המהפך המפתיע של שומרי הסף
האמרה 'שומר הסף הפך לפורץ' מקבלת בימים אלו משמעות מצמררת בארצות הברית. שלושה מומחי אבטחת מידע אמריקאים עומדים בפני כתבי אישום חמורים לאחר שנחשפו כמנהלי מבצע סייבר מתקדם שכלל תקיפות כופר ודרישת תשלום במטבעות קריפטוגרפיים. לפי פרקליטות ארה"ב, ריאן גולדברג וקווין מרטין, שניים מן המואשמים, שיתפו פעולה עם קבוצת הסייבר ALPHV BlackCat הידועה לשמצה, ופרצו למערכות של חברות שונות ברחבי ארה"ב.
המעשה נחשף עם הגשת כתב אישום בפדרליות של מיאמי, אך שמות החברות הנפגעות עדיין לא פורסמו. ידוע שהחברות ממוקמות בקליפורניה, פלורידה, וירג'יניה ומרילנד. גולדברג נעצר עד תום ההליכים, בעוד מרטין טוען לחפותו. השניים עבדו בעבר בחברות סייבר מכובדות, שפיטרו אותם כשהתגלו המעשים ונמצאות בשיתוף פעולה עם הרשויות.
מה זה אומר על עולם הסייבר והקריפטו?
האירוע מכה בתעשיית הסייבר כמו ברק ביום בהיר. כשאותם אנשים האחראים למבצר המידע של ארגונים הופכים למסתננים המרכזיים, מתערערת כל ההנחה של 'הגן עלי מההשלכות'. קל לדמיין את זה כשוטר שהפך לראש כנופיה – זהו מחדל מוסרי, מקצועי, וטכנולוגי כאחד.
הבחירה להפעיל את תוכנות הכופר דרך רשת הקריפטו אינה מקרית – הפרטיות, האנונימיות והיכולת לעקוף מוסדות בנקאיים מקרבת את הפיתוי. חברי הקונספירציה ניצלו את אותם אמצעים שנועדו במקור להגן על פרטיות המשתמשים ולשחרר את הכלכלה – עבור מטרות כופניות ופליליות. זהו שימוש ציני בטכנולוגיה שנועדה עבור חופש, לא סחיטה.
האם הרגולציה תציל אותנו מעצמנו?
המקרה הנוכחי מדגיש את הצורך בעין פקוחה גם כלפי פנים, ולא רק החוצה. עסקים רבים שכחו להסתכל על הסיכונים שבהעסקת עובדים – גם בקודש הקודשים של הסייבר. הרגולטור האמריקאי צפוי כעת לחזק את הפיקוח לא רק על העברות מטבעות קריפטוגרפיים אלא גם על רמות הגישה והבקרה של עובדי סייבר ו-IT.
מבחינת עולם הקריפטו, הסיפור מספק עוד תחמושת למבקרי התחום שקוראים לפיקוח הדוק, ניטור עסקאות ואפילו הגבלות על השימוש במטבעות אנונימיים. מעתה והלאה, קשה עוד יותר לטעון שקריפטו הוא חסר הקשר פלילי. עולם החיוב הדיגיטלי חייב למצוא איזון מחודש בין חופש לבין אחריות, בין פרטיות למניעת פשיעה.





