Хакер, нанесший ущерб компаниям на $115 млн попался из-за игр и доставки еды: арестован член кибербанды Scattered Spider

Хакер, нанесший ущерб компаниям на $115 млн попался из-за игр и доставки еды: арестован член кибербанды Scattered Spider

Американский Минюст и полиция Великобритании предъявили обвинения 19-летнему жителю Ист-Лондона Талхе Джубаиру, которого считают одним из ключевых участников хакерской группировки Scattered Spider. На счету банды серия атак с вымогательством против 47 организаций в США, ущерб от которых превысил $115 млн.

По данным следствия, Джубаир участвовал в не менее чем 120 взломах с мая 2022-го по сентябрь 2024 года. Его личность раскрыли по цифровым следам: переводы криптовалют, полученные в качестве выкупа, шли на сервер, который контролировал сам хакер. На этом же сервере находились криптокошельки, использовавшиеся для покупки игровых сертификатов и доставки еды прямо к его дому. Один из сертификатов оказался привязан к его геймерскому профилю. При конфискации инфраструктуры агенты изъяли около $36 млн в криптовалюте.

Джубаир, известный под никами Amtrak, Asyntax и EarthtoStar, ранее был связан с печально известной группировкой LAPSUS$. Кроме того, он участвовал в SIM-своппинге - захвате аккаунтов через доступ к инструментам телеком-операторов. В числе жертв подобных атак назывались LastPass, DoorDash и Signal.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.