От Minecraft до суда. Как школьник без технических навыков обманул IT-гигантов и стал кошмаром для ФБР.

MazafakaForum
RutoR
OdysseyVPN
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 722
Реакции
228
Посетить сайт
Исповедь хакера, которому теперь предстоит выплатить $13,4 млн из тюрьмы.
urban.jpg


История

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— один из самых наглядных

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

того, как подростковая социалка и голос по телефону превращаются в инструмент киберпреступления. По данным расследования на основе переписки в Discord и Telegram, материалов суда и бесчисленных разговоров с источниками, Урбан был «коллером» (caller) в группировке Scattered Spider (0ktapus, UNC3944).

Технических навыков у преступника почти не было — решали голос, манеры и уверенная импровизация. Задача «коллера» — разговорить людей так, чтобы они сами открывали двери во внутренние системы компаний, после чего шли кражи данных, угон аккаунтов и вымогательство. По словам следователей и аналитиков, именно эта роль обеспечила группе доступы для атаки на телеком-и технологические компании, а затем — к более масштабным целям.

Родившийся в 2004 году флоридский школьник не писал эксплойты и не занимался реверсом — он рано освоил

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и социальную инженерию. По схеме из чатов Minecraft и подпольных каналов он звонил в салоны связи и представился сотрудником поддержки, выбивая учётки и удалённый доступ к внутренним инструментам. Первые недели приносили тысячи долларов, азарт рос, а вместе с ним и круг знакомых из так называемой «Com» — подростковых сообществ в Discord и Telegram, где охотились за «красивыми» никами, криптоактивами и чужими резервными кодами.

К 2022 году Урбан с напарниками перешёл от точечных угонов к атакам на поставщиков. Летом группа развернула фишинговую копию входа в Okta и разослала её сотрудникам Twilio. Достаточно было одной жертвы, чтобы попасть в Slack и через более высокоуровневого коллегу выпросить выгрузку с кодами для клиентов. В итоге из Twilio утекли данные 209 организаций — от верификационных SMS до корпоративных учёток; именно эта серия получила прозвище 0ktapus. Позже те же приёмы применялись против Riot Games: злоумышленники похитили исходники League of Legends и античиты и потребовали деньги за «возврат». Компания отказалась.

На фоне взрослеющих схем Scattered Spider всё чаще связывали с тяжёлыми инцидентами в США и Британии. В 2023 году MGM Resorts оценила ущерб от простоя и восстановления в 100 миллионов долларов; другой крупный ритейлер — Marks & Spencer — заявил о потенциальных потерях порядка 400 миллионов. Параллельно следователи отмечали сотрудничество с иностранными

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, рост давления на жертв и попытки пугать родственников сотрудников. CISA называла группировку «серьёзной и продолжающейся угрозой», Mandiant — одной из наиболее агрессивных.

ФБР наблюдало за Урбаном как минимум с 2021 года. В марте 2023-го федеральные агенты провели обыск в его доме во Флориде и изъяли около 4 миллионов долларов в криптовалюте, 100 тысяч наличными, часы и электронику. Сам он оценивал общий объём прокрученных через биржи и гэмблинг-сайты средств в десятки миллионов. Весной 2024 года последовали арест и обвинения по эпизодам против 13 компаний, включая операторов связи и технологические фирмы. В апреле он признал вину в мошенничестве и краже идентификаторов, а 20 августа 2025 года суд приговорил его к 10 годам лишения свободы и обязал выплатить 13,4 миллиона долларов пострадавшим.

Дело Урбана показывает, что для взлома зачастую хватает уверенного голоса, хорошо поставленного сценария и целеустремлённости. Платформа-посредник, которую доверяют тысячи клиентов, превращается в трамплин, а подростковая «игра в звонки» — в цепочку атак с многомиллионным ущербом. В правоохранительных сводках рядом с

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

теперь соседствуют похищения и поджоги, спровоцированные конфликтами внутри молодёжных банд онлайна. И пока набор софт-навыков важнее кода, а рекрутинг идёт через игровые и музыкальные коммьюнити, эта угроза будет оставаться живой — с телефонного «привет» до отключённых систем на курортах Лас-Вегаса.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
wrangler65 От открытия до эксплуатации: Полное руководство по разведке S3 бакетов Доступы - FTP, shell'ы, руты, sql-inj, БД 0
Support81 От JavaScript до стеганографии в одной атаке. Киберпреступники создали «невидимую» систему доставки вредоносного ПО Новости в сети 0
Support81 От VPN до спутников Starlink. Банковские мошенники за два года создали неуловимую систему обналичивания Новости в сети 0
Support81 Ждали курьера — получили звонок от “Роскомнадзора” и минус на счёте Новости в сети 0
Support81 Вчера защищали от Запада, сегодня грабят Россию. Pay2Key показал, что в теневом бизнесе нет патриотизма Новости в сети 0
Support81 Вайб-кодинг звучал как шутка, пока Opal от Google не начал делать сайты по вашему описанию Новости в сети 0
Support81 Massistant выкачивает всё: от GPS до SMS. Инструмент появился давно, но работал молча Новости в сети 0
Support81 ООН спасает интернет от третьей мировой войны. Решение 11 июля Новости в сети 0
turbion0 Мошенники массово звонят россиянам от имени Wildberries и Ozon Новости в сети 1
Support81 Миксеры криптовалют: от благих намерений и за решетку Полезные статьи 0
Support81 14 лет — и уже наёмник: Европа в шоке от «насилия по подписке» Новости в сети 0
Support81 От хакерской поделки до подписного сервиса: SuperCard — новое лицо NFCGate в России Новости в сети 0
Support81 От идеологии к наживе: как хактивисты превращаются в киберпреступников Полезные статьи 0
Support81 Побег из зала суда, фишинг в Teams и $600 тысяч наличными — всё, что осталось от Black Basta Новости в сети 0
Support81 Письмо от «шефа», фальшивая переписка и счёт на услуги — как российские компании теряют деньги, не заметив подмены Новости в сети 0
RaketaRocket Продам Отрисовка от Ракеты | Любая сложность | Документы | Сканы | Селфи Аккаунты/Админки/Документы 1
Support81 В 2025 году не нужен хакер — вирус Horabot сам отправляет письма от вашего имени Новости в сети 0
Support81 Кликнул на акцию, продал квартиру — TDS делает фейк неотличимым от реальности Новости в сети 0
Chekon ✅ sms.chekons.com - ⭐ Сайт для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" от 0.4$ за номер⭐ Ищу работу. Предлагаю свои услуги. 0
Support81 VShell? Скорее уж VHell: новый кошмар для Linux от UNC5174 Новости в сети 0
Support81 Таиланд: цифровой контроль или кибербуллинг от власти Новости в сети 0
Support81 Драйвер от Dell, библиотека от ESET: хакеры ToddyCat собрали конструктор для взлома Windows Новости в сети 0
Support81 Кодекс хакеров: мир в шаге от исторического соглашения Новости в сети 0
Support81 Обман на блокчейне: кто нажился на фальшивом «да» от Украины Новости в сети 0
turbion0 Депардье обвиняют в уклонении от уплаты налогов во Франции Новости в сети 0
Support81 Разработчики игр восстали против нового игрового инструмента искусственного интеллекта от Microsoft Новости в сети 0
Support81 В Edge 133 появился ИИ-защитник от манипуляторов Новости в сети 1
Support81 X под управлением Маска: от свободы слова к оплаченным провокациям Новости в сети 0
Support81 14 стран требуют от Таиланда действий против торговцев людьми Новости в сети 0
Support81 35 лет программам-вымогателям: от первой атаки до наших дней Новости в сети 0
Pepebet Ожидает оплаты Pepebet приглашает к сотрудничеству по рефшаре 50-70% от депозита с возможностью постоплаты! Предоставляю работу. Ищу специалиста. 0
Support81 15 дней без связи: саботаж в море изолирует Балтику от сети Новости в сети 0
Support81 Цена «свободного доступа»: Роскомнадзор рекомендует отказаться от CloudFlare Новости в сети 1
Support81 От Git до черного рынка: как заработать миллион на слабой защите Новости в сети 0
Support81 От просьбы Байдена до приговора: суд вынес вердикт по делу REvil Новости в сети 0
Support81 От K-pop до дискриминации: тёмная сторона технологий в Южной Корее Новости в сети 0
Support81 Кликнул по ссылке от HR? Возможно, ты уже в руках киберпреступников Новости в сети 0
Support81 Статья Слив курса WAPT от Codeby Полезные статьи 0
Support81 Думаете, VPN спасает вас от слежки? Это не так Новости в сети 0
Support81 От кибератак до насилия над детьми: что скрывают участники Scattered Spider Новости в сети 0
Support81 От Москвы до Урала: карта кибервойны в России Новости в сети 0
Support81 От защите к атаке: MacroPack перешел на сторону хакеров Новости в сети 0
Support81 От 2% до 14%: RansomHub постепенно захватывает вымогательский рынок Новости в сети 0
Support81 Bling Libra: от кражи данных к цифровому шантажу – анатомия новой угрозы Новости в сети 0
Support81 Северная Корея: от ракет до блокчейна — один большой стартап Новости в сети 0
J Продам Создание сайтов казино от 500$ Куплю/Продам 0
Support81 От наркобарона до защитника данных: двойная жизнь основателя DDoSecrets Новости в сети 0
Support81 «Airbnb-хоппинг»: как разоблаченные хакеры уходят от погони Новости в сети 0
Support81 Windows Downdate: ни одно обновление не спасёт ваш компьютер от кибератаки Новости в сети 0
Support81 Отказ от брендов: новые тенденции кибервымогателей Новости в сети 0

Название темы