▪︎ مجلس نيوز
تم الكشف عن سبعة أفراد مرتبطين بشبكة الجريمة الإلكترونية سيئة السمعة التي تتخذ من روسيا مقراً لها والتي شنت هجمات ضد المدارس والمستشفيات والمرافق العامة والحكومات يوم الخميس بعد أن فرضت الولايات المتحدة والمملكة المتحدة عقوبات. ال وزارة الخزانة الأمريكية و ال وزارة الخارجية البريطانية مطلق سراحه الصور من الأفراد السبعة إلى جانب الأسماء المستعارة عبر الإنترنت والأسماء القانونية الكاملة وعناوين البريد الإلكتروني وتواريخ الميلاد.
تم تجميد أصول مجرمي الإنترنت المتهمين وواجهوا حظر السفر. بالإضافة إلى ذلك ، تحظر العقوبات الشركات والمؤسسات في الولايات المتحدة والمملكة المتحدة من إتاحة الأموال للأفراد السبعة ، بما في ذلك مدفوعات الابتزاز التي تتم بالعملات المشفرة.
ويقال إن فيتالي كوفاليف ، ومكسيم ميخائيلوف ، وفالنتين كارياجين ، وميخائيل إسكريتسكي ، وديمتري بليشيفسكي ، وإيفان فخرومييف ، وفاليري سيدلتسكي أعضاء في عصابة الجرائم الإلكترونية Trickbot ومقرها روسيا، والتي يُعتقد الآن أنها تابعة لشبكة واحدة متصلة بـ ريوك و (يُزعم) حل كونتي مجموعات برامج الفدية. المجموعة متهمة بالاحتيال وغسل الأموال وتطوير أدوات قرصنة خبيثة.
تم تصميم أداة Trickbot لبرامج طروادة الضارة التي تحمل اسمها في الأصل لالتقاط بيانات اعتماد الخدمات المصرفية عبر الإنترنت ولكنها تطورت منذ ذلك الحين لتصبح مؤسسة برامج ضارة واسعة النطاق مسؤولة عن إصابة ملايين أجهزة الكمبيوتر في جميع أنحاء العالم. تزعم وزارة الخزانة الأمريكية أن شركة Trickbot استهدفت المستشفيات في ذروة انتشار جائحة كوفيد في عام 2020 ، حيث اضطرت ثلاث منشآت طبية في مينيسوتا إلى تحويل سيارات الإسعاف بسبب الانقطاع الذي أصاب شبكات الهاتف والكمبيوتر.
يقع أعضاء المجموعة الخاضعة للعقوبات في روسيا ، والتي لا يتم تسليمها إلى المملكة المتحدة أو الولايات المتحدة
كما كشفت السلطات الأمريكية عن لائحة اتهام ضد كوفاليف ، “شخصية بارزة” في Trickbot والمعروفة باسم “بنتلي” ، الذي يُتهم الآن بتهمة التآمر لارتكاب احتيال مصرفي وثماني تهم بالاحتيال المصرفي. جميع المتهمين السبعة الذين تمت معاقبتهم موجودون في روسيا ، والتي لا تشترك في معاهدة تسليم المجرمين مع الولايات المتحدة أو المملكة المتحدة.
وقال وزير الخارجية البريطاني جيمس كليفرلي في بيان: “بمعاقبة مجرمي الإنترنت هؤلاء ، نرسل إشارة واضحة لهم ولآخرين متورطين في برامج الفدية بأنهم سيخضعون للمساءلة”. “تسبب هذه الهجمات الإلكترونية الساخرة ضررًا حقيقيًا لحياة الناس وسبل عيشهم. سنضع دائمًا أمننا القومي في المقام الأول من خلال حماية المملكة المتحدة وحلفائنا من الجريمة المنظمة الخطيرة – مهما كان شكلها وأينما نشأت “.
وقالت السلطات في كل من المملكة المتحدة والولايات المتحدة يوم الخميس إن أعضاء حاليين في مجموعة Trickbot مرتبطون بأجهزة المخابرات الروسية. جاء في بيان صادر عن وزارة الخزانة الأمريكية أن “استعدادات مجموعة Trickbot في عام 2020 جعلتها تتماشى مع أهداف الدولة الروسية والاستهداف الذي أجرته سابقًا أجهزة المخابرات الروسية”. وشمل ذلك استهداف الحكومة الأمريكية والشركات الأمريكية.
وبالمثل ، يزعم المركز الوطني للأمن السيبراني في المملكة المتحدة أن أعضاء مجموعة كونتي “يحافظون على الأرجح على روابط مع أجهزة الاستخبارات الروسية التي من المحتمل أن يكونوا قد تلقوا منها مهامًا. يكاد يكون من المؤكد أن استهداف منظمات معينة ، مثل اللجنة الأولمبية الدولية ، من قبل المجموعة يتوافق مع أهداف الدولة الروسية “.
العقوبات هي الأولى من نوعها بالنسبة للمملكة المتحدة وتمثل بداية موجة جديدة من العمل المنسق بين الولايات المتحدة والمملكة المتحدة ضد الجرائم الإلكترونية الدولية. في الشهر الماضي فقط ، اتهمت السلطات الأمريكية بورصة العملات المشفرة Bitzlato بلعب دور حاسم في تسهيل المعاملات لمجموعات برامج الفدية التابعة لروسيا مثل Conti واعتقلت المؤسس المشارك لشركة Bitzlato الروسية بزعم معالجة 700 مليون دولار من الأموال غير المشروعة.