Според разследвания, проведени от CrowdStrike и други организации, известният хакер USDoD, който е най-популярен с изтичането на данни, изглежда е мъж от Бразилия.

През последните няколко години USDoD, известен още като EquationCorp, е изнесъл огромни количества информация, открадната от големи организации. Сред мишените му са порталът InfraGard на ФБР, Airbus, фирмата за кредитни доклади TransUnion, услугата за проверка на миналото National Public Data (NPD) и много други.

Неотдавна той дори пусна информация от CrowdStrike, но фирмата за киберсигурност уточни, че информацията е достъпна за десетки хиляди клиенти, партньори и потенциални клиенти.

Въпреки че много организации потвърдиха нарушения на сигурността на данните, някои от твърденията на USDoD се оказаха преувеличени.

Миналата седмица бразилското издание TecMundo разпространи новината – позовавайки се на доклад, разпространен частно от CrowdStrike – че USDoD е Луан Б.Г., 33-годишен мъж от Минас Жерайс, Бразилия. Други го споменават като Луан Г., но пълното му име също е оповестено публично, в платформите на социалните медии.

След като новината се появи, фирмата за OSINT и онлайн сигурност Predicta Lab проведе собствено разследване и стигна до същото заключение.

Доказателствата, събрани от CrowdStrike (цитирани от TecMundo) и Predicta Lab, показват, че хакерът не се е справил добре с прикриването на истинската си самоличност, като лесно са открити връзки между онлайн образите, използвани от хакера, и личните му профили в различни платформи на социалните медии.

Пред медиите  компанията CrowdStrike заяви, че няма какво повече да сподели.

Според TecMundo в частно разпространения доклад на CrowdStrike се предполага, че хакерът вероятно ще отрече да е Luan B.G., но лицето, контролиращо социалните медии и други онлайн акаунти, свързани с хакера, всъщност е потвърдило, че „doxing“-ът е точен.

Въпреки това хакерът заяви пред HackRead, че други са го идентифицирали правилно още преди хакването на InfraGard през 2022 г.

Хакерът заяви, че не планира да избяга, и предположи, че може да се опита да постигне някаква сделка с бразилските власти, като им предложи своя опит в областта на киберсигурността.

Фирмата за киберсигурност SOCRadar, която следи дейността на USDoD, отбеляза след разобличаването на хакера: „Макар че договорът за екстрадиция между Бразилия и САЩ би могъл да позволи на Луан да се изправи пред обвинения в САЩ, политиката на Бразилия да не екстрадира свои граждани може да попречи на това. Дори и да не бъде екстрадиран, Луан може да бъде обвинен в Бразилия. Желанието му да се поправи може да повлияе на по-мек правен подход, насочен към реабилитация.“

Според SOCRadar USDoD често е разчитал на социално инженерство и пълномощия, откраднати от зловреден софтуер, за да получи достъп до чувствителни данни, принадлежащи на правителствени и частни организации.

 

Източник: По материали от Интернет

Подобни публикации

16 юни 2025

Cъвместна операция на правоприлагащи органи пре...

Германската полиция, с подкрепа на Европол и Евроджъст, съвместно с...
16 юни 2025

Microsoft потвърди проблем с DHCP сървъри на Wi...

Microsoft съобщи за нов технически проблем, засягащ сървъри с Windo...
16 юни 2025

OpenAI с голям ъпдейт на ChatGPT Search — по-пр...

На 13 юни 2025 г. OpenAI пусна съществен ъпдейт на ChatGPT Search, ...
16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
16 юни 2025

WestJet потвърди кибератака, засегнала нейни си...

WestJet, втората по големина авиокомпания на Канада, потвърди, че н...
16 юни 2025

Anubis с нов разрушителен механизъм

Групата Anubis, действаща като платформа „рансъмуер като услуга“ (R...
16 юни 2025

Потребителите искат старите функции да се върна...

Голяма част от потребителите на Windows 11 смятат, че с новото изда...
Бъдете социални
Още по темата
04/06/2025

CISA алармира за активна ек...

Агенцията за киберсигурност и сигурност на...
15/05/2025

Хибридният SOC модел – ключ...

С нарастващата сложност на киберзаплахите, регулациите...
11/05/2025

Киберсигурността като гради...

Представете си киберсигурността на вашата организация...
Последно добавени
16/06/2025

Cъвместна операция на право...

Германската полиция, с подкрепа на Европол...
16/06/2025

Microsoft потвърди проблем ...

Microsoft съобщи за нов технически проблем,...
16/06/2025

OpenAI с голям ъпдейт на Ch...

На 13 юни 2025 г. OpenAI...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!