في تطور مثير، تعرضت لوحة تحكم إدارة برنامج الفدية “لوكبِت” لعملية اختراق وتشويه من قبل جهة مجهولة، حيث ظهرت الرسالة التالية على الواجهة:
“لا ترتكب الجرائم.. الجريمة سيئة! مع التحية من براغ”
تم نشر قاعدة بيانات كاملة للوحة التحكم بصيغة SQL تتضمن:
-
75 ملفاً لمسؤولين ووكلاء المجموعة
-
59,975 عنوان بيتكوين فريد
-
4,400+ رسالة تفاوض مع ضحايا (من ديسمبر 2024 إلى أبريل 2025)
المفاجأة: خصم 20% للدفع بـ”مونيرو”
كشفت التسريبات عن تكتيك مثير للاهتمام:
-
عرض المهاجمين خصماً يصل إلى 20% للضحايا الذين يدفعون الفدية بعملة مونيرو بدلاً من البيتكوين
-
يعكس هذا التفضيل تحولاً استراتيجياً نحو العملات الأكثر خصوصية
لماذا مونيرو؟
✓ تعاملات غير قابلة للتتبع
✓ تشفير متقدم لحماية الهوية
✓ صعوبة في ربط المعاملات بالمستخدمين
رد فعل “لوكبِت”
أكد لوكبِت ساب (المشرف الرئيسي) حدوث الاختراق عبر منصاته. يأتي هذا بعد:
-
عملية كرومستون الأمنية التي أطاحت بقادة المجموعة (فبراير 2024)
-
استمرار العمليات رغم الضربات الأمنية
-
احتمالية أن تكون هذه الضربة القاضية للمجموعة
ماذا تحتوي التسريبات؟
-
قوائم الضحايا:
-
أسماء وعناوين وعمليات تفاوض
-
تفاصيل دقيقة عن المبالغ المطلوبة
-
-
أساليب العمل:
-
نماذج مخصصة من برامج الفدية
-
إجراءات التحقق من المدفوعات
-
-
الشبكة المالية:
-
59,975 محفظة بيتكوين
-
مسارات تحويل الأموال
-
تأثيرات الاختراق على عالم الجرائم الإلكترونية
-
أزمة ثقة بين المجموعات الإجرامية
-
تسريع التحول نحو عملات الخصوصية
-
فرصة ذهبية للجهات الأمنية لتتبع الشبكات المالية
دروس مستفادة للشركات
-
لا تدفع الفدية أبداً (حتى مع الخصومات)
-
احفظ نسخ احتياطية منفصلة عن الشبكة
-
استخدم أنظمة كشف متقدمة للهجمات
-
درّب الموظفين على التصيد الإلكتروني