• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

ФБР задержало британского хакера в Испании за кражу 27 миллионов долларов в биткоинах

admin

#root
Администратор
Регистрация
20.01.2011
Сообщения
7,665
Розыгрыши
0
Реакции
135
ФБР задержало британского хакера в Испании за кражу 27 миллионов долларов в биткоинах

22-летний британец был арестован в Пальма-де-Майорке в результате совместных усилий испанской полиции и ФБР по подозрению в том, что он является главарем хакерской группы, которая атаковала 45 компаний и людей в США.

Мужчина был арестован в аэропорту Пальмы, когда готовился к посадке на рейс в Италию.

Его обвиняют во взломе корпоративных счетов и краже важной информации, что, предположительно, позволило группе получить доступ к многомиллионным средствам. По данным полиции Пальмы, в какой-то момент он "контролировал" биткоины на сумму 27 миллионов долларов.

Впервые тревогу подняло ФБР в Лос-Анджелесе после того, как атаке подверглись несколько компаний. Они обратились к своим испанским коллегам за информацией о 22-летнем подозреваемом. Испанская полиция установила, что он въехал в Испанию через Барселону в конце мая, а дальнейшее расследование привело к тому, что он оказался на Майорке.

Судья в Лос-Анджелесе выдал ордер на его арест, который детективы полиции Пальмы исполнили, когда он готовился сесть на рейс в Италию. Расследование продолжается как в Испании, так и в Калифорнии. Полиция не установила личность 22-летнего преступника.

Во время ареста у него были изъяты ноутбук и мобильный телефон.

• Video: Для просмотра ссылки Войди или Зарегистрируйся

*****

22-летний мужчина из Великобритании, арестованный на этой неделе в Испании, предположительно является главарем киберпреступной группы Scattered Spider, подозреваемой во взломе Twilio, LastPass, DoorDash, Mailchimp и еще почти 130 организаций за последние два года.

Испанская газета Murcia Today сообщает, что подозреваемый был объявлен в розыск ФБР и арестован в Пальма-де-Майорке, когда пытался сесть на рейс в Италию.

"Его обвиняют во взломе корпоративных счетов и краже важной информации, что якобы позволило группе получить доступ к многомиллионным средствам", - пишет Murcia Today. "По данным полиции Пальмы, в какой-то момент он контролировал биткоины на сумму 27 миллионов долларов".

Twitter/X-аккаунт vx-underground, посвященный киберпреступности, сообщил, что арестованный британец был подменщиком SIM-карт под псевдонимом "Tyler". При атаке с подменой SIM-swapper мошенники переносят номер телефона жертвы на контролируемое ими устройство и перехватывают все текстовые сообщения и телефонные звонки, отправленные жертве, включая одноразовые коды для аутентификации или ссылки на сброс пароля, отправленные по SMS.

"Он известен как подменщик SIM-swapper и предположительно связан с печально известной группировкой Scattered Spider", - написал vx-underground 15 июня, ссылаясь на банду, причастную к дорогостоящим атакам с целью выкупа данных в казино MGM и Caesars в Лас-Вегасе в прошлом году.

Источники, знакомые с ходом расследования, сообщили KrebsOnSecurity, что обвиняемым является 22-летний житель Данди, Шотландия, по имени Тайлер Бьюкенен (Tyler Buchanan), также предположительно известный под ником "tylerb" в чат-каналах Telegram, посвященных обмену SIM-swapping.

В январе 2024 года власти США арестовали еще одного предполагаемого члена Scattered Spider - 19-летнего Ноа Майкла Урбана (Noah Michael Urban) из Палм-Коста, штат Флорида, - и предъявили ему обвинение в краже не менее 800 000 долларов у пяти жертв в период с августа 2022 по март 2023 года. Урбан, предположительно, использовал прозвища "Sosa" и "King Bob" и, как полагают, входил в ту же команду, которая взломала Twilio и ряд других компаний в 2022 году.

Следователи говорят, что члены Scattered Spider являются частью более разрозненного сообщества киберпреступников в Интернете, известного как "The Com", где хакеры из разных кланов громко хвастаются громкими киберкражами, которые почти всегда начинаются с социальной инженерии - обмана людей по телефону, электронной почте или SMS с целью заставить их отдать учетные данные, которые позволяют получить удаленный доступ к внутренним сетям компаний.

Один из самых популярных каналов по обмену SIM-swapping в Telegram ведет часто обновляемую таблицу лидеров самых успешных обманщиков SIM-swappers, индексируемую по их предполагаемым успехам в краже криптовалюты. В настоящее время Sosa находится на 24-м месте (из 100), а Tylerb - на 65-м.


krebsonsecurity[.]com/2024/06/alleged-boss-of-scattered-spider-hacking-group-arrested/

Министерство юстиции США предъявило официальные обвинения пяти киберпреступникам, промышлявших фишинговыми атаками. Ими оказались американцы Ахмед Эльбадави, Ноа Урбан, Эванс Осиебо и Джоэл Эванс, а также британец Тайлер Бьюкенен (Tyler Robert Buchanan). Всем им — от 20 до 25 лет, а свою деятельность они начали не позднее сентября 2021 года.

