تحقیقات وزارت دادگستری آمریکا درباره مذاکرهکننده دریافتکننده باج رمزارزی
وزارت دادگستری ایالات متحده تحقیقاتی را علیه یکی از مذاکرهکنندگان سابق باجافزارها آغاز کرده است که متهم است با هکرها تبانی کرده و درصدی از رمزارزهای پرداختی به آنها را برای خود برداشته است.
مارک گرنز، رئیس شرکت دیجیتالمینت، در بیانیهای به کوینتلگراف تأیید کرد که یکی از کارکنان سابق این شرکت هدف یک تحقیق جنایی است و به محض آشکار شدن اتهامات، «فوراً اخراج شده است».
«این تحقیق ظاهراً مربوط به اقدامات غیرمجاز این کارمند در دوران اشتغال در شرکت بوده است.»
شرکت دیجیتالمینت که مقر آن در شیکاگو است، به قربانیان حملات باجافزاری در مذاکره با هکرها و پرداخت به آنها کمک میکند. این خبر اولین بار روز پنجشنبه توسط بلومبرگ و به نقل از یک منبع آگاه منتشر شد.
دیجیتالمینت تحت بررسی نیست
گرنز همچنین اعلام کرد که دیجیتالمینت هدف این تحقیق نیست و این شرکت «بهطور کامل با مقامات قانونی همکاری میکند».
وی افزود: «به محض کشف موضوع، برای محافظت از مشتریانمان سریعاً اقدام کردیم. اعتماد هر روز باید کسب شود. به محض امکان، حقایق را به ذینفعان مربوطه اطلاع دادیم.»
بر اساس اطلاعات وبسایت این شرکت، دیجیتالمینت در مدیریت امن حوادث باجافزاری و تسهیل پرداختهای ایمن به هکرها تخصص دارد. این شرکت اعلام کرده که مشتریان آن شامل شرکتهای فورچون ۵۰۰ است و در شبکه اجرای جرایم مالی آمریکا (FinCEN) ثبت شده است.
کاهش پرداختهای باجافزاری
بررسیها نشان میدهد تعداد کمتری از شرکتها به خواستههای مجرمان تن میدهند. گزارش فوریه ۲۰۲۵ شرکت کوویر (Coveware)، فعال در حوزه پاسخ به حوادث سایبری، نشان داد که تنها ۲۵٪ از شرکتهای قربانی در سه ماهه پایانی ۲۰۲۴ باج را پرداخت کردهاند.
این رقم در مقایسه با ۳۲٪ در سه ماهه سوم ۲۰۲۴ و ۳۶٪ در سه ماهه قبل از آن کاهش چشمگیری داشته است. این آمار در مقابل سه ماهه اول ۲۰۱۹ که ۸۵٪ از شرکتها باج را پرداخت میکردند، نشاندهنده تغییر قابل توجهی است.
کوویر اعلام کرد این کاهش «نشان میدهد که سازمانها دفاع سایبری خود را بهبود بخشیدهاند، راهبردهای پشتیبانگیری و بازیابی بهتری اجرا کردهاند و از تأمین مالی مجرمان سایبری خودداری میکنند.»
با این حال، این شرکت همچنین اشاره کرد که ممکن است این کاهش ناشی از «افزایش تلاشهای اجرای قانون» و «دستورالعملهای نظارتی قویتر برای منصرف کردن شرکتها از پرداخت باج» باشد.
در همین حال، در آخرین اقدام علیه باندهای باجافزاری، خزانهداری آمریکا روز سهشنبه گروه آزا (Aeza Group) مستقر در روسیه را به همراه مقامات ارشد آن و یک کیف پول رمزارزی مرتبط با این سرویس تحریم کرد. این گروه متهم به میزبانی باجافزارها و بدافزارهای سرقت اطلاعات است.
گزارش جداگانهای از چینالایسیس (Chainalysis)، ارائهدهنده تحلیلهای بلاکچین، نیز نشان داد که پرداختهای اخاذی شده از طریق حملات باجافزاری در سال ۲۰۲۴ با کاهش ۳۵٪ به ۸۱۵ میلیون دلار در مقایسه با ۱.۲۵ میلیارد دلار در سال ۲۰۲۳ رسیده است.
مذاکرهکنندگان باجافزار همیشه مفید نیستند
جیمز تالینتو، مدیرعامل شرکت خدمات اطلاعات سایبری آفتردارک (AFTRDRK)، به بلومبرگ گفت که مذاکرهکنندگان باجافزار همیشه به نفع مشتریان خود عمل نمیکنند.
«یک مذاکرهکننده انگیزهای برای کاهش قیمت یا اطلاعرسانی کامل به قربانی ندارد، بهویژه اگر شرکتی که برای آن کار میکند از میزان باج پرداختی سود ببرد. مسئله کاملاً روشن است.»
همچنین گزارش پروپابلیکا (ProPublica) در سال ۲۰۱۹ نشان داد که دو شرکت دیگر در آمریکا به هکرها برای بازیابی دادههای دزدیدهشده پول پرداخت میکردند و سپس با عنوان استفاده از روشهای تخصصی بازیابی، هزینه اضافی از مشتریان دریافت میکردند.
ادامه دارد…
منابع: بلومبرگ، کوینتلگراف، کوویر، چینالایسیس