ظهر موقع إلكتروني بعنوان "The Luna Moth ..." على الإنترنت، وتسريب مجموعة لونا موث للابتزاز يجذب انتباه مجتمع الأمن السيبراني. وفقًا للتقرير، يحتوي الموقع على إجماليات مطالبات فدية مزعومة ووثائق ومواد أخرى مرتبطة بعمل المجموعة، إلى جانب العشرات من عناوين محافظ العملات المشفرة. تُعرف المجموعة أيضًا باسم مجموعة الفدية الصامتة (SRG)، وقد وُصفت بأنها جماعة قرصنة ابتزت مكاتب المحاماة.

لا تزال التفاصيل تتكشف، وبعض النقاط الرئيسية لم تُؤكد بعد. إليك ما هو معروف حتى الآن، وما قد يقوله عن كيفية عمل هذه المجموعات، وما يمكنك فعله لتقليل تعرضك للخطر.

ما يدّعي تسريب لونا موث الكشف عنه

بناءً على التقرير، يتضمن الموقع المسرّب عدة أنواع من المواد: إجماليات مطالبات فدية مزعومة، ووثائق وعناصر أخرى مرتبطة بنشاط المجموعة، والعشرات من عناوين محافظ العملات المشفرة.

هناك تحفظ مهم ينطبق هنا. قالت رويترز إنها لم تتمكن على الفور من التحقق من صحة ادعاءات الموقع أو بياناته. وهذا يعني أن الأرقام والملفات يجب أن تُعامل كادعاءات حتى يظهر تأكيد مستقل. التسريبات المرتبطة بالجماعات الإجرامية يمكن أن تكون ناقصة أو مبالغًا فيها أو مُتلاعبًا بها، لذا فإن الحذر مبرر.

ومع ذلك، هناك إشارة جديرة بالملاحظة إلى المصداقية. قالت شركة تحليلات البلوكتشين Chainalysis في منشور على منصة X يوم الأربعاء إن عناوين SRG المسرّبة تقع في اتجاه المصب لمدفوعات فدية برمجيات خبيثة بملايين الدولارات ابتزتها SRG. يشير هذا التصريح إلى أن بعض بيانات المحافظ على الأقل تتوافق مع نشاط حقيقي على السلسلة، رغم أنه لا يصادق على كل ادعاء على الموقع.

كيف تعمل عملية ابتزاز سرقة البيانات لدى مجموعة الفدية الصامتة

تصف المواد المصدرية SRG بأنها مجموعة ابتزت مكاتب المحاماة. لا يوضح نص المقال المقدم الأساليب التقنية للمجموعة، لذا يجدر الالتزام بما يمكن قوله بعبارات عامة عن هذا النوع من الجرائم.

يختلف ابتزاز سرقة البيانات عن برمجيات الفدية الكلاسيكية في نقطة رئيسية واحدة. فبدلاً من قفل الأنظمة بالتشفير، أو بالإضافة إلى ذلك، يسرق المهاجمون ملفات حساسة ويهددون بكشفها ما لم يتم دفع مبلغ. يأتي الضغط من ضرر الإفصاح بدلاً من فقدان الوصول.

مكاتب المحاماة هدف واضح لهذا النموذج لأنها تحتفظ بمعلومات سرية للعملاء، مثل العقود والاستراتيجية القانونية والتفاصيل الشخصية. يمكن أن يؤثر الضرر المحتمل من الإفصاح ليس فقط على المكتب بل أيضًا على عملائه، مما قد يزيد الضغط للدفع.

التسريب جدير بالملاحظة لأن الجماعات الإجرامية نادرًا ما تكشف عن مقدار ما تطالب به أو كيف يتم الدفع لها. إجماليات الفدية وعناوين المحافظ، إذا كانت أصلية، توفر رؤية نادرة للجانب التجاري لعملية ابتزاز.

ماذا تقول عناوين المحافظ عن مدفوعات الفدية

عناوين محافظ العملات المشفرة هي معرفات عامة على البلوكتشين. تتعقب شركات التحليلات مثل Chainalysis تدفق الأموال بين العناوين، مما يمكن أن يُظهر من أين جاءت المدفوعات وإلى أين انتقلت بعد ذلك.

