هكذا تمكن القراصنة الروس من اختراق 500 مليون حساب على "ياهو"!

أعلنت وزارة العدل الأمريكية يوم الأربعاء 15 مارس لائحة اتهام لاثنين من الجواسيس الروس واثنين من القراصنة المجرمين فيما يتعلق بسرقة 500 مليون حساب لمستخدمي "ياهو" في عام 2014.

اختراق 500 مليون حساب على "ياهو"

وأشارت وثائق المحكمة إلى أن القراصنة الذين يدعى بأنهم اخترقوا 500 مليون حساب بموقع "ياهو" في واحدة من أكبر عمليات القرصنة عبر التاريخ، لجأوا إلى استهداف أفراد محددين أو باستخدام حملات من الرسائل الإلكترونية المحمّلة بالبرامج الخبيثة.

الأفراد الذين استُهدفوا على يد القراصنة شملوا دبلوماسيين ومدراء ومحقّقاً صحفياً، كما استهدف القراصة مجموعات كبيرة من المستخدمة، من بينهم من قام بالبحث عن أدوية لعدم القدرة على الانتصاب.

المتأثّرون بالهجمات

اختراق 500 مليون حساب على "ياهو"

شرحت وثائق المحكمة بالتفصيل الوسائل التي اتّبعها القراصنة الأربعة المتهمين، وهم: ضابطان من الاستخبارات الروسية، دميتري دوكوتشاييف وإيغور سوشوتين، التابعين لخدمات الأمن الفدرالي الروسي، أما القرصانان الموظّفان هما كريم باراتوف وأليكسيزي بيلان.

وأشارت الوثائق بأن القراصنة قامت باختراق ملايين الحسابات عبر "ياهو" لسرقة معلومات خاصة ببيانات بطاقات المستخدمين الائتمانية والوثائق المالية وكلمات السر للدخول إلى حسابات خاصة أخرى مثل "Gmail" أو محلات البيع بالتجزئة عبر الإنترنت.

وأشار المسؤولون إلى أن بيلان، الذي اعتلى قائمة مكتب التحقيقات القدرالي "FBI" والذي عيش حالياً في روسيا، تمكن من الدخول إلى أكثر من 30 مليون حساب عبر "ياهو" وسرق لائحة معارفهم ليبعث برسائل إلكترونية محمّلة ببرامج خبيثة.

وقام بيلان بالتخطيط لحيلة لخداع المستخدمين الباحثين عن أدوية لحلول المشاكل الجنسية، مدعياً بأن الموقع الإلكتروني يمثل صيدلية يمكنها أن تمنح عمولة لمن يمكنه رفع عدد زوار الموقع.

الأهداف الحكومية والمالية

أشارت لوائح الاتهام أيضاً إلى استهداف حساب دبلوماسي أوروبي، رغم عدمِ إفصاح الوثائق عن أسماء معينة، بالإضافة إلى حسابات لوزير تنمية اقتصادي سابق في دولة تحد روسيا بالإضافة إلى حساب زوجته.

كما اخترق حساب محقّق صحفي روسي وعضو رُوسي مع منظمة التجارة العالمية ونائب القنصل العام لروسيا، ومدير في شركة مزود خدمات روسية ومدير مبيعات لشركة مالية أمريكية و14 موظفا في شركة بنكية سويسرية، وغيرهم الكثيرون.

وتقول لائحة الاتهام أن القراصنة قاموا باستخدام طريقة تسمى التصيد: يرسل شخص ما رابطاً ضارا إلى موقع ويب يبدو مشروعا ولكنه ليس كذلك. عندما يقوم الضحية بوضع اسم المستخدم وكلمة المرور على الموقع الوهمي، يقوم القراصنة بجمع تلك المعلومات واستخدام وثائق الاعتماد على الموقع الحقيقي.

وزعم أنهم حاولوا الوصول إلى حسابات ليست لياهو لمساعد نائب رئيس الاتحاد الروسي وعدة موظفين في شركة روسية للأمن السيبراني ومسؤول روسي في وحدة للجرائم التكنولوجية ومدرب في وزارة الرياضة في جمهورية روسية و رئيس لجنة مجلس الاتحاد الروسي.

وشملت الأهداف الأخرى: الرئيس التنفيذي لشركة قابضة لصناعة المعادن، ومصرفي وأمين جامعي، ومسؤول في صندوق النقد الدولي، ورجل أعمال بارز.

وصل القراصنة إلى 80 حساب بريد إلكتروني آخر على الأقل، بما في ذلك 50 حسابا أو أكثر من حسابات غوغل، وفقا للشكوى.

وتأتي لائحة الاتهام هذه بعد حوالي العامين من تحقيقات أطلقها مكتب "FBI" في سان فرانسيسكو، وفقاً لما نقلته "واشنطن بوست". وقال النائب العام المساعد لشؤون الأمن القومي ماري مكورد في بيان ان "أعمال القراصنة" كانت "سلوك غير مقبول".

المصدر: money