“النهاية الحاسمة” عملية Europol تُسقط عمالقة الفدية: شلل في بنية الجرائم السيبرانية عالميًا

أمستردام : خالد بكداش

تلقت جماعات الجريمة السيبرانية العالمية ضربة قوية بعد أن نجحت سلطات إنفاذ القانون والسلطات القضائية، بتنسيق من “Europol ” و”Eurojust”، في تفكيك البنية التحتية الأساسية لبرمجيات خبيثة تُستخدم في تنفيذ هجمات الفدية.

خلال الفترة من 19 إلى 22 مايو، تم إسقاط نحو 300 خادم حول العالم، وتعطيل 650 نطاقاً إلكترونياً، وإصدار مذكرات توقيف دولية بحق 20 مشتبهاً رئيسياً. كما تم مصادرة ما يعادل 3.5 مليون يورو من العملات المشفرة.

وتأتي هذه الخطوة ضمن المرحلة الأحدث من عملية “النهاية الحاسمة” (Operation ENDGAME)، التي تواصل ضرباتها بعد العملية الدولية الكبرى ضد شبكات البوت في مايو 2024. وتركّز العملية الحالية على برمجيات الوصول الأولي، وهي أدوات يستخدمها مجرمو الإنترنت للتسلل إلى الأنظمة قبل تنفيذ هجمات الفدية. ومن خلال تعطيل هذه البرمجيات، وجّهت الجهات الأمنية ضربة مباشرة إلى نقطة البداية في سلسلة الهجمات السيبرانية.

البرمجيات الخبيثة المستهدفة في العملية:

  • Bumblebee
  • Lactrodectus
  • Qakbot
  • DanaBot
  • Trickbot
  • Warmcookie

وغالباً ما تُقدَّم هذه البرمجيات كخدمات لمجرمي الإنترنت الآخرين، لتسهيل تنفيذ هجمات فدية واسعة النطاق.

وقالت كاثرين دي بول، المديرة التنفيذية لـ Europol :

“تُظهر هذه المرحلة الجديدة من العملية قدرة سلطات إنفاذ القانون على التكيّف والرد بقوة، حتى في ظل تطور أساليب مجرمي الإنترنت. من خلال تعطيل الأدوات التي يعتمدون عليها، نكسر سلسلة الهجمات من مصدرها”.

هذا و كانت Europol قد دعمت العملية منذ بدايتها عبر توفير التنسيق والدعم التحليلي، وتتبّع العملات المشفرة، وتيسير تبادل المعلومات اللحظي بين الشركاء الدوليين. وخلال أسبوع التنفيذ، أُنشئ مركز قيادة في مقر يوروبول في لاهاي، حيث عمل محققون من كندا، والدنمارك، وفرنسا، وألمانيا، وهولندا، والمملكة المتحدة، والولايات المتحدة.

كما وفّرت “Eurojust” الدعم القضائي اللازم، مما ساعد على تنسيق وتوحيد جهود التحقيق منذ عام 2024.

مشتبهون على قائمة المطلوبين في الاتحاد الأوروبي

أعلنت السلطات الألمانية أنها ستدرج 18 من المشتبهين الرئيسيين على قائمة “المطلوبين في الاتحاد الأوروبي” ابتداءً من 23 مايو، ضمن حملة دعائية عامة للقبض عليهم. ويُشتبه في أن هؤلاء الأفراد كانوا يشغّلون أو يقدّمون أدوات مكّنت جماعات إجرامية من تنفيذ هجمات فدية واسعة.

خطوات مستقبلية

من المقرر أن يُسلّط تقرير “تقييم تهديدات الجرائم الإلكترونية المنظمة عبر الإنترنت” (IOCTA 2025)، الذي ستصدره “يوروبول” في 11 يونيو، الضوء على دور وسطاء الوصول الأولي، تأكيداً على أهمية التصدي لمراحل الهجوم الأولى.

وسيستمر تنفيذ عملية “النهاية الحاسمة” بخطوات لاحقة، سيُعلن عنها على الموقع الإلكتروني المخصص للشركاء الدوليين في إنفاذ القانون.

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى