Vastaamo hacker, 'izlenemez' Monero işlemleri ile izlendi, polis diyor

2 yıl önce

Şüpheli Julius Aleksanteri Kivimäki, Finlandiya'nın en büyük psikoterapi kliniklerinden birine karşı bir saldırının arkasında olduğuna inanılan Vastaamo, izlenemez Monero işlemleri olduğuna inanılanları izleyerek tanımlandığı iddia edildi.

Ekim 2020'de Psikoterapi Merkezi Vastaamo, 2018 yılında binlerce hasta kaydı çalan ve çalınan verileri kamuya açıklamaması için 40 bitcoin (o zaman 450.000 $) ödeme talep eden biri tarafından ihlal edildiğini açıkladı.

Kliniği zorlayamayan hacker, bireysel hastalara döndü ve kayıtlarını silmek için Bitcoin'de yaklaşık 240 dolar ödemelerini istedi.

Binance'in yardımıyla Ulusal Soruşturma Bürosu'ndan (KRP) Finli araştırmacılar, Monero için fon alışverişi yapan ve daha sonra onları Bitcoin ile değiştiren Kivimäki'ye yapılan ödemelerin izini izledi.

Bölge savcısı Pasi Vainio bunu Vastaamo veri ihlali ve şantajla ilgili duruşmanın bir parçası olarak açıkladı.

Monero, birçoğunun izlenemez olduğuna inanan gizlilik odaklı merkezi olmayan bir kripto para birimidir. Ağustos 2022'de, "Yüzük İmzası" işlem gizleme mekanizması üzerindeki bir yükseltme onu daha da sertleştirdi ve izleme işlemlerini pratik olarak imkansız hale getirdi.

Madalyonun gizlilik doğası nedeniyle, daha büyük borsalardan bazıları Monero'yu kara para aklama düzenlemelerine uymasını desteklemiyor.

Raporlara göre, Ekim 2020'de, soruşturmaların şafağı sırasında KRP, analiz ve izleme için bu küçük miktarı kullanmak için şantajcının adresine 0.1 bitcoin gönderdi.

Bu, Binance'a, bilgi taleplerine ve bir e -posta adresi de dahil olmak üzere saldırganlarla ilgili bazı verilerin alınmasına yol açtı. Ancak fonlar gizli ve izlenemez olacak şekilde tasarlanmış bir Monero özel cüzdanına taşındığında, işler zorlaştı.

Yine de KRP, kalıplara ve olasılıklara dayalı eğitimli tahminleri içeren sezgisel analiz kullanarak fonların en olası yolunu çıkarabileceklerini iddia ediyor.

Küçük miktar, muhtemelen mağdur ödemelerinden, diğer fonlarla birlikte, daha sonra Kivimäki tarafından yönetilen bir e -posta sunucusuna bağlı olduğu tespit edilen aynı e -posta adresine bağlı ikinci bir Bitcoin adresine gönderildi.

Ayrıca, "para katırları" olduğundan şüphelenilen bireylerden gelen banka transferleri, Kivimäki'nin hesabında izlenen ödemelerin zamanlamasına uyum sağladı.

KRP, gelecekteki durumlarda paha biçilmez olduğunu kanıtlayabilecek hassas araştırma tekniklerini koruma ihtiyacını belirterek, Monero işlemlerini izlemek için kesin mekanizmayı açıklamamıştır. Dolayısıyla, ilgili kesin yöntemler belirsizdir.

Finli müfettişlerin Monero'nun Ringct ve Stealth adreslerini kırabilecek sofistike bir blockchain adli analiz kabiliyetine sahip olup olmadıkları şüpheli olmaya devam ediyor, ancak şüphelinin ve saldırılara dahil olan Estonya'dan ikinci bir kişinin yine de soruları gündeme getirdiği bildiriliyor.

Kivimaki, ağırlaştırılmış veri ihlali, ağırlaştırılmış şantaj teşebbüsü, özel hayatı ihlal eden, ağırlaştırılmış şantaj girişiminde bulunan ve 21.000'den fazla insanı etkileyen zorlamayı ağırlaştıran bilgilerin ağırlaştırılmasıyla suçlanıyor.

Bu suçlar için savcı koşulsuz 7 yıllık hapis cezası talep etmiştir.

Kivimäki henüz suçlu bulunmadı, iddiaları şiddetle reddetti ve KRP'nin raporunun içeriğini tartıştı.

Polis, şu anda yok olan korsan sitesinden 50.000 bitcoin rekoru ele geçiriyor

Mahkeme, siber güvenlik sorunu açıklamasından sonra hackleme ile devrediyor

FTC, konum bilgilerinizi satmaktan bir veri komisyoncusu daha yasaklıyor

US Govt, 15 yıl hapis cezasına çarptırılan Breachforums Yöneticisi istiyor

Bulut Mühendisi, eski işçinin kod depolarını silmek için 2 yıl alır

Kaynak: Bleeping Computer

More Posts