32-годишен украински гражданин беше осъден на пет години затвор в САЩ за престъпна дейност на лицето като „хакер на високо ниво“ във финансово мотивираната хакерска група FIN7.
Денис Ярмак, който е работил като тестер за проникване за картела от ноември 2016г. до ноември 2018г., беше арестуван в Банкок, Тайланд през ноември 2019г., преди да бъде екстрадиран в САЩ през май 2020 г.
През ноември 2021г. Ярмак се призна за виновен по едно обвинение в заговор за извършване на измама и едно обвинение за заговор за извършване на компютърно хакване.
На FIN7 се приписват редица атаки, които доведоха до кражба на повече от 20 милиона записа на клиентски карти от над 6500 отделни терминала за продажба в повече от 3600 отделни бизнес места в САЩ, струвайки на жертвите 1 милиард долара загуби.
Престъпната банда, известна още като Carbanak Group и Navigator Group, има опит в удрянето на ресторантьорство, хазарт и хотелиерство, за да извлича номера на кредитни и дебитни карти на клиенти от поне 2015г., като след това те са били използвани или продадени с цел печалба.
„Г-н Ярмак е участвал пряко в проектирането на фишинг имейли, с вграден зловреден софтуер, нахлуване в мрежи на жертви и извличане на данни като информация за разплащателни карти“, каза прокурорът на САЩ Никълъс У. Браун от Западния окръг на Вашингтон. „За да влоши нещата, той продължил работата си с престъпното предприятие FIN7 дори след арестите и съдебното преследване на съзаклятници.
Според съдебните документи, публикувани от Министерството на правосъдието на САЩ (DoJ), ответникът е използвал софтуера за управление на проекти Jira и проследяване на проблеми на Atlassian, за да координира и споделя подробности, свързани с различни прониквания, извършени от групата.
„При всеки проблем членовете на FIN7 проследяваха напредъка си при нарушаване на сигурността на жертвата, качваха данни, откраднати от жертвата, и си предоставяха насоки един на друг“, казва Министерството на правосъдието.
Ярмак е третият член на групата на FIN7, осъден в САЩ след Федир Хладир и Андрий Колпаков, които бяха осъдени съответно на 10 и 7 години затвор през април и юни миналата година.
Развитието идва, когато фирмата за разузнаване на заплахи и реакция на инциденти Mandiant подробно описва еволюцията на FIN7 в устойчива група за киберпрестъпност, свързвайки я със 17 групи неприписани заплахи, обхващащи няколко години, като същевременно използва своя подобрен инструментариум за атака и техники за първоначален достъп и преминаването му към ransomware, за да осигури приходи от атаките си.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.