تسريب مشتبه به لبيانات داخلية تعود إلى مجموعة الفدية الصامتة (SRG)، وهي عملية ابتزاز إلكتروني مرتبطة بهجمات على شركات محاماة كبرى، كشف عن عناوين عملات مشفرة مرتبطة بملايين الدولارات في مدفوعات الفدية. وفقًا لشركة تحليلات البلوكتشين Chainalysis، فإن المواد تمنح المحققين نظرة نادرة على المكان الذي انتهت إليه أموال الضحايا. يُعدّ تسريب محافظ العملات المشفرة الخاص بمجموعة الفدية الصامتة دراسة حالة مفيدة حول كيفية تتبع مسارات الفدية، وحول ما يمكن للأشخاص العاديين فعله لتقليل تعرضهم.

ما كشفه تسريب SRG عن مدفوعات الفدية

النتيجة الأساسية، كما ورد، هي أن التسريب المشتبه به لبيانات SRG الداخلية تضمّن عناوين عملات مشفرة مرتبطة بملايين الدولارات في مدفوعات الفدية. حلّلت Chainalysis تلك العناوين وربطتها بنشاط الابتزاز الخاص بالمجموعة. ترتبط SRG بهجمات على شركات محاماة كبرى، وهي منظمات تحتفظ بملفات عملاء حساسة ولديها أسباب قوية لتجنب التعرض العلني.

يجدر التوخي في ما هو ثابت وما هو غير ثابت. يُوصف التسريب بأنه مشتبه به، لذا فإن مصدر البيانات واكتمالها ليسا مؤكدين بالكامل في التقارير المتاحة لنا. ما يذكره المصدر فعلًا هو أن Chainalysis ربطت العناوين المكشوفة بمدفوعات فدية بلغ مجموعها ملايين الدولارات. ليس لدينا هنا تفاصيل عن ضحايا فرديين، أو مبالغ دفع محددة، أو كيفية خروج البيانات، ولن نضرب التخمينات بشأنها.

كيف تتتبع Chainalysis محافظ العملات المشفرة إلى مجموعات الابتزاز

يفترض كثيرون أن مدفوعات العملات المشفرة مجهولة. عمليًا، معظم سلاسل الكتل الكبرى دفاتر عامة. كل معاملة مرئية، ولا يختفي سوى الرابط بين العنوان وهوية في العالم الحقيقي. تعمل شركات تحليلات البلوكتشين على سد هذه الفجوة.

يساعد تسريب كهذا بطريقة مباشرة. عندما تُسمّي البيانات الداخلية لمجموعة ما عناوين المحافظ، يحصل المحللون على نقطة انطلاق مؤكدة. ومن هناك يمكنهم تتبع الأموال إلى الأمام وهي تتنقل بين المحافظ، والنظر إلى الخلف لمعرفة أي المدفوعات الواردة تطابق معاملات ضحايا معروفة. يمكن لعنوان واحد موثّق أن يرسّخ خريطة نشاط أوسع بكثير.

هذا هو النهج العام نفسه وراء إجراءات إنفاذ أخرى. تناولناه في تقريرنا حول فرض الاتحاد الأوروبي والولايات المتحدة والمملكة المتحدة عقوبات على "Stern" التابعة لـ Trickbot بسبب أكثر من 300 مليون دولار من الفدية، حيث كان تحليل البلوكتشين من Chainalysis جزءًا من الصورة. التتبع لا يلغي الهجوم، لكنه يرفع الكلفة والمخاطر على المجرمين الذين يعتمدون على صرف الأموال.

لماذا تظل شركات المحاماة والخدمات الموجهة للمستهلكين أهدافًا متكررة

تميل مجموعات الابتزاز إلى تفضيل الضحايا الذين تكون بياناتهم ذات قيمة وسمعتهم هشة. تناسب شركات المحاماة هذا الملف: فهي تحتفظ بمعلومات عملاء سرية، ويمكن لتهديد نشرها أن يخلق ضغطًا يتجاوز كلفة استعادة الأنظمة. هذا هو المنطق وراء ابتزاز سرقة البيانات، حيث يكون التهديد بتسريب الملفات وليس فقط قفلها.

