211service.com
Kaip nepavyko 1 milijono dolerių sąmokslas nulaužti Teslą
Vlado Tchompalovo nuotrauka „Unsplash“.
Įsilaužimas dar ne viskas vienas smėlis 0 s – dažniau, nei manote, kalbama apie žmones. Tesla darbuotojui rugpjūčio pradžioje buvo pasiūlytas 1 milijono dolerių kyšis, kad jis įdiegtų išpirkos reikalaujančią programinę įrangą automobilių bendrovės tinkluose Nevadoje – schemą, dėl kurios elektroninių nusikaltėlių gaujai būtų pavykę išvilioti daug daugiau milijonų, teigia naujai atidengtas JAV teisingumo departamentas. kaltinamasis aktas (pdf).
27 metų rusas Egoras Igorevičius Kriučkovas atvyko į JAV liepą ir pradėjo siųsti „WhatsApp“ žinutes JAV įmonės darbuotojui, su kuriuo pirmą kartą susitiko prieš kelerius metus, pranešė JAV teisėsauga. Po kelių dienų jiedu susitiko asmeniškai ir Kriučkovas pradėjo rengti specialų projektą, iš pradžių sumokėdamas 500 000 USD, o paskui 1 mln. USD grynaisiais arba Bitcoin: arba atidarykite kenkėjiško el. pašto priedą, arba naudokite užkrėstą USB atmintinę, kad įsiskverbtų į įmonės tinklus. , pagal kaltinimą.
Tesla Nevadoje įsikūrusi „Gigafactory“ buvo įsilaužėlių taikinys, „Tesla“ generalinis direktorius Elonas Muskas patvirtino „Twitter“ tinkle. Jis tai pavadino rimtu išpuoliu. JAV federalinis tyrimų biuras įsitraukė anksti, kai „Tesla“ darbuotojas perspėjo jį apie Kriučkovo planą. Grėsmės viešai neatskleista informacija, kai įmonės darbuotojas įvykdo kibernetinę ataką prieš ją, yra ypač žalinga ir subtili įsilaužimo forma.
Tesla darbuotojas, rusakalbis imigrantas, FTB sakė, kad Kriučkovas teigė, kad išpirkos reikalaujančios programinės įrangos sukūrimas kainavo 250 000 USD. Programa pavogtų „Tesla“ failus ir grasintų išleisti duomenis, nebent būtų sumokėta didžiulė išpirka.
Ransomware yra išbandytas ir tikras nusikalstamo verslo modelis, kuris kasmet generuoja milijonus dolerių pajamų. Ransomware gaujos reguliariai taikosi į dideles ir mažas įmones, žalodamos kompiuterius ir vogdamos duomenis, o dažnai gauna kelių milijonų dolerių atlyginimą, kai aukos nemato kitos išeities, kaip tik sumokėti išpirką. Nusikalstamų išpirkos programų verslas auga daugelį metų, o įsilaužėliai yra visiškai profesionalūs: amerikiečių kelionių įmonė CWT neseniai sumokėjo 4,5 mln. parodė , kai įsilaužėliai išjungė 30 000 kompiuterių ir vedė ilgas derybas su korporacija.
Kriučkovo kelionė aplink pasaulį daro jo planą išskirtinai rizikingą ir potencialiai naudingą, palyginti su įprastesnėmis nuotolinėmis atakomis. Jis tariamai pasakė „Tesla“ darbuotojui, kad viešai neatskleista grėsmė jo gaujai buvo įprasta: jie mokėdavo darbuotojams, kad jie įdiegtų kenkėjiškas programas darbdavių tinkluose, o tada pradėdavo paslaugų atsisakymo ataką, kad nuslėptų vertingų duomenų vagystę. Jis sakė, kad daugelį metų jie vykdė tokias atakas ir tvarkė mokėjimus gerai žinomame programišių forume.
Remiantis kaltinimu, gaujai buvo tokia sėkminga, kad Kriučkovas teigė, kad „Tesla“ schemą teks atidėti, kol daugiausia dėmesio bus skirta kitai išpirkos programų aukai.
Pasak Teisingumo departamento, Kriučkovą suėmė FTB Los Andžele, kai su juo susisiekė biuras, jis visą naktį vairavo ir bandė išvykti iš JAV.