فضيحة اختطاف العملات المشفرة: موظف سابق في شركة Digital River استغل أنظمة الشركة لتحقيق أرباح شخصية في عملة الإيثريوم

أمرت محكمة أمريكية موظفًا سابقًا في شركة Digital River بسداد أكثر من 45 ألف دولار إلى صاحب عمله السابق بعد استخدامه أنظمة الكمبيوتر الخاصة بالشركة بشكل غير قانوني لتعدين العملات المشفرة.

حكم قاضي المحكمة الجزئية الأميركية جيري بلاكويل الثلاثاء على جوشوا بول أرمبروست (45 عاما) بالإفراج المشروط لمدة ثلاث سنوات، بعد إقراره بالذنب في أبريل/نيسان بتهمة الاحتيال عبر الكمبيوتر.

تم الكشف عن خطة التعدين السرية لأرمبرست

وفقًا لوثائق المحكمة، واصل أرمبرست استغلال موارد شركة Digital River لأكثر من عام بعد مغادرته شركة التجارة الإلكترونية ومعالجة المدفوعات التي تتخذ من مينيتونكا مقراً لها في فبراير 2020. وقد قام بتعدين الإيثريوم باستخدام بيانات اعتماد Amazon Web Services (AWS)، مما أكسبه 5895 دولارًا أمريكيًا من الأرباح، بتكلفة 45270 دولارًا أمريكيًا لشركة Digital River.

اكتُشف هذا النشاط خلال تحقيق داخلي أجرته شركة ديجيتال ريفر، التي أوقفت عملياتها في يناير. لاحظ المدققون رسومًا غير اعتيادية لخدمات أمازون ويب، وتتبعوا النشاط إلى عنوان IP الخاص بأرمبرست. وكشف هذا أنه كان يُشغّل بانتظام نصوصًا برمجية للتعدين على خوادم الشركة بين الساعة السادسة مساءً والسابعة صباحًا، بعد فترة طويلة من فصله.

وقال مساعد المدعي العام الأمريكي جوردان إنديكوت إن الأمر لم يكن "هفوة مؤقتة في الحكم" بل كان "استغلالًا متعمدًا وخفيًا لموارد تكنولوجيا المعلومات الخاصة بالشركة من أجل الإثراء الشخصي".

يُمسّ سلوك المدعى عليه جوهر الثقة والأمن الرقمي في الاقتصاد الحديث. تعتمد الشركات على موظفيها السابقين للتصرف بأخلاق، حتى بعد إنهاء خدماتهم، واحترام أنظمة الشركة وبياناتها. لا يقتصر الوصول غير المصرح به إلى البنية التحتية السحابية للشركة على الأضرار المالية، كما في هذه القضية، بل يُعرّض الأنظمة الحساسة أيضًا لخطر محتمل، ويفتح الباب أمام تهديدات إلكترونية أكثر خطورة.

يائسة أم محسوبة؟

وصف محامي الدفاع، ويليام موزي، سلوك أرمبروست بأنه نابع من اليأس لا الجشع. وجادل موزي بأن أرمبروست واجه ضغوطًا مالية شديدة أثناء رعايته لوالدته المريضة بمرض عضال والمتوفية. وأضاف أن أرمبروست لم يحاول تقويض النظام، أو إخفاء أفعاله، أو تحمل مسؤولية الخسائر.

عند توجيه الاتهام إليه في نوفمبر/تشرين الثاني 2024، كان أرمبرست يقيم في أور، مينيسوتا. ومنذ ذلك الحين، انتقل إلى سانت بول، حيث يعمل الآن في قطاع التأمين. وقد أوصى كلٌّ من الادعاء والدفاع بوضعه تحت المراقبة بموجب اتفاق الإقرار بالذنب، مشيرين إلى سجله الجنائي النظيف وتعاونه مع السلطات.

أشار القاضي بلاكويل إلى إمكانية استغلال الخبرة التقنية لأرمبرست قانونيًا، مسلطًا الضوء على الإمكانات المُهدرة. ويؤكد الحكم على ضرورة ضمان الشركات الوصول إلى موارد تكنولوجيا المعلومات ومنع إساءة استخدامها على المدى الطويل من قِبل الموظفين السابقين.

لا يزال تعدين العملات المشفرة، المعروف أيضًا باسم التعدين الخبيث للعملات المشفرة، يُمثل تهديدًا خطيرًا. وهو ينطوي على تهديد إلكتروني يستخدم فيه المتسللون سرًا جهاز كمبيوتر أو جهازًا محمولًا لتعدين العملات المشفرة. قبل إغلاقه في مارس 2019، كان Coinhive أداةً واسعة الانتشار لتعدين العملات المشفرة، ويُقدر أنه متورط في أكثر من ثلثي جميع هذه الهجمات.

تم نشر المقال فضيحة Cryptojacking: موظف سابق في Digital River يستغل أنظمة الشركة لتحقيق مكاسب شخصية من Ethereum لأول مرة على CryptoPotato .