Федеральные прокуроры США выдвинули обвинения против пяти человек, обвиняемых в проведении сложной операции по фишингу и хакерству, направленной против сотрудников компаний по всей стране.

По данным властей, эта схема привела к краже интеллектуальной собственности, конфиденциальных корпоративных данных и миллионов долларов в криптовалюте, включая 6,3 миллиона долларов, украденных у одной жертвы.

Подробности предполагаемой схемы

Предполагаемая операция, которая длилась почти два года с сентября 2021 года по апрель 2023 года, использовала обманную тактику для получения учетных данных для входа и получения несанкционированного доступа к корпоративным системам и криптовалютным кошелькам.

Судебные документы показывают, что обвиняемые использовали массовые текстовые сообщения в качестве основного метода обмана жертв. Эти фишинговые сообщения были созданы в качестве срочных предупреждений от компаний сотрудников или поставщиков услуг, предупреждающих о том, что их учетные записи находятся под угрозой деактивации.

Затем получателей направляли на поддельные веб-сайты, напоминающие законные корпоративные порталы. Ничего не подозревающие сотрудники, введшие свои учетные данные на этих сайтах, предоставили хакерам информацию, необходимую для взлома внутренних систем.

Прокуроры утверждают, что украденные данные, в том числе интеллектуальная собственность и личная информация, такая как учетные данные и адреса электронной почты, использовались для доступа к криптографическим учетным записям и кражи миллионов виртуальных активов.

Аресты и обвинения

Обвиняемые были идентифицированы как Ахмед Хоссам Элдин Эльбадави, 23 года, из Колледж-Стейшн, штат Техас; Ной Майкл Урбан, 20 лет, из Палм-Коста, Флорида; Эванс Оньеака Осибо, 20 лет, из Далласа, штат Техас; Джоэл Мартин Эванс, 25 лет, из Джексонвилля, Северная Каролина; и Тайлер Роберт Бьюкенен, 22 года, из Великобритании.

Им предъявлено несколько обвинений, в том числе в сговоре с целью совершения мошенничества с использованием электронных средств связи, сговоре, мошенничестве с использованием электронных средств и краже личных данных при отягчающих обстоятельствах. В случае признания виновным группе грозит до 20 лет лишения свободы в федеральной тюрьме по обвинению в заговоре и мошенничестве с использованием электронных средств, а также обязательный двухлетний срок за кражу личных данных.

«Эта группа киберпреступников реализовала изощренную схему по краже интеллектуальной собственности и личных данных на десятки миллионов долларов», — заявил прокурор США Мартин Эстрада.

Он призвал общественность сохранять осторожность, предупредив, что тактики фишинга и взлома становятся все более изощренными.

Помощник директора ФБР Акил Дэвис подчеркнул масштаб преступления, отметив, что обвиняемые воспользовались доверием жертв для кражи конфиденциальных данных и криптовалюты.

Фишинговые схемы становятся все более распространенными в криптовалюте, жертвами которых в этом году стали многие люди. В февральском отчете Scam Sniffer подчеркивается, что многие из этих эксплойтов возникли на X, где аккаунты, выдаваемые за другое лицо, публиковали вводящие в заблуждение комментарии, чтобы заманить пользователей на поддельные сайты.

В одном примечательном случае, произошедшем в октябре, криптоинвестор потерял 36 миллионов долларов в криптовалюте. Эксперты по безопасности определили это как «фишинговое мошенничество», в ходе которого злоумышленник обманом заставил жертву подписать вредоносную подпись. Это действие предоставило им полный доступ к средствам инвестора.

Источник