Hjemmesider

Otte anklaget for $ 9 millioner Hack

Misha Glenny: Hire the hackers!

Misha Glenny: Hire the hackers!
Anonim

En amerikansk grand jury i Atlanta har anklaget otte folk i forbindelse med hacking i et computernetværk, der drives af kreditkortforarbejdningsleverandøren RBS WorldPlay og stjæler USD 9 millioner.

Anklaget tirsdag var Sergei Tsurikov, 25, Tallinn, Estland; Viktor Pleshchuk, 28, St. Petersborg, Rusland; Oleg Covelin, 28, fra Chisinau, Moldova; og en person, der kun var kendt som Hacker 3. De blev anklaget i en 16-årig anklage for sammensværgelse for at begå bedrageri, bedrageri af bedrageri, sammensværgelse for at begå computerbedrageri, computer bedrageri, adgangsapparatsvindel og forværret identitetstyveri. I den amerikanske distriktsdomstol for det nordlige distrikt i Georgien var Igor Grudijev, 31, Ronald Tsoi, 31, Evelin Tsoi, 20, og Mihhail Jevgenov, 33, hver af Tallinn, på en afgift hver af adgangsapparatets svig.

læsning: Sådan fjerner du malware fra din Windows-pc]

Anklagepunktet hævder, at gruppen brugte avancerede hackingsteknikker til at kompromittere datakryptering, som blev anvendt af RBS WorldPay for at beskytte kundedata på lønkortskort, som virksomhederne bruger til løn ansatte. Med et lønseddelskort kan medarbejderne hæve deres faste løn fra en pengeautomat.

Når krypteringen på kortbehandlingssystemet er blevet kompromitteret, hævdes hackingsringen hævnt kontobegrænsningerne på kompromitterede konti og gav derefter et netværk af de såkaldte "cashers" med 44 forfalskede lønkortskort, udtalte det amerikanske justitsministerium. Disse falske kort har brugt at trække mere end 9 millioner dollars fra mere end 2.100 pengeautomater i omkring 280 byer verden over, herunder byer i USA, Rusland, Ukraine, Estland, Italien, Hongkong, Japan og Canada.

tabet på 9 millioner dollars skete på mindre end 12 timer i november.

Hackerne søgte derefter at ødelægge data lagret på kortbehandlingsnetværket for at skjule deres hackingsaktivitet, sagde DOJ. Anklageskylden hævder, at kassererne fik lov til at beholde 30 procent til 50 procent af de stjålne midler, men overførte resten af ​​midlerne tilbage til Tsurikov, Pleshchuk og andre medfortalte. Efter at have opdaget den uautoriserede aktivitet rapporterede RBS WorldPay, en afdeling af Royal Bank of Scotland, straks overtrædelsen.

Flere udenlandske retshåndhævende myndigheder samarbejdede i undersøgelsen. Det estiske centralkriminalpolis anholdt Tsurikov, Ronald Tsoi, Evelin Tsoi og Jevgenov i Estland tidligere i år. Hver står over for relaterede afgifter i Estland. Tsurikov er også i forvaring i Estland og afventer udlevering til USA

Samarbejde mellem Hongkong-politistyrken og US Federal Bureau of Investigation ledes også til en parallelundersøgelse i Hong Kong, hvilket resulterede i identifikation og anholdelse af to personer hvem var ansvarlig for at trække RBS WorldPay midler fra pengeautomater der. Den nederlandske politibureau National Crime Squad High Tech Crime Unit og den nederlandske statsadvokatkontor gav også betydelig bistand, sagde DOJ.

Tsurikov, Pleshchuk, Covelin og Hacker 3 hver står over for en maksimal straf på op til 20 år i fængslet for sammensværgelse at begå tråd bedrageri og hver tråd bedrageri tæller; op til fem år i fængsel for konspiration for at begå computer bedrageri op til fem eller ti år i fængsel for hver tæller computer bedrageri en toårig obligatorisk mindste sætning for forværret identitetstyveri og bøder op til $ 3.5 millioner dollars.

Anklagen mod Grudijev, Tsois og Jevgenov bærer maksimalt 15 år i fængsel for hver tælling og en bøde på op til 250.000 dollars. Anklagelsen søger også kriminel fortabelse på 9,4 mio. $ Fra de sagsøgte. "De anklager, der blev anlagt mod denne yderst sofistikerede internationale hacking, var kun mulige på grund af et hidtil uset internationalt samarbejde med vores politimyndigheder, især mellem USA og Estland." Lanny Breuer, assisterende advokat-general i DOJ's Criminal Division, sagde i en erklæring.

Sally Quillian Yates, den fungerende amerikanske advokat i det nordlige distrikt i Georgien, sagde, at bistanden fra RBS WorldPlay og andre retshåndhævende myndigheder hjalp med at løse sagen.

"I november blev en amerikansk kreditkortprocessor hacket i måske den mest sofistikerede og organiserede computerbedrägeribekæmpelse nogensinde udført, "sagde hun i en erklæring. "I dag, næsten et år senere, er lederne af dette angreb blevet pålagt. Denne undersøgelse har brudt bagsiden af ​​en af ​​de mest sofistikerede computer hacking ringe i verden."