دوقلوهای هکر فراموش کردن ضبط Teams رو قطع کنن
خلاصهٔ کاملتر
منیب و سهیب اختر، دوقلوهای ۳۴ سالهای که سابقه کلاهبرداری سایبری داشتن، توسط شرکت پیمانکار فدرال Opexus اخراج شدن — درست بعد از اینکه شرکت فهمید هر دو قبلاً به خاطر جرایم سایبری زندان رفته بودن. اما به جای اینکه آروم برن، در همون ساعتِ بعد از اخراج ۹۶ دیتابیس دولتی رو پاک کردن؛ از جمله اطلاعات مشتریانی مثل وزارت بهداشت، آموزش، و DHS.
یه معمای کوچیک برای نویسنده مقاله اصلی وجود داشت: دولت چطور به رونوشت کامل مکالمات اونها دسترسی پیدا کرده بود؟ نه نرمافزار جاسوسی شرکتی، نه میکروفون مخفی FBI — جواب خیلی سادهتر بود.
سهیب جلسه Microsoft Teams اخراجش رو از ساعت ۴:۴۸ بعدازظهر شروع به ضبط کرده بود. وقتی کارمندان HR بعد از ۲ دقیقه و ۴۰ ثانیه جلسه رو ترک کردن، هیچکدام از برادرها ضبط رو متوقف نکردن. نتیجه؟ یه ساعت کامل از مکالمات، برنامهریزیها، و اعترافات به صورت خودکار ثبت شد.
در این ضبط میشه شنید که منیب قبل از جلسه اخراج مخفیانه به VPN شرکت وصل شده بود و بعد از رفتن HR شروع به پاک کردن دیتابیسها و بکاپها کرد. سهیب هم از RDP زدن به سیستمها و پاک کردن فایلسیستمها حرف زد. هر دو درباره «plausible deniability» (انکارپذیری منطقی) بحث کردن و منیب گفت «مطمئنم همهچیز رو پاک کردم» — همه اینا روی ضبط بود.
بخشهایی از مکالمات در اسناد دادگاه منتشر شده که نشون میده برادرها درباره باج گرفتن از شرکت، تماس با مشتریان Opexus، و فرار به تگزاس هم صحبت کردن. منیب گفته بود «نگران نباش، میریم تگزاس» — اما نه او نه برادرش الان تگزاس نیستن؛ هر دو در زندان فدرال به سر میبرن.
سهیب هفته گذشته در دادگاه محکوم شد و منیب هم در آوریل ۲۰۲۶ گناهکار شناخته شد، هرچند بعداً از طریق نامههای دستنویس به قاضی تلاش کرد اعترافش رو پس بگیره.
نکات کلیدی:
- دو برادر دوقلو بعد از اخراج از یه پیمانکار فدرال، ۹۶ دیتابیس دولتی آمریکا رو پاک کردن
- دلیل دسترسی دولت به مکالماتشون: فراموش کردن قطع کردن ضبط جلسه Teams
- منیب ۱۰ دقیقه قبل از جلسه اخراج به VPN شرکت وصل شده بود
- مشتریان آسیبدیده شامل DHS، وزارت آموزش، و سازمانهای نظارتی فدرال میشن
- هر دو برادر الان در زندان فدرال هستن




