Zarzuty karne ujawniają tożsamość niewidzialnego boga hakera

Fxmsp reklamował nielegalny dostęp do sieci korporacyjnych banków i hoteli na całym świecie.

Fxmsp reklamował nielegalny dostęp do sieci korporacyjnych banków i hoteli na całym świecie. Zdjęcie: Taylor Vick na Unsplash





Znany haker, który zarobił około 1,5 miliona dolarów, kradnąc informacje z ponad 300 firm i rządów w 44 krajach, został zidentyfikowany jako 37-letni mężczyzna z Kazachstanu.

Znany jako Fxmsp haker stał się sławny w 2019 roku, kiedy reklamował dostęp i kod źródłowy dla wiodących firm zajmujących się cyberbezpieczeństwem, wśród twierdzeń, że może zdobyć klienta niewidzialny bóg sieci. Jednak jego tożsamość i techniki pozostały w dużej mierze nieznane.

Ale dziś amerykański sąd ujawnił zarzuty kryminalne, w których jednym z obywateli Kazachstanu, Andrey Turchin, stał się sprawcą ataków, i wyszczególnił pięć zarzutów przeciwko niemu. Zarzuty pochodzą z 2018 roku, kiedy amerykańscy śledczy twierdzą, że odkryli prawdziwą tożsamość Turchina, ale pozostały zamknięte – co jest typowe w przypadku zagranicznych hakerów. Jednak sędzia w Zachodnim Dystrykcie Waszyngtonu orzekł, że ujawnił zarzuty w dużej mierze dlatego, że firma Group-IB zajmująca się cyberbezpieczeństwem publicznie ujawniła tożsamość Turchina w raporcie z zeszłego miesiąca.



Płodny napastnik

Według Group-IB, Fxmsp po raz pierwszy pojawił się w 2016 roku jako haker z wieloma możliwościami technicznymi i szeregiem naruszeń danych na swoim koncie, ale z niewielką wiedzą biznesową. W ciągu roku reklamował dostęp do sieci korporacyjnych banków i hoteli na całym świecie, co jest oznaką szybkiego sukcesu i rosnącej działalności przestępczej.

W 2019 r. Fxmsp wykonane nagłówki poprzez reklamowanie dostępu do danych od trzech głównych firm zajmujących się cyberbezpieczeństwem, zgłoszonych jako McAfee, Trend Micro i Symantec. Zaoferował dostęp do sieci i kod źródłowy w cenach od 300 000 do 1 miliona dolarów. Urzędnicy amerykańscy twierdzą, że ofiary straciły dziesiątki milionów dolarów z powodu złośliwego oprogramowania, nieautoryzowanego dostępu i uszkodzeń sieci.

Stosowane taktyki zostały opisane przez Grupę IB jako bardzo proste, ale skuteczne. Fxmsp wykorzystał przyziemne luki w zabezpieczeniach, które istnieją w największych firmach na całym świecie, nawet w organizacjach, które rzekomo są dobrze chronione. Był aktywny na niektórych z najbardziej znanych forów cyberprzestępczych w rosyjskojęzycznym świecie, a po połączeniu sił z innym hakerem o imieniu Lampeduza stał się jednym z najbardziej płodnych i skutecznych marketerów na rynku.



Fxmsp jest jednym z najbardziej płodnych sprzedawców dostępu do sieci korporacyjnych w historii rosyjskojęzycznego podziemia cyberprzestępczego, powiedział w zeszłym miesiącu Dmitrij Wołkow z Group-IB. Pomimo dość uproszczonych metod, których użył, Fxmsp zdołał uzyskać dostęp do firm energetycznych, organizacji rządowych, a nawet niektórych firm z listy Fortune 500.

Urzędnicy powiedzieli, że sprawa dotyczyła FBI, brytyjskiej Narodowej Agencji ds. Przestępczości i firm ochroniarskich z sektora prywatnego.

Ceny zwykle wahały się od kilku tysięcy dolarów do, w niektórych przypadkach, ponad stu tysięcy dolarów, w zależności od ofiary oraz stopnia dostępu i kontroli systemu, Departament Sprawiedliwości powiedział w oświadczeniu. Wiele transakcji odbywało się za pośrednictwem brokera i depozytu, co pozwoliło zainteresowanym kupującym na próbkowanie dostępu do sieci przez ograniczony czas w celu przetestowania jakości i niezawodności nielegalnego dostępu.



Ale chociaż odniósł sukces, Fxmsp mógł być również niedoświadczony i zuchwały. Jedną z długoletnich zasad rosyjskiego podziemia hakerskiego jest to, że nie hakujesz samej Rosji – lub, jeśli to robisz, milcz o tym. Fxmsp zrobił odwrotnie, jak wynika z raportu Group-IB, kiedy próbował sprzedać dostęp do rosyjskich sieci rządowych, do których się włamał. Szybko zbanowano go z forów cyberprzestępczych, zanim zdał sobie sprawę ze swojego błędu, którego nigdy nie powtórzył. A błędy popełnione we wczesnych latach pomogły badaczom ustalić jego tożsamość. Teraz Turchin stoi w obliczu szeregu zarzutów, w tym spisku w celu włamania do komputera, dwóch przypadków oszustw komputerowych i nadużyć (hackingu), spisku w celu popełnienia oszustwa związanego z przelewami oraz oszustwa związanego z dostępem do urządzeń.

Ekstradycja mało prawdopodobna

Amerykańskie organy ścigania twierdzą, że Turchin prawdopodobnie od pewnego czasu wiedział, że w Stanach Zjednoczonych czekały na niego oskarżenia o przestępstwa. Władze amerykańskie, europejskie i kazachskie prowadzą wspólne śledztwo w tej sprawie. Kazachstan nie dokonuje ekstradycji obywateli, a ponieważ Turchin jest obywatelem Kazachstanu, sprawa będzie prawdopodobnie ścigana w tym kraju.

Fxmsp nie był aktywny publicznie od zeszłego roku, kiedy światło reflektorów stało się gorące po rzekomych 1 milionowych naruszeniach firm zajmujących się cyberbezpieczeństwem. Ostatni raportowanie od firmy zajmującej się cyberbezpieczeństwem Advanced Intelligence, która przez lata ściśle śledziła Fxmsp, podniosła inne teorie, w tym, że ekipa hakerska nadal działa pod różnymi nazwami i miejscami.



Akt oskarżenia był pierwszy zgłoszone Seamusa Hughesa, wicedyrektora Programu Ekstremizmu na Uniwersytecie George'a Washingtona.

ukryć