Скриншот свободы: как спецслужбы разоблачили хакера, инсценировавшего смерть

Support81

Модератор
Маленькие ошибки отправили Джесси Кипфа за решетку и раскрыли связи с крупными хакерскими группировками.
image



В январе 2023 года неизвестный злоумышленник получил доступ к аккаунту врача в системе регистрации смертей на Гавайях и оформил свидетельство о смерти Джесси Кипфа, указав, что он умер от COVID-19.

Событие вскоре всплыло на одном из хакерских форумов, где хакер с ником «FreeRadical» попытался продать доступ к системе, позволяющей создавать и подтверждать фальшивые документы о смерти. Хакер прикрепил к объявлению скриншот свидетельства, но допустил ошибку — оставил часть герба штата и информацию о месте рождения, которые помогли установить его личность.

Публикацию заметили специалисты Mandiant. Аналитик Остин Ларсен, отслеживая активности на форумах, распознал, что взлом связан с регистрационной системой Гавайев. Всего через 3 дня Ларсен сообщил властям штата о взломе. Расследование показало, что аккаунт врача, использованный для оформления фальшивого свидетельства, был взломан самим Кипфом — человеком, который якобы умер.

pgmqn7qbzybeqoju217z9d5gyzvb0sv5.png

Поддельное свидетельство о смерти Джесси Кипфа

Как выяснилось позже, Кипф инсценировал свою смерть, чтобы избежать выплаты алиментов бывшей жене на сумму более $116 000. Прокуратура назвала Кипфа «серийным хакером», который вёл незаконную деятельность из своего дома в Кентукки. Кипф совершил ряд ошибок, в том числе использовал свой домашний интернет для доступа к системе, что позволило быстро установить местоположение. В ноябре 2023 года Минюст США предъявил Кипфу обвинения во взломе компьютерных систем трёх штатов и компаний-партнеров крупных гостиничных сетей.

В ходе расследования выяснилось, что Кипф действовал под разными псевдонимами в хакерских сообществах, в том числе «GhostMarket09», и продавал украденные учетные данные. Эксперты связали его с группировкой Scattered Spider, которая предположительно стояла за атакой на MGM Resorts. Однако Кипф, по данным следствия, не входил в группировку, а просто продавал ей данные.

В мае 2023 года правоохранительные органы штата Кентукки получили уведомление о том, что кто-то из их штата взломал систему Гавайев. В июле агенты задержали Кипфа в его доме. На допросе хакер признался в киберпреступлениях, заявив, что взломы позволили ему не работать в течение 5 лет.

Также Кипф признался, что взламывал системы регистрации смертей других штатов, а однажды оформил свидетельство о смерти на вымышленное имя «Краб Рангун» — название китайского блюда. Кипф также продавал доступы к сетям компаний, в том числе к системам Marriott.

Собранные улики и признания позволили Кипфу заключить сделку с прокурорами. В августе суд приговорил его к 6 годам и 9 месяцам тюремного заключения, обвинив в нанесении ущерба государственным и корпоративным системам на $80 000, а также в неуплате алиментов на $116 000. По закону США, Кипфу предстоит отбыть минимум 85% назначенного срока, то есть более 5 лет.