يشير تعليق Chainalysis بأن العناوين المسرّبة تقع "في اتجاه المصب" لمدفوعات بملايين الدولارات إلى أن الأموال المرتبطة بالابتزاز تدفقت إلى تلك المحافظ أو عبرها. بالنسبة للمحققين، يمكن أن تساعد قائمة العناوين في ربط حوادث منفصلة وتقدير إجمالي ما حصلت عليه المجموعة وتحديد نقاط نقل الأموال أو صرفها.

بالنسبة للجمهور الأوسع، الخلاصة هي أن هذه المدفوعات ليست غير مرئية. في حين أن معاملات العملات المشفرة قد تبدو مجهولة، إلا أنها تُسجل بشكل دائم، وتسريب واحد يمكن أن يمنح المحللين خيوطًا جديدة لتتبعها.

ما يعنيه هذا لك

قد لا تعمل في مكتب محاماة، لكنك قد تتأثر مع ذلك بحوادث مثل هذه. تتعامل مكاتب المحاماة مع بيانات الأفراد والشركات، لذا فإن اختراقًا في أحدها يمكن أن يكشف معلومات عن أشخاص لم تكن لهم علاقة مباشرة بالمهاجمين.

إذا كنت عميلاً لمكتب محاماة، ففكر في السؤال عن كيفية حمايته لمستنداتك، وكم من الوقت يحتفظ بها، وكيف سيُبلغك بعد وقوع حادث. إذا تلقيت إشعارًا بأن معلوماتك كانت متضمنة في اختراق، فخذه على محمل الجد، حتى لو كانت التفاصيل غامضة.

نظرًا لأن صحة التسريب غير مؤكدة، تجنب استخلاص استنتاجات حول ضحايا محددين أو مبالغ محددة. انتظر التأكيد من مصادر موثوقة قبل التصرف بناءً على ادعاءات تراها تنتشر على الإنترنت.

كيف يمكن لمكاتب المحاماة والأفراد تقليل التعرض للخطر

لا توجد خطوة واحدة توقف المهاجمين المصممين، لكن بعض الأساسيات تجعل السرقة والابتزاز أكثر صعوبة:

  • استخدم كلمات مرور قوية وفريدة. مدير كلمات المرور يجعل ذلك عمليًا، ويحد من الضرر إذا انكشف أحد بيانات الاعتماد.
  • فعّل المصادقة متعددة العوامل. فضّل الأساليب القائمة على التطبيقات أو الأجهزة على الرسائل النصية حيثما أمكن، خاصة للبريد الإلكتروني والتخزين السحابي والوصول عن بُعد.
  • شفّر الملفات الحساسة. المستندات المشفرة أقل فائدة بكثير لمن يسرقها، سواء في حالة السكون أو أثناء النقل.
  • حدّد ما تحتفظ به. البيانات التي لم تعد موجودة لا يمكن سرقتها. ضع جداول للاحتفاظ واحذف ما لا تحتاجه.
  • قيّد الوصول. امنح الموظفين والموردين فقط الأذونات التي يحتاجونها، وراجعها بانتظام.
  • احتفظ بنسخ احتياطية وخطة للحوادث. اعرف بمن تتصل، وكيف تعزل الأنظمة، وكيف تتواصل قبل أن تبدأ الأزمة.
  • كن حذرًا من الاتصالات غير المتوقعة. تعامل مع المكالمات والرسائل الإلكترونية والمرفقات غير المطلوبة بارتياب، وتحقق من الطلبات عبر قناة منفصلة.

النقاط الرئيسية

تسريب مجموعة لونا موث للابتزاز تذكير بأن ابتزاز سرقة البيانات هو عمل تجاري، وأن هذا العمل يترك آثارًا. إذا ثبتت صحة إجماليات الفدية والعناوين المزعومة، فقد تساعد المحققين والمدافعين على فهم كيفية عمل مجموعات مثل SRG وكيفية تلقيها المدفوعات. حتى ذلك الحين، تبقى الادعاءات غير مؤكدة.

أيًا كانت النتيجة، هذه لحظة جيدة لمراجعة أمان حساباتك: دقق كلمات مرورك، وفعّل المصادقة متعددة العوامل في كل مكان تُتاح فيه، وشفّر الملفات التي لا تستطيع تحمل كشفها.