Скриншот свободы: как спецслужбы разоблачили хакера, инсценировавшего смерть

Support81

Модератор
Маленькие ошибки отправили Джесси Кипфа за решетку и раскрыли связи с крупными хакерскими группировками.
image



В январе 2023 года неизвестный злоумышленник получил доступ к аккаунту врача в системе регистрации смертей на Гавайях и оформил свидетельство о смерти Джесси Кипфа, указав, что он умер от COVID-19.

Событие вскоре всплыло на одном из хакерских форумов, где хакер с ником «FreeRadical» попытался продать доступ к системе, позволяющей создавать и подтверждать фальшивые документы о смерти. Хакер прикрепил к объявлению скриншот свидетельства, но допустил ошибку — оставил часть герба штата и информацию о месте рождения, которые помогли установить его личность.

Публикацию заметили специалисты Mandiant. Аналитик Остин Ларсен, отслеживая активности на форумах, распознал, что взлом связан с регистрационной системой Гавайев. Всего через 3 дня Ларсен сообщил властям штата о взломе. Расследование показало, что аккаунт врача, использованный для оформления фальшивого свидетельства, был взломан самим Кипфом — человеком, который якобы умер.

pgmqn7qbzybeqoju217z9d5gyzvb0sv5.png

Поддельное свидетельство о смерти Джесси Кипфа

Как выяснилось позже, Кипф инсценировал свою смерть, чтобы избежать выплаты алиментов бывшей жене на сумму более $116 000. Прокуратура назвала Кипфа «серийным хакером», который вёл незаконную деятельность из своего дома в Кентукки. Кипф совершил ряд ошибок, в том числе использовал свой домашний интернет для доступа к системе, что позволило быстро установить местоположение. В ноябре 2023 года Минюст США предъявил Кипфу обвинения во взломе компьютерных систем трёх штатов и компаний-партнеров крупных гостиничных сетей.

В ходе расследования выяснилось, что Кипф действовал под разными псевдонимами в хакерских сообществах, в том числе «GhostMarket09», и продавал украденные учетные данные. Эксперты связали его с группировкой Scattered Spider, которая предположительно стояла за атакой на MGM Resorts. Однако Кипф, по данным следствия, не входил в группировку, а просто продавал ей данные.

В мае 2023 года правоохранительные органы штата Кентукки получили уведомление о том, что кто-то из их штата взломал систему Гавайев. В июле агенты задержали Кипфа в его доме. На допросе хакер признался в киберпреступлениях, заявив, что взломы позволили ему не работать в течение 5 лет.

Также Кипф признался, что взламывал системы регистрации смертей других штатов, а однажды оформил свидетельство о смерти на вымышленное имя «Краб Рангун» — название китайского блюда. Кипф также продавал доступы к сетям компаний, в том числе к системам Marriott.

Собранные улики и признания позволили Кипфу заключить сделку с прокурорами. В августе суд приговорил его к 6 годам и 9 месяцам тюремного заключения, обвинив в нанесении ущерба государственным и корпоративным системам на $80 000, а также в неуплате алиментов на $116 000. По закону США, Кипфу предстоит отбыть минимум 85% назначенного срока, то есть более 5 лет.


