلینوی در شیکاگو برگزار کرد و تا رسیدگی‌های بعدی در بازداشت مقامات فدرال باقی می‌ماند. در صورت محکومیت در اتهامات توطئه، نفوذ رایانه‌ای و کلاهبرداری، او با مدت زمان قابل توجهی حبس فدرال مواجه خواهد شد، هرچند دستورالعمل‌های مجازات در اسناد دادگاه هنوز جزئیات دقیق آن را مشخص نکرده است.

همانطور که ابتدا توسط The Record گزارش شد و از طریق بیانیه‌های وزارت دادگستری تأیید گردید، این پرونده اهمیت هماهنگی بین‌المللی مجریان قانون را نشان می‌دهد که به طور فزاینده‌ای برای تعقیب گروه‌های جرایم سایبری که اعضای آن در چندین حوزه قضایی فعالیت می‌کنند، ضروری است.

Originally reported by The Record. Read the original article for additional details.

View original source
اشتراک‌گذاری: