مفاوض برمجيات الفدية يُدان: كيف باع أمني سيبراني ضحاياه للمجرمين؟

أقرّ أنجيلو مارتينو، المفاوض السابق في شركة DigitalMint للأمن السيبراني، بالذنب أمام القضاء الأمريكي بعد ثبوت قيامه بتمرير معلومات سرية لعصابة ALPHV/BlackCat، محوّلاً ضحاياه إلى هدف في يد المجرمين الذين كان يُفترض أنه يفاوض نيابةً عنهم.

تحرير
ألمعي · هيئة التحرير
النشر
٢١ أبريل ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
٣
الوقت
قراءة دقيقتين
رسم توضيحي لأوراق نقدية معبّرة عن مدفوعات برمجيات الفدية

أعلنت وزارة العدل الأمريكية يوم الثلاثاء أن أنجيلو مارتينو، المفاوض السابق في شركة DigitalMint المتخصصة في الأمن السيبراني، أقرّ بالذنب في جريمة مساعدة عصابة برمجيات الفدية ALPHV المعروفة أيضاً بـ BlackCat، وذلك في قضية كشفت عن واحدة من أشد حالات الخيانة المهنية التي شهدها قطاع الأمن السيبراني في السنوات الأخيرة.

خلال ستة أشهر في عام 2023، تولّى مارتينو مهمة التفاوض مع عصابة برمجيات الفدية نيابةً عن خمس مؤسسات وقعت ضحيةً لهجمات تشفير بياناتها. لكن وراء الكواليس، كان يُمرّر معلومات سرية إلى المجرمين ذاتهم، من بينها حدود تغطية وثائق تأمين الضحايا الإلكتروني واستراتيجيات التفاوض التي كانوا يعتمدونها. وكان هدفه الصريح تعظيم مبالغ الفدية لصالح العصابة، مقابل الحصول على حصة من الغنيمة.

وصف المساعد المدعي العام A. Tysen Duva ما جرى بعبارة لا تحتمل التأويل: وثق مارتينو ضحاياه الذين أسبغوا عليه ثقتهم الكاملة، ثم انقلب عليهم وبدأ يشارك في شنّ هجمات برمجيات الفدية بنفسه.

تمتد أبعاد القضية لتشمل متهمَين آخرَين هما كيفن تايلور مارتن من DigitalMint ذاتها، وريان كليفورد غولدبيرغ من شركة Sygnia للأمن السيبراني، ما يجعل هذه أكبر ملاحقة قضائية موثقة لمفاوضي برمجيات الفدية المتواطئين في تاريخ القضاء الأمريكي. ووفقاً للسجلات القضائية، دفعت إحدى الضحايا ما يزيد على 1.2 مليون دولار فدية في حادثة واحدة.

من المقرر أن يواجه مارتينو عقوبة سجن قد تبلغ 20 عاماً، كما صادرت الجهات الأمنية أصولاً تُقدَّر قيمتها بعشرة ملايين دولار. وكان الاستجابة للحوادث وإدارة أزمات برمجيات الفدية قطاعاً يجني أرباحاً طائلة في السنوات الأخيرة، مما جعله هدفاً جذاباً للفاسدين الساعين إلى الإثراء السريع.

تجدر الإشارة إلى أن عصابة ALPHV/BlackCat كانت واحدة من أكثر مجموعات برمجيات الفدية نشاطاً وضراوةً؛ إذ ساعدت أكثر من 500 من ضحاياها عام 2023 على استرداد بياناتهم بعد أن داهمت جهات إنفاذ القانون الدولية الموقع الإلكتروني الخاص بها على الويب المظلم وصادرت مفاتيح فك التشفير.

تُلقي هذه القضية الضوء على ثغرة جوهرية في منظومة الاستجابة للحوادث الإلكترونية؛ وهي غياب آليات رقابة فعّالة على المفاوضين الذين يحظون بوصول غير مقيّد إلى معلومات بالغة الحساسية. فحين تستعين المؤسسة المنكوبة بوسيط خارجي للتفاوض مع المهاجمين، فهي تضع ثقتها المطلقة في هذا الوسيط، دون أن تمتلك في أغلب الأحيان أدوات للتحقق من نزاهته أو رصد تصرفاته.

يطرح هذا الملف سؤالاً أعمق حول المسؤولية القانونية والأخلاقية لشركات الاستجابة للحوادث: هل يكفي الاعتماد على السمعة وعقود السرية لحماية الضحايا؟ أم أن هذه الصناعة باتت بحاجة ماسة إلى تنظيم رقابي رسمي يُحدد معايير الاعتماد ومتطلبات الشفافية؟

في السياق الأشمل، تُسهم هذه القضية في تعقيد المعادلة أمام المؤسسات التي تتعرض لهجمات برمجيات الفدية؛ فإلى جانب قرار الدفع من عدمه، ثمة الآن تساؤل آخر لا يمكن تجاهله: من تثق به حين يكون الجميع في الغرفة ذاتها مشتبهاً محتملاً؟

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

تطبيق بيت تشات يظهر كغير متاح على متجر غوغل بلاي في الهند

الهند تأمر بإزالة تطبيق بيت تشات اللامركزي من متاجر التطبيقات

أمرت السلطات الهندية بإزالة تطبيق بيت تشات لجاك دورسي القائم على شبكة بلوتوث لامركزية، وسط جدل قانوني حول حرية الإنترنت وصلاحيات الرقابة الحكومية.

TechCrunch
جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch
تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch
مارك تشين، كبير مسؤولي الأبحاث في OpenAI

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face

مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

MIT Technology Review