Невидимка в сети: научим вас

Подробнее: https://www.securitylab.ru/news/552633.php
 
Похожие темы
W Скриншот области экрана без программ.WIN10 Полезные статьи 1
OldBtc Редактируемый скриншот чека сбербанка Раздачи и сливы 1
Support81 «Интернет свободы превращается в инструмент контроля», — заявление Павла Дурова Новости в сети 1
smmgoal Интересно BrownVPN – Ваш надежный VPN для конфиденциальности, безопасности и свободы Ищу работу. Предлагаю свои услуги. 0
Support81 Важно! Как Tor стал символом свободы, паранойи и мифов одновременно Анонимность и приватность 0
Support81 PIN-код для свободы: новый Android-шпион категорически против своего удаления Новости в сети 0
Support81 Технологии против свободы слова: Власти применяют ИИ для контроля протестующих Новости в сети 0
Support81 X под управлением Маска: от свободы слова к оплаченным провокациям Новости в сети 0
Admin Интересно «Пароль01» и дырявый VPN. Как пустить хакеров в сеть, чтобы они сломали вообще всё (пошаговая инструкция). Новости в сети 0
Admin Статья Как "Казаки" паттерны мошенников-"Разбойников" вычисляют, вооружаясь технологиями. Анонимность и приватность 0
Admin Интересно Ваш сервер — их притон: как группа UAT-7290 сдает ваши сервера в аренду своим друзьям. Дорого. Новости в сети 0
Admin Интересно Как стать «богом» в Linux, просто правильно подгадав время. Спойлер: вам понадобится Chronomaly. Новости в сети 0
Admin Статья Как оставаться незаметным в 2025 году – простые правила оперативной безопасности для всех. Анонимность и приватность 0
Admin Статья HTTP Request Smuggling в 2025: Как обходить современные WAF Уязвимости и взлом 0
Admin Статья Криптография в малвари: Как работают вымогатели (Ransomware). Полезные статьи 0
Admin Статья Право на root. Как повышают привилегии в Linux. Уязвимости и взлом 0
Admin Статья Как простой баг повреждения памяти ядра Linux приводит к полной компрометации системы(Часть 2) Уязвимости и взлом 0
Admin Статья Как простой баг повреждения памяти ядра Linux приводит к полной компрометации системы(Часть 1) Уязвимости и взлом 0
Admin Статья Как Mozilla упустила (не)очевидную уязвимость Уязвимости и взлом 0
Admin Статья Почему ваш «Windows» прокси палится как Linux: Глубокий разбор TCP Window Size, о котором молчат. Анонимность и приватность 0
Admin Интересно Старый конь борозды не испортит. Как сертификат десятилетней давности помог хакерам проникнуть в госучреждения Азии. Новости в сети 0
Admin Статья Direct Syscalls vs EDR: Как заставить Windows выполнять ваши команды в обход хуков защитного ПО Вирусология 0
Admin Интересно Gemini лезет из каждой дыры Chrome? Вот как убить все ИИ-кнопки и вернуть нормальный браузер. Новости в сети 0
Admin Интересно «Здравствуйте, я журналист, заполните анкету». Как хакеры из КНДР «разводят» южнокорейских экспертов. Новости в сети 0
Admin Статья Гейминг как источник данных: OSINT в виртуальных мирах OSINT 0
Admin Статья Крипто-детектив: Идем по следу транзакций. Как деанонить блокчейн. OSINT 0
Admin Интересно Семь миллионов долларов за одну ночь. Рассказываем, как пострадали пользователи Trust Wallet и что делать сейчас. Новости в сети 0
Admin Интересно Казалось, что летим, а на деле — ползём. Как ИИ-помощники незаметно крадут время у профессиональных кодеров. Новости в сети 0
Admin Статья Анонимные мессенджеры: Как общаться, не оставляя следов Анонимность и приватность 0
Admin Интересно Охотник стал добычей. Как «безопасники» ловят вирусы, пытаясь скачать инструменты для их поиска. Новости в сети 0
Admin Интересно Цифровое чудо на Рождество. Как ученым удалось восстановить UNIX V4 с ленты 1970-х годов. Новости в сети 0
Admin Статья Взгляд с другой стороны: как Linux админ ловит вас Полезные статьи 0
Admin Статья Как отслеживается e-mail? OSINT 0
Support81 «Менеджер» с архивом и черным ходом через Yandex. Как группировка APT31 годами шпионила за российскими IT-компаниями Новости в сети 1
Support81 От 314 до 968 млрд рублей. Как российский рынок кибербезопасности станет монополией за 6 лет Новости в сети 0
Support81 Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный Новости в сети 0
Support81 Перехват DNS – что это за атака и как она работает? Новости в сети 0
Support81 Суверенный Рунет. Мишустин подписал постановление о том, как им будут управлять (и от чего защищать) Новости в сети 0
Support81 $120000000 испарились за утро: как хакерам удалось обойти 10 аудитов и причем здесь ракетная программа КНДР Новости в сети 0
Support81 Одна буква — миллионные потери. Как русская «Е» обманула разработчиков и присвоила их крипту Новости в сети 0
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
Support81 «Магический пакет» творит чудеса: как хакеры превратили Linux-сервер в невидимку Новости в сети 0
Support81 Касперский против ChatGPT: как антивирус вычислил вредонос, написанный ИИ Новости в сети 0
Support81 Не Таиланд, а рабство в Мьянме: как туристический рай стал перевалочной базой для похитителей россиян Новости в сети 0
Support81 Оригинальный соучредитель Tesla, управлявший компанией до прихода Маска, заявил, что Cybertruck выглядит как «мусорный контейнер» Новости в сети 0
wrangler65 Как стать хакером для «самых маленьких» Ч.2 Полезные статьи 0
wrangler65 Как стать хакером для «самых маленьких» Ч.1 Полезные статьи 0
Support81 Как война в Украине стала полигоном для наркокартелей Новости в сети 0
Support81 Вайб-кодинг звучал как шутка, пока Opal от Google не начал делать сайты по вашему описанию Новости в сети 0
Support81 Серые токены, чёрные схемы: как российский бизнес уходит в крипту до принятия закона Новости в сети 1

Название темы