Съдебен край на мащабна атака с 60 000 компрометирани профила
21-годишният Нейтън Остад от Минесота, известен с псевдонима „Snoopy“, беше осъден на 18 месеца лишаване от свобода за участието си в кибератака срещу платформата DraftKings. Случаят приключва многогодишно разследване на схема за компрометиране и препродажба на потребителски акаунти.
Остад се призна за виновен през декември 2025 г. по обвинение в заговор за компютърно проникване, като призна, че с негови съучастници са получили достъп до около 60 000 акаунта.
Как е протекла атаката
Според американското Министерство на правосъдието, нападателите са използвали класически credential stuffing атаки – техника, при която се използват откраднати или повторно използвани пароли от други изтичания на данни.
Чрез този метод хакерите са успели да добавят свои платежни методи към около 1 600 акаунта и да откраднат приблизително 600 000 долара.
DraftKings е платформа за фентъзи спортове и залагания, където потребителите създават виртуални отбори и печелят награди според реални спортни резултати.
Мрежа за търговия с хакнати акаунти
Разследването разкрива, че атаката не е била само кражба на данни, а организирана престъпна схема за препродажба на достъп до акаунти в онлайн „магазини“, включително платформи като т.нар. „Goat Shop“.
Остад е управлявал собствена мрежа, чрез която е продавал достъп до компрометирани профили, като е генерирал значителни криптовалутни приходи. Според прокуратурата, негови крипто портфейли са получили около 465 000 долара.
Съдебни последици и по-широко разследване
Публикувани доказателства показват, че Остад е поддържал комуникация със съучастници, в която открито е обсъждал измамни действия и е насърчавал подготовка за нови атаки.
В рамките на същото разследване вече има и други осъдени лица – включително Джоузеф Гарисън с 18 месеца затвор и Камерин Стокс, получил 30-месечна присъда.
Освен ефективната присъда, Остад е осъден на три години контролирано освобождаване, както и на конфискация и реституция в размер над 1,7 милиона долара общо.
Извод
Случаят подчертава как credential stuffing атаките остават ефективен инструмент за мащабни кражби, особено когато се комбинират с пазари за продажба на достъп до акаунти. За платформите с финансови транзакции това означава постоянен риск от злоупотреба при слаба паролна хигиена и липса на допълнителна автентикация.









