شهد عام 2024 تنفيذ مجموعة من أبرز العمليات الأمنية الدولية التي استهدفت شبكات الجرائم السيبرانية حول العالم، محققة نجاحات نوعية في الإطاحة بمجموعات إجرامية معقدة وتعطيل بنيتها التحتية. هذه العمليات لم تقتصر على حماية الأصول الرقمية، بل أثرت بشكل إيجابي على الاقتصاد العالمي من خلال الحد من التكاليف الهائلة التي تتسبب بها الجرائم السيبرانية، حيث تشير تقارير Cybersecurity Ventures إلى أن هذه التكاليف قُدرت بـ 8.44 تريليون دولار في عام 2023، مع توقعات بأن تصل إلى 10.5 تريليون دولار سنويًا بحلول 2025.
من تفكيك شبكات الفدية إلى تعطيل أنظمة البوت نت، ساهمت هذه العمليات في تعزيز الثقة بالأنظمة الرقمية العالمية. وتشير بيانات IBM إلى أن متوسط تكلفة اختراق البيانات عالميًا يبلغ 4.45 مليون دولار، فيما تمثل الإنتاجية المفقودة ووقت توقف العمليات نحو 60% من التكاليف المرتبطة بالهجمات السيبرانية.
تسلط هذه النجاحات الضوء على الدور المحوري لتنسيق الجهود الدولية، وتعكس أهمية الجمع بين التقنيات المتقدمة والابتكار في التصدي لهذه التهديدات المتصاعدة. في هذا التقرير، نستعرض أفضل 10 عمليات أمنية دولية نجحت في الإطاحة بشبكات الجرائم السيبرانية خلال عام 2024، مع إبراز تأثيرها الكبير على الأمن الرقمي والاقتصادي.
1. عملية كرونوس (Operation Cronos): الإطاحة بإمبراطورية LockBit
النقاط المحورية:
- الجهات المشاركة: مكتب التحقيقات الفيدرالي الأمريكي (FBI)، الوكالة الوطنية لمكافحة الجريمة في المملكة المتحدة (NCA)، يوروبول.
- الدول: الولايات المتحدة، المملكة المتحدة، بولندا، أوكرانيا.
- النتائج: تعطيل أدوات المجموعة، مصادرة أكثر من 1000 مفتاح فك تشفير، تجميد 200 حساب عملات مشفرة.
- أبرز الإنجازات: اعتقال أفراد رئيسيين في بولندا وأوكرانيا، وشلّ عمليات LockBit عالميًا.
في فبراير 2024، نجحت الوكالة الوطنية لمكافحة الجريمة في المملكة المتحدة (NCA) بالتعاون مع مكتب التحقيقات الفيدرالي الأمريكي (FBI) ووكالات دولية أخرى في تفكيك شبكة “LockBit”، إحدى أخطر مجموعات برامج الفدية عالميًا.
أسفرت العملية عن تعطيل أدوات المجموعة مثل “Stealbit”، ومصادرة أكثر من 1000 مفتاح لفك التشفير، وتجميد 200 حساب عملات مشفرة. كما تم اعتقال أعضاء رئيسيين في بولندا وأوكرانيا. العملية لم تكن مجرد نجاح تقني، بل كانت رسالة قوية للردع أمام المجرمين السيبرانيين.
2. عملية 911 S5: إنهاء أكبر شبكة بوت نت في العالم
النقاط المحورية:
- الجهات المشاركة: وزارة العدل الأمريكية (DoJ)، مكتب التحقيقات الفيدرالي (FBI).
- الدول: الولايات المتحدة، الصين، سنغافورة.
- النتائج: تفكيك الشبكة التي شملت أكثر من 19 مليون عنوان IP.
- أبرز الإنجازات: اعتقال المتهم الرئيسي يونهي وانغ في سنغافورة.
في مايو 2024، أعلنت وزارة العدل الأمريكية تفكيك شبكة “911 S5″، التي وصفت بأنها الأكبر عالميًا من حيث الأجهزة المصابة، إذ شملت أكثر من 19 مليون عنوان IP في 200 دولة.
كانت الشبكة تُستخدم في جرائم مثل سرقة الهوية والاحتيال واستغلال الأطفال. العملية تضمنت اعتقال المتهم الرئيسي، يونهي وانغ، الذي حقق أرباحًا ضخمة من بيع الوصول إلى الأجهزة المصابة.
3. عملية إند جيم (Operation Endgame): ضربة شاملة للبرمجيات الخبيثة
النقاط المحورية:
- الجهات المشاركة: فرنسا، ألمانيا، هولندا، يوروبول.
- الدول: 12 دولة، تشمل المملكة المتحدة، الولايات المتحدة، الدنمارك، رومانيا.
- النتائج: تعطيل أكثر من 100 خادم، مصادرة نطاقات إلكترونية تُستخدم لتوزيع البرمجيات.
- أبرز الإنجازات: استهداف دروبرز رئيسية مثل Trickbot وIcedID.
في مايو 2024 أيضًا، قادت فرنسا وألمانيا وهولندا عملية “Endgame” التي استهدفت برمجيات خبيثة تُعرف باسم “دروبرز” مثل IcedID وTrickbot.
تم تعطيل أكثر من 100 خادم ضار، ومصادرة نطاقات كانت تُستخدم في توزيع البرمجيات. شاركت في العملية 12 دولة، مما يعكس قوة التعاون الدولي في مواجهة الجريمة السيبرانية.
4. عملية جاكال 3 (Operation Jackal III): القضاء على Black Axe
النقاط المحورية:
- الجهات المشاركة: الإنتربول.
- الدول: 21 دولة، تشمل نيجيريا، غانا، جنوب إفريقيا، الولايات المتحدة.
- النتائج: اعتقال 300 شخص، مصادرة أصول بقيمة 3 ملايين دولار.
- أبرز الإنجازات: تعطيل شبكات متورطة في الاحتيال المالي والاحتيال العاطفي.
من أبريل إلى يوليو 2024، استهدفت الإنتربول مجموعة Black Axe، التي اشتهرت بجرائمها المالية مثل الاحتيال الرومانسي والاحتيال عبر البريد الإلكتروني (BEC).
امتدت العملية إلى 21 دولة وأسفرت عن اعتقال 300 شخص، ومصادرة أصول بقيمة 3 ملايين دولار، وتجميد أكثر من 720 حسابًا مصرفيًا.
5. عملية باور أوف (Operation Power Off): تعطيل خدمات DDoS-for-Hire
النقاط المحورية:
- الجهات المشاركة: الوكالة الوطنية لمكافحة الجريمة في المملكة المتحدة (NCA)، شرطة أيرلندا الشمالية (PSNI).
- الدول: المملكة المتحدة، أيرلندا.
- النتائج: إغلاق منصة DigitallStress.
- أبرز الإنجازات: تقويض سوق خدمات DDoS-for-Hire، التي تُستخدم لشن هجمات حجب الخدمة.
في يوليو 2024، أعلنت NCA بالتعاون مع شرطة أيرلندا الشمالية عن إغلاق منصة “DigitallStress”، التي كانت توفر خدمات هجمات حجب الخدمة الموزعة (DDoS).
تأتي هذه الخطوة كجزء من مبادرة بدأت منذ 2018، وتهدف إلى تعطيل البنى التحتية التي تدعم هذا النوع من الهجمات.
6. عملية كراكن (Operation Kraken): اختراق منصة Ghost
النقاط المحورية:
- الجهات المشاركة: الشرطة الفيدرالية الأسترالية (AFP)، OTF NEXT (يوروبول).
- الدول: أستراليا، الولايات المتحدة، كندا، فرنسا، إيطاليا.
- النتائج: اعتقال منشئ المنصة في نيو ساوث ويلز، تعطيل البنية التحتية للمنصة.
- أبرز الإنجازات: اختراق ناجح عبر هجوم على سلسلة التوريد.
في سبتمبر 2024، قادت الشرطة الفيدرالية الأسترالية عملية “Kraken” التي استهدفت منصة Ghost، وهي منصة اتصالات مشفرة تُستخدم لتهريب المخدرات وغسيل الأموال.
بفضل هجوم مستهدف على سلسلة التوريد، تم اختراق البنية التحتية للمجموعة، واعتقال منشئ المنصة في نيو ساوث ويلز.
7. عملية ماغنوس (Operation Magnus): تعطيل أدوات سرقة البيانات
النقاط المحورية:
- الجهات المشاركة: الشرطة الوطنية الهولندية، مكتب التحقيقات الفيدرالي (FBI).
- الدول: هولندا، الولايات المتحدة، بلجيكا.
- النتائج: تعطيل خوادم برمجيات Redline وMeta، مصادرة قاعدة بيانات ضخمة.
- أبرز الإنجازات: استهداف موزعين رئيسيين لهذه الأدوات.
في أكتوبر 2024، نفذت السلطات الهولندية بالتعاون مع FBI عملية لتعطيل برمجيات Redline وMeta، التي تُستخدم في سرقة البيانات الحساسة.
تمت مصادرة خوادم ونطاقات رئيسية، واسترداد قاعدة بيانات تضم آلاف العملاء، ما أدى إلى شلّ أنشطة المجموعة بشكل كامل.
8. عملية سيرينجيتي (Operation Serengeti): تنظيف القارة الأفريقية من الجرائم السيبرانية
النقاط المحورية:
- الجهات المشاركة: الإنتربول.
- الدول: 19 دولة أفريقية، تشمل جنوب إفريقيا، كينيا، نيجيريا.
- النتائج: اعتقال 1006 أشخاص، تدمير 134 ألف قطعة من البنية التحتية الخبيثة.
- أبرز الإنجازات: منع خسائر تُقدر بـ 193 مليون دولار.
في نوفمبر 2024، كشفت الإنتربول عن عملية “سيرينجيتي”، التي استهدفت شبكات سيبرانية أفريقية تسببت بخسائر مالية تُقدر بـ 193 مليون دولار.
أسفرت العملية عن اعتقال 1006 أشخاص، وتدمير أكثر من 134 ألف بنية تحتية ضارة، مع دعم مباشر من القطاع الخاص لتعزيز الحماية في القطاعات الحيوية.
9. عملية هيشي V (Operation Haechi V): الإطاحة بشبكات الاحتيال العالمية
النقاط المحورية:
- الجهات المشاركة: الإنتربول، أكثر من 40 دولة.
- الدول: تشمل الصين، اليابان، الولايات المتحدة، كندا.
- النتائج: اعتقال 5500 شخص، مصادرة 400 مليون دولار.
- أبرز الإنجازات: تعطيل شبكات متنوعة تشمل الاحتيال الصوتي والعاطفي.
بين يوليو ونوفمبر 2024، نسقت الإنتربول عملية شملت أكثر من 40 دولة استهدفت شبكات الاحتيال الرقمي، بما في ذلك التصيد الصوتي والاحتيال في العلاقات العاطفية.
تم اعتقال 5500 شخص، ومصادرة أكثر من 400 مليون دولار، في واحدة من أكبر عمليات الإنتربول في مجال الاحتيال الرقمي.
10. عملية ديستابيلايز (Operation Destabilise): تفكيك شبكات غسل الأموال الروسية
النقاط المحورية:
- الجهات المشاركة: الوكالة الوطنية لمكافحة الجريمة في المملكة المتحدة (NCA).
- الدول: المملكة المتحدة، روسيا.
- النتائج: تعطيل شبكتي Smart وTGR، مصادرة أصول مالية بملايين الدولارات.
- أبرز الإنجازات: استهداف شبكات مرتبطة بمنظمات إجرامية مثل Ryuk.
في ديسمبر 2024، استهدفت NCA شبكتي Smart وTGR، اللتين كانتا تديران عمليات غسل أموال لصالح مجموعات إجرامية، مثل Ryuk وKinahan Cartel.
أسفرت العملية عن مصادرة أصول بملايين الدولارات، وتعطيل عمليات غسل الأموال العابرة للحدود، مما عزز قدرة المملكة المتحدة على مواجهة التهديدات السيبرانية المنظمة.
الخلاصة
تُظهر هذه العمليات كيف يمكن للتعاون الدولي والتنظيم الدقيق أن يُحدثا فرقًا في التصدي للجرائم السيبرانية المتزايدة. إن هذه الجهود لا تقتصر على تعزيز الأمن الرقمي، بل تسهم في حماية الاقتصاد العالمي وتقوية الثقة في البنية التحتية الرقمية.