وجهت هيئة محلفين فدرالية كبرى في المنطقة الشرقية من نيويورك اتهامات إلى Zohar Pinhasi، مالك شركة MonsterCloud المتخصصة في معالجة حوادث برمجيات الفدية، بزعم الاحتيال على عملاء كانوا يحاولون استعادة بياناتهم المشفرة. وظهر Pinhasi أمام محكمة فدرالية في بروكلين بعد تسليمه نفسه، ودفع ببراءته، ثم أُفرج عنه بكفالة قدرها مليونا دولار.
تتعلق القضية بتهمتي احتيال إلكتروني وتهمة التآمر لارتكاب احتيال إلكتروني، في مخطط تقول النيابة إنه استمر من يونيو 2018 إلى يونيو 2023. وإذا أُدين، فقد يواجه عقوبة تصل إلى 20 عاماً في السجن.
ما الذي تدعيه النيابة؟
بحسب لائحة الاتهام، كانت MonsterCloud تسوق أدوات وتقنيات فك تشفير خاصة لاستعادة الملفات من دون دفع أموال لمشغلي برمجيات الفدية. لكن المدعين يزعمون أن Pinhasi وشركاءه لم يمتلكوا التقنية المعلنة، وأنهم كانوا يتواصلون عادةً مع مشغلي البرمجيات الخبيثة ويدفعون لهم مقابل مفاتيح فك التشفير، ثم يستخدمون تلك المفاتيح لاستعادة ملفات العملاء.
وتشير اللائحة إلى أن بعض عقود الشركة أفصحت عن احتمال التواصل مع المهاجمين أو دفع الأموال لهم، لكنها ذكرت أن هذا الخيار سيُستخدم عندما يتعذر فك الملفات بوسائل أخرى. أما ادعاء النيابة فهو أن التفاوض مع المهاجمين كان في الغالب الخطوة الأولى للحصول على المفاتيح.
وتقول السلطات إن الشركة استخدمت ملفات عينات مفكوكة التشفير كـ«إثباتات استعادة» لإقناع الضحايا بقدرتها على استرجاع بياناتهم، رغم أن هذه الملفات كانت، وفق الادعاء، قد فُك تشفيرها بمساعدة مشغلي برمجيات الفدية.
فارق كبير بين الفدية ورسوم الخدمة
تتضمن لائحة الاتهام أمثلة على الفارق بين ما دفعته MonsterCloud للمهاجمين وما فرضته على العملاء. ففي إحدى الحالات، يُ alleged أن الشركة دفعت نحو 8,200 دولار لعصابة فدية ثم حمّلت الضحية قرابة 150,000 دولار. وفي حالة أخرى، تقول النيابة إنها دفعت نحو 236,000 دولار وفرضت على العميل حوالي 380,000 دولار.
وعلى امتداد المخطط المزعوم، تقول السلطات إن Pinhasi وشركاءه سهّلوا دفع أكثر من 8 ملايين دولار كفدى، بينما فرضوا على مئات الشركات في الولايات المتحدة وكندا أكثر من 19 مليون دولار مقابل خدمات الاستعادة والمعالجة.
لماذا يهم هذا الخبر؟
لا تقتصر أهمية القضية على اتهام شركة بإخفاء طريقة استعادة البيانات؛ فهي تمس قراراً حساساً تتخذه المؤسسات بعد هجوم الفدية: هل تدفع للمهاجمين مباشرة، أم تستعين بوسيط يدّعي امتلاك بديل تقني؟ إذا ثبتت الاتهامات، فإن إخفاء الدفع قد يحرم العميل من تقييم المخاطر القانونية والأمنية والأخلاقية المرتبطة بتمويل المهاجمين، كما يجعل «إثبات القدرة على الاستعادة» غير كافٍ وحده للحكم على طبيعة الحل.
وتعيد القضية أيضاً إلى الواجهة مخاوف أثيرت في تحقيق أجرته ProPublica عام 2019، تحدث عن حالات دفعت فيها MonsterCloud أموالاً لمشغلي برمجيات الفدية مع تقديم الخدمة على أنها حل مختلف. ونقلت ProPublica آنذاك عن الباحث الأمني Fabian Wosar أن باحثين اختبرا شركات استعادة بيانات باستخدام برمجية فدية وهمية، وتلقيا رسائل مجهولة تعرض دفع الفدية، مع تتبعها إلى شركات استعادة بيانات، بينها MonsterCloud وProven Data.
نفى Pinhasi في ذلك التحقيق أن تكون MonsterCloud قد ضللت العملاء أو وعدتهم مسبقاً بفك التشفير، وقال إن أساليب الاستعادة تختلف من حالة إلى أخرى وإنه لا يستطيع كشفها باعتبارها «سراً تجارياً». كما طلبت BleepingComputer تعليق محاميي الدفاع Christopher Clark وRodney Villazor على الاتهامات، ولم يرد في المادة ما يفيد بتلقي رد منهما.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.