• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

Scattered Spider

stihl

Moderator
Регистрация
09.02.2012
Сообщения
1,182
Розыгрыши
0
Реакции
510
Deposit
0.228 BTC
stihl не предоставил(а) никакой дополнительной информации.
ФБР удалось отследить и заморозить миллионы долларов в криптовалюте, которые Caesars Entertainment отправила хакерам в качестве выкупа за восстановление доступа к своим ИТ-системам.

Речь идёт о взломе, совершённом в августе 2023 года группировкой Scattered Spider — в то же время хакеры атаковали и MGM Resorts, однако руководство MGM отказалось платить, из-за чего работа казино была нарушена на более чем неделю.

Информация о действиях ФБР содержится в рассекреченном судебном документе, который подробно описывает попытку предотвратить полный вывод средств хакерами. Изначально преступники требовали $30 миллионов, но Caesars удалось снизить сумму выкупа до $15 миллионов. Деньги были переведены в двух транзакциях в Bitcoin. Спустя несколько месяцев ФБР зафиксировало попытку конвертации части выкупа в другие криптовалюты, что дало возможность вмешаться.

Сотрудники ФБР применили коммерческое средство для отслеживания криптовалютных транзакций и обнаружили перевод 402 BTC на сервис Avalanche Bridge 19 января 2024 года. Данная платформа позволяет менять одну криптовалюту на другую и нередко используется киберпреступниками для ухода от слежки — например, для обмена Bitcoin на Monero, отличающийся высокой анонимностью.

ФБР связалось с компанией Ava Labs, управляющей Avalanche Bridge, и попросило заморозить активы. Компания согласилась добровольно заблокировать 277,56 BTC, которые на тот момент оценивались примерно в $11,8 миллиона. Однако оставшиеся 125 BTC, эквивалентные более $5 миллионам, были переведены раньше и заморозке не подлежали.

В конце января владельцы криптовалюты переместили ещё около $690 тысяч на кошелёк, принадлежащий бирже Gate.io. Среди активов — примерно 519 845 USDT и 1135 XMR. Уже на следующий день ФБР обратилось к Gate.io с просьбой заморозить указанные средства. 4 февраля биржа подтвердила, что выполнила требование.

На текущий момент правительство США официально инициировало процесс гражданской конфискации средств. Хотя в самом документе компания Caesars не упоминается напрямую и фигурирует под названием «Жертва A», детали полностью совпадают с ранее подтверждённой хронологией нападения. Хакеры проникли в систему 18 августа 2023 года — именно эту дату компания называла как день инцидента. Ранее власти уже задержали одного из участников атаки на MGM и нескольких других, предположительно связанных с группой Scattered Spider.


storage.courtlistener.com/recap/gov.uscourts.nvd.173774/gov.uscourts.nvd.173774.1.0.pdf
 
King Bob из Scattered Spider.



Американец признался в изощрённых атаках с обходом двухфакторной защиты.

Участник хакерской группировки Scattered Spider признал вину по делу о масштабных кражах криптовалюты и взломе корпоративных систем. Ноа Майкл Урбан, арестованный в начале 2024 года , подписал соглашение о признании вины во Флориде, где его обвиняют в мошенничестве и краже личных данных. Теперь ему грозит до 60 лет заключения.

По данным следствия, 20-летний Урбан был ключевым участником одной из самых агрессивных хакерских группировок последних лет. Scattered Spider прославилась использованием SIM Swapping — метода, позволяющего перехватить контроль над телефонным номером жертвы и обойти двухфакторную аутентификацию. Именно с помощью этого приёма группа получила доступ к криптокошелькам, корпоративным системам и документам.

Урбан и его сообщники действовали с августа 2022 года по март 2023 года. За это время, как утверждает обвинение, им удалось похитить криптовалюту на миллионы долларов, а также проникнуть в IT-инфраструктуру крупных компаний, откуда были украдены конфиденциальные данные. При обыске у Урбана было изъято цифровых активов на сумму $2,89 млн, хранившихся на домашнем компьютере.

По материалам дела, трое фигурантов были арестованы, а судьба ещё двоих остаётся неизвестной. Общий ущерб от действий группировки оценивается от $9,5 млн до $25 млн. Урбан обязался возместить более $13 млн в пользу более 30 пострадавших, а также отказался от всех изъятых цифровых средств.

Следователи выяснили, что под псевдонимами «Sosa», «Elijah» и «King Bob» Урбан вместе с другими участниками «комьюнити» активно участвовал во взломах аккаунтов, фишинговых атаках и использовании украденных данных для получения доступа к криптокошелькам. В одном из случаев он взломал аккаунт американского медийного конгломерата AOL, провёл успешный SIM Swap через оператора AT&T и похитил около $374 тыс.

В ходе допросов Урбан подтвердил, что получал криптовалюту исключительно за счёт преступной деятельности в составе Scattered Spider. Только от 16 жертв было украдено свыше $2,6 млн. По его собственным оценкам, в период с января 2021 по март 2023 года он лично заработал несколько миллионов долларов и участвовал в хищениях на ещё большую сумму.

Журналисты ранее также связывали Урбана с атаками на известных музыкантов и сливами неизданных альбомов. Согласно обвинению, он сотрудничал с Ахмедом Хоссамом Эльбадеви, Эвансом Осиебо, Джоэлом Эвансом, Тайлером Бьюкененом и другими. Жертвами стали компании в сфере развлечений, телекоммуникаций, облачных технологий и криптовалютных сервисов.

Именно Scattered Spider стояла за атакой на MGM и Caesars в 2023 году, а также за взломами Coinbase, Twilio, Mailchimp, LastPass, Riot Games и Reddit. По данным Group-IB, недавняя фишинговая кампания группы привела к компрометации почти 10 000 аккаунтов из 136 организаций.

Власти США подчёркивают: участники Scattered Spider — носители английского языка. Это дало им преимущество в социальной инженерии. Они успешно использовали схемы adversary-in-the-middle и атаковали через SMS‑фишинг, делая их одной из самых опасных финансово-мотивированных группировок. Ранее Microsoft называла Scattered Spider одной из главных угроз для компаний по всему миру.


storage.courtlistener.com/recap/gov.uscourts.flmd.422789/gov.uscourts.flmd.422789.66.0.pdf
group-ib.com/media-center/press-releases/0ktapus-campaign
 
Activity
So far there's no one here