اعتراف هکر بدنام کانادایی به باج‌گیری‌های کلان سایبری

کانر رایلی موکا، هکر ۲۶ ساله کانادایی که یکی از فعال‌ترین چهره‌های دنیای جرم و جنایات سایبری در سال ۲۰۲۴ شناخته می‌شد، سرانجام در برابر دادگاه به اتهامات…

کانر رایلی موکا، هکر ۲۶ ساله کانادایی که یکی از فعال‌ترین چهره‌های دنیای جرم و جنایات سایبری در سال ۲۰۲۴ شناخته می‌شد، سرانجام در برابر دادگاه به اتهامات سنگین خود اعتراف کرد. او متهم است که با نفوذ به سیستم‌های ابری شرکت «اسنوفلیک» (Snowflake)، اطلاعات حساس بیش از ۱۶۵ سازمان بزرگ و شناخته‌شده را به سرقت برده و در کنار این اقدامات، به پایگاه داده عظیم مشتریان شرکت مخابراتی AT&T نیز دستبرد زده است. اعترافات او جزئیات پیچیده‌ای از یک شبکه گسترده سایبری را فاش می‌کند که در آن، اطلاعات میلیون‌ها کاربر و حتی اسناد حساس دولتی هدف باج‌گیری قرار گرفته‌اند.

شیوه کار این گروه عمدتاً بر سوءاستفاده از حساب‌های کاربری متکی بود که فاقد سیستم‌های امنیتی چندعاملی (MFA) بودند. موکا و همدستانش با استفاده از این خلاء امنیتی، حجم وسیعی از داده‌ها شامل شماره‌های تامین اجتماعی، گذرنامه‌ها و اطلاعات مالی شرکت‌ها را دانلود کرده و با تهدید به انتشار عمومی این اسناد، مبالغ کلانی را تحت عنوان باج از قربانیان دریافت می‌کردند. نکته تکان‌دهنده در این پرونده، گستاخی مجرمان در برخورد با مقامات دولتی و محققان امنیتی بود؛ به‌طوری‌که آن‌ها حتی خانواده‌های مقامات دولتی را نیز برای اخاذی مجدد مورد هدف قرار می‌دادند.

این پرونده ابعاد بین‌المللی گسترده‌ای دارد؛ چرا که برخی دیگر از همدستان موکا، از جمله یک سرباز ارتش آمریکا و یک شهروند آمریکایی که هم‌اکنون در ترکیه اقامت دارد، در این عملیات نقش داشته‌اند. این ماجرا زنگ خطری جدی برای امنیت زیرساخت‌های ابری و ضرورت استفاده از پروتکل‌های امنیتی سخت‌گیرانه محسوب می‌شود. در حالی که موکا اکنون با حکم حبس طولانی‌مدت روبرو است، حضور افرادی مانند همدست او در ترکیه که به دلیل قوانین استرداد مجرمین عملاً در حاشیه امن قرار گرفته‌اند، نشان می‌دهد که چگونه خلاهای قانونی و عدم هماهنگی‌های بین‌المللی، مبارزه با مجرمان سایبری حرفه‌ای را به چالشی بی‌پایان تبدیل کرده است.

منبع: Krebs on Security — مطلب اصلی را اینجا بخوانید