הכירו את המנהיג מאחורי קבוצת ההאקרים Scattered Spider

טיילר רוברט ביוקנן, בן 24 מדנדי שבסקוטלנד, הודה באשמת קשירת קשר לביצוע הונאת חוטי תקשורת וגניבת זהות מחמירה במסגרת פעילות קבוצת ההאקרים Scattered Spider. ההודאה התקבלה במסגרת הסדר טיעון במסגרתו הוא יודה באשמה במסגרת תיק פדרלי בארצות הברית.

הרקע לפרשה: מתקפות סייבר מתוחכמות וגניבות קריפטו

ביוקנן היה דמות מרכזית בקבוצת ההאקרים Scattered Spider, תת-קבוצה של הארגון The Com, אשר פעלה בין ספטמבר 2021 לאפריל 2023. הקבוצה ביצעה מתקפות פישינג מתוחכמות וגניבות קריפטו בהיקף של למעלה מ-8 מיליון דולר מלקוחות בארצות הברית, כולל אנשים בעלי הון רב ועסקים בתחומי הבידור, הטלקום, הטכנולוגיה, שירותי עסקים חיצוניים, IT, ענן ומטבעות וירטואליים.

השיטה העיקרית כללה SIM swapping — גניבת זהויות באמצעות החלפת כרטיסי SIM של קורבנות, וכן גניבת פרטי כניסה לחשבונות באמצעות פישינג. בין הקורבנות היו גם עסקים גדולים בתעשיית הבידור והטכנולוגיה.

מעצר בספרד ומאסר ממושך הצפוי

ביוקנן נעצר על ידי המשטרה הספרדית בפלמה דה מיורקה בינואר 2024, בעת שניסה לעלות על טיסה פרטית לנאפולי שבאיטליה. הוא הוסגר לארצות הברית והוחזק במעצר פדרלי מאז אפריל 2025. במשפטו הצפוי ב-21 באוגוסט 2025, הוא עשוי להישלח ל-22 שנות מאסר.

שותפים נוספים בקבוצה עדיין נמלטים

ביוקנן הוא אחד מחמישה חשודים שהוגשו נגדם כתבי אישום בשנת 2024 במסגרת הפרשה. בין השותפים הנוספים:

  • אחמד חוסאם אלדין אלבדאווי
  • אבנס אוניאקה אוסייבו
  • ג'ואל מרטין אוונס

שלושתם עדיין נמלטים וטרם נתפסו. בנוסף, נואה מייקל אורבן, שותפו של ביוקנן, נידון ל-10 שנות מאסר בשנת 2024 בעקבות פעילותו בקבוצה.

הערכה מקצועית: ביוקנן היה 'הדבקה' של הקבוצה

"ביוקנן היה הגורם המאחד שהחזיק את הקבוצה יחד. הצלחתו בניקוז כספי הקורבנות הפכה אותו למטרה הן עבור רשויות החוק והן עבור קבוצות מתחרות בתוך The Com. הוא שייך לדור הוותיק יותר של האקרים שצמחו משרתי משחקים רעילים לפני מגפת הקורונה, ולמדו לפרוץ כדי לגנוב שמות משתמשים ולהטריד ילדים — עד שהפכו לגנבי כספים מקצועיים."

— אליסון ניקסון, ראש מחלקת מחקר ב-Unit 221B

אסטרטגיית המעצר: למה זה עבד?

לדברי ניקסון, רשויות החוק ניצלו הזדמנות נדירה כאשר ביוקנן היה בדרכו לחו"ל. "חברי The Com אובססיביים לטיסות פרטיות וחופשות בחו"ל, והרשויות לקחו מהם את החלום הזה עם מעצר אחד. הטקטיקה הזו, שבשימוש גם נגד פושעי סייבר רוסים, עובדת כי רוב המדינות מוכנות לתמוך במעצר פושעים זרים כדי לשמור על מעמדן המשפטי שלהן."

היא הוסיפה: "כזר, ביוקנן היה בעמדה משפטית חלשה יותר מאשר אם היה נעצר בארצו. מקרים שנוהלו כך נוטים להסתיים בעונשים ארוכים מאוד. המסר לחברי The Com שצופים במקרה הזה ברור: כאשר הם נוסעים לחו"ל, הם נחשבים לפושעים אלימים מהשורה התחתונה בכל מדינה, וזה מה שהם הופכים להיות."

היקף הנזק וההשלכות המשפטיות

לפי הודעת משרד המשפטים האמריקאי, ביוקנן ושותפיו הונו לפחות תריסר חברות ועובדיהן ברחבי ארצות הברית. המכשירים הדיגיטליים שנתפסו בחזקתו סיפקו ראיות מכריעות נגד הקבוצה.

הפרשה מעלה שוב את הסוגיה של מאבק בינלאומי בפשעי סייבר, ומדגישה את החשיבות של שיתוף פעולה בין מדינות לצורך תפיסת פושעים הנמלטים מענישה.

מקור: CyberScoop