اعتراف هکر بدنام کانادایی به باجگیریهای کلان سایبری
کانر رایلی موکا، هکر ۲۶ ساله کانادایی که یکی از فعالترین چهرههای دنیای جرم و جنایات سایبری در سال ۲۰۲۴ شناخته میشد، سرانجام در برابر دادگاه به اتهامات سنگین خود اعتراف کرد. او متهم است که با نفوذ به سیستمهای ابری شرکت «اسنوفلیک» (Snowflake)، اطلاعات حساس بیش از ۱۶۵ سازمان بزرگ و شناختهشده را به سرقت برده و در کنار این اقدامات، به پایگاه داده عظیم مشتریان شرکت مخابراتی AT&T نیز دستبرد زده است. اعترافات او جزئیات پیچیدهای از یک شبکه گسترده سایبری را فاش میکند که در آن، اطلاعات میلیونها کاربر و حتی اسناد حساس دولتی هدف باجگیری قرار گرفتهاند.
شیوه کار این گروه عمدتاً بر سوءاستفاده از حسابهای کاربری متکی بود که فاقد سیستمهای امنیتی چندعاملی (MFA) بودند. موکا و همدستانش با استفاده از این خلاء امنیتی، حجم وسیعی از دادهها شامل شمارههای تامین اجتماعی، گذرنامهها و اطلاعات مالی شرکتها را دانلود کرده و با تهدید به انتشار عمومی این اسناد، مبالغ کلانی را تحت عنوان باج از قربانیان دریافت میکردند. نکته تکاندهنده در این پرونده، گستاخی مجرمان در برخورد با مقامات دولتی و محققان امنیتی بود؛ بهطوریکه آنها حتی خانوادههای مقامات دولتی را نیز برای اخاذی مجدد مورد هدف قرار میدادند.
این پرونده ابعاد بینالمللی گستردهای دارد؛ چرا که برخی دیگر از همدستان موکا، از جمله یک سرباز ارتش آمریکا و یک شهروند آمریکایی که هماکنون در ترکیه اقامت دارد، در این عملیات نقش داشتهاند. این ماجرا زنگ خطری جدی برای امنیت زیرساختهای ابری و ضرورت استفاده از پروتکلهای امنیتی سختگیرانه محسوب میشود. در حالی که موکا اکنون با حکم حبس طولانیمدت روبرو است، حضور افرادی مانند همدست او در ترکیه که به دلیل قوانین استرداد مجرمین عملاً در حاشیه امن قرار گرفتهاند، نشان میدهد که چگونه خلاهای قانونی و عدم هماهنگیهای بینالمللی، مبارزه با مجرمان سایبری حرفهای را به چالشی بیپایان تبدیل کرده است.
منبع: Krebs on Security — مطلب اصلی را اینجا بخوانید
Member discussion