18 месеца затвор за хакерска схема срещу DraftKings

Съдебен край на мащабна атака с 60 000 компрометирани профила

21-годишният Нейтън Остад от Минесота, известен с псевдонима „Snoopy“, беше осъден на 18 месеца лишаване от свобода за участието си в кибератака срещу платформата DraftKings. Случаят приключва многогодишно разследване на схема за компрометиране и препродажба на потребителски акаунти.

Остад се призна за виновен през декември 2025 г. по обвинение в заговор за компютърно проникване, като призна, че с негови съучастници са получили достъп до около 60 000 акаунта.

Как е протекла атаката

Според американското Министерство на правосъдието, нападателите са използвали класически credential stuffing атаки – техника, при която се използват откраднати или повторно използвани пароли от други изтичания на данни.

Чрез този метод хакерите са успели да добавят свои платежни методи към около 1 600 акаунта и да откраднат приблизително 600 000 долара.

DraftKings е платформа за фентъзи спортове и залагания, където потребителите създават виртуални отбори и печелят награди според реални спортни резултати.

Мрежа за търговия с хакнати акаунти

Разследването разкрива, че атаката не е била само кражба на данни, а организирана престъпна схема за препродажба на достъп до акаунти в онлайн „магазини“, включително платформи като т.нар. „Goat Shop“.

Остад е управлявал собствена мрежа, чрез която е продавал достъп до компрометирани профили, като е генерирал значителни криптовалутни приходи. Според прокуратурата, негови крипто портфейли са получили около 465 000 долара.

Съдебни последици и по-широко разследване

Публикувани доказателства показват, че Остад е поддържал комуникация със съучастници, в която открито е обсъждал измамни действия и е насърчавал подготовка за нови атаки.

В рамките на същото разследване вече има и други осъдени лица – включително Джоузеф Гарисън с 18 месеца затвор и Камерин Стокс, получил 30-месечна присъда.

Освен ефективната присъда, Остад е осъден на три години контролирано освобождаване, както и на конфискация и реституция в размер над 1,7 милиона долара общо.

Извод

Случаят подчертава как credential stuffing атаките остават ефективен инструмент за мащабни кражби, особено когато се комбинират с пазари за продажба на достъп до акаунти. За платформите с финансови транзакции това означава постоянен риск от злоупотреба при слаба паролна хигиена и липса на допълнителна автентикация.

e-security.bg

Подобни

Microsoft предупреждава за нова вълна от атаки с ACR Stealer
20.07.2026
stealer
Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy