Сумки Chanel вместо анонимности: роскошь погубила особо опасного хакера

Support81

Модератор
Хакер-коллекционер украл 13 ТБ данных мировых компаний.
Thai



В Бангкоке, Таиланд, задержан 39-летний хакер , подозреваемый в десятках крупных кибератак по всему миру.

Мужчина действовал под псевдонимами ALTDOS, DESORDEN, GHOSTR и 0mid16B и с 2021 года был одним из самых активных киберпреступников в Азиатско-Тихоокеанском регионе. По данным Group-IB, атаки привели к утечке более 90 баз данных, содержащих 13 ТБ конфиденциальной информации. Хакер продавал похищенные сведения в даркнете.

Среди жертв — компании из сфер здравоохранения, ритейла, финансов, логистики, страхования и рекрутинга, расположенные в Таиланде, Сингапуре, Малайзии, Индонезии, Индии, а также в Великобритании, Канаде и США.

bzvyos4e296ua18766zmzwgburpx6fr8.png


Задержание хакера (Group IB)

При задержании тайские власти изъяли у подозреваемого несколько ноутбуков, электронные устройства и предметы роскоши, включая сумки Chanel, часы и ювелирные изделия. По данным следствия, преступник купил все на деньги, вырученные от продажи украденных данных.



a6oxuhqltz5x5ei91mhjdnlv20fq6ouf.png


Изъятые предметы и устройства (Group IB)

В отличие от групп вымогателей, хакер не сразу публиковал утечки в даркнете. Вместо этого он передавал данные в СМИ или регуляторные органы, усиливая репутационные и финансовые риски для компаний. В ряде случаев мужчина напрямую связывался с клиентами пострадавших организаций через электронную почту и мессенджеры, вынуждая компании идти на уступки. Иногда хакер даже шифровал базы данных жертв, чтобы усилить давление.

Сингапурская полиция сообщила, что расследование атак началось в 2020 году. В Group-IB отмечают, что мужчину было трудно отследить, поскольку он часто менял тактику и использовал новые виртуальные личности, чтобы скрыть связь с прошлыми атаками. Изначально арестованный был уважаемым участником форумов утечек данных благодаря уникальным базам, которые позволяли ему устанавливать высокие цены. Однако позже хакера заблокировали на некоторых платформах за мошенничество и использование нескольких учетных записей.

Имя задержанного пока не раскрывается, но тайские СМИ сообщают , что его зовут Чинвэй. По данным источников, он признался во взломе более 70 баз данных и заявил, что действовал в одиночку, предпочитая атаковать крупные корпорации, но избегая государственных организаций.
Подробнее: https://www.securitylab.ru/news/556942.php
 
Похожие темы
Admin Интересно Хотели лайкать посты за 170 долларов в день? Group-IB объясняет, почему вместо зарплаты вы получите дыру в кармане. Новости в сети 0
Support81 Вместо защиты — выкуп: 86% компаний капитулировали перед атаками Новости в сети 0
Support81 Сам найдет, сам закажет: Opera научила браузер работать вместо человека Новости в сети 0
Support81 ИИ вместо программистов: новая реальность разработки кода Новости в сети 0
Support81 ChatGPT вместо мозгов: школьники массово переходят на ChatGPT Новости в сети 0
Support81 Кража вместо отпуска: мошенники превратили Booking.com в фишинговую ловушку Новости в сети 0
L Интересно Майкл Новограц: «Telegram лучше внедрить биткоин и стейблкоины вместо TON» Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Бесплатная годовая подписка на VPN (вместо 3900) Раздачи и сливы 12
Uno-uno Бесплатно (вместо 507₽) получаем 3 месяца подписки на Яндекс.плюс Раздачи и сливы 4

Название темы