وحدة الجرائم الرقمية في مايكروسوفت
وحدة مكافحة الجرائم الرقمية التابعة لمايكروسوفت (DCU) هي فريق دولي من الخبراء القانونيين وخبراء أمن الإنترنت ، برعاية مايكروسوفت ، يستخدم أحدث الأدوات والتقنيات لوقف الجرائم الإلكترونية والتهديدات السيبرانية أو التصدي لها. تأسست وحدة مكافحة الجرائم الرقمية لمايكروسوفت عام 2008. وفي عام 2013، تم افتتاح مركز لمكافحة الجرائم الإلكترونية تابع للوحدة في ريدموند، واشنطن . [ 1 ] يتمركز حوالي 100 عضو من وحدة مكافحة الجرائم الرقمية في ريدموند، واشنطن، في مركز مكافحة الجرائم الإلكترونية الأصلي. يشمل أعضاء الوحدة محامين ، وعلماء بيانات ، ومحققين، ومحللين جنائيين رقميين ، ومهندسين . [ 1 ] للوحدة مكاتب دولية في مدن رئيسية مثل: بكين ، وبرلين ، وبوغوتا ، ودلهي ، ودبلن ، وهونغ كونغ ، وسيدني ، وواشنطن العاصمة. [ 2 ] تركز وحدة مكافحة الجرائم الرقمية بشكل أساسي على حماية الأطفال ، وانتهاك حقوق النشر ، وجرائم البرمجيات الخبيثة . [ 1 ] [ 2 ] يجب على وحدة مكافحة الجرائم الإلكترونية (DCU) العمل عن كثب مع جهات إنفاذ القانون لضمان معاقبة الجناة وفقًا لأحكام القانون. وقد تمكنت الوحدة من إيقاف العديد من شبكات الروبوتات الرئيسية مثل Citadel وRustock وZeus. وقد كلفت البرامج الضارة المستخدمين حول العالم حوالي 113 مليار دولار، وتتمثل مهمة وحدة مكافحة الجرائم الإلكترونية في إيقافها وفقًا للقانون. [ 1 ]
مجالات التركيز
هناك ثلاثة مجالات تركز عليها وحدة العاصمة: [ 3 ]
- حماية الطفل ، ومكافحة الاعتداء الجنسي على الأطفال ، والتي يتم تسهيلها من خلال تكنولوجيا المعلومات
- انتهاك حقوق النشر وغيرها من انتهاكات الملكية الفكرية
- جرائم البرمجيات الخبيثة ، وخاصة شبكات الروبوتات ، وهي روبوتات الإنترنت المستخدمة لأغراض خبيثة
التعدي على الممتلكات المنقولة
يُعدّ مصطلح "التعدي على الممتلكات المنقولة" مصطلحًا قانونيًا تستخدمه وحدة الجرائم الرقمية في مايكروسوفت لملاحقة مجرمي الإنترنت. كلمة "الممتلكات المنقولة" في اللغة الإنجليزية القديمة تعني الماشية، والتي كانت تُعتبر ملكية قيّمة لصاحبها. وهذا يعني أن أي ممتلكات غير الأرض تُسمى ممتلكات منقولة. عندما يُصيب البريد العشوائي أو البرامج الضارة جهاز كمبيوتر المستخدم أو شبكته، يُعتبر ذلك "تعديًا على الممتلكات المنقولة" لأن المجرم يتعدّى على ممتلكات المستخدم. تكمن الجريمة الإلكترونية في أن المجرم قد تعدّى على جهاز كمبيوتر المستخدم أو شبكته لأنه مسؤول عن البريد العشوائي أو البرامج الضارة التي قصد بها إلحاق الضرر بالمستخدم. ويتعيّن على الفريق القانوني لوحدة الجرائم الرقمية مقاضاة مجرم الإنترنت في المحكمة باستخدام هذه المبادئ والقوانين القانونية القديمة لتوجيه تهمة التعدي عليه. [ 1 ]
شبكة الروبوتات
شبكة البوت نت هي شبكة من أجهزة الكمبيوتر المخترقة ( أجهزة الزومبي ) التي تُدار دون علم المستخدم. تُستخدم هذه الشبكات عادةً لأداء مهام متكررة مثل إرسال البريد العشوائي، ولكنها قد تُستخدم أيضًا لنشر البرامج الضارة وشن هجمات الحرمان من الخدمة الموزعة (DDoS) . تُدار هذه الشبكات من قِبل مجرم واحد أو مجموعة من المجرمين. [ 4 ] تعمل وحدة الجرائم الرقمية في مايكروسوفت باستمرار على ملاحقة شبكات البوت نت المستخدمة لهذه المهام. وقد تعاملت الوحدة مع شبكات بوت نت لأغراض إرسال البريد العشوائي ، وتسجيل ضغطات المفاتيح ، وطلب فدية البيانات. كما تمكنت الوحدة من إيقاف شبكات بوت نت مثل Citadel وRustock وZeus. ويُعدّ اكتشاف التهديدات الجديدة من شبكات البوت نت والقضاء عليها تحديًا يوميًا للوحدة. [ 5 ]
