تم تسليم مراهق يشتبه في تورطه مع مجموعة القرصنة “Scattered Spider” إلى الولايات المتحدة بسبب دوره المزعوم في فدية عملات مشفرة بقيمة 8 ملايين دولار.
قالت وزارة العدل الأمريكية يوم الأربعاء إن بيتر ستوكس، البالغ من العمر 19 عامًا، وهو مواطن أمريكي أستوني، اعتقل في فنلندا في أبريل بموجب نشرة حمراء من الإنتربول وتم تسليمه إلى الولايات المتحدة الأسبوع الماضي للمثول أمام محكمة اتحادية في شيكاغو يوم الثلاثاء.
اتهمت شكوى جنائية تم الكشف عنها في المحكمة ستوكس وآخرين باختراق نظام الكمبيوتر الخاص بمتاجر التجزئة للمجوهرات الفاخرة في مايو 2025 لسرقة البيانات والمطالبة بدفع فدية قدرها 8 ملايين دولار في العملات المشفرة. وتمكن بائع التجزئة من طردهم من الشبكة ولم يدفع الفدية، لكنه تكبد 2 مليون دولار كتعويضات، وفقًا للشكوى.
يعد Stokes أحد الاعتقالات القليلة التي ربطتها السلطات بـ Scattered Spider، والتي غالبًا ما تستخدم فدية العملات المشفرة. تلقت الجهات الفاعلة في برامج الفدية أكثر من 820 مليون دولار من المدفوعات العام الماضي، بانخفاض قدره 8% عن عام 2024، حتى مع ارتفاع الهجمات بنسبة 50%.
تظهر الصورة التي التقطها مكتب التحقيقات الفيدرالي من حساب ستوكس على سناب شات وهو يرتدي قلادة مكتوب عليها “Hack the Planet”، وهي اقتباس من فيلم “Hackers” لعام 1995. مصدر: وزارة العدل الأمريكية
بدأ الاختراق المزعوم بمكالمة تصيد احتيالي
وفقًا للشكوى، بدأ الاختراق ضد بائع المجوهرات بالتجزئة بعدة مكالمات تصيد احتيالي إلى مكتب المساعدة التقنية بالشركة، حيث يُزعم أن ستوكس وآخرين يتظاهرون بأنهم موظفون يطلبون إعادة تعيين بيانات اعتماد تسجيل الدخول.
وزعمت السلطات أن المتسللين تمكنوا من اختراق ثلاثة حسابات للموظفين في أقل من ساعتين، اثنان منها ينتميان إلى مسؤولي تكنولوجيا المعلومات في الشركة، الذين كان لديهم إمكانية الوصول إلى حسابات ذات امتيازات أعلى تم اختراقها أيضًا واستخدامها للوصول إلى أنظمة الشركة.
وبعد بضعة أيام، زُعم أن ستوكس وآخرين أرسلوا مذكرة فدية من حساب بريد إلكتروني للشركة تم اختراقه للمطالبة بالأموال أو نشر معلومات بطاقة الائتمان والدفع.
ومع ذلك، قالت الشكوى إن الشركة صدت عملية الاقتحام وأن المتسللين اتصلوا لاحقًا بالشركة بشكل منفصل للمطالبة بمبلغ 8 ملايين دولار، وهو مبلغ لم تدفعه الشركة.
يُزعم أن ستوكس متورط في “العديد من عمليات الاقتحام”
اتهمت الشكوى ستوكس، الذي يستخدم الأسماء المستعارة على الإنترنت “Bouquet” و”Jordan”، بأنه “عضو Scattered Spider الذي شارك في العديد من عمليات التطفل، أو ساعد فيها” على العديد من الشركات التي لم تذكر اسمها.
زعمت السلطات أن البحث في جهاز تخزين يُزعم أنه مرتبط بـ Stokes أظهر أنه يحتوي على تنزيلات من خادم افتراضي خاص حددته Microsoft على أنه يستخدم لتنفيذ عمليات اقتحام للشركات.
وزعمت الشكوى أنها أيضًا “تحتوي على سجلات مسربة من العديد من الشركات الضحية”.
متعلق ب: أعادت شركة Taiko فتح الجسر بعد استغلاله بقيمة 1.7 مليون دولار، كما يقول المستخدمون
زعمت الشكوى أن حساب ستوكس على سناب شات يظهر “ثروة كبيرة لشخص في مثل عمره” وزعمت أنه استخدم الحساب للتفاخر “بسفره الدولي وثروته، وأرسل وسائل إعلام بخصوص أعضاء Scattered Spider الذين تم القبض عليهم”.
وقالت وزارة العدل إن Scattered Spider، المعروف أيضًا باسم “Octo Tempest” و”UNC3944″ و”0ktapus”، شارك في أكثر من 100 عملية اقتحام للشبكة، مما أدى إلى دفع فدية تزيد قيمتها عن 100 مليون دولار وملايين الدولارات كتعويضات.
ووجهت إلى ستوكس ست تهم تتعلق بالقرصنة والابتزاز الإلكتروني والاحتيال والتآمر.
مجلة: محتالو العملات المشفرة يواجهون الموت، وCGT الأسترالية تجعل المراكز الآسيوية جذابة: آسيا إكسبريس