ينطبق المنطق نفسه على أي نشاط تجاري يخزّن تفاصيل شخصية عن العملاء، من مقدمي الرعاية الصحية إلى الخدمات الإلكترونية. إذا كنت عميلًا لشركة تعرضت لاختراق، فقد تكون معلوماتك جزءًا مما سُرق، حتى لو لم تفعل شيئًا خاطئًا. لهذا تمتد الآثار اللاحقة لحادث كهذا إلى ما هو أبعد بكثير من المنظمة التي تعرضت للهجوم.

ما يعنيه هذا لك

معظم القراء لن يكونوا أهدافًا مباشرة للفدية، لكن كثيرين يتأثرون بشكل غير مباشر عندما تتعرض منظمة يثقون بها للاختراق. تتبع هذه القصة ثلاث نقاط عملية:

  • المدفوعات تترك أثرًا. أموال الفدية ليست غير قابلة للتتبع كما يأمل المجرمون، والتسريبات داخل هذه المجموعات يمكن أن تجعل ذلك الأثر أوضح. هذا مشجع، لكنه لا يحمي بياناتك بعد سرقتها.
  • تعرضك غالبًا يعتمد على الآخرين. يمكن اختراق شركة محاماة أو عيادة أو مزود خدمة يحتفظ بسجلاتك بغض النظر عن عاداتك الشخصية. معرفة من يحتفظ ببياناتك الحساسة تساعدك على الاستجابة بشكل أسرع.
  • الوقاية تظل الأهم. التعافي بعد الابتزاز مكلف وغير مؤكد، لذا فإن تقليل احتمال وقوع حادث وأثره هو الاستثمار الأفضل.

ما يمكن للمستخدمين المهتمين بالخصوصية فعله بعد اختراق البيانات

إذا أُخطرت بأن منظمة تحتفظ ببياناتك تعرضت لاختراق، أو أردت ببساطة أن تكون مستعدًا، فهذه الخطوات معقولة:

  1. غيّر كلمات المرور وفعّل المصادقة متعددة العوامل (MFA). أعطِ الأولوية للبريد الإلكتروني والخدمات المصرفية وأي حساب مرتبط بالمنظمة المتأثرة. تطبيقات المصادقة أو مفاتيح الأجهزة أقوى عمومًا من رموز الرسائل النصية.
  2. احترس من التصيد اللاحق. غالبًا ما تُعاد استخدام تفاصيل الاتصال المسروقة في رسائل احتيالية مقنعة. تحقق من الطلبات عبر قناة تثق بها مسبقًا قبل مشاركة المعلومات أو دفع أي شيء.
  3. راجع نسخك الاحتياطية. احتفظ بنسخة واحدة على الأقل غير متصلة بالإنترنت أو غير قابلة للتغيير من الملفات المهمة، واختبر أنك تستطيع الاستعادة منها فعلًا.
  4. حدّد ما تشاركه. أعطِ الخدمات المهنية والإلكترونية فقط المعلومات التي تحتاجها فعلًا، واسأل عن مدة احتفاظها بها.
  5. ضع خطة استجابة. اعرف بمن ستتواصل، مثل بنكك والمنظمة المتأثرة والسلطات المعنية، إذا ظهرت بياناتك في تسريب.

استمر في متابعة كيفية استخدام التتبع ضد برامج الفدية

يُظهر تسريب محافظ العملات المشفرة الخاص بمجموعة الفدية الصامتة كيف يمكن لزلّة تشغيلية واحدة داخل مجموعة إجرامية أن تمنح المحققين خيوطًا قيّمة. وهو أيضًا تذكير بأن تتبع البلوكتشين أصبح أداة متزايدة لإنفاذ القانون وهيئات العقوبات. لمعرفة كيف يتحقق ذلك عمليًا، اقرأ تغطيتنا لـعقوبات Trickbot 'Stern'. ثم خصص عشر دقائق هذا الأسبوع للتحقق من نسخك الاحتياطية، والتأكد من تفعيل MFA لحساباتك الرئيسية، وتدوين ما ستفعله إذا وصل إشعار اختراق إلى بريدك الوارد.