A polícia britânica prendeu um dos dois adolescentes ligados ao notório grupo de cibercrime Scattered Spider, que é acusado de extorquir mais de 115 milhões de dólares em pagamentos de resgate de mais de 100 organizações desde 2022.
Pagamentos Digitais para Cartões Presente Expor o Suspeito
Os investigadores disseram que o erro chave que levou à captura do suspeito foi uma série de compras de cartões-presente. Estes foram feitos a partir de uma carteira hospedada no mesmo servidor que as contas de criptomoeda que receberam parte dos fundos do resgate. A gangue inicialmente confiou em ataques de troca de SIM e engenharia social antes de passar para campanhas de ransomware.
As autoridades observaram que sete outros membros foram presos no ano passado após uma série de grandes roubos digitais que visaram cassinos de Las Vegas.
Acusações tanto no Reino Unido quanto nos EUA
Na semana passada, Thalha Jubair, de 19 anos, e Owen Flowers, de 18 anos, compareceram a um tribunal em Londres, acusados de participar de um ciberataque que ocorreu em 2024. Jubair também enfrenta acusações nos Estados Unidos, onde os promotores alegam que ele esteve envolvido em cerca de 120 intrusões em redes.
A procuradora dos EUA, Alina Habba, afirmou que Jubair foi a "grandes e sofisticados comprimentos para esconder sua identidade", mas acabou se entregando através de uma série de erros. Entre os mais incriminadores: usar fundos de ransomware para comprar cartões-presente de videogame e vouchers de entrega de comida, que foram posteriormente utilizados para encomendas entregues ao seu próprio complexo de apartamentos.
Documentos judiciais recentemente desbloqueados acusam Jubair de conspiração para cometer fraude informática, fraude eletrónica e lavagem de dinheiro relacionadas com os ciberataques da Scattered Spider.
Violação do Sistema Judicial Federal dos EUA
Um dos casos mais graves ocorreu em janeiro, quando o grupo invadiu a rede dos tribunais federais dos EUA. Ao se passar por um usuário e contatar o suporte técnico de TI, conseguiram redefinir uma senha e obter acesso a contas adicionais.
Uma vez dentro, os hackers exfiltraram dados sensíveis, incluindo nomes, nomes de utilizador, funções e números de telefone móvel do pessoal do tribunal. Eles até procuraram na caixa de entrada de um juiz federal por termos como "subpoena", nomes de hackers indiciados e "spider dispersa."
Os atacantes também usaram uma conta comprometida para enviar um pedido fraudulento a uma empresa de serviços financeiros, solicitando a divulgação de dados de clientes em emergência.
Milhões em resgate e criptomoeda apreendida
De acordo com os documentos do Departamento de Justiça dos EUA, as vítimas da gangue incluíam um fabricante, uma empresa de entretenimento, dois retalhistas, duas empresas financeiras e um fornecedor de infraestrutura crítica. Em cinco casos, as vítimas pagaram resgates que totalizaram quase 89,5 milhões de dólares.
Uma parte desses fundos foi rastreada até carteiras em um servidor supostamente controlado por Jubair. Agentes do FBI posteriormente apreenderam $36 milhões em ativos digitais daquele servidor.
Fique um passo à frente – siga o nosso perfil e mantenha-se informado sobre tudo o que é importante no mundo das criptomoedas!
Nota:
,,As informações e opiniões apresentadas neste artigo destinam-se unicamente a fins educacionais e não devem ser interpretadas como aconselhamento de investimento em qualquer situação. O conteúdo destas páginas não deve ser considerado como aconselhamento financeiro, de investimento ou qualquer outra forma de aconselhamento. Advertimos que investir em criptomoedas pode ser arriscado e pode levar a perdas financeiras.“
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Reino Unido prende adolescente ligado a gangue de extorsão de Bitcoin Scattered Spider
A polícia britânica prendeu um dos dois adolescentes ligados ao notório grupo de cibercrime Scattered Spider, que é acusado de extorquir mais de 115 milhões de dólares em pagamentos de resgate de mais de 100 organizações desde 2022.
Pagamentos Digitais para Cartões Presente Expor o Suspeito Os investigadores disseram que o erro chave que levou à captura do suspeito foi uma série de compras de cartões-presente. Estes foram feitos a partir de uma carteira hospedada no mesmo servidor que as contas de criptomoeda que receberam parte dos fundos do resgate. A gangue inicialmente confiou em ataques de troca de SIM e engenharia social antes de passar para campanhas de ransomware. As autoridades observaram que sete outros membros foram presos no ano passado após uma série de grandes roubos digitais que visaram cassinos de Las Vegas.
Acusações tanto no Reino Unido quanto nos EUA Na semana passada, Thalha Jubair, de 19 anos, e Owen Flowers, de 18 anos, compareceram a um tribunal em Londres, acusados de participar de um ciberataque que ocorreu em 2024. Jubair também enfrenta acusações nos Estados Unidos, onde os promotores alegam que ele esteve envolvido em cerca de 120 intrusões em redes. A procuradora dos EUA, Alina Habba, afirmou que Jubair foi a "grandes e sofisticados comprimentos para esconder sua identidade", mas acabou se entregando através de uma série de erros. Entre os mais incriminadores: usar fundos de ransomware para comprar cartões-presente de videogame e vouchers de entrega de comida, que foram posteriormente utilizados para encomendas entregues ao seu próprio complexo de apartamentos. Documentos judiciais recentemente desbloqueados acusam Jubair de conspiração para cometer fraude informática, fraude eletrónica e lavagem de dinheiro relacionadas com os ciberataques da Scattered Spider.
Violação do Sistema Judicial Federal dos EUA Um dos casos mais graves ocorreu em janeiro, quando o grupo invadiu a rede dos tribunais federais dos EUA. Ao se passar por um usuário e contatar o suporte técnico de TI, conseguiram redefinir uma senha e obter acesso a contas adicionais. Uma vez dentro, os hackers exfiltraram dados sensíveis, incluindo nomes, nomes de utilizador, funções e números de telefone móvel do pessoal do tribunal. Eles até procuraram na caixa de entrada de um juiz federal por termos como "subpoena", nomes de hackers indiciados e "spider dispersa." Os atacantes também usaram uma conta comprometida para enviar um pedido fraudulento a uma empresa de serviços financeiros, solicitando a divulgação de dados de clientes em emergência.
Milhões em resgate e criptomoeda apreendida De acordo com os documentos do Departamento de Justiça dos EUA, as vítimas da gangue incluíam um fabricante, uma empresa de entretenimento, dois retalhistas, duas empresas financeiras e um fornecedor de infraestrutura crítica. Em cinco casos, as vítimas pagaram resgates que totalizaram quase 89,5 milhões de dólares. Uma parte desses fundos foi rastreada até carteiras em um servidor supostamente controlado por Jubair. Agentes do FBI posteriormente apreenderam $36 milhões em ativos digitais daquele servidor.
#bitcoin , #cibercrime , #CryptoSecurity , #blockchain , #CryptoNews
Fique um passo à frente – siga o nosso perfil e mantenha-se informado sobre tudo o que é importante no mundo das criptomoedas! Nota: ,,As informações e opiniões apresentadas neste artigo destinam-se unicamente a fins educacionais e não devem ser interpretadas como aconselhamento de investimento em qualquer situação. O conteúdo destas páginas não deve ser considerado como aconselhamento financeiro, de investimento ou qualquer outra forma de aconselhamento. Advertimos que investir em criptomoedas pode ser arriscado e pode levar a perdas financeiras.“