إيقاف شبكة بوتات روستوك
في 18 مارس 2011، تمكنت وحدة الجرائم الرقمية التابعة لشركة مايكروسوفت من إيقاف شبكة بوتات روستوك . كانت هذه الشبكة مسؤولة عن أكثر من نصف الرسائل الإلكترونية المزعجة (البريد العشوائي ) المرسلة إلى المستخدمين حول العالم، وسيطرت على أكثر من مليون جهاز كمبيوتر. احتوت هذه الرسائل على فيروسات، وكان بعضها رسائل تصيد احتيالي . حصلت مايكروسوفت، بمساعدة مكتب المارشالات الأمريكي، على أوامر قضائية لمصادرة خوادم التحكم والسيطرة المحلية المحددة وتحليلها. داهمت وحدة الجرائم الرقمية ومكتب المارشالات الخوادم الموجودة في شيكاغو ، وكولومبوس ، ودالاس ، ودنفر ، وكانساس سيتي ، وسكرانتون ، وسياتل . بعد مصادرة الخوادم وإيقافها، شهد العالم انخفاضًا كبيرًا في الرسائل المزعجة. ومنذ ذلك الحين، لم تُرسل أي رسائل مزعجة من شبكة بوتات روستوك. [ 6 ] [ 7 ]
القضاء على شبكة بوتات زيوس
في 25 مارس/آذار 2012، تمكنت وحدة الجرائم الرقمية التابعة لشركة مايكروسوفت من إيقاف شبكة بوتات زيوس . عُرفت هذه العملية أيضًا باسم عملية b71. تُعدّ شبكة بوتات زيوس مسؤولة عن سرقة أكثر من 100 مليون دولار من أكثر من 13 مليون جهاز كمبيوتر مصاب. تم تثبيت الشبكة على أجهزة المستخدمين من خلال نسخ مقرصنة من نظام ويندوز أو عن طريق التنزيل الخفي عبر الإنترنت. تعمل شبكة بوتات زيوس عن طريق انتظار فتح المستخدم لمتصفح الإنترنت ومحاولته إجراء بعض المعاملات المصرفية أو التسوق عبر الإنترنت ، ثم عرض صفحة ويب مشابهة تحتوي على حقل لإدخال بيانات تسجيل الدخول. تُرسل بيانات تسجيل الدخول بعد ذلك إلى خادم زيوس، ومن ثم يتمكن المجرم من الوصول إلى حسابات المستخدم. قامت وحدة الجرائم الرقمية، برفقة قوات المارشالات الأمريكية ، بإيقاف شبكة البوتات من خلال مداهمة مركزين للتحكم والسيطرة في سكرانتون ، بنسلفانيا ، ولومبارد ، إلينوي . ومن ثمّ، رفعت وحدة مكافحة الجرائم الإلكترونية دعوى قضائية ضد 39 مجرمًا إلكترونيًا مجهول الهوية ، كانوا مسؤولين عن هذه الشبكة الخبيثة من خلال الوصول إلى الخوادم واستعادة البيانات المسروقة. بعد إغلاق هذه الشبكة، تم بيع الشفرة البرمجية الأولية في السوق السوداء لإنشاء نسخ أخرى منها، مثل Citadel وغيرها الكثير. ولذلك، لا تزال شفرة شبكة Zeus الخبيثة نشطة ومتطورة. [ 8 ]
القضاء على شبكة بوتات القلعة
في 6 يونيو/حزيران 2013، تمكنت وحدة الجرائم الرقمية التابعة لشركة مايكروسوفت من تعطيل 1000 خادم لشبكة بوتات Citadel. وقد أصابت هذه الشبكة ما يُقدّر بنحو 5 ملايين جهاز كمبيوتر باستخدام برنامج لتسجيل ضغطات المفاتيح لسرقة المعلومات. وتُعدّ Citadel مسؤولة عن سرقة ما لا يقل عن 500 مليون دولار من حسابات مصرفية شخصية عبر الإنترنت في أكثر من 80 دولة. وقد استهدفت عملياتها بنوكًا مثل أمريكان إكسبريس ، وبنك أوف أمريكا ، وباي