В Тайланд е арестуван 39-годишен сингапурец, обвинен, че е хакер, отговорен за над 90 изтичания на данни.

Според базираната в Сингапур фирма за киберсигурност Group-IB, която е подпомогнала разследването на правоохранителните органи на Сингапур и Тайланд, заподозреният е активен на сцената на киберпрестъпленията от 2020 г. насам.

Първоначално той е използвал онлайн псевдонима „Altdos“, след което го е променил на „Desorden“ през 2021 г., „Ghostr“ през 2023 г. и „Omid16B“ през 2024 г.

Промяната на псевдонима му е затруднила проследяването на онлайн дейностите му, но Group-IB заяви, че стилът му на писане, форматът на онлайн публикациите му и предпочитанията към определени сайтове за споделяне на данни, чат приложения и целеви региони са позволили на разследващите да свържат атаките му.

„За да атакува жертвите, киберпрестъпникът е използвал инструменти за инжектиране на SQL като sqlmap и е експлоатирал уязвими сървъри с протокол за отдалечен работен плот (RDP), за да получи неоторизиран достъп до чувствителни данни“, заяви Group-IB. „След това киберпрестъпникът е инсталирал маяк на кракната версия на CobaltStrike, за да контролира компрометираните сървъри.“

Смята се, че хакерът е осъществил десетки атаки. Фирмата за сигурност е запозната с повече от 90 изтичания на данни, засегнали организации по целия свят. Макар че повечето от жертвите му са били организации в региона на APAC – той е описван като един от най-активните киберпрестъпници в този регион – той е бил насочен и към компании в Северна Америка и Европа.

Сред жертвите са били организации от сектори като здравеопазване, финанси, търговия на дребно, инвестиции в недвижими имоти, хотелиерство и ресторантьорство, електронна търговия, технологии, логистика и застраховане.

Хакерът е ексфилтрирал чувствителни данни от базите данни на набелязаната организация, след което се е опитал да убеди жертвата да плати откуп, за да избегне публикуването на данните.

Първоначално той не е обявявал нарушенията на сигурността на данните във форумите на тъмната мрежа, а вместо това е уведомявал медиите или регулаторите за защита на данните, за да окаже натиск върху жертвата. В някои случаи той се свързвал и с клиентите на жертвата и дори криптирал данните ѝ, за да увеличи шансовете да получи плащане.

По-късно започнал да обявява изтичането на информация в хакерски форуми, където предлагал да продаде откраднатите файлове на значителна цена – минимумът бил 10 000 долара, според Bangkok Post.

Тайландският информационен канал съобщава, че заподозреният е идентифициран само като Чинвей и че полицията е успяла да открие местоположението му в Тайланд въз основа на профила в X, използван от хакера.

Смята се, че той е спечелил значителна сума пари от продажбата на данните, като разследващите са открили много луксозни стоки в резиденцията, където е бил арестуван.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
Бъдете социални
Още по темата
18/05/2025

Pwn2Own Berlin 2025: Рекорд...

Вторият ден на престижното състезание Pwn2Own...
16/05/2025

Голям пробив в сигурността ...

Nova Scotia Power, основен енергиен доставчик...
16/05/2025

$260,000 за открити zero-da...

Първият ден на престижното състезание Pwn2Own...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!