الحكم بسجن مهندس تلاعب بشبكة شركته في هجوم ابتزاز
أصدر القضاء حكماً بالسجن لمدة 32 شهراً بحق مهندس سابق في شركة صناعية، على خلفية تورطه في مخطط ابتزاز رقمي استهدف شبكة عمله الداخلية.

تفاصيل الحكم القضائي
قضت المحكمة بالسجن لمدة 32 شهراً بحق مهندس البنية التحتية الأساسية السابق في شركة صناعية مقرها نيوجيرسي، وذلك على خلفية تنفيذه هجوماً رقمياً بأسلوب برمجيات الفدية استهدف قفل آلاف الأجهزة المرتبطة بشبكة العمل الداخلية لمُشغّله السابق، في قضية أثارت اهتمام الدوائر التقنية وفقاً لما أوردته تقارير منصة BleepingComputer.
المدان في هذه القضية هو دانيال رين، البالغ من العمر 57 عاماً والمقيم في مدينة كانساس سيتي بولاية ميسوري، وقد تورط بشكل مباشر في مخطط فاشل لابتزاز الشركة التي كانت تعتمد عليه في إدارة أنظمتها التقنية الحساسة، وذلك قبل أن يتم توقيفه وتقديم تفاصيل إضافية حول مسار القضية عبر court documents.
تجدر الإشارة إلى أن المتهم كان قد واجه الاتهامات الموجهة إليه عبر خطوات قانونية شملت اعترافه رسمياً بالتهم عندما قام بـ pleaded guilty أمام الجهات القضائية المختصة بعد توقيفه.
كما جاء هذا التطور بعد فترة وجيزة من تقارير تحدثت عن ملابسات الواقعة وملابسات being arrested للمتهم في أغسطس من عام 2024 قبل الإفراج عنه مؤقتاً حينها.
آلية الاختراق والعبث بالشبكة
أوضحت الوثائق الرسمية والمستندات القضائية أن المتهم تمكن خلال الفترة الممتدة بين 8 و25 نوفمبر من الوصول إلى شبكة الشركة عن بُعد ومن دون تفويض رسمي، مستغلاً في ذلك امتيازات حساب مسؤول نظام.
وقد أقدم رين على جدولة مهام تقنية داخل وحدة تحكم النطاق، نتج عنها تغيير كلمة المرور الخاصة بحساب المسؤول لتصبح "TheFr0zenCrew!"، فضلاً عن حذف نحو 13 حساب مسؤول نطاق وتعديل كلمات المرور لـ 301 حساب مستخدم ضمن النطاق ذاته.
ولم تقتصر التعديلات عند هذا الحد، بل تضمنت إضافة مهام مجدولة جديدة غير مصرح بها أدت إلى تغيير كلمة المرور لحسابي مسؤول محليين، وهو ما أسفر عن حجب الوصول تماماً إلى 254 خادماً رئيسياً داخل البنية التحتية.
علاوة على ذلك، قام المتهم بتغيير كلمات المرور لحسابي مسؤول إضافيين، متسبباً في قطع الوصول عن 3,284 محطة عمل أخرى، بالتوازي مع تعطيل وإيقاف عمل خوادم ومحطات عمل عشوائية متفرقة على مدار عدة أيام متتالية خلال شهر ديسمبر من عام 2023.
مطالب الفدية والرسائل التهديدية
في الخامس والعشرين من نوفمبر، صعد المتهم هجومه عبر إرسال بريد إلكتروني يحمل عنوان "شبكتك تعرضت للاختراق" (Your Network Has Been Penetrated) إلى زملائه في العمل، زعم فيه أن النسخ الاحتياطية للخوادم قد تم حذفها بالكامل لجعل عملية استعادة البيانات المستهدفة مستحيلة.
وتضمن البريد الإلكتروني التهديدي وعيداً بإيقاف وتعطيل 40 خادماً عشوائياً بشكل يومي على مدار الأيام العشرة التالية، وذلك ما لم تستجب الشركة لمطلبه المتمثل في دفع فدية مالية قدرها 20 عملة بيتكوين، والتي كانت تقدر بنحو 750 ألف دولار أمريكي في ذلك الوقت.
