Tấn công mạng: IntelBroker, kẻ đánh cắp dữ liệu BreachForums lớn nhất, đã bị phát hiện như thế nào

theanh

Administrator
Nhân viên
Cái tên IntelBroker có thể quen thuộc với bạn. Trong vài năm qua, chúng tôi đã nói chuyện với bạn nhiều lần về tên tội phạm mạng này, chuyên đánh cắp và bán lại dữ liệu. Tin tặc này đứng sau nhiều cuộc tấn công mạng, bao gồm vụ tấn công AMD, vụ đánh cắp tại Cisco và vụ đánh cắp dữ liệu của Ford. Hắn cũng chịu trách nhiệm cho vụ tấn công quy mô lớn vào Europol, cơ quan cảnh sát châu Âu.

Mặc dù đã có những biện pháp phòng ngừa, nhưng cuối cùng tin tặc này cũng bị cơ quan thực thi pháp luật phát hiện. Hắn đã bị bắt vào tháng 2 năm ngoái trước khi BreachForums, diễn đàn tội phạm mà hắn đã bán dữ liệu mà hắn đã xâm phạm, đóng cửa tại Pháp. Rõ ràng, tin tặc này vẫn nằm trong tay hệ thống tư pháp Pháp. Hệ thống tư pháp Hoa Kỳ, và cụ thể hơn là Văn phòng Luật sư Hoa Kỳ tại Quận phía Nam của New York, hiện đang tìm cách dẫn độ anh ta về Hoa Kỳ để xét xử.

FBI đã phát hiện ra IntelBroker như thế nào?​

Bộ Tư pháp Hoa Kỳ vừa truy tố IntelBroker về tội trộm cắp và bán lại dữ liệu nhạy cảm. Tin tặc, người Anh gốc, tên là Kai West và không quá 25 tuổi. Theo thông cáo báo chí của công tố viên, trong suốt sự nghiệp tội phạm của mình, gã thanh niên này đã gây ra thiệt hại 25 triệu đô la cho các công ty mà hắn ta theo dõi. Các nhà điều tra xác định rằng IntelBroker có hơn bốn mươi nạn nhân.

Hệ thống tư pháp Hoa Kỳ ước tính rằng từ "năm 2023 đến năm 2025, WEST đã rao bán dữ liệu bị hack khoảng 41 lần và cố gắng phân phối miễn phí khoảng 117 lần." Tin tặc và đồng bọn của hắn "bị cáo buộc đã tìm cách huy động ít nhất 2 triệu đô la từ việc bán dữ liệu bị đánh cắp này.".

Chính FBI đã theo dõi được IntelBroker. Các đặc vụ liên bang đã lấy được một ví tiền điện tử được cho là của tin tặc trên nền tảng Ramp. Tin tặc đã sử dụng một bút danh để tạo ví, Kyle Northern. Tin tặc đã mắc sai lầm khi sử dụng cùng một bí danh này khi mở một tài khoản trên Coinbase. Tuy nhiên, tài khoản này đã được liên kết với thông tin liên quan đến danh tính thực sự của tên tội phạm mạng. Sàn giao dịch có hóa đơn mang tên Kai West và ảnh chụp bằng lái xe của anh ta.

25 năm tù​

Do đó, FBI đã hiểu rằng Kyle Northern, IntelBroker và Kai West là cùng một người. Bị buộc tội xâm nhập máy tính, gian lận trực tuyến và truy cập trái phép vào máy tính được bảo vệ, Kai West phải đối mặt với mức án lên tới 25 năm tù tại Hoa Kỳ. Vụ án Kai West "nên là lời cảnh báo cho bất kỳ ai nghĩ rằng họ có thể ẩn sau bàn phím để phạm tội mạng mà không bị trừng phạt", FBI cho biết.

Nguồn: Justice.gov
 
Back
Bên trên