• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

2 подростка взломали базу данных спецслужб США, выдав себя за полицейского

admin

#root
Администратор
Регистрация
20.01.2011
Сообщения
7,665
Розыгрыши
0
Реакции
135
Злоумышленники собрали личные данные пользователей соцсетей, а потом шантажировали их.

14 марта полиция США арестовала 19-летнего подростка, подозреваемого в принадлежности к преступной группе «ViLE», по обвинению во взломе учетной записи полицейского.

Прокуратура округа США заявила , что Сагар Стивен Сингх (19 лет) вместе со своим подельником Николасом Сераоло (25 лет) не только шантажировали жертв, угрожая разместить их личные данные в сети, но и подавали «экстренные запросы» (экстренный запрос) соцсетям, запрашивая информацию о пользователях. Названия соцсетей не разглашаются. Преступники обманывали представителей соцсетей, выпрашивая информацию о пользователях под предлогом, что «гибель этих людей неизбежна».

В рассматриваемой базе данных есть «конфиденциальные записи об изъятии наркотиков и валюты», а также «отчеты правоохранительных органов». Это означает, что, возможно, это база данных Управления по борьбе с наркотиками (DEA). Согласно судебным документам, преступники ищут показания под присягой в Интернете (аффидевит) и распространяют их среди других злоумышленников, публикуя на форумах.

Сагар Стивен Сингх предстал перед федеральным судом вчера, а 25-летний Сераоло все еще находится на свободе. Если суд признает Сераоло виновным, то он может получить до 20 лет за сговор с целью совершения мошенничества с использованием электронных средств связи, а вместе соучастники могут быть приговорены к 5 годам лишения свободы за сговор с целью совершения компьютерных вторжений.

По данным прокуратуры, Сингх и Сераоло использовали учетные данные полицейского для доступа к «закрытому, защищенному паролем веб-порталу», поддерживаемому федеральным правоохранительным органом США. На портале происходит обмен информацией из правительственных баз данных с правоохранительными органами штатов и местных органов власти.

Прокуратура утверждает, что преступники получили доступ к порталу с помощью дескриптора «Weep», а затем, используя личные данные из базы, шантажировали жертв. ViLE описывается как «группа киберпреступников, специализирующаяся на получении личной данных жертв, которая затем используется для преследования, угроз или вымогательства – практика, известная как доксинг.

Экстренные запросы – запросы, которые подают правительства всего мира социальным сетям с целью узнать необходимую информацию об учетной записи в ходе расследования или уголовного преследования пользователя. Например, за первую половину 2022 года различные спецслужбы запросили у Meta* данные о 237 000 пользователях. Meta* выполнила более 75% таких запросов. Каждый запрос тщательно проверяется юристами, и компания может отклонить запрос или потребовать большей конкретики, если запрос охватывает слишком широкий круг лиц или имеет расплывчатую формулировку.


justice[.]gov/usao-edny/pr/two-men-charged-breaching-federal-law-enforcement-database-and-posing-police-officers
 
20-летний Сагар и 26-летний Николас жёстко ответят за взлом одного из госорганов США.

Два молодых американца, Сагар Стивен Сингх (20 лет) по прозвищу Weep и Николас Сераоло (26 лет) известный как Ominous/Convict, недавно признали вину по обвинениям в компьютерном взломе и краже личных данных. Ранее они взломали защищённый портал федерального правоохранительного агентства.

По данным Министерства юстиции США (DoJ), Сингх и Сераоло использовали украденные учётные данные для несанкционированного доступа к конфиденциальному порталу, потенциально компрометируя множество данных. Обвинения были впервые выдвинуты в марте 2023 года.

Расследование дела велось совместными силами представителей Министерства внутренней безопасности США, отдела национальной безопасности и киберпреступности прокуратуры Восточного округа Нью-Йорка, ФБР и полиции Нью-Йорка.

Оба подсудимых были членами киберпреступной группы ViLe, которая собирала личную информацию и публиковала её на специальном веб-сайте, требуя выкуп за удаление данных. Логотип группы представлял собой неприглядное изображение повешенной девушки.

На момент написания материала сайт группы всё ещё был доступен, однако пугающий логотип был заменён на видео с песней «La rose des vents» французской певицы Франс Галль.

Согласно отчёту Брайана Кребса от марта 2023 года, одним из главных «трофеев» обвиняемых хакеров стал взлом американского Управления по борьбе с наркотиками (DEA), имевшего доступ к 16 различным базам данных правоохранительных органов США.

Прокуроры сообщили, что Сингх и Сераоло использовали украденный пароль одного из сотрудников правоохранительных органов для доступа к закрытому онлайн-порталу, содержащему записи о наркотиках, разведывательные отчёты и сведения о конфискации валюты.

Сингх даже угрожал нанести вред членам семьи жертвы, если те не предоставят ему доступ к своим Instagram-аккаунтам. Эта тактика, известная как «доксинг», может иметь разрушительные последствия для людей, приводя к унижению, преследованию и даже физическому насилию.

Оба подсудимых осознавали незаконность своих действий и последствия доступа к конфиденциальной информации. Им грозит от двух до семи лет тюремного заключения.

Специальный агент Иван Дж. Арвело отметил, что обвиняемые и их соучастники использовали уязвимости государственных баз данных в личных целях. Прокурор Восточного округа Нью-Йорка, Бреон Пис, осудил действия обвиняемых, подчеркнув всю серьёзность их преступления.

Данный случай служит напоминанием о том, что, независимо от мотивов и целей киберпреступников, за любое нарушение закона в цифровой сфере рано или поздно придётся понести справедливое наказание.
 
Activity
So far there's no one here
Сверху Снизу