قرصان يُقرّ بسرقة بيانات 165 شركة عبر سنوفليك وانتزاع ملايين بالعملات المشفرة

كندي عمره 26 عاماً يعترف أمام القضاء بأضخم عملية سرقة بيانات سحابية تستهدف عملاء سنوفليك، بما فيهم AT&T وتيكتماستر، بخسائر تجاوزت 9.5 ملايين دولار.

تحرير
ألمعي · هيئة التحرير
النشر
٧ أغسطس ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
٠
الوقت
قراءة دقيقتين
اختراق بيانات سنوفليك وسرقة ملايين السجلات من عملاء المنصة

في جلسة قضائية بالغة الأهمية، أقرّ كونر موكا، المواطن الكندي البالغ من العمر ست وعشرين عاماً، بارتكاب عمليات اختراق واسعة النطاق استهدفت أكثر من مئة وخمس وستين شركة وأفضت إلى سرقة مليارات السجلات الرقمية. وتُعدّ هذه القضية من أبرز قضايا اختراق البنية التحتية السحابية في التاريخ الأمريكي الحديث.

عرف موكا، الذي اتخذ لنفسه على الفضاء الإلكتروني اسمَي "وايفو" و"جوديش"، طريقه إلى منصة سنوفليك للخدمات السحابية مستغلاً ثغرات في حسابات العملاء، مما فتح أمامه بوابات إلى بيانات بعض أكبر الشركات الأمريكية، في مقدمتها شركة AT&T لخدمات الاتصالات، وشركة تيكتماستر لتذاكر الفعاليات، ومنصة لينديغ تري.

الأرقام المُعلنة تُلقي الضوء على حجم الكارثة: سُرق من شركة AT&T وحدها أكثر من مئة مليون سجل تضمنت سجلات مكالمات ورسائل ومعلومات مصرفية وأرقام رخص قيادة وأرقام ضمان اجتماعي لمشتركيها. وعلى المستوى الإجمالي، جُمعت بيانات مليارات الأشخاص عبر الاختراق الممنهج لعملاء سنوفليك.

على صعيد العائد المادي، حصد موكا ومتواطئوه أكثر من مليونين وخمسمائة ألف دولار من مدفوعات الفدية التي انتزعوها من الشركات المختَرقة، فضلاً عن نحو خمسمائة ألف دولار إضافية من بيع البيانات المسروقة على منتديات القرصنة كـ"بريتش فورومز". وتُقدّر الخسائر الإجمالية للضحايا بنحو تسعة ملايين وخمسمائة ألف دولار.

اعتُقل موكا في كندا في أواخر عام 2024، ليُمثّل اليوم أمام القضاء الأمريكي بعد ترحيله. وتُشير توقعات المختصين إلى أنه قد يواجه أحكاماً بالسجن لعقود. وقد وصف محقق من مكتب التحقيقات الفيدرالي الأمريكي جرائمه بأنها "محسوبة ومتعمدة"، مؤكداً أن ضحاياه الحقيقيين لا يقتصرون على الشركات المختَرقة، بل يمتدون إلى ملايين المواطنين العاديين الذين وجدوا بياناتهم الأكثر حساسية في أيدي مجرمين.

البُعد الأشد إقلاقاً في هذه القضية لا يتعلق بالجاني وحده، بل بمنظومة المسؤولية الأشمل؛ إذ طُرح تساؤل جوهري: كيف تمكّن فرد واحد من اختراق منصة سحابية تثق بها مئات الشركات الكبرى؟ تكشف الإجابة عن ثغرات في إجراءات المصادقة لدى بعض عملاء سنوفليك، الذين أخفقوا في تفعيل طبقات حماية إضافية كانت كفيلة بصدّ الاختراق.

يُلفت خبراء الأمن السيبراني إلى أن المسؤولية الأمنية في البيئات السحابية تقع على عاتق طرفين: موفّر الخدمة السحابية، والشركات المستخدمة. فتفويض الأمن كلياً للمزوّد السحابي دون تفعيل طبقات الحماية المتاحة يُشبه تأمين الباب الأمامي وترك نافذة الطابق الأرضي مفتوحة.

تتسارع وتيرة تبنّي المؤسسات المالية والتقنية العربية لمنصات الحوسبة السحابية في إطار التحول الرقمي، ولا سيما في دول الخليج التي تستهدف رؤى التنويع الاقتصادي تحديث قطاعاتها التقنية والمصرفية. وتُحذّر هيئة الأمن السيبراني في المملكة العربية السعودية والهيئة العامة لتنظيم الاتصالات في الإمارات من مخاطر الاعتماد على خدمات سحابية دون تفعيل المصادقة متعددة العوامل. كارثة سنوفليك توجّه رسالةً مباشرة للمديرين التقنيين العرب: تفويض الأمن للمزوّد السحابي وحده مقامرة مكلفة.

من المقرر النطق بالحكم في السابع والعشرين من أكتوبر 2026، وستكون جلسة تاريخية ترسم معالم المسؤولية القانونية في عصر اختراق البيانات السحابية.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch
تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch
مارك تشين، كبير مسؤولي الأبحاث في OpenAI

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face

مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

MIT Technology Review
صورة جوية لمبنى البنتاغون، مقر وزارة الدفاع الأمريكية

اختراق استمر تسعة أشهر يكشف بيانات ملايين من عسكريي الجيش الأمريكي

أبلغت وزارة الدفاع الأمريكية ملايين العسكريين الحاليين والسابقين بأن بياناتهم الشخصية، بما فيها أرقام الضمان الاجتماعي، سُرقت عبر ثغرة في نظام لمشاركة الملفات.

TechCrunch