Mr. Robot există și a semnat cel mai mare atac Twitter din istorie! Cum l-a vânat FBI pe hackerul de 17 ani și pe complicii săi
- Andreea Vlad
- 2 august 2020, 14:12
Hackerii care au pus pe jar întreaga lume după ce au spart conturile unor celebrități ca Barack Obama, Elon Musk, Joe Biden sau Kanye West, au fost arestați sâmbătă, după o anchetă cu suspans, „creierul” fiind un adolescent de 17 ani din Florida, desprins parcă din serialul Mr. Robot.
Pe data de 15 iulie 2020, un grup de hackeri a uimit inclusiv experții în criminalitate cibernetică după ce au reușit să acceseze în mod ilicit conturile a 45 de personalități din diferite domenii, de unde au transmis mesaje în numele acestora. Mai mult, aceștia au cerut fanilor, în numele proprietarilor respectivelor conturi oficiale, să doneze bitcoini, reușind să strângă peste 100.000 de bitcoini.
Inculpații au fost „deosebit de neglijenți” în strategia de a le deturna atenția anchetatorilor, au declarat surse din investigația FBI care s-a ocupat de caz. Ei și-au dezvăluit adresa de IP și date ale permisului de conducere când au verificat dacă monedele virtuale donate de fani sunt valide.
Hackerii puși sub acuzare provin din Florida, SUA, doi dintre ei, iar al treilea este britanic. Conform documentelor care vor genera capetele de acuzare, atacatorii nu au încercat în mod deosebit să își ascundă identitatea. Ei au folosit adresele IP de acasă, iar adresele pentru bitcoini au fost detectate cu ușurință după formularele tipizate de identificare pe care le-au descărcat de pe Internet.
Semnatarii celui mai grav atac Twitter cunoscut până în prezent sunt Graham Ivan Clark (17 ani) din Tampa, Florida, Nima Fazeli (22 ani) din Orlando, Florida, respectiv Mason Sheppard (19 ani) din Bognor Regis, Marea Britanie.
Derularea anchetei a inclus, conform surselor oficiale apropiate acesteia, analizarea Coinbase – o platformă de valută digitală care permite mai multe tranzacții în criptomonede inclusiv bitcoin. Totuși, hackerii au încercat să inducă în eroare ofițerii criminaliști, căci nu au accesat fondurile bitcoin primite într-un cont privat, operațiune care în limbajul spălării de bani se numește 'tumbling'.
Expertul în securitate cibernetică Jake Williams a declarat pentru Associated Press că eforturile hackerilor au fost „dezorganizate”. „Nu a existat un status al dezvoltării acestui atac. Este un studiu de caz special, care arată felul în care tehnologia democratizează abilitatea de a comite acte criminale grave”, a precizat acesta.
Atacurile cibernetice în epoca emo
Un alt specialist de profil, Marcus Hutchins, crede că „oamenii suprastimează nivelul de experiență necesar pentru a implementa cu succes aceste tipuri de infracțiuni. Poate că par extrem de sofisticate, însă tehnicile lor pot fi replicate chiar și de adolescenți”, a explicat Hutchins, făcând aluzie la acest caz desprins parcă dintr-un scenariu de la Hollywood.
Conform investigatorilor, capul operațiunilor este adolescentul din Florida Graham Ivan Clark, care tocmai a absolvit liceul. El a reușit să descifreze conturile Twitter prin metode de inginerie socială și folosind aparate smartphone tip spear-phishing, cu ajutorul cărora a obținut recomandări de la câțiva angajați Twitter pentru a penetra sistemele interne ale rețelei sociale.
Din această etapă, hackerii au țintit 130 de conturi accesibile în mod normal doar angajaților Twitter, au anunțat reprezentanții companiei. Pentru 45 de conturi, hackerii au resetat parola, s-au logat și au trimis o serie de tweet-uri în numele titularilor, și au descărcat datele personale pentru 8 conturi. Între timp, Twitter a închis conturile afectate și a șters postările fraudate. Fiecare hacker acuzat va fi judecat separat, relatează dailymail.co.uk.