Uhapšeni hakeri koji su slavnim osobama ukrali 100 miliona dolara u kriptovalutama

Policije u Ujedinjenom Kraljevstvu, Malti i Belgiji uhapsile su ove sedmice ukupno deset osumnjičenika za hakerske napade na slavne osobe iz SAD-a. Uhapšeni su pripadali istoj kriminalnoj skupini koja je od proljeća prošle godine napadala poznate osobe poput internetskih influensera, sportista i muzičara te njihove porodice.

Ilegalno pristupivši njihovim podacima i preuzimajući kontrolu nad njihovim mobitelima, sumnja se da je ova grupa tokom prošle godine ukrala oko 100 miliona dolara u kriptovalutama. Osim finansijske vrijednosti, žrtvama je počinjena i šteta u obliku krađe osobnih podataka, kontakata, kao i preuzimanja kontrole nad korisničkim računima na društvenim mrežama.

Za napade je korištena metoda tzv. SIM-swappinga, koja funkcionira otprilike kako slijedi. Putem raznih metoda socijalnog inžinjeringa i online prevarama kroz lažne stranice za kupovinu napadači se domognu privatnih podataka svojih žrtava (broja telefona, adrese, zadnja četiri broja s kreditne kartice i slično). Te podatke koriste kako bi deaktivirali telefonsku SIM karticu osobe kojoj žele upasti u račune. Od njihovog telekoma zatim zatraže novu karticu, privatnim podacima “potvrde” da su oni vlasnici njihovog broja telefona, te tako dobivaju pristup korisničkim računima koji koriste telefonski broj za dvofaktorsku provjeru autentičnosti.

Ovaj se napad najlakše izvršava kada žrtva izgubi mobitel, on bude ukraden, ili kada se prebacuje na novi uređaj. Unatoč tome, napadi se mogu izvršiti i dok je mobitel aktivan, sve ovisi o tome koliko su napadači vješti i imaju li pomagača unutar telekomunikacijske kompanije. Na ovaj je način 2019. godine, primjerice, bio hakiran Twitter račun šefa te društvene mreže, Jacka Dorseya.

Hakeri uhapšeni ove sedmice “pali” su nakon višemjesečnog praćenja njihovih aktivnosti te koordinirane akcije Europola, njegovog centra za kibernetički kriminal (EC3) i policija Belgije, Kanade, Malte, SAD-a ii UK-a.

Izvor:avaz.ba/noob.ba