بال ، وإتش إس بي سي ، والبنك الملكي الكندي ، وويلز فارجو . وقد انبثق رمز Citadel من مجموعة أدوات الجرائم الإلكترونية المعروفة باسم Zeus، والتي تُباع كرمز ابتدائي في السوق السوداء بآلاف الدولارات. ولا يزال مُنشئو Citadel مجهولين، لكن وحدة الجرائم الرقمية أعدّت عددًا كبيرًا من التهم لمقاضاتهم. ومنذ ذلك الحين، ساعدت الوحدة المستخدمين على تحديث أنظمتهم للتخلص من البرامج الضارة التي قد تكون لا تزال موجودة على أجهزتهم ولكنها غير نشطة. [ 9 ]
إجراءات ضد شبكة ZeroAccess للبوتات
في 5 ديسمبر 2013، حاولت وحدة الجرائم الرقمية التابعة لشركة مايكروسوفت، ومكتب التحقيقات الفيدرالي ، واليوروبول ، وشركاء آخرون في القطاع، تعطيل شبكة بوتات ZeroAccess . [ 10 ] ورغم أن هذه الجهود أسفرت عن تعطيل 18 جهازًا تابعًا لشبكة القيادة والتحكم الخاصة بـ ZeroAccess، إلا أن ZeroAccess لا تزال نشطة نظرًا لطبيعة الشبكة القائمة على الند للند. [ 11 ]
انظر أيضاً
مراجع
- 1 2 3 4 5 "نظرة من داخل وحدة الجرائم الرقمية في مايكروسوفت - اتجاهات الأعمال الصغيرة" . smallbiztrends.com . 19 أبريل 2015. تاريخ الاسترجاع: 22 أكتوبر 2018 .
- 1 2 "مايكروسوفت تطلق مركزًا لمكافحة الجرائم الإلكترونية - InformationWeek" . InformationWeek . تم الاطلاع عليه بتاريخ 22 أكتوبر 2018 .
- ↑ "وحدة الجرائم الرقمية في مايكروسوفت" . microsoft.com . ريدموند، واشنطن: مايكروسوفت . تم الاطلاع عليه بتاريخ 15 نوفمبر 2013 .
- ↑ ليرنر، زاك (خريف 2014). "مايكروسوفت: صائد شبكات الروبوتات: دور الشراكات بين القطاعين العام والخاص في الحد من شبكات الروبوتات" (ملف PDF) . مجلة هارفارد للقانون والتكنولوجيا . 28 : 237-261 .
- ↑ غرين، تيم. "داخل عمليات إيقاف شبكة بوتات مايكروسوفت" . عالم الشبكات . تم الاسترجاع في 22-10-2018 .
- ↑ ويلسون، دين (18 مارس 2011). "مايكروسوفت كانت وراء عملية إيقاف شبكة بوتات روستوك" . صحيفة ذا إنكوايرر . مؤرشف من الأصل في 21 مارس 2011. تم الاطلاع عليه بتاريخ 22 أكتوبر 2018 .
- ↑ رايوود، دان (18 مارس 2011). "مايكروسوفت تؤكد إغلاق شبكة بوتات روستوك" . إس سي ميديا . تم الاطلاع عليه بتاريخ 22 أكتوبر 2018 .
- ↑ "محاولة مايكروسوفت لإيقاف شبكات بوتات زيوس" (CNET) . 25 مارس 2012. تاريخ الاطلاع: 22 أكتوبر 2018 .
- ↑ "مكتب التحقيقات الفيدرالي ومايكروسوفت يضربان شبكة بوتات لسرقة البيانات" . بي بي سي نيوز . 6 يونيو 2013. تاريخ الاطلاع: 22 أكتوبر 2018 .
- ↑ ستيوارت، كريستوفر س .؛ مار، ميريسا (5 ديسمبر 2013). "مايكروسوفت تتخذ إجراءً ضد شبكة بوت نت "زيرو أكسس" المزعومة للاحتيال الإعلاني" . online.wsj.com . نيويورك، نيويورك: صحيفة وول ستريت جورنال . تم الاطلاع عليه بتاريخ 7 ديسمبر 2013 .
- ↑ غالاغر، شون (2013-12-06). "مايكروسوفت تُعطّل شبكة بوت نت كانت تُدرّ على مُشغّليها 2.7 مليون دولار شهريًا؛ تحديث: يقول الباحثون إنه لم يتم الاستيلاء على جميع خوادم التحكم والسيطرة، وأنّ تقنية الند للند تجعل عملية الإيقاف غير مُجدية" . arstechnica.com . نيويورك، نيويورك: كوندي ناست . تم الاطلاع عليه بتاريخ 2013-12-07 .
روابط خارجية
- أقسام مايكروسوفت
- وجبات الطعام الحاسوبية