«Эта группа киберпреступников реализовала сложную схему кражи интеллектуальной собственности и конфиденциальной информации стоимостью в десятки миллионов долларов, а также персональных данных сотен тысяч людей, — заявил прокурор США Мартин Эстрада. — Этот случай наглядно демонстрирует, что фишинг и хакерство становятся все более изощренными и могут привести к огромным потерям».

Сами атаки проходили по одной схеме. Сначала преступники рассылали смс на устройства сотрудников конкретных компаний от лица различных департаментов этих организаций или их партнеров. В них сообщалось, что учетные записи работников будут деактивированы, а потому им нужно пройти по ссылкам на корпоративные порталы, авторизоваться и отменить удаление. Таким образом фишеры перехватывали контроль над этими аккаунтами.

Затем они входили в системы компаний и крали из них все, что плохо лежит: конфиденциальные данные, сведения о разработках, персональные идентификационные номера, имена, адреса электронной почты и номера телефонов. Используя эти наборы в комбинации со слитыми базами и утечками, преступники получали несанкционированный доступ к криптовалютным счетам и кошелькам отдельных людей, с которых выводили миллионы долларов.

«Обвиняемые наживались на ничего не подозревающих жертвах этой фишинговой схемы и использовали их личную информацию для кражи миллионов с их криптовалютных счетов», — заключил помощник директора ФБР Акил Дэвис.


justice.gov/usao-cdca/pr/5-defendants-charged-federally-running-scheme-targeted-victim-companies-phishing-text
 
Как хакер Scattered Spider угодил в руки ФБР.

История от фишинга к федеральному делу.

23-летний шотландец Тайлер Роберт Бьюкенен, подозреваемый в участии в хакерской группировке Scattered Spider, был экстрадирован из Испании в США, где ему предъявлены обвинения в мошенничестве, краже личных данных и заговоре с целью получения доступа к информации. Задержание произошло в июне 2024 года в аэропорту Пальма-де-Майорки, когда он собирался вылететь в Италию. Его передача американской стороне состоялась в апреле 2025 года, о чём первой сообщила Bloomberg.

По версии следствия, Бьюкенен, известный под ником «tylerb», вместе с сообщниками участвовал в крупной серии атак методом SMS-фишинга и SIM-swapping. Эти атаки были направлены на сотрудников десятков компаний, в том числе Twilio, LastPass, DoorDash и Mailchimp. Хакеры создавали поддельные сайты, имитирующие интерфейс системы аутентификации Okta, и выманивали логины и пароли. Данные использовались для получения доступа к корпоративным системам. Такая схема получила кодовое название 0ktapus .

Расследование ФБР установило, что в кампании использовались домены, зарегистрированные через NameCheap, менее чем за месяц до начала атак. Учётная запись, с которой велась регистрация, заходила в сеть с IP-адреса, арендованного Бьюкененом в Шотландии с 26 января по 7 ноября 2022 года. Эти домены оформлялись на тот же адрес электронной почты и имя пользователя, что связываются с фигурантом дела.

При обыске по месту жительства Бьюкенена были изъяты 20 цифровых устройств. На одном из них обнаружили данные для входа в системы трёх компаний — жертв фишинга. Также на устройстве был найден скриншот переписки в Telegram, в которой обсуждалось деление украденных средств, полученных в результате SIM-swapping-атак. Этот метод позволял хакерам перехватывать одноразовые коды, отправляемые на телефон, после перевода номера жертвы на новую SIM-карту.

Следователи также связали подозреваемого с активностью на Discord. С того же британского IP-адреса управлялся Discord-аккаунт, в котором фигурировал криптовалютный кошелёк. По открытым данным блокчейна, через этот кошелёк прошло около 391 биткойна — на сумму более 26 миллионов долларов на момент проведения расследования.

Интерес к фигуранту возник не только у правоохранителей. В феврале 2023 года конкурирующая преступная группа направила к нему домой людей, которые ворвались в квартиру и угрожали обжечь самого Бьюкенена паяльной лампой, требуя доступ к его криптовалютному кошельку. После этого он покинул Великобританию и попытался скрыться в Европе.

В ноябре 2024 года окружная прокуратура Лос-Анджелеса предъявила обвинения ещё четырём предполагаемым участникам Scattered Spider. В списке значатся Ахмед Эльбадави (23 года, Колледж-Стейшн, Техас), Джоэл Эванс (25 лет, Джэксонвилл, Северная Каролина), Эванс Осиэбо (20 лет, Даллас) и Ноа Урбан (20 лет, Палм-Кост, Флорида). Отдельно сообщалось об аресте 17-летнего подростка из Великобритании в связи со взломом казино MGM в Лас-Вегасе, также приписываемым группировке, однако имя Бьюкенена в том эпизоде не фигурирует.

Согласно материалам Федерального суда Центрального округа Калифорнии, обвиняемый находится под арестом без права внесения залога. Ему инкриминируются сговор с целью совершения мошенничества, получение информации с использованием компьютеров в целях личной финансовой выгоды и кража личных данных при отягчающих обстоятельствах. Последний пункт предусматривает обязательное наказание в виде не менее двух лет лишения свободы. Предварительное судебное заседание назначено на 6 мая.


krebsonsecurity[.]com/2025/04/alleged-scattered-spider-member-extradited-to-u-s
bloomberg.com/news/articles/2025-04-24/scattered-spider-hacking-suspect-extradited-to-us-from-spain
 
Activity
So far there's no one here