وفي السياق ذاته، وثقت الشكوى الجنائية توقيتات تلك الهجمات موضحة أن مسؤولي الشبكة في الشركة المتضررة بدأوا بتلقي إشعارات إعادة تعيين كلمات المرور لحساب مسؤول النطاق ومئات حسابات المستخدمين اعتباراً من الساعة الرابعة عصراً بتوقيت شرق الولايات المتحدة.
وبعد فترة وجيزة من تلك الإشعارات، اكتشف فريق إدارة الشبكة أن كافة حسابات مسؤولي النطاق الأخرى قد مُسحت بالكامل، مما أدى عملياً إلى حرمانهم من أي صلاحيات إدارية للوصول إلى شبكات الحواسيب التابعة للمؤسسة.
التحقيقات الرقمية وعمليات البحث المسبق
كشفت التحقيقات التقنية المكثفة التي أجراها المحققون أن المتهم قام قبل تنفيذ مخططه بشحن خطواته التحضيرية بعناية؛ حيث استند في 22 نوفمبر إلى استخدام حسابه على جهاز افتراضي مخفي لإجراء عمليات بحث عبر الويب.
وتركزت استعلامات البحث التي قام بها حول آليات تغيير كلمات مرور مستخدمي النطاق، وحذف حسابات النطاق، وطرق مسح سجلات نظام التشغيل ويندوز لتغطية آثاره الفنية وتأخير اكتشاف الاختراق.
وقبل ذلك بنحو أسبوع كامل، أظهرت التحقيقات أن رين استخدم حاسوبه المحمول للبحث عن أوامر برمجية محددة مثل سطر الأوامر لتغيير كلمة مرور المسؤول المحلي وتغييرها عن بُعد، إضافة إلى البحث عن كيفية إيقاف تشغيل حاسوب عن بُعد باستخدام موجه الأوامر.
وتؤكد هذه الأدلة الرقمية المنهجية المتعمدة التي اتبعت لتخطيط وتنفيذ الهجوم من داخل البنية التحتية للشركة، مما أطاح بأي محاولات لاحقة لتصوير الحادث على أنه عطل تقني عرضي أو مشكلة برمجية اعتيادية.
حوادث مشابهة في قطاع التقنية
تتطابق هذه القضية من حيث خطورتها مع قضايا أخرى سابقة شهدها قطاع الأمن السيبراني وتقنية المعلومات، مثل ما حدث في وقت سابق من هذا العام عندما صدر حكم قضائي ضد محلل بيانات آخر أدين بابتزاز شركته وفقاً لما تم تداوله في تقارير إخبارية حول found guilty of extorting his employer.
ففي شهر مارس الماضي، أُدين محلل البيانات والمتعاقد البالغ من العمر 27 عاماً كاميرون كوري، المقيم في ولاية كارولاينا الشمالية، وصدر بحقه حكم بالسجن لمدة عامين לאחר ثبوت تورطه في ابتزاز شركته العاملة في مجال البرمجيات.
وقد امتدت تلك القضايا لتشمل أحكاماً أخرى مشابهة ضد متورطين في جرائم الابتزاز السيبراني ضد الشركات التقنية، وهو ما يعكس الحزم المتزايد من قبل السلطات القضائية في التعامل مع التهديدات الداخلية التي تشكل خطراً جسيماً على سلامة البنى التحتية الحيوية.
خاتمة وتداعيات أمنية
تعكس هذه القضية حجم التهديدات المستمرة التي تمثلها المخاطر الداخلية (Insider Threats) في المؤسسات الصناعية والتقنية الكبرى، حيث يمتلك المهندسون والموظفون ذوو الصلاحيات العالية القدرة على إلحاق أضرار بالغة بالشبكات الداخلية إذا ما استغلت تلك الصلاحيات بشكل غير قانوني.
ومع تكرار مثل هذه الحوادث، تتجه الشركات الكبرى نحو تشديد سياسات الوصول المميز وفرض رقابة أشد على الأنشطة غير العادية داخل شبكاتها الداخلية، لضمان الكشف السريع عن أي محاولات تخريب أو ابتزاز محتملة قبل تفاقمها.
المصادر
- BleepingComputerEngineer sentenced for locking over 3,000 devices on employer network
تابع التسلسل الزمني





