В сряда Министерството на правосъдието на САЩ обяви обвиненията срещу пет лица за предполагаемата им роля във фишинг атаки, довели до кражба на удостоверения, данни и криптовалута.

Според обвинителния акт поне от септември 2021 г. до април 2023 г. заподозрените са изпращали фишинг текстови съобщения на служители в множество компании, като са се представяли за организацията-работодател или за някой от нейните доставчици.

Често твърдейки, че акаунтите на служителите скоро ще бъдат деактивирани, измамните съобщения насочват жертвите към фишинг уебсайтове, създадени да имитират тези на легитимните компании, като подмамват жертвите да въведат потребителските си имена и пароли, които се изпращат на нападателите.

След това обвиняемите използвали откраднатите данни за достъп до акаунтите на жертвите и до системите на набелязаните компании, като откраднали поверителни данни и лична информация, включително имена, телефонни номера, имейл адреси и данни за акаунти.

Твърди се, че заподозрените са използвали откраднатата информация за достъп до сметките за криптовалута на множество лица, като са откраднали криптовалута за милиони долари.

Според обвинителния акт обвиняемите са се насочили към поне 12 организации в САЩ с цел кражба на данни и са откраднали около 11 млн. долара в криптовалутни активи от портфейлите на поне 29 лица.

„Конспираторите са били членове на слабо организирана финансово мотивирана киберпрестъпна група, чиито членове са насочени предимно към големи компании и техните доставчици на телекомуникационни услуги, информационни технологии (ИТ) и аутсорсинг на бизнес процеси (BPO), с които са сключили договори“, се казва в обвинителния акт.

Петимата заподозрени са Ахмед Хосам Елдин Елбадауи, на 23 г., от Колидж Стейшън, Тексас, Ноа Майкъл Урбан, на 20 г., от Палм Коуст, Флорида, Евънс Ониеака Осиебо, на 20 г., от Далас, Тексас, Джоел Мартин Евънс, на 25 г., от Джаксънвил, Северна Каролина, и британският гражданин Тайлър Робърт Бюканън, на 22 г.

Те са били част от финансово мотивираната киберпрестъпна група Scattered Spider, съобщава Ройтерс.

Ърбан е бил арестуван през януари, Бюканън е бил арестуван в Испания при опит да се качи на полет за Италия, а Евънс е бил арестуван във вторник. Според Министерството на правосъдието Ърбан е изправен и пред няколко обвинения в измама по отделно дело, по което той не се е признал за виновен.

През юли британските власти обявиха ареста на 17-годишен предполагаем член на Scattered Spider за участието му в кибератаката срещу MGM Resorts през септември 2023 г. Отговорност за инцидента пое групата за рансъмуер Alphv/BlackCat.

Проследявана също като Starfraud, UNC3944, Scatter Swine и Muddled Libra, Scattered Spider е известна с внедряването на рансъмуер BlackCat в атаките и се смята, че е отговорна за кампанията 0ktapus, която засегна над 130 организации.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
Бъдете социални
Още по темата
21/05/2025

M&S очаква загуби от на...

Британската търговска верига Marks & Spencer...
21/05/2025

19-годишен студент се призн...

Американският департамент по правосъдието (DOJ) обяви,...
21/05/2025

Cellcom потвърди: Кибератак...

След дни на мълчание, компанията разкри,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!