من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

في تطور لافت هز مجتمع الأمن السيبراني، ألقت السلطات الأمريكية القبض على إدوارد دوبروفسكي، مسؤول كندي رفيع المستوى في شركات الأمن السيبراني، في ولاية بنسلفانيا. يرتبط القبض عليه بنشاط ابتزاز مزعوم تشير تقارير متعددة إلى صلته بحملة مكافحة متواصلة يشنها مكتب التحقيقات الفيدرالي (FBI) ضد مجموعة الاختراق المعروفة باسم ShinyHunters.

دوبروفسكي، البالغ من العمر 54 عامًا، شغل مناصب عليا في شركات أمن سيبراني متخصصة في مساعدة ضحايا اختراق البيانات وهجمات Ransomware على التفاوض بشأن دفعات الابتزاز مع مجرمي الإنترنت. وقد شارك في تأسيس شركة CYPFER الكندية للأمن السيبراني، وارتبط أيضًا بشركة CyberSteward التي تعمل كاسم تجاري لـ CYPFER وتتخصص في الاستجابة لابتزاز الإنترنت.

أعلن مدير مكتب التحقيقات الفيدرالي كاش باتل عن اعتقال «متآمر آخر مشتبه به في مجموعة ShinyHunters»، وربطت صحف مثل The New York Times وPolitico وKrebsOnSecurity هذا الاعتقال بالمدير الكندي دوبروفسكي.

تفاصيل الاعتقال والتهم الموجهة

تم القبض على دوبروفسكي أثناء حضوره مؤتمرًا للأمن السيبراني في بنسلفانيا، ونُقل لاحقًا إلى المنطقة الشرقية من تكساس، حيث قُدمت التهم. ورغم أن الشكوى لا تزال سرية، إلا أن سجلات المحكمة تذكر تهم التآمر والابتزاز، بما في ذلك التآمر للتهديد بإفساد سرية المعلومات بقصد الابتزاز المالي، والتدخل في التجارة عن طريق التهديدات.

نشر دوبروفسكي مؤخرًا كتابًا بعنوان «Cyber Extortion Strategic Response» (الاستجابة الاستراتيجية لابتزاز الإنترنت)، يتناول فيه كيفية التعامل مع هذا النوع من الجرائم.

من هم ShinyHunters؟ وماذا يعني ذلك للمطورين؟

مجموعة ShinyHunters هي مجموعة ابتزاز معروفة بسرقة البيانات من تطبيقات الويب ومنصات SaaS القائمة على السحابة، ثم المطالبة بفديات من الضحايا أو نشر البيانات المسروقة. وقد عملت المجموعة أيضًا كخدمة ابتزاز بالوكالة (extortion-as-a-service)، مساعدة قراصنة آخرين على ابتزاز المنظمات التي اخترقوها بالفعل.

في الآونة الأخيرة، ركزت ShinyHunters بشكل متزايد على البيئات السحابية ومنصات SaaS المؤسسية، مستخدمة غالبًا بيانات الاعتماد المسروقة، ورموز المصادقة، والتصيد الاحتيالي، والهندسة الاجتماعية للوصول إلى أنظمة الشركات وسرقة البيانات. وفقًا لمكتب التحقيقات الفيدرالي، اخترقت ShinyHunters والجهات المرتبطة بها أكثر من 140 مؤسسة وجمعت أكثر من 70 مليون دولار كمدفوعات ابتزاز خلال العام الماضي، وقد كثف الـ FBI الضغط على المجموعة بعد اختراق بوابة وظائفه الخاصة.

إن هذا الاعتقال يلقي الضوء على التعقيدات والمخاطر المتزايدة في عالم الأمن السيبراني. بالنسبة للمطورين والمصممين، يعني هذا أن الحاجة إلى حماية تطبيقات الويب ومنصات SaaS وبيئات السحابة أصبحت أكثر إلحاحًا من أي وقت مضى. يجب التركيز على تطبيق أفضل ممارسات الأمان، بما في ذلك المصادقة متعددة العوامل، والحماية من التصيد الاحتيالي، والتأكد من سلامة سلسلة التوريد البرمجية، حيث أن الخط الفاصل بين تقديم المساعدة لضحايا الابتزاز والتورط في أنشطة غير قانونية قد يكون دقيقًا للغاية.

المصدر: bleepingcomputer.com

شراكة بريطانية-ألمانية جديدة لمواجهة الهجمات السيبرانية
وكلاء الذكاء الاصطناعي ARTEX وClaude في هجمات بنكية بكوريا

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل