Ему 19 лет, а на счету — сотни атак и вымогательства на миллионы: лицо Scattered Spider рассекречено

MazafakaForum
RutoR
OdysseyVPN
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 717
Реакции
228
Посетить сайт
Подросток-хакер из Лондона попался на заказе пиццы.
spyder.jpg


Британские следователи

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

19-летнему жителю Ист-Лондона Талхе Джубаиру, которого связывают с группировкой

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. По данным полиции и прокуратуры, фигурант участвовал в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

на более чем сотню организаций и причастен как минимум к 115 миллионам долларов выплат в криптовалюте. На его след вышли после серии технических совпадений, в том числе из-за покупок подарочных карт с криптоадреса на сервере, где одновременно хранились кошельки, принимавшие средства от выкупов.

Scattered Spider известна с 2022 года: изначально участники занимались

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, затем перешли к социальной инженерии и шифрованию данных с последующим вымогательством. В прошлом году были задержаны не менее семи подозреваемых после резонансных атак на казино в Лас-Вегасе, а весной текущего года группе приписали взломы крупных розничных сетей. Наряду с Джубаиром в Великобритании проходит по делу 18-летний Оуэн Флауэрс из Уолсолла; оба появились в суде в Лондоне по эпизоду, связанному с кибератакой на Transport for London в 2024 году.

Параллельно в США объявлены уголовные обвинения. Исполняющая обязанности федерального прокурора Алина Хабба заявила, что подозреваемый предпринимал сложные меры анонимизации и участвовал примерно в 120 вторжениях в сети, в том числе как минимум в 47 случаях против американских организаций. Вместе с тем следствию удалось зафиксировать ряд ошибок операционной безопасности, которые связали фигуранта с инфраструктурой вымогателей.

Ключевое совпадение касается сервера с криптовалютными кошельками: часть средств с одного из адресов была потрачена на игровые подарочные сертификаты, привязанные к аккаунту на имя Джубаира, а также на карты для службы доставки еды. Заказы оформлялись на адрес его жилого комплекса, что позволило подтвердить связку между платежами и местом проживания.

Раскрытые в четверг материалы Минюста США описывают сговоры с целью компьютерного мошенничества, телекоммуникационного обмана и отмывания средств. Хронология охватывает период с мая 2022 года до текущего месяца и включает не только шифрование корпоративных данных, но и попытки выкупа за счёт утечки конфиденциальной информации.

В перечне потерпевших прямо названа федеральная судебная система США. В начале января злоумышленники, действуя по типичному для Scattered Spider сценарию, связались с сервисной поддержкой сети судов и добились сброса пароля одной из учётных записей. После этого были перехвачены ещё два аккаунта, а из инфраструктуры извлечены персональные сведения сотрудников, включая имена, пятнадцать имён пользователей, должностные роли и мобильные номера. Скомпрометированные данные затем использовали для доступа к почтовым ящикам трёх человек, один из которых — федеральный магистрат. Поиск вёлся по словам повестка, фамилии одного из обвиняемых киберпреступников и названию самой группировки. С одного из захваченных ящиков также ушёл запрос в финансовую организацию с просьбой о срочном раскрытии клиентской информации.

Ещё семь американских потерпевших в документах обозначены как Company-1…Company-7. Среди них производитель, развлекательная компания, два ритейлера, две финансовые структуры и предприятие из сектора критической инфраструктуры. Во всех эпизодах доступ получали через обман службы поддержки с последующей сменой пароля сотрудника, затем выкачивали данные, иногда дополняя давление шифрованием, и требовали деньги за дешифрование либо обещание не публиковать украденные массивы. В пяти случаях пострадавшие перечислили в биткоине суммарно не менее 89,5 миллиона долларов; две крупнейшие выплаты пришлись на банки — эквиваленты свыше 25 миллионов и 36,2 миллиона.

Часть потоков с адресов жертв отследили до узла, который, по версии ФБР, контролировал Джубаир. В ходе изъятия инфраструктуры агенты конфисковали порядка 36 миллионов долларов в криптовалюте с кошельков на этом сервере, при этом в июле 2024 года подозреваемый успел перевести около 8,4 миллиона на другой адрес.

Дополнительные улики дали переписки и файлы. В октябре 2023 года через Telegram-аккаунт с идентификатором Brad и псевдонимом autistic он обсуждал с сообщником атаки примерно на сорок компаний и сообщал, что один из потерпевших готов перечислить двадцать пять миллионов. Позднее в тот же день соответствующий платёж действительно прошёл, после чего фигурант уведомил партнёра о распределении полученных сумм от двух компаний.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

показала, что с одного из изъятых адресов покупали пять игровых сертификатов, а активность привела к геймерскому профилю, к которому заходили с реквизитами, оформленными на квартиру Джубаира. Информация от сервиса доставки подтвердила поставки заказов в его жилой комплекс, в том числе в середине мая 2024 года.

В переписке, найденной на сервере, встречается и другой псевдоним — Austin. В разговоре от 7 апреля 2024 года пользователь под этим именем упоминал недавний восемнадцатилетний возраст; проверка показала, что день рождения Джубаира действительно пришёлся примерно на три недели до этой даты.

Аналитики позитивно оценили координацию силовиков по обе стороны Атлантики. По оценке руководителя подразделения Counter Adversary Operations компании CrowdStrike Адама Майерса, задержания ослабят Scattered Spider в ближайшее время и показали эффективность обмена данными между государственными ведомствами и бизнесом: при слаженных действиях удаётся нарушать работу групп, наносящих серьёзный ущерб международным компаниям.

История Джубаира иллюстрирует типичный для киберпреступников изъян: тщательно построенная схема рушится из-за бытовых привычек и следов, которые оставляют повседневные покупки в цифровых сервисах.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Терроризм, отмывание денег, педофильский контент. Павел Дуров задержан во Франции. Ему грозит до 20 лет тюрьмы Новости в сети 0
Support81 Лайкнул эротику — получи 25 лет. Оруэлл недооценил фантазию законодателей Новости в сети 0
Support81 Криптовалюты 10 лет обещали финансовую свободу, но До Квон сказал: "Это была пирамида Новости в сети 0
Support81 Ваши 10 лет программирования против его 15 минут с ИИ — угадайте, кто победит Новости в сети 0
Support81 14 лет — и уже наёмник: Европа в шоке от «насилия по подписке» Новости в сети 0
Support81 Европа строила свою сеть десятки лет. Трамп может выключить её за утро Новости в сети 0
Support81 Кто-то учился 5 лет, чтобы писать код, а кто-то просто нажимает кнопку в ChatGPT — и получает тот же результат Новости в сети 0
Support81 Семь лет в тени, одна экстрадиция, и всё — финальные титры для админа BlackDB Новости в сети 0
Support81 20 лет, миллионы на крипте и почти 60 за решёткой — кто такой King Bob из Scattered Spider? Новости в сети 0
Support81 DollyWay: бессмертный вредонос уже 9 лет взламывает сайты WordPress Новости в сети 0
Support81 5 лет до точки невозврата: как квантовые компьютеры обрушат мировые банки Новости в сети 0
Support81 35 лет программам-вымогателям: от первой атаки до наших дней Новости в сети 0
Support81 $88 миллионов добычи: как IT-воины КНДР шесть лет водили США за нос Новости в сети 0
Support81 Самолюбие ценой в 15 лет: как геймер сливал гостайны США в Discord Новости в сети 0
Support81 Взлом на подписке: создателю RedLine грозит 35 лет тюрьмы Новости в сети 0
Support81 10 лет тюрьмы за пост: как 43 страны наказывают за интернет-активность Новости в сети 0
Support81 CVE-2024-38217: почему 0day в Windows не могли обнаружить целых 6 лет? Новости в сети 0
Support81 100 лет тюрьмы за рекламу: создатель Reveton и Ransom Cartel ожидает приговор Новости в сети 0
Support81 Участник REvil получил почти 14 лет тюрьмы в США Новости в сети 0
Support81 Вирус OfflRouter уже почти 10 лет остаётся незамеченным в правительственных сетях Украины Новости в сети 0
Support81 Экс-сотрудник ФСБ на службе у хакеров: 9 лет тюрьмы за крышевание преступников Новости в сети 0
Support81 Румынские хакеры-невидимки уже 10 лет терроризируют европейские компании Новости в сети 0
Support81 Обманутые старики и пропавшие миллионы: член группировки Black Axe осужден на 10 лет тюрьмы Новости в сети 0
Support81 Пять лет под присмотром кибершпионов: какие APT-группировки атакуют компании в России и СНГ Новости в сети 0
turbion0 Интересно Бывшему командиру «Вымпела» грозит 10 лет за хищение Новости в сети 0
W Продам ★ WELL-WEB ★ Хостинг от 1.99$ ★ VPS от 8.99$ ★ Серверы от 29$ ★ 7 лет на рынке ★ Лояльны к жалобам ★ Заказывайте и получите 6 мес в подарок! Дедики/VPN/соксы/ssh 0
I Facebook комбайн. Парсер Facebook. 5 лет на рынке ПО. Бруты/Парсеры/Чекеры 1
L Интересно Цена биткоина вырастет как минимум в 10 раз, в течение 1-2 лет после майского халвинга Новости в сети 0
B Avast Premier на 9 лет Раздача (аккаунтов/ключей) 2
H Работаю в сфере отрисовки(опыт более 3 лет) Ищу работу. Предлагаю свои услуги. 1
RAPAX WhoerVPN на 6 лет бесплатно ! Раздача dedic/ssh/proxy 7
R Крупнейший мануал по безопасности в сети за 1000 лет Анонимность и приватность 1
S В США русскому хакеру дали 9 лет за взлом полумиллиона компьютеров Новости в сети 0
Support81 США и Европол разыскивают хакера из Украины, организовавшего кибератаки на несколько сотен компаний Новости в сети 0
Support81 72 часа молчания и манифест. Самые известные хакеры ушли на пенсию, оставив лишь записку Новости в сети 0
Support81 Одна картинка — и полный контроль над вашей системой. Хакеры взяли на вооружение стандартные утилиты Windows Новости в сети 0
Support81 «Самый разыскиваемый» хакер вышел на свободу. Почему его выпустили досрочно? Новости в сети 0
Support81 «Killnet – это просто шапито на выезде». Большое интервью с Sean Townsend, легендой украинского хакинга Полезные статьи 1
wrangler65 АБУЗЗ НА ФРИБЕТАХ Абузз 0
wrangler65 18.000₽ в ДЕНЬ на УПРОЩЕННОМ мотиве Абузз 0
Support81 Двуликий троян CastleRAT — одна версия на Python, другая на C для максимального ущерба Новости в сети 0
Support81 2026 год станет концом правды — ИИ-фабрики пропаганды выйдут на полную мощность Новости в сети 0
Support81 UEFI, драйверы, браузеры — всё под ударом одновременно. Касперский зафиксировал тотальную атаку на компьютерные подсистемы Новости в сети 0
Support81 Кто накажет интернет-воров? Америка выпускает орду бывших хакеров с лицензией на месть Новости в сети 0
Support81 А не пора ли на покой? Информация по работе сайта и форума 1
Support81 Житель Небраски приговорен к году тюрьмы за кражу криптовалюты на сумму 3,5 млн долларов Новости в сети 0
Support81 Майнили воздух и летали на частных самолётах — чем закончилась афера HashFlare Новости в сети 0
Support81 Ждали курьера — получили звонок от “Роскомнадзора” и минус на счёте Новости в сети 0
Support81 56 человек и 1,2 млн сим-карт. Минцифры наткнулось на армию теневых абонентов Новости в сети 0
Support81 На Украине атакована ключевая фигура, стоящая за крупным русскоязычным форумом киберпреступности Новости в сети 1

Название темы