دادستانهای آمریکا یک هکر ۱۹ ساله به نام پیتر استوکس را که به گروه «اسکترد اسپایدر» (Scattered Spider) منتسب است، با استفاده از یک شناسه پایدار دستگاه ویندوز (Windows Device ID) به نفوذ به یک جواهرفروشی لوکس در ماه مه ۲۰۲۵ مرتبط دانستند. مدارک مایکروسافت نشان میدهد که شناسه جهانی دستگاه (Global Device Identifier) با کد g:6755467234350028 هم در لحظه ایجاد حساب کاربری ابزار تونلزنی (tunneling) «انگراک» (ngrok) و هم در حسابهای آنلاین منتسب به استوکس ثبت شده است. مهاجمان بین ۱۲ تا ۱۵ مه با جعل هویت کارمندان، میز پشتیبانی فناوری اطلاعات (IT help desk) را فریب دادند، کنترل سه حساب کاربری از جمله دو حساب مدیر سیستم را به دست گرفتند، حداقل ۷۷ گیگابایت داده را به فضای ابری آمازون منتقل کردند و سپس درخواست ۸ میلیون دلار باج به ارز دیجیتال (cryptocurrency) مطرح کردند. شرکت باج نپرداخت، اما این نقض امنیتی حدود ۲ میلیون دلار خسارت به بار آورد.
استوکس که شهروند دوتابعیتی آمریکا و استونی است و با نام مستعار «بوکه» (Bouquet) شناخته میشود، پس از دستگیری در فنلاند به آمریکا استرداد شد و با اتهاماتی از جمله توطئه، نفوذ رایانهای و کلاهبرداری روبرو است. با این حال، پژوهشگران امنیتی گروه «گروپ-آیبی» (Group-IB) هشدار میدهند که این دستگیری تأثیر چندانی بر کاهش تهدید نخواهد داشت؛ چرا که اسکترد اسپایدر نه یک گروه منسجم، بلکه مجموعهای از سلولهای مستقل کوچک است که از ابزارها و روشهای مشترک بهره میبرند. این گروه تاکنون به بیش از ۱۰۰ نفوذ و دریافت بیش از ۱۰۰ میلیون دلار باج متهم شده است.
کلمات کلیدی : هکر اسکترد اسپایدر, نفوذ رایانهای, باجافزار ارز دیجیتال, پیتر استوکس هکر, امنیت سایبری آمریکا, گروه Scattered Spider

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.