Tag: Kibernetiniai nusikaltimai

  • Ukrainoje sulaikyti „Roblox“ hakeriai: pavogė 600 000 paskyrų ir uždirbo apie 200 000 eurų

    Ukrainoje sulaikyti „Roblox“ hakeriai: pavogė 600 000 paskyrų ir uždirbo apie 200 000 eurų

    Ukrainos policija pranešė sulaikiusi grupę jaunuolių, įtariamų masine „Roblox“ žaidėjų paskyrų vagyste. Tyrėjų duomenimis, įtariamieji sukūrė kenkėjišką programą, kuri leido perimti prisijungimo duomenis ir užvaldyti vartotojų profilius.

    Skaičiuojama, kad galėjo būti pavogta daugiau kaip 600 000 paskyrų, o iš neteisėtos prekybos jų turiniu ir prieiga įtariamieji galėjo gauti apie 200 000 eurų. Tokios bylos vis dažniau siejamos su sparčiai augančia skaitmeninių daiktų ir paskyrų juodąja rinka.

    Kaip veikė schema

    Policijos versija tokia: įtariamieji rėmėsi socialinės inžinerijos metodais ir programavimo žiniomis. Jie platino programą, kuri buvo pristatoma kaip teisėtas įrankis, žadantis žaidėjams premijas ar papildomus priedus.

    Iš tikrųjų tai buvo duomenų vagystei skirta kenkėjiška programa, perimanti prisijungimo informaciją. Gavę prieigą prie paskyros, nusikaltėliai galėjo perimti ne tik profilį, bet ir jame sukauptus virtualius daiktus, valiutą bei kitą skaitmeninį turtą.

    Kodėl žaidėjų paskyros vertos pinigų

    Šiuolaikiniuose žaidimuose paskyra dažnai reiškia daugiau nei prisijungimo vardą ir slaptažodį. Vertę kuria reti kosmetiniai daiktai, kolekciniai elementai, virtuali valiuta, išskirtiniai personažo patobulinimai ir ilgamečiai pasiekimai.

    Dėl to susiformavo antrinė rinka, kurioje paskyros ir virtualūs daiktai grupuojami pagal vertę ir pardavinėjami už realius pinigus. Tyrėjai nurodo, kad pavogti profiliai buvo rūšiuojami nuo mažesnės iki didesnės vertės ir realizuojami uždarose bendruomenėse, atsiskaitymams naudojant kriptovaliutas.

    Ką rado pareigūnai ir kas gresia

    Per kratas pareigūnai konfiskavo grynuosius pinigus, telefonus, kompiuterius, nešiojamuosius kompiuterius, planšetinius įrenginius ir banko korteles. Šie daiktai, tikėtina, bus naudojami kaip įrodymai, siekiant nustatyti nukentėjusiųjų mastą, duomenų nutekėjimo kelią ir pinigų srautus.

    Įtariamiesiems gresia iki 15 metų laisvės atėmimo. Policija pabrėžia, kad tokio tipo atakos dažniausiai remiasi ne tik techniniais pažeidžiamumais, bet ir vartotojų patiklumu, todėl didžiausia rizika išlieka tada, kai programos diegiamos iš nepatikimų šaltinių.

    Kibernetinio saugumo ekspertai nuolat kartoja: verta įjungti dviejų veiksnių autentifikavimą, naudoti unikalius slaptažodžius ir nepasitikėti įrankiais, žadančiais nemokamas premijas ar lengvai gaunamą virtualią valiutą. Tai ypač aktualu platformoms, kuriomis naudojasi nepilnamečiai, nes jie dažniau tampa socialinės inžinerijos taikiniu.

  • 22 metų kalifornietis nuteistas 70 mėnesių: kaip buvo plaunami 263 mln. dolerių kriptovaliutų vagysčių pinigai

    22 metų kalifornietis nuteistas 70 mėnesių: kaip buvo plaunami 263 mln. dolerių kriptovaliutų vagysčių pinigai

    JAV federalinis teismas skyrė 70 mėnesių laisvės atėmimo bausmę 22 metų Kalifornijos gyventojui Evanui Tangemanui, kuris, prokurorų teigimu, padėjo plauti lėšas, susijusias su kelių valstijų masto kriptovaliutų vagysčių tinklu. JAV Teisingumo departamentas nurodė, kad iš aukų buvo pavogta maždaug 263 milijonų dolerių vertės skaitmeninio turto.

    Bylą nagrinėjo Kolumbijos apygardos teismas Vašingtone, o nuosprendį paskelbė apygardos teisėja Colleen Kollar-Kotelly. Be įkalinimo, Tangemanui skirta trejų metų priežiūra po paleidimo.

    Kaip veikė pinigų plovimo schema

    Teismo dokumentuose teigiama, kad Tangemanas internete naudojo kelias pravardes, o jo vaidmuo buvo susijęs su pavogtų kriptovaliutų pavertimu grynaisiais pinigais per didelių sumų konvertavimo kanalus. Prokurorai skelbia, kad tokiu būdu jis padėjo paversti pinigais bent apie 3,2 milijono eurų vertės pavogtą turtą.

    Taip pat nurodoma, kad jis prisidėjo prie prabangaus gyvenimo būdo infrastruktūros kūrimo: naudodamas netikrus vardus nuomojo prabangius būstus kitiems grupės nariams. Pasak tyrėjų, tokie veiksmai padėjo slėpti tikrąją naudotojų tapatybę ir apsunkino turto kilmės atsekimą.

    Vagystės, prabanga ir įkalčių naikinimas

    Prokuratūra tvirtina, kad dalis neteisėtai gautų lėšų buvo leidžiama prabangai: naktinių klubų išlaidoms, brangiems laikrodžiams ir automobiliams. Tyrimo metu pareigūnai iš Tangemano namų paėmė 2022 metų „Rolls-Royce Ghost“ ir „Porsche GT3 RS“.

    „Tai buvo schema, sukurta iš įžūlaus godumo, o po sulaikymų bandymai naikinti įkalčius rodo sąmoningą kaltės suvokimą“, – sakė Kolumbijos apygardos prokurorė Jeanine Ferris Pirro.

    Bylos medžiagoje teigiama, kad po dalies bendrininkų sulaikymo 2024 metais Tangemanas koordinavo įrodymų naikinimą. Toks elgesys, prokuratūros vertinimu, buvo papildomas nusikalstamos veiklos slėpimo elementas.

    Platesnis tinklas ir tyrimo tęsinys

    Teisingumo departamentas skelbia, kad grupė formavosi iš pažinčių internetinių žaidimų platformose, o nariai veikė keliose JAV valstijose ir užsienyje. Tyrėjai aprašė darbo pasidalijimą: nuo duomenų vagysčių ir taikinių atrankos iki skambučių aukoms apsimetant kriptovaliutų keityklų ar „Google“ pagalbos tarnybomis.

    Viena didžiausių žinomų vagysčių siejama su 2024 metų rugpjūčiu, kai iš vienos aukos Vašingtone buvo pasisavinta daugiau nei 4 100 bitkoinų. Tyrime minimi ir kiti įtariamieji, o teisėsauga pabrėžia, kad procesas nėra baigtas.

    Tyrimą vykdo FTB Vašingtono padalinys kartu su IRS kriminalinių tyrimų pareigūnais. Prokuratūra nurodo, kad byla išlieka aktyvi, todėl gali būti pateikta ir daugiau kaltinimų kitiems įtariamiesiems.