العنوان: مزاعم بأن مكتب التحقيقات الفيدرالي (FBI) و"الشرطة الاتحادية الأسترالية" (AFP) يحققان في قضية تقول إن TeamPCP أخفت برمجيات خبيثة داخل كود مفتوح المصدر وسرقت 500 ألف+ بيانات اعتماد — اعتقال اثنين في غرب أستراليا أدت عملية تحقيق مشتركة بين الشرطة الاتحادية الأسترالية (AFP) ومكتب التحقيقات الفيدرالي (FBI) وشرطة غرب أستراليا إلى توجيه اتهامات إلى رجلين يُزعم أنهما قاما بحملة اختراق واسعة لسلسلة توريد البرمجيات مرتبطة بتكتل TeamPCP المزعوم. حقائق سريعة - الاعتقالات: تم توجيه الاتهام إلى روبن إيان تومسون (21 عامًا) ولويس مايكل غايبلر (23 عامًا) من قِبل الـ AFP في 26 آب/أغسطس، وظهرا في محكمة بيرث الجزئية في 27 آب/أغسطس. - التهم: قدّمت الـ AFP 14 تهمة مجمعة. وبشكل منفصل، قام المدعون الأمريكيون بإصدار لائحة اتهام فيدرالية مختومة بحق تومسون (التآمر لارتكاب انتهاك لقانون الاحتيال وإساءة استخدام الحاسوب، والحصول على معلومات من كمبيوتر محمي). - نطاقه حسب الشرطة: تم اختراق أكثر من 1,000 منظمة، وجُمعت 500,000+ بيانات اعتماد، وتمت إزالة ما لا يقل عن 300 غيغابايت من البيانات. - أسلوب العمل المزعوم: أُدرجت كودات خبيثة — وفقًا للتقارير — داخل مكوّنات برمجيات مفتوحة المصدر شرعية، بحيث يدمج المستخدمون اللاحقون البرمجيات الخبيثة دون علم في أنظمتهم — وهو هجوم كلاسيكي على سلسلة توريد البرمجيات. - المواقع التي جرى تفتيشها: تم تنفيذ أوامر تفتيش في ممتلكات في Cottesloe وHamilton Hill وMandurah. وتمت مصادرة الأجهزة الإلكترونية وغيرها من العناصر. - الرابط التشفيري: تدعي الشرطة أن المتهمين تلقوا مدفوعات بالعملات المشفرة مقابل أدوارهم؛ ولم تكشف الـ AFP عن عناوين المحافظ أو قيم التجزئة للمعاملات أو منصات التبادل أو المزج أو أي مبالغ مؤكدة. وتجاوزت التقارير التي تزعم وجود أرصدة كبيرة من العملات المشفرة أو أصولًا باهظة الثمن مصادرتها ما أوردته الـ AFP. ما الذي يقول المحققون إنه حدث وفقًا للـ AFP، بدأت التحقيقات في أبريل/نيسان بعد أن حددت شركات متخصصة في الأمن السيبراني برمجيات خبيثة تم توزيعها عبر مستودع مفتوح المصدر. ويزعم المحققون أن TeamPCP عَدّلت مكوّنات برمجيات موثوقة بحيث انتشرت التغييرات الخبيثة إلى العديد من الأنظمة غير المرتبطة ببعضها — بما في ذلك شبكات الحكومة والأوساط الأكاديمية والقطاع الخاص. ويُقال إن المكوّنات المصابة مكنت من سرقة بيانات الاعتماد ومواد المصادقة وغيرها من المعلومات الحساسة، كما يُزعم أنها سمحت بالوصول المستمر واستخراج البيانات. التعرض القانوني والعقوبات - في أستراليا، يواجه تومسون تهمة بالتعامل مع أموال أو ممتلكات يُعتقد أنها متحصلة من نشاط إجرامي بقيمة لا تقل عن 100,000 دولار أسترالي — وهي جريمة قد تصل عقوبتها إلى 20 عامًا من السجن. ويُعد حد 100 ألف دولار أسترالي جزءًا من التهمة ولا يحدد بذاته المبلغ النهائي المعني. - في الولايات المتحدة، تشير لائحة الاتهام المختومة بحق تومسون إلى أنشطة في ربيع 2026، بما في ذلك فحص الأنظمة الواقعة في اتجاه المستخدمين (downstream) واستخراج البيانات والحفاظ على الوصول. كل جريمة أمريكية تحمل حدًا أقصى قانونيًا قدره خمس سنوات في السجن وغرامات (حتى 250,000 دولار أو ضعف المكسب أو الخسارة المزعومة). ولم يتم الإعلان عن أي لائحة اتهام أمريكية بحق غايبلر. - قال المسؤولون إن حجم البيانات والأجهزة المصادَرة كبير؛ وما زالت أعمال الطب الشرعي وتحليل سجلات مدفوعات العملة المشفرة جارية. ولم يتم استبعاد اعتقالات أو توجيه اتهامات إضافية، ولا يزال غير واضح ما إذا كانت الولايات المتحدة ستطلب تسليم المتهمين الآن أم ستنتظر الإجراءات في أستراليا. الأثر المالي والإجراءات العلاجية قدّر محققو الـ AFP أن تكاليف المعالجة للمنظمات المتأثرة قد تصل إلى «مئات الملايين» من الدولارات — وهو تقدير، وليس حصيلة مؤكدة لخسائر الضحايا. وكما هو الحال في كثير من حوادث سلسلة التوريد، يمكن أن ينتشر الضرر على نطاق واسع لأن مكوّنًا موثوقًا واحدًا قد يُعاد استخدامه عبر مئات المشاريع. ما الذي لا يزال غير معروف لم تنشر الـ AFP قائمة بالمنظمات المتأثرة أو الحِزم البرمجية المحددة التي يُزعم أنها تم اختراقها. ولم يتم نشر تفاصيل عن العملات المشفرة المستخدمة أو عناوين المحافظ أو مسارات المعاملات أو أي إجمالي لعمليات غسل الأموال. إرشادات للضحايا المحتملين أفضل الممارسات الأمنية التي أوصت بها السلطات: - تدقيق تبعيات البرامج ومراجعة مكوّنات المصدر المفتوح بحثًا عن تغييرات مشبوهة. - تدوير أي بيانات اعتماد قد تكون تعرضت للانكشاف والتحقق من سجلات المصادقة بحثًا عن وصول غير معتاد. - يمكن للمنظمات الأسترالية الإبلاغ عن الحوادث عبر Report Cyber؛ ويمكن للأفراد المهتمين بسرقة الهوية التواصل مع IDCARE. تبعات على السوق والعملات المشفرة لم يكن هناك أي رد فعل سوقي مُتحقق في أسواق العملات المشفرة مرتبط بهذه القضية. تتعلق المسألة المزعومة باستخدام الأصول الرقمية كدفعة لنشاط إجرامي، وليس بكونها ثغرة في سلسلة بلوك تشين أو في بروتوكول عملة مشفرة. الخطوات التالية للتحقيق سيواصل المحققون إجراء التحليل الجنائي الرقمي على الأجهزة المصادَرة وفحص سجلات مدفوعات العملة المشفرة لتتبع المدفوعات وتحديد مشاركين إضافيين وتحديد مواقع الضحايا. ويجب على المدعين بناء الأدلة لإثبات هوية كل متهم ودوره ونواياه قبل تأمين الإدانة. ملاحظة: جميع الادعاءات الواردة في هذه القصة هي ما قدمته السلطات؛ ولم تتم إدانة المتهمين. اقرأ المزيد من الأخبار المُولدة بالذكاء الاصطناعي عن: undefined/news
