یک مرد کانادایی به نقش خود در پروندهٔ حمله موسوم به «نفوذ به اسنوفلیک» اعتراف کرده است؛ پروندهای سایبری با ابعادی گسترده که در آن، اطلاعات ۱۶۵ سازمان به سرقت رفت و از قربانیان میلیونها دلار اخاذی شد.
«کانر موکا»، این هکر ۲۶ساله و کانادایی ساکن کیچنر در انتاریو، چهارشنبه در دادگاه منطقهای آمریکا در ناحیهٔ غربی واشنگتن به چهار اتهام اعتراف کرد: کلاهبرداری رایانهای، کلاهبرداری از طریق انتقالات پولی، سرقت هویت تشدیدشده و یک اتهام مرتبط با تبانی.
زمان صدور حکم ۲۷ اکتبر تعیین شده است. اتهام سرقت هویت تشدیدشده حداقل دو سال حبس اجباری دارد؛ درحالیکه برای سایر اتهامات، مجازاتهایی تا سقف ۳۰ سال زندان در نظر گرفته شده است.
«آ. تایسن دووا»، معاون دادستان کل آمریکا در بخش کیفری وزارت دادگستری، در بیانیهای در روز چهارشنبه گفت:
«اعتراف امروز یادآوری به تمام مجرمان سایبری است که هر کجا زندگی کنند، نمیتوانند پشت دیوار ناشناسبودن پنهان شوند. پیدا خواهید شد و به عدالت سپرده خواهید شد.»
نفوذ در سال ۲۰۲۴
در سال ۲۰۲۴، موکا و همدستانش با اجرای یک حمله به فضای ابری مشتریان شرکت اسنوفلیک، عملیاتی سایبری با دامنهای گسترده را رقم زدند؛ از جمله شرکت مخابراتی ایتیاندتی، تیکتمستر متعلق به لایو نیشن و بانک سانتاندر.
مرد دیگری به نام «جان ارین بینز» نیز در آوریل ۲۰۲۵ در این پرونده متهم شده بود.
وزارت دادگستری آمریکا اعلام کرد که موکا «بین فوریه تا اکتبر ۲۰۲۴ اطلاعات بسیار حساسی به دست آورده و از قربانیان میلیونها دلار اخاذی کرده است».
این هکر در ۳۰ اکتبر ۲۰۲۴ در خانهای در کیچنر، واقع در استان انتاریوی کانادا، دستگیر شد.
روش کسب سود هکر جوان کانادایی
طبق توافقنامهٔ اعتراف که چهارشنبه ثبت شد، موکا و همدستانش از چند راه سود بردند:
• دریافت ۳۶ بیتکوین از طریق اخاذی از حداقل سه قربانی؛ رقمی که در آن زمان حدود ۲٫۵ میلیون دلار آمریکا ارزش داشت
• در موارد دیگر، پیشنهاد فروش دادههای سرقتشده در انجمنهای مجرمان سایبری و درخواست حداقل ۶ میلیون دلار آمریکا برای این اطلاعات
در این سند دادگاه آمده است که موکا «شخصاً از این طرح با دریافت حداقل ۴۹۵ هزار دلار آمریکا به بیتکوین، محاسبهشده بر اساس ارزش آن در زمان پرداخت، سود برده است».
او همچنین یک برنامهٔ رایانهای توسعه داده بود که در جریان این حمله، فرایند شناسایی اطلاعات ارزشمند، از جمله نامها، نقشها، آدرسهای پروتکل اینترنت و جزئیات بانکی را در ابعادی گسترده و برای اهداف سایبری خود، کار میکرد. هکرها از این اطلاعات استفاده میکردند تا تشخیص دهند چه کسی «احتمالاً دادههای ارزشمندی برای انتقال و سرقت دارد» تا بتوانند از قربانیان اخاذی کنند یا دادههای سرقتشده را در انجمنهای مجرمان سایبری بفروشند.
خسارت گسترده یک حمله سایبری
در توافقنامه آمده است که این حمله، با توجه به دامنهٔ گسترده، خسارتهای سایبری، پیامدهای مالی سنگینی برای شرکتهای قربانی داشته است:
«در مجموع، موکا و همدستانش بیش از ۹٫۵ میلیون دلار آمریکا خسارت واقعی به شرکتهای قربانی وارد کردند؛ خسارتی که شامل باجهای پرداختشده و هزینههای مقابله با نفوذها میشد.»
این هکر برای پنهانکردن هویت کانادایی خود از چند نام مستعار استفاده کرده بود؛ از جمله الکساندر موکا، جودیش، کتیست، الیول ۸ و وایفو.
پیام مقامها به مجرمان سایبری
بازپرس کمکی ادارهٔ افبیآی، «برت لترمن»، گفت که این هکر اهل کانادا فهمیده است «پنهانشدن پشت یک صفحهنمایش، سپری در برابر عدالت نیست».
لترمن گفت دستگیری موکا و اعتراف بعدی او همچنین نشاندهندهٔ تعهد افبیآی به «حفاظت از کسبوکارها و مصرفکنندگان آمریکایی در برابر جرایم سایبری» است و «بازتابی از همکاری قوی ما با پلیس سوارهنظام سلطنتی کانادا و دیگر نهادهای اجرای قانون بینالمللی» به شمار میرود.
در این پرونده، پلیس فدرال استرالیا، گاردیا سیویل اسپانیا، سرویس امنیتی اوکراین و پلیس ملی ترکیه نیز مشارکت داشتند.
منبع: سیبیسی