Ukraine bắt giữ 3 người vì chiếm đoạt hơn 100 triệu tài khoản email và Instagram


 Cảnh sát mạng Ukraine đã bắt giữ ba cá nhân vì nghi ngờ chiếm đoạt hơn 100 triệu email và tài khoản Instagram từ người dùng trên khắp thế giới.

Các nghi phạm, tuổi từ 20 đến 40, được cho là thành viên của một nhóm tội phạm có tổ chức sống ở các vùng khác nhau của đất nước. Nếu bị kết tội, họ phải đối mặt với án tù lên tới 15 năm.

Các tài khoản, các nhà chức trách cho biết, đã bị chiếm đoạt bằng cách thực hiện các cuộc tấn công vũ phu, sử dụng các phương pháp thử và sai để đoán thông tin đăng nhập. Nhóm hoạt động dưới sự chỉ đạo của một nhà lãnh đạo, người đã phân phối các nhiệm vụ hack cho các thành viên khác.

Nhóm tội phạm mạng sau đó đã kiếm tiền từ thông tin đăng nhập bất chính của họ bằng cách rao bán chúng trên các diễn đàn web đen.

Các tác nhân đe dọa khác đã mua thông tin đã sử dụng các tài khoản bị xâm nhập để thực hiện nhiều kế hoạch lừa đảo, bao gồm cả những kẻ lừa đảo liên hệ với bạn bè của nạn nhân để chuyển tiền khẩn cấp vào tài khoản ngân hàng của họ.

"Bạn có thể bảo vệ tài khoản của mình khỏi phương pháp hack này bằng cách thiết lập xác thực hai yếu tố và sử dụng mật khẩu mạnh", cơ quan này cho biết.

Là một phần của chiến dịch, các quan chức đã tiến hành bảy cuộc khám xét ở Kyiv, Odesa, Vinnytsia, Ivano-Frankivsk, Donetsk và Kirovohrad, tịch thu 70 máy tính, 14 điện thoại, thẻ ngân hàng và tiền mặt trị giá hơn 3.000 đô la.

Sự phát triển này diễn ra khi một công dân Hoa Kỳ nhận tội vi phạm hơn một chục thực thể ở Hoa Kỳ, bao gồm một phòng khám y tế ở Griffin và lấy cắp thông tin cá nhân của hơn 132.000 cá nhân. Ông dự kiến tuyên án vào ngày 18/6/2024.

Robert Purbeck (hay còn gọi là Lifelock hoặc Studmaster) "làm trầm trọng thêm tội ác của mình bằng cách vũ khí hóa dữ liệu nhạy cảm trong một nỗ lực nghiêm trọng để tống tiền nạn nhân của mình", Luật sư Hoa Kỳ Ryan K. Buchanan nói.

Theo Bộ Tư pháp Hoa Kỳ (DoJ), Purbeck, người đã nhận tội hôm nay với các cáo buộc liên bang về gian lận và lạm dụng máy tính, đã mua quyền truy cập vào máy chủ máy tính của phòng khám từ darknet vào năm 2017, tận dụng nó để hút hồ sơ y tế và các tài liệu khác có chứa dữ liệu liên quan đến hơn 43.000 cá nhân, chẳng hạn như tên, địa chỉ, ngày sinh và số an sinh xã hội.

Bị cáo cũng đã mua thông tin đăng nhập liên quan đến máy chủ của Sở Cảnh sát Thành phố Newnan, Georgia trên một thị trường ngầm. Sau đó, hắn cướp bóc hồ sơ bao gồm các báo cáo của cảnh sát và các tài liệu có thông tin thuộc về không dưới 14.000 người.

Là một phần của thỏa thuận nhận tội, Purbeck đã đồng ý trả hơn 1 triệu đô la tiền bồi thường cho 19 nạn nhân bị ảnh hưởng. Ông bị bồi thẩm đoàn liên bang truy tố vào tháng 3/2021.

Mới hơn Cũ hơn