دعا مكتب التحقيقات الفيدرالي الأمريكي (FBI) أعضاء مجموعة الابتزاز الإلكتروني ShinyHunters إلى تسليم أنفسهم، عقب إعلان الشرطة الهولندية اعتقال رجل يبلغ 24 عاماً من أمستردام، يشتبه في اضطلاعه بدور داخل المجموعة وانخراطه في منظمة إجرامية.
أُلقي القبض على المشتبه به في 15 سبتمبر، وقررت محكمة منطقة روتردام الثلاثاء إبقاءه قيد الاحتجاز الاحتياطي لمدة 90 يوماً إضافية على الأقل. وقالت الشرطة الهولندية إنها عثرت على كمية كبيرة من المعلومات في حاسوبه المحمول، بينها تفاصيل تتعلق بجريمتي قتل كان مخططاً لتنفيذهما في الخارج، مع وجود مؤشرات، بحسبها، إلى أن المشتبه به أصدر الأمر بذلك. ولم تستبعد الشرطة اعتقالات أخرى.
شبكة ابتزاز ذات نطاق واسع
قال مساعد مدير قسم الجرائم الإلكترونية في FBI، Brett Leatherman، إن ShinyHunters مرتبطة بهجمات استهدفت الولايات المتحدة وهولندا ودولاً أخرى. ويقدّر المكتب أن المجموعة والمتعاونين معها اخترقوا أكثر من 140 مؤسسة منذ العام الماضي، وحصلوا على مدفوعات ابتزاز لا تقل عن 70 مليون دولار.
تركز المجموعة غالباً على حسابات الدخول الموحّد للشركات، والمورّدين الخارجيين، ومنصات البرمجيات السحابية كخدمة، ومنها Salesforce وSnowflake. وبعد سرقة البيانات الحساسة، تهدد الضحايا بنشرها للحصول على الأموال.
رسالة مباشرة إلى الأعضاء المتبقين
قال Leatherman إن المحققين يواصلون جمع المعلومات عن المشاركين في المجموعة، وإن البنية التحتية المصادَرة تساعدهم على تحديد من بقي فيها. وأضاف في رسالة موجهة إلى الأعضاء المزعومين أن استمرارهم في النشاط سيؤدي إلى معرفة المزيد عنهم، وحثهم على التواصل مع السلطات قبل أن تضيق خياراتهم.
يأتي التصعيد العلني بعد فترة وجيزة من ادعاء ShinyHunters مسؤوليتها عن اختراق واسع لأنظمة FBI. وقالت المجموعة إن الهجوم استغل ثغرة غير معلنة من نوع zero-day في Oracle PeopleSoft، وإنها سرقت ما بين تيرابايتين وثلاثة تيرابايتات من البيانات. كما قدمت عينة تقارب 5,000 سجل لموظفي FBI إلى وسائل إعلام، بينما أفادت تقارير بأن البيانات تضمنت أسماء ومعلومات شخصية لأفراد من وحدة Remote Operations Unit، وهي فريق سري مرتبط بعمليات الاختراق.
رفضت BleepingComputer عرض الحصول على البيانات، فيما ذكرت 404 Media أن بعض السجلات تخص أفراداً يعملون في تحقيقات تتعلق بالصين وروسيا. وقالت المجموعة إن هجومها على FBI لم يكن بهدف مالي أو ابتزازي، بل جاء للطعن في تحذير سابق للمكتب اتهم جهات مرتبطة بها بالمبالغة في حجم الوصول إلى المعلومات الحساسة ومضايقة الضحايا وأقاربهم وتنفيذ هجمات swatting.
ما الذي يهم عملياً؟
يوضح التطور أن استهداف حسابات الهوية المؤسسية والمورّدين والمنصات السحابية لا يقتصر أثره على سرقة البيانات، بل قد يتيح للمهاجمين بناء نفوذ داخل بيئات متعددة ثم استخدامه في الابتزاز. كما أن الاعتقال لا يعني انتهاء نشاط المجموعة؛ فتصريحات FBI تشير إلى أن التحقيق يركز على كشف الشبكة والبنية التحتية والأعضاء المتبقين. وفي المقابل، أوضحت الشرطة الهولندية أن الاعتقال الحالي ليس جزءاً من التحقيق في اختراق شركة الاتصالات الهولندية Odido، ما يضع حدوداً مهمة على ما يمكن نسبته إلى القضية حتى الآن.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.