211service.com
Jak nie powiódł się spisek o wartości 1 miliona dolarów mający na celu zhakowanie Tesli
Zdjęcie Vlada Tchompalova na Unsplash
Hakowanie to nie wszystko jeden s i 0 s – częściej niż myślisz, chodzi o ludzi. Na początku sierpnia pracownik Tesli otrzymał łapówkę w wysokości 1 miliona dolarów za zainstalowanie oprogramowania ransomware w sieciach firmy samochodowej w Nevadzie, programu, który mógł skompensować gang cyberprzestępczy o wiele więcej milionów w ramach wymuszenia, według nowo otwartego Departamentu Sprawiedliwości USA akt oskarżenia (pdf).
Egor Igorevich Kriuchkov, 27-letni Rosjanin, przyjechał do Stanów Zjednoczonych w lipcu i zaczął wysyłać wiadomości WhatsApp do pracownika amerykańskiej firmy, którą poznał wiele lat wcześniej, mówią amerykańskie organy ścigania. Obaj spotkali się osobiście kilka dni później, a Kriuchkov zaczął przygotowywać specjalny projekt, najpierw za wpłatę 500 000 USD, a następnie 1 milion USD w gotówce lub Bitcoin: albo otwórz złośliwy załącznik do wiadomości e-mail, albo użyj zainfekowanej pamięci USB do infiltracji sieci firmy , zgodnie z aktem oskarżenia.
Gigafabryka Tesli z siedzibą w Nevadzie była celem hakerów, dyrektor generalny Tesli Elon Musk Potwierdzony na Twitterze. Nazwał to poważnym atakiem. Amerykańskie Federalne Biuro Śledcze zaangażowało się w to wcześnie, gdy pracownik Tesli powiadomił je o planie Kriuchkowa. Zagrożenia wewnętrzne, w przypadku których pracownik firmy przeprowadza na nią cyberatak, są szczególnie zgubną i subtelną formą hakowania.
Pracownik Tesli, rosyjskojęzyczny imigrant, powiedział FBI, że Kriuchkov powiedział, że opracowanie oprogramowania ransomware kosztowało 250 000 dolarów. Program kradł pliki Tesli i groził uwolnieniem danych, chyba że zapłacono ogromny okup.
Ransomware to wypróbowany i prawdziwy przestępczy model biznesowy, który każdego roku generuje miliony dolarów przychodów. Gangi ransomware regularnie atakują duże i małe firmy, uszkadzając komputery i kradnąc dane, i często odchodzą z wielomilionowymi wypłatami, gdy ofiary nie widzą innego wyjścia, jak zapłacić okup. Przestępczy biznes ransomware rozwija się od lat, a hakerzy są w pełni profesjonalni: amerykańska firma turystyczna CWT zapłaciła ostatnio 4,5 miliona dolarów okupu, wyciekły logi pokazał , po tym, jak hakerzy wyłączyli 30 000 komputerów i przeprowadzili długie negocjacje z korporacją.
Podróż Kriuchkowa po całym świecie sprawia, że jego plan jest wyjątkowo ryzykowny – i potencjalnie satysfakcjonujący – w porównaniu z bardziej powszechnymi zdalnymi atakami. Podobno powiedział pracownikowi Tesli, że zagrożenia wewnętrzne były normalne dla jego gangu: płacili pracownikom za instalowanie złośliwego oprogramowania w sieciach pracodawców, a następnie przeprowadzali atak typu „odmowa usługi”, aby ukryć kradzież cennych danych. Powiedział, że przez lata przeprowadzali takie ataki i obsługiwali płatności na znanym forum hakerskim.
Według aktu oskarżenia gang odniósł tak wielki sukces, że Kriuchkov powiedział, że plan Tesli będzie musiał zostać opóźniony, podczas gdy większość jego uwagi skupiała się na innej ofierze oprogramowania ransomware.
Według Departamentu Sprawiedliwości Kriuchkov został aresztowany przez FBI w Los Angeles po skontaktowaniu się z nim przez biuro, prowadził całą noc i próbował opuścić Stany Zjednoczone.