أكد مكتب التحقيقات الفيدرالي (FBI) أن "عدة" مشتبه بهم قد اعتُقلوا في connection مع اختراق وقع في سبتمبر ويُزعم أنه يتعلق بجماعة سرقة البيانات والابتزاز ShinyHunters. وقد أدلى المكتب بهذا البيان لصالح The Register. وبالنسبة لأي شخص تعرّضت بياناته الشخصية في اختراق سابق، فإن اعتقالات ShinyHunters التي أقرّها مكتب التحقيقات الفيدرالي الآن تثير سؤالاً واضحاً: هل يجعلني هذا أكثر أماناً؟ الإجابة الصادقة أكثر دقة مما يوحي به أي عنوان رئيسي.

ما أكّده مكتب التحقيقات الفيدرالي حتى الآن

الحقائق المؤكدة محدودة. وفقاً للتقرير، اعتقل مكتب التحقيقات الفيدرالي وشركاؤه في إنفاذ القانون "عدة" مشتبه بهم في إطار تحقيق في اختراق وقع في سبتمبر ويُزعم أنه يتعلق بـ ShinyHunters. وقد استخدم المكتب تلك الكلمة الواحدة، "عدة"، ولا يذكر المصدر الأصلي عدد المحتجزين، ولا هوياتهم، ولا مكان اعتقالهم، ولا التهم التي يواجهونها.

ومن الجدير بالذكر أيضاً كلمة "يُزعم". فالاختراق مرتبط بـ ShinyHunters، لكن التقرير لا يثبت أن كل شخص معتقل هو عضو أساسي في الجماعة، أو أن الجماعة قد فُكّكت. فالاعتقال ليس إدانة، والمشتبه بهم يُفترض أنهم أبرياء حتى تثبت إدانتهم في المحكمة.

وما لم يُؤكَّد لا يقل أهمية. فليس لدينا بيان علني حول ما إذا كانت البيانات المسروقة قد استُعيدت، أو ما إذا كانت أي بنية تحتية قد صودرت، أو ما إذا كان نشاط الابتزاز لدى الجماعة قد توقف. وإلى أن تقول الجهات الرسمية أو أوراق المحكمة المزيد، تبقى هذه أسئلة مفتوحة.

كيف يعمل نموذج سرقة البيانات والابتزاز لدى ShinyHunters

تُوصف ShinyHunters بأنها جماعة سرقة بيانات وابتزاز. وهذه التسمية مهمة لأنها تختلف عن برامج الفدية الكلاسيكية. في هجوم برامج الفدية النموذجي، يشفّر المجرمون أنظمة الضحية ويطالبون بدفع مقابل مفتاح فك التشفير. أما في نموذج سرقة البيانات والابتزاز، فيسرق المهاجمون معلومات حساسة ويهددون بنشرها أو بيعها ما لم تدفع الضحية. ويأتي الضغط من الكشف وليس من الملفات المقفلة.

ولهذا النموذج نتيجة عملية على الأفراد. فبمجرد نسخ البيانات، يمكن مشاركتها أو إعادة بيعها أو إعادة استخدامها بغض النظر عما يحدث للأشخاص الذين أخذوها. فالاعتقالات قد تعطّل العمليات، لكنها لا تستطيع إلغاء سرقة المعلومات. ولمحة أوسع حول كيفية تعامل السلطات مع الجماعات في هذا المجال، راجع شرحنا حول إسقاط برامج الفدية KillSec، الذي يغطي كيفية تنفيذ عملية متعددة الجنسيات منسقة، بما في ذلك الاعتقالات والبيانات المصادرة.

ماذا تعني الاعتقالات للأشخاص الذين سُرقت بياناتهم

الاعتقالات خطوة ذات مغزى، لكنها ليست زر إعادة ضبط. إليك طريقة واقعية للتفكير في الأمر:

  • البيانات المسروقة لا تعود. إذا أُخذت معلوماتك في حادثة سابقة، فقد تكون نُسخت أو جرى تداولها أو بيعها بالفعل. والإجراءات القانونية لا تضمن حذفها.
  • قد يساعد التعطيل رغم ذلك. فإخراج أشخاص من عملية ما يمكن أن يبطئ حملات الابتزاز ويجعل تنسيق الجماعة أكثر صعوبة. وهذه فائدة حقيقية، حتى إن لم تكن كاملة.
  • قد تكون الجماعات منظمة بشكل فضفاض. كثيراً ما تعمل الجماعات الإجرامية عبر الإنترنت كشبكات لا كمنظمات رسمية، لذا لا تنهي الاعتقالات نشاطها دائماً. ولا يوضح بيان مكتب التحقيقات الفيدرالي ما إذا كان ذلك ينطبق هنا.
  • قد تتبع عمليات الاحتيال الأخبار. فبعد الاعتقالات البارزة، يرسل بعض الانتهازيين أحياناً إشعارات اختراق مزيفة أو عروض "استعادة". تعامل مع الرسائل غير المتوقعة بارتياب.

باختصار، الخبر مشجّع للتحقيق، لكنه لا يغيّر الخطوات التي ينبغي للأفراد اتخاذها لحماية أنفسهم.

كيفية التحقق من التعرّض وتقليل خطر الابتزاز

لا يمكنك التحكم في ما تفعله جماعة إجرامية، لكن يمكنك الحد من حجم الضرر الذي قد تُحدثه البيانات المكشوفة.

  1. تحقق مما إذا كان بريدك الإلكتروني قد ظهر في اختراقات معروفة. استخدم خدمة موثوقة لإشعارات الاختراق لمعرفة أي من حساباتك قد تعرّض للكشف، ثم أعطِ الأولوية لتغيير تلك الكلمات المرورية.
  2. استخدم كلمات مرور فريدة في كل مكان. ومدير كلمات المرور يجعل ذلك عملياً. وإذا اختُرِق موقع واحد، فلن يتمكن المهاجمون من إعادة استخدام البيانات نفسها في مكان آخر.
  3. فعّل المصادقة متعددة العوامل. وفضّل تطبيقات المصادقة أو مفاتيح الأمان المادية على رموز الرسائل النصية حيثما أمكن.
  4. كن متشككاً في رسائل الابتزاز. إذا تلقيت تهديداً يزعم أنه يملك بياناتك، فلا تدفع ولا ترد. وتحقق مع الشركة التي تملك حسابك، وأبلغ الجهات المختصة عن الرسالة.
  5. راقب الحسابات المالية. وفكّر في تجميد الائتمان إذا كانت معرّفات حساسة مثل أرقام الهوية الحكومية قد تعرّضت للكشف، وراجع الكشوف بحثاً عن أي نشاط غير مألوف.
  6. حدّث البرامج باستمرار. فالتحديثات تسد الأبواب التي يستخدمها المهاجمون عادة.

ماذا يعني هذا لك

إذا كنت قد تأثرت باختراق سابق، فإن تأكيد مكتب التحقيقات الفيدرالي إشارة إيجابية للتحقيق، لكنه ليس سبباً للتراخي. تعامل مع أي بيانات مكشوفة على أنها قد تكون لا تزال قيد التداول. وأفضل حماية لك هي بيانات اعتماد قوية وفريدة، ومصادقة متعددة العوامل، وشك صحي تجاه الرسائل غير المرغوبة. وإذا ظهرت تفاصيل إضافية عن المشتبه بهم أو التهم أو البيانات المستعادة، فستساعد في توضيح التأثير الحقيقي.

النقاط الرئيسية

تُعد اعتقالات ShinyHunters التي أكّدها مكتب التحقيقات الفيدرالي تطوراً مهماً، لكن التفاصيل العلنية لا تزال محدودة بكلمة واحدة: "عدة". تحقق من حساباتك مقابل قواعد بيانات الاختراقات المعروفة، وحدّث كلمات مرورك، وفعّل المصادقة متعددة العوامل، وابقَ يقظاً لمحاولات الابتزاز أو عمليات الاحتيال التي تستغل الخبر. ولمعرفة كيف تميل العمليات المنسقة ضد جماعات الابتزاز إلى أن تسير، اقرأ شرحنا حول إسقاط KillSec.