Невидимка в сети: научим вас

Подробнее: https://www.securitylab.ru/news/552633.php
 
Похожие темы
W Скриншот области экрана без программ.WIN10 Полезные статьи 1
OldBtc Редактируемый скриншот чека сбербанка Раздачи и сливы 1
Support81 «Интернет свободы превращается в инструмент контроля», — заявление Павла Дурова Новости в сети 1
Support81 Важно! Как Tor стал символом свободы, паранойи и мифов одновременно Анонимность и приватность 0
Support81 PIN-код для свободы: новый Android-шпион категорически против своего удаления Новости в сети 0
Support81 Технологии против свободы слова: Власти применяют ИИ для контроля протестующих Новости в сети 0
Support81 X под управлением Маска: от свободы слова к оплаченным провокациям Новости в сети 0
Admin Интересно Вашему RDP поставили «лайк». История о том, как горстка серверов прочесала Интернет и нашла все изъяны. Новости в сети 0
Admin Интересно Русские хакеры против картошки фри. Как взлом кассы самообслуживания обернулся годом условно. Новости в сети 0
Admin Интересно Тройная порция шантажа под соусом анонимности. Как одна банда притворяется сразу тремя разными группировками. Новости в сети 0
Admin Интересно Как соседей России заставляют выбирать между Европой и личным спокойствием. Новости в сети 0
Admin Интересно Позвони мне через пылесос. Как выживает рунет после блокировки мессенджеров. Новости в сети 0
Admin Интересно Ускоритель частиц размером с карандаш. Мощность — как у километрового. И это работает. Новости в сети 0
Admin Интересно Война правок и логотипов: Как Euro-Office поссорился с ONLYOFFICE из-за лицензии. Новости в сети 0
Admin Интересно Цифры врали. Не специально — просто их сложили неправильно. Вот как парадокс Симпсона ломает статистику. Новости в сети 0
Admin Интересно Цифровые активы после смерти: как управлять рисками для цифрового наследства. Новости в сети 0
Admin Интересно Тихий взлом и полная невидимость. Рассказываем, как новый вирус RoadK1ll захватывает корпоративные сети. Новости в сети 0
Admin Интересно Как заморозить воду быстрее? Сначала вскипятите её и плюньте на здравый смысл. Новости в сети 0
Admin Интересно Откройте доступ к коду из любой точки мира. Как работает новый проект rustunnel. Новости в сети 0
Admin Интересно Не просто «стенка с мониторами». Как за 6 недель создать работающий центр кибербезопасности. Новости в сети 0
Admin Интересно Хакеров много, а работать некому. Как кадровый голод обнуляет защиту мировых гигантов. Новости в сети 0
Admin Интересно Римские цифры, узелки инков и буква x в магазине: как запись чисел определила всю историю математики. Новости в сети 0
Admin Интересно 43% сотрудников опасаются, что ИИ лишит их работы. Как страх увольнения убивает эффективность бизнеса. Новости в сети 0
Admin Интересно Власти Венгрии решили завербовать сторонника оппозиции. Вышло как при коммунизме. Новости в сети 0
Admin Интересно Веб-семинар: Как проверить эффективность вашей защиты от реальных атак. Новости в сети 0
Admin Интересно Как заставить нейросеть удалить всё лишнее (и нужное тоже)? Разбираемся в «токсичных потоках». Новости в сети 0
Admin Интересно 27 граммов еды из 1 грамма бактерий. Как превратить марсианскую пыль в полноценный обед. Новости в сети 0
Admin Интересно Сложность облачных сред как главный враг кибербезопасности. Новости в сети 0
Admin Интересно Три миллиона IP-камер и роутеров по всему миру. Как спецслужбы разгромили гигантскую сеть ботнетов. Новости в сети 0
Admin Интересно Как короткий код превращает рабочую станцию в зомби. Новости в сети 0
Admin Интересно 20 часов до первого удара. Как ИИ-инструменты лишили системных администраторов сна. Новости в сети 0
Admin Интересно Форум SocioTech 2026: как объединить бизнес, информационную безопасность и персонал. Новости в сети 0
Admin Интересно GhostMail: как письмо о стажировке украло всю почту за 90 дней. Новости в сети 0
Admin Интересно Рынок шпионских программ: как посредники делают слежку анонимной и дорогой. Новости в сети 0
Admin Интересно Как быстро восстановить взломанный аккаунт: краткое руководство. Новости в сети 0
Admin Интересно Драйверы-предатели. Как легитимные программы помогают преступникам шифровать ваши данные. Новости в сети 0
Admin Интересно Практический онлайн-курс: как внедрить и настроить UserGate. Новости в сети 0
Admin Интересно Центральная предельная теорема: как случайности формируют закономерности. Новости в сети 0
Admin Интересно Как Mesh CSMA выявляет и устраняет пути атак на ключевые активы. Новости в сети 0
Admin Интересно Капча с двойным дном. Как обычное подтверждение, что вы не робот, превращается в установку шпиона. Новости в сети 0
Admin Интересно Кавычки решают всё. Как одна забытая проверка в коде подставила четверть миллиона владельцев сайтов. Новости в сети 0
Admin Интересно Спутники за миллиарды долларов боятся батарейки из супермаркета. Как военные и хулиганы «выключают» космос одной кнопкой. Новости в сети 0
Admin Интересно Anthropic запустила сервис для проверки кода, который работает как опытный разработчик. Новости в сети 0
Admin Интересно Как предотвратить утечку данных через ИИ: вебинар по аудиту современных агентских процессов. Новости в сети 0
Admin Интересно Фишинговая кампания перед выборами в Армении: как злоумышленники обошли защиту. Новости в сети 0
Admin Интересно Живые нейроны играют в «Doom»: как ученые заставили кусок плоти из пробирки расстреливать кибердемонов. Новости в сети 0
Admin Интересно Слишком сложно для Microsoft. Как три разработчика сделали сайт npm лучше, чем целая корпорация. Новости в сети 0
Admin Интересно Киберпреступники используют ICE как прикрытие для фишинговой кампании. Новости в сети 0
Admin Интересно Цифровой детокс по принуждению. Как юг Москвы неожиданно вернулся в эпоху до интернета. Новости в сети 0
Admin Интересно Как малый и средний бизнес использует исследования угроз и MDR для защиты. Новости в сети 0

Название темы