• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

Хакер Umbreon оказался сотрудником ИБ-компании

admin

#root
Администратор
Регистрация
20.01.2011
Сообщения
7,666
Розыгрыши
0
Реакции
145
Он отказался выходить под залог, чтобы продолжить работу с тюремным психиатром.

Известный в первую очередь по RaidForums и BreachForums хакер, скрывавшийся под ником Umbreon, еще в январе 2023 года был арестован в Нидерландах по обвинению во взломе, вымогательстве и отмывании денег. Вместе с ним по делу проходят два его подельника. Как сообщает портал DataBreaches, сотрудники которого проанализировали отрывистые данные местной полиции, Umbreon — это 21-летний гражданин Нидерландов из города Зандворт Пепейн Ван дер Стап (Pepijn Van der Stap).

Что удивительно в этой истории, Ван дер Стап был сотрудником ИБ-компании Hadrian Security, также он крайне активно сотрудничал с Голландским институтом раскрытия уязвимостей (DIVD), помогая обратившимся в него организациям находить уязвимости в своей инфраструктуре и ликвидировать их. DataBreaches удалось поговорить с Umbreon, несмотря на то что он заключен под стражу.

В частности, хакер признался, что использовал на различных площадках ники Lizardom, Egoshin, Espeon, Togepi, OFTF и Rekt. К наиболее излюбленным площадкам он отнес, помимо Breached и RaidForums, Sinister.li, HackForums, Leakforums и Maza.

«Предположения голландской полиции о том, что днем я был белым хакером, а ночью — черным, в корне неверны. Большая часть моей криминальной деятельности приходится на период, предшествовавший приходу в законную деятельность. Более того, с киберпреступниками я начал бороться еще до того, как стал белым хакером. В последние 16 месяцев перед арестом я не занимался противоправной деятельностью»,
— сказал Ван дер Стап.

Помимо этого, Umbreon рассказал, что продолжительное время борется с посттравматическим стрессовым расстройством, которое сопровождается мигренями и паническими атаками. На пике симптоматики он спал не более двух часов в сутки, однако с преодолением проблем ему помогает тюремный психиатр. Терапия кажется Ван дер Стапу успешной.

«Отсутствие необходимости вести двойную жизнь, беспокоиться об OpSec и психиатрическая помощь позволили мне прийти к спокойствию. Например, я стал гораздо реже думать о членовредительстве, мне перестали сниться кошмары»,

Сейчас его обвиняют во взломе серверов как минимум 11 компаний, вымогательстве, запугивании, отмывании 2,5 миллиона евро в криптовалюте. Однако не так давно Ван дер Стап принял решение признаться во всех атаках, к которым он был причастен. Их количество хакер охарактеризовал фразой «больше десяти, но меньше ста». На днях Umbreon присутствовал на предварительных слушаниях по его делу. Несмотря на возможность подать прошение об освобождении под залог, хакер не стал этого делать. Он мотивировал это нежеланием прерывать терапию с тюремным психиатром. Рассмотрение дела по существу назначено на октябрь 2023 года.

source: databreaches.net/i-had-been-chatting-with-a-blackhat-they-had-been-working-with-a-whitehat-we-were-both-dealing-with-the-same-person
 
В Амстердаме завершено судебное разбирательство, в центре которого оказался 21-летний Пепейн Ван дер Стап, бывший этичный хакер. Пентестера признали виновным в совершении серии кибератак против более 10 компаний в Нидерландах и за рубежом, а также в шантаже и отмывании денег.

Общий срок наказания Ван дер Стапа составляет 4 года, из которых 3 года он должен фактически провести в тюрьме, а последний год является условным. То есть если подсудимый проявит хорошее поведение и не совершит новых преступлений в течение 3-х лет испытательного срока, то четвёртый год в тюрьме ему отбывать не придётся.

Решение стало итогом расследования Голландской прокуратуры, в ходе которого выявилось, что молодой человек промышлял хакерской деятельностью, вымогательством и отмыванием криптовалют на сумму более 2,6 миллиона евро.

По данным следствия, с августа 2020 года по январь 2023 года Ван дер Стап вместе со своими сообщниками атаковал системы компаний, угрожая опубликовать украденные данные в целях и вымогая деньги у жертв. В ходе обысков в компьютере пентестера были обнаружены различные хакерские инструменты и украденные личные данные миллионов людей. Информация активно продавалась и обменивалась на хакерских форумах, в числе которых были RaidForums и BreachForums, где Ван дер Стап был известен под различными псевдонимами.

Скандал набрал особенную остроту после того, как стало известно, что Ван дер Стап работал исследователем кибербезопасности в Голландском институте раскрытия уязвимостей (Dutch Institute for Vulnerability Disclosure, DIVD) и имел доступ к конфиденциальной информации. Более того, Ван дер Стап принимал участие в конфиденциальных расследованиях DIVD. Такие подробности добавили двусмысленности к его личности, поскольку днём он помогал защищать информационные системы, а ночью — занимался киберпреступной деятельностью.

В интервью сайту DataBreaches.net Ван дер Стап утверждал, что большинство его незаконных действий происходило до начала карьеры в сфере кибербезопасности и что за 16 месяцев до ареста он практически прекратил заниматься преступной деятельностью. Однако, по его словам, полностью выйти из подпольного мира оказалось непросто.

Расследование против Ван дер Стапа началось после того, как амстердамская компания подала жалобу в марте 2021 года. На данный момент не все пострадавшие организации обнародовали информацию о масштабах ущерба и факте атак. Дело открыло дискуссию о важности проверок на добросовестность даже среди специалистов в сфере защиты информации.
 
В Нидерландах объявлен приговор Пепейну Ван дер Стапу (Pepijn Van der Stap), который признан виновным в серии кибератак, вымогательстве и отмывании денег. 21-летний хакер проведет в тюрьме ближайшие три года, после чего еще год будет вынужден соблюдать условия досрочного освобождения.

Суд счел доказанным, что в период с августа 2020-го по январь 2023 года Ван дер Стап, известный пользователям нескольких даркнет-площадок под ником Umbreon (другие известные псевдонимы — Lizardom, Egoshin, Espeon, Togepi, OFTF и Rekt), атаковал больше десятка компаний в Нидерландах и других странах мира. На его устройствах нашли персональные данные миллионов людей. Они продавались в том числе на Breached и RaidForums. Суммарно хакеру удалось заработать не менее 2,6 миллиона евро.

Пикантности этой ситуации добавляет тот факт, что Ван дер Стап на момент совершения преступлений был пентестером в местной ИБ-компании Hadrian Security, а также сотрудничал с Голландским институтом раскрытия уязвимостей. После ареста Umbreon столкнулся с серьезными психологическими проблемами: обострением посттравматического стрессового расстройства и паническими атаками.


source: uitspraken.rechtspraak.nl/#!/details?id=ECLI:NL:RBAMS:2023:6967
 
Activity
So far there's no one here
Сверху Снизу