ABD Tutuklamaları Telekom Hacks ile bağlantılı dağınık örümcek şüphelisi

1 yıl önce

ABD Yetkililer, şu anda bir ABD finans kurumunu ve isimsiz iki telekomünikasyon firmasını ihlal etmekle suçlanan kötü şöhretli dağınık örümcek siber suçlu çetesine bağlı 19 yaşındaki bir genci tutukladılar.

Remington Goy Ogletree (çevrimiçi olarak "Remi" olarak da bilinir), üç şirket ağını, çalışanlarını hedefleyen metin ve sesli kimlik avı mesajlarında çalınan kimlik bilgilerini kullanarak ihlal etti.

Ayrıca kurbanların BT destek departmanlarını, çalışanları kullanıcı adlarına ve şifrelerine girmeleri istendiği kimlik avı sitelerine baskı yapmak için tasarlanan çağrılarda taklit etti.

Ogletree tarafından saldırıya uğradığı iddia edilen ABD finans kurumu FBI'a, çalışanlarının yaklaşık 149'unun (Ekim 2023’ün sonları ve Kasım ortası 2023 ortası arasında) şirketi taklit eden kimlik açma sayfalarına yönlendiren bir kimlik avı kampanyasında hedeflendiğini söyledi.

Bu kimlik avı web siteleri, hedeflenen çalışanlardan finans kurumunun sistemlerine erişmek için kullandıkları kimlik bilgilerini girmelerini istemek için tasarlanmıştır.

Şikayet, "Kimlik avı mesajlarının ekran görüntülerinin gözden geçirilmesi, çalışanları 'çalışanların faydaları paketinin [güncellendiğini] ve' çalışan programınızın değiştirildiğini 'iddia eden hileli mesajlar da dahil olmak üzere kimlik bilgilerini sağlama konusunda yanıltmayı amaçlayan ifadeleri ortaya çıkardı."

Diyerek şöyle devam etti: "Kimlik avı mesajlarından bazıları çalışanlara 'İK'dan bir soruşturma' veya 'VPN profillerinin güncellendiğini' söyledi."

Ayrıca, Ekim 2023 ve Mayıs 2024 arasında Ogletree, telekom sistemlerine erişimini, alıcıların kripto para birimini çalmaya yardımcı olmak için tasarlanmış Amerika Birleşik Devletleri'ndeki telefon numaralarına 8,6 milyondan fazla kimlik avı metin mesajı göndermek için kullandı.

Trend Micro'nun Ekim 2023'te bildirdiği gibi, bu saldırıların bazıları Meşru Kripto Platformları Gemini ve Kucoin müşterilerini YourGeminiclaims [.] Net ve KucoInclaims [.] COM alanlarını kullanarak hedefledi.

Şubat ayında FBI, Forth Worth'da ikametgahı ararken, Ogletree'nin suç faaliyetinin ele geçirilmiş iPhone'unda, bir teknoloji şirketini taklit eden kimlik avı metinlerinin ekran görüntüleri, kimlik bilgisi hasat kimlik avı sayfalarının ekran görüntüleri ve kripto cüzdanlarının ekran görüntüleri de dahil olmak üzere kapsamlı bir kanıt buldu. on binlerce dolar kripto para birimi ile.

FBI ile daha sonraki görüşmesi sırasında Ogletree, "her türlü suçu işleyen insanları" ve "kilit dağınık örümcek üyelerini" bildiğini söyledi ve hackleme grubunun iş süreci dış kaynak kullanımı (BPO) şirketlerini hedeflediğini, çünkü "daha az güvenliğe sahip oldukları" çalıştıkları şirketler.

Geçen ay, ABD Adalet Bakanlığı, düzinelerce hedefi hedefleyen SMS kimlik avı saldırılarını kullanarak milyonlarca kripto para biriminde çaldığı iddia edilen siber suç çetesine bağlı beş şüpheli tutukladı ve suçladı.

Bu beş şüpheli, her biri en az 20 yıl hapis cezasına çarptırılan tel sahtekarlığı, tel sahtekarlık komplosu ve ağırlaştırılmış kimlik hırsızlığı suçlamasıyla karşı karşıya:

İngiltere polisi ayrıca 17 yaşındaki bir şüpheliyi Temmuz ayında tutukladı ve 2023 MGM Resorts fidye yazılımı saldırısında yer alan dağınık örümcek hackleme kolektifinin bir parçası olduğuna inanıldı.

Bu hackleme grubuna bağlı diğer yüksek profilli saldırılar arasında Caesars, Mailchimp, Twilio, Doordash, Riot Games ve Reddit'teki saldırılar yer alıyor.

2023'ün başlangıcından bu yana, Scoled Spider, Qilin, Blackcat/Alphv ve Ransomhub dahil olmak üzere birkaç Rus fidye yazılımı çetesi ile ortaklık kurdu.

Güvenlik satıcıları ayrıca 0KTAPUS, UNC3944, dağınık domuz, Octo Tempest ve Muddlu Terazi olarak finansal olarak motive olmuş dağınık örümcek siber suç çetesini de izliyor.

Bu İngilizce konuşan tehdit aktörleri grubu, bazıları 16 yaşından küçük bir akıcı organizasyon yapısına sahiptir ve çeşitli saldırıları koordine etmek ve düzenlemek için aynı telgraf kanalları, anlaşmazlık sunucuları ve hacker forumları aracılığıyla iletişim kurar.

Bazı üyelerinin, daha önce şiddet olayları ve siber saldırılarla bağlantılı başka bir hackleme kolektifi olan "Com" un bir parçası olduğuna inanılıyor.

Grupların gevşek örgüsü organizasyonu, kolluk kuvvetlerinin suç faaliyetlerini takip etmesini ve belirli bir çete üyesine özel saldırıları ilişkilendirmesini zorlaştırıyor.

FBI, kimlik avı, sosyal mühendislik, SIM değiştirme ve çok faktörlü kimlik doğrulama (MFA) bombalaması (hedeflenen MFA yorgunluğu) dahil olmak üzere kurumsal ağları ihlal etmek için çeşitli taktikler kullandıklarını söylüyor.

ABD Ücretleri Dağınık Örümcek Siber Saçma Çetesi ile bağlantılı

Votka Maker Stoli Fidye Yazılımı Saldırısı'ndan sonra ABD İflas Dosyaları

FBI, CISA ve NSA, 2023'ün en sömürülen güvenlik açıklarını ortaya çıkarıyor

ABD Ücreti Güney Kore iadesinden sonra Phobos Fidye Yazılımı Yöneticisi

FTC, 2021'den beri istenmeyen çağrı şikayetlerinde% 50 düşüş bildiriyor

Kaynak: Bleeping Computer

More Posts