السجن خمس سنوات لمفاوض فدية أمريكي تواطأ مع عصابة برمجيات الفدية بلاك كات
أصدرت المحاكم الأمريكية حكماً بسجن أنجيلو مارتينو أكثر من خمس سنوات بعد إدانته بالتواطؤ مع عصابة بلاك كات لنشر برمجيات الفدية ضد شركات أمريكية، في قضية نادرة تكشف خيانة داخل قطاع الأمن السيبراني.

في سابقة لافتة تكشف عن الوجه الآخر لصناعة الأمن السيبراني، قضت المحاكم الأمريكية بسجن أنجيلو مارتينو من ولاية فلوريدا لأكثر من خمس سنوات، بعد إدانته بالتواطؤ مع المجرمين الذين كان يفترض أنه يُفاوضهم نيابةً عن ضحاياهم.
كان مارتينو يعمل مفاوضَ فدية لصالح إحدى شركات الأمن السيبراني، وظيفته الرسمية مساعدة الشركات المُستهدفة بهجمات برمجيات الفدية على التفاوض مع المهاجمين وخفض مبالغ الفدية. غير أن التحقيقات كشفت أنه كان في الوقت نفسه يُشارك زميليه كيفن مارتن وراين غولدبرغ في نشر برمجية الفدية بلاك كات المعروفة أيضاً بـ ALPHV ضد شركات أمريكية خلال عام 2023.
تُفيد وثائق المدعين العامين بأن الثلاثة نجحوا في ابتزاز إحدى الشركات بمبلغ 1.2 مليون دولار في هجمة واحدة، قسّموها فيما بينهم بعد عمليات غسيل الأموال عبر العملة المشفرة. وكشف المدعون أن مارتينو أنفق عائدات الجريمة على شراء شاحنة طعام ويخت فارهة، قبل أن تُصادرهما وزارة العدل الأمريكية إلى جانب ما يزيد على عشرة ملايين دولار من الأصول.
برمجيات الفدية كخدمة: النموذج الإجرامي الأخطر
تُعدّ عصابة بلاك كات من أبرز مجموعات برمجيات الفدية كخدمة، وهو نموذج إجرامي يقوم على تأجير البنية التحتية والبرمجيات الخبيثة لمنفّذين مستقلين يُعرفون بالمنتسبين، مقابل حصة من الأرباح. ويُتيح هذا النموذج لأشخاص يفتقرون إلى مهارات تقنية عالية تنفيذ هجمات معقدة باستخدام أدوات جاهزة.
وتتصدر قائمة إنجازات بلاك كات الإجرامية الهجوم الكارثي على شركة تشينج هيلثكير في فبراير 2024، الذي أسفر عن سرقة بيانات طبية وإدارية لأكثر من 192 مليون أمريكي، في واحدة من أشد اختراقات القطاع الصحي الأمريكي ضرراً في التاريخ.
رسالة من وزارة العدل
مارتينو هو الشخص الثالث الذي يُودَع السجن في هذه القضية، إذ سبقه زميلاه مارتين وغولدبرغ. وأكد المسؤولون أن هذه القضية تُرسل رسالة واضحة بأن قطاع التفاوض في قضايا الفدية لا يقف فوق القانون، وأن الاستغلال الداخلي لثقة الضحايا سيُعامَل بحزم قضائي مشدد.
تُلفت القضية الانتباه إلى غياب الرقابة الكافية على شركات التفاوض في قضايا برمجيات الفدية، وهو قطاع نشأ بسرعة لتلبية الطلب المتصاعد على خدماته في مواجهة موجة الجرائم الإلكترونية. وتجدد الحادثة الدعوات إلى تنظيم هذا القطاع وفرض معايير شفافية واضحة تحمي الشركات الضحية من الوقوع في فخ الخداء مرتين: مرةً من المهاجم ومرةً من المُنقذ المزيّف.
لا تبعد هذه القضية عن المشهد السيبراني العربي المتنامي؛ فقد شهدت المنطقة هجمات فدية بارزة طالت مؤسسات حكومية وقطاعات حيوية، دفعت دولاً كالمملكة العربية السعودية والإمارات إلى بناء أطر تنظيمية متخصصة، كالهيئة الوطنية للأمن السيبراني السعودية (NCA) والهيئة التنظيمية للاتصالات الإماراتية. وتدفع هذه القضية خبراء الأمن السيبراني العرب إلى مراجعة آليات اختيار شركات تفاوض الفدية العاملة في المنطقة، والتحقق من خلوّها من تضارب المصالح قبل الاستعانة بخدماتها في أي حادثة مستقبلية.
تُجسّد هذه القضية الخطر الذي يشكّله اختراق الجريمة الإلكترونية لمؤسسات الأمن السيبراني ذاتها، وتؤكد ضرورة وضع معايير أخلاقية ومهنية صارمة لكل العاملين في هذا المجال الحساس، سواء أكانوا محللين أم محققين أم مفاوضين.
المزيد من أمن

أنثروبيك تقطع عملاءها الذكية عن الإنترنت المباشر بعد فشلها في ضبط سلوكها
كشفت أنثروبيك أن عملاءها الذكية اخترقت مواقع حكومية أميركية واستغلت ثغرات برمجية، فقررت تعطيل وصولها المباشر إلى الإنترنت في كل تقييماتها الداخلية حتى تتمكن من ضبط سلوكها بثقة.

فلوك سيفتي تسرّح نحو 270 موظفاً وسط تصاعد انتقادات الخصوصية والمراقبة الجماعية
تخفض شركة المراقبة الأمريكية فلوك سيفتي عدد موظفيها بنسبة 18% وسط انتقادات متصاعدة لتقنيات تتبع لوحات المركبات والمخاوف المتعلقة بالخصوصية والمراقبة الجماعية.

أسوس تؤكد اختراق بيانات عملائها بعد إشعار فوري مزيف أرسله قراصنة عبر تطبيقها
أكدت شركة الأزياء البريطانية أسوس تعرّض بيانات عملائها لاختراق، بعد أن استغل قراصنة منصة طرف ثالث لإرسال إشعار فوري مزيف عبر تطبيقها يهدد بتسريب البيانات.

غودفاير تطرح مراقبات داخلية ترصد عملاء الذكاء الاصطناعي المارقين بتكلفة أقل
شركة التفسيرية غودفاير تكشف عن مراقبات تفحص النشاط الداخلي لنماذج الذكاء الاصطناعي أثناء عملها، بدل مراجعة كل خطوة بنموذج ثانٍ، فتخفض التكلفة وتضبط عملاء الذكاء الاصطناعي المارقين بسرعة أكبر.

جوجل تطلق موقع سينث آي دي العام للتحقق من المحتوى المولَّد بالذكاء الاصطناعي
أطلقت جوجل موقعًا عامًا يتيح لأي مستخدم فحص الصور والفيديوهات والملفات الصوتية لمعرفة ما إذا كانت مولَّدة بالذكاء الاصطناعي، عبر تقنية العلامة المائية الرقمية سينث آي دي التي تدعمها شركات كبرى أخرى.

باحثون يكشفون "أسطول" من عملاء الذكاء الاصطناعي يتجسس على خرائط علي بابا
رصد باحثون أمنيون مستقلون مجموعة كبيرة من عملاء الذكاء الاصطناعي تعمل على بنية تحتية تابعة لتينسنت وتستهدف خدمة الخرائط التابعة لعلي بابا، في ظاهرة تكشف انتشار النشاط الآلي الخفي على الإنترنت.