211service.com
Baudžiamieji kaltinimai atskleidžia nematomo dievo įsilaužėlio tapatybę
Fxmsp reklamavo neteisėtą prieigą prie bankų ir viešbučių korporatyvinių tinklų visame pasaulyje. Taylor Vicko nuotrauka svetainėje Unsplash
Liūdnai pagarsėjęs įsilaužėlis, kuris, pavogęs informaciją iš daugiau nei 300 įmonių ir vyriausybių 44 šalyse, uždirbo 1,5 milijono dolerių, buvo identifikuotas kaip 37 metų vyras iš Kazachstano.
Fxmsp vardu žinomas įsilaužėlis išgarsėjo 2019 m., kai reklamavo pirmaujančių kibernetinio saugumo įmonių prieigą ir šaltinio kodą, teigdamas, kad jis gali tapti klientu. nematomas tinklų dievas. Tačiau jo tapatybė ir metodai liko nežinomi.
Tačiau šiandien Amerikos teismas panaikino baudžiamuosius kaltinimus, įvardindamas vieną Kazachstano pilietį Andrejų Turčiną kaip asmenį, atsakingą už išpuolius, ir detalizavo penkis jam pateiktus kaltinimus. Kaltinimai pateikti 2018 m., kai amerikiečių tyrėjai teigia atskleidę tikrąją Turchino tapatybę, bet liko užantspauduoti – tai būdinga bylose, kuriose dalyvauja užsienio įsilaužėliai. Tačiau Vašingtono vakarinio rajono teisėjas nusprendė iš esmės panaikinti kaltinimus, nes kibernetinio saugumo bendrovė Group-IB praėjusį mėnesį savo ataskaitoje viešai atskleidė Turchino tapatybę.
Produktyvus užpuolikas
„Fxmsp“ pirmą kartą pasirodė 2016 m. kaip įsilaužėlis, turintis daugybę techninių galimybių ir daugybę duomenų pažeidimų, tačiau turintis mažai verslo žinių, teigia „Group-IB“. Per metus jis paskelbė apie prieigą prie korporatyvinių bankų ir viešbučių tinklų visame pasaulyje – tai greitos sėkmės ir augančio nusikalstamo verslo ženklas.
2019 m. Fxmsp padarė antraštes reklamuodama prieigą prie duomenų iš trijų pagrindinių kibernetinio saugumo įmonių, kurios, kaip pranešama, yra McAfee, Trend Micro ir Symantec. Jis pasiūlė prieigą prie tinklo ir šaltinio kodą už kainas nuo 300 000 USD iki 1 mln. JAV pareigūnai teigia, kad aukos prarado dešimtis milijonų dolerių dėl kenkėjiškų programų, neteisėtos prieigos ir tinklo žalos.
IB grupė naudojamą taktiką apibūdina kaip labai paprastą, tačiau efektyvią. „Fxmsp“ pasinaudojo pasaulietinėmis saugumo spragomis, kurios egzistuoja didelėse įmonėse visame pasaulyje, net organizacijose, kurios tariamai yra gerai apsaugotos. Jis aktyviai dalyvavo kai kuriuose žinomiausiuose kibernetinių nusikaltimų forumuose rusakalbiame pasaulyje ir, sujungęs jėgas su kitu įsilaužėliu, vardu Lampeduza, tapo vienu produktyviausių ir efektyviausių rinkodaros specialistų rinkoje.
„Fxmsp“ yra vienas produktyviausių prieigos prie korporatyvinių tinklų pardavėjų rusakalbių kibernetinių nusikaltėlių pogrindžio istorijoje, praėjusį mėnesį sakė grupės IB atstovas Dmitrijus Volkovas. Nepaisant gana supaprastintų metodų, kuriuos naudojo, Fxmsp sugebėjo gauti prieigą prie energetikos įmonių, vyriausybinių organizacijų ir net kai kurių „Fortune 500“ įmonių.
Pareigūnai teigė, kad byla buvo susijusi su FTB, JK Nacionaline nusikaltimų agentūra ir privataus sektoriaus apsaugos įmonėmis.
Teisingumo departamento teigimu, kainos paprastai svyravo nuo kelių tūkstančių dolerių iki, kai kuriais atvejais, daugiau nei šimto tūkstančių dolerių, priklausomai nuo aukos ir sistemos prieigos bei valdymo laipsnio. sakė pareiškime. Daugelis sandorių buvo įvykdyti naudojant tarpininką ir sąlyginio deponavimo sutartį, o tai leido suinteresuotiems pirkėjams ribotą laikotarpį išbandyti prieigą prie tinklo, kad patikrintų neteisėtos prieigos kokybę ir patikimumą.
Tačiau kol jam sekėsi, Fxmsp taip pat galėjo būti nepatyręs ir įžūlus. Viena iš ilgalaikių Rusijos įsilaužimo pogrindžio taisyklių yra ta, kad jūs neįsilaužote į Rusiją arba, jei tai darote, tylėkite apie tai. „Fxmsp“ pasielgė priešingai, kaip teigiama „Group-IB“ ataskaitoje, kai bandė parduoti prieigą prie Rusijos vyriausybės tinklų, į kuriuos buvo įsilaužęs. Dėl to jam greitai buvo uždrausta dalyvauti kibernetinių nusikaltimų forumuose, kol jis nesuvokė savo klaidos, kurios jis niekada nekartojo. O klaidos, padarytos ankstyvomis jo dienomis, padėjo tyrinėtojams nustatyti jo tapatybę. Dabar „Turchin“ susiduria su daugybe kaltinimų, įskaitant sąmokslą įsilaužti į kompiuterį, du kaltinimus dėl kompiuterinio sukčiavimo ir piktnaudžiavimo (įsilaužimo), sąmokslą sukčiauti laidais ir prieigos prie įrenginių sukčiavimą.
Ekstradicija mažai tikėtina
Amerikos teisėsauga teigia, kad Turchinas tikriausiai jau kurį laiką žinojo, kad Jungtinėse Valstijose jo laukia baudžiamieji kaltinimai. JAV, Europos ir Kazachstano valdžios institucijos kartu tiria šią bylą. Kazachstanas neišduoda piliečių, o kadangi Turčinas yra Kazachstano pilietis, byla greičiausiai bus nagrinėjama toje šalyje.
„Fxmsp“ nebuvo viešai aktyvus nuo praėjusių metų, kai dėmesio centre atsidūrė tariamai 1 mln. USD kibernetinio saugumo įmonių pažeidimai. Neseniai ataskaitų teikimas iš kibernetinio saugumo įmonės „Advanced Intelligence“, kuri ilgus metus atidžiai sekė Fxmsp, iškėlė kitų teorijų, įskaitant tai, kad įsilaužėlių komanda vis dar veikia skirtingais pavadinimais ir skirtingomis erdvėmis.
Kaltinimas buvo pirmas pranešė Seamusas Hughesas, Džordžo Vašingtono universiteto Ekstremizmo programos direktoriaus pavaduotojas.