היחידה המרכזית למאבק בפשיעת סייבר של פולין (CBZC) רשמה הישג משמעותי במלחמה נגד טרור הסייבר.

בפעילות מבצעית מורכבת, שמו שוטרי היחידה את ידם על גבר בן 47 החשוד כחבר מרכזי בקבוצת Phobos (פובוס) אחת מכנופיות הכופר (Ransomware) הידועות לשמצה והפעילות ביותר בשנים האחרונות.
המעצר מהווה חלק ממאמץ בינלאומי לפרק את התשתית של הארגון שגרם לנזקים של מיליוני דולרים לעסקים ברחבי העולם.
המצוד הסתיים: לוחמי הסייבר הפולנים שמו את ידם על חשוד מרכזי
החשוד נעצר בביתו לאחר חקירה סמויה וממושכת שניהלו חוקרי ה-CBZC. לפי הדיווח, האיש היה מעורב באופן ישיר בהפצת תוכנת הכופר וניהול המגעים מול הקורבנות. כנופיית Phobos התמקדה בעיקר בארגונים קטנים ובינוניים, תוך ניצול פרצות אבטחה בגישה מרחוק (RDP) כדי להצפין את נתוני החברות ולדרוש תשלום במטבעות קריפטוגרפיים תמורת שחרורם.
המעצר בוצע בתיאום עם רשויות אכיפה בינלאומיות, מה שמדגיש את החשיבות שרואה המשטרה הפולנית במיגור פעילותן של קבוצות פשיעה מאורגנת הפועלות במרחב הדיגיטלי מגבולות המדינה.
כנופיית Phobos: כיצד פעלה אחת מרשתות הכופר האלימות בעולם?
קבוצת Phobos פועלת במודל של "כופר כשירות" (Ransomware-as-a-Service), המאפשר לשותפים שונים להשתמש בכלי הפריצה שלהם תמורת אחוזים מהרווחים. שיטת הפעולה שלהם נחשבת לאגרסיבית במיוחד:
- חדירה שקטה: שימוש בסיסמאות חלשות או פרצות בחיבורי RDP.
- הצפנה רחבה: השבתת כל קבצי המערכת הקריטיים של הארגון.
- סחיטה כפולה: לעיתים, מעבר להצפנה, הכנופיה מאיימת להדליף מידע רגיש אם הכופר לא ישולם.
החשוד שנעצר בפולין חשוד כי סיפק את התמיכה הלוגיסטית והטכנית שהיוותה את עמוד השדרה של חלק ניכר מהמתקפות הללו באירופה.
חקירה בינלאומית ושלל רב: מה נתפס בפשיטה?
במהלך החיפוש בביתו של החשוד, תפסו השוטרים ציוד מחשוב רב, כוננים קשיחים, טלפונים סלולריים וארנקי קריפטו המכילים סכומי כסף משמעותיים. כל הציוד הועבר למעבדות הפורנזיות של ה-CBZC כדי להפיק ראיות נוספות שיוכלו לקשור את החשוד למתקפות ספציפיות נוספות.
בית המשפט נעתר לבקשת התביעה והורה על הארכת מעצרו של החשוד ב-3 חודשים לצורכי המשך החקירה. אם יורשע, הוא צפוי לעונש מאסר כבד בגין השתתפות בקבוצת פשיעה מאורגנת וחדירה בלתי חוקית למערכות מחשוב.





