Ah, ve Size Hizmet Edildi! – Güvenlik Konusunda Krebs


2021’deki SIM değiştirme saldırısında 100.000 dolar kaybeden Kaliforniyalı bir adam, çalınan paralarını barındıran kripto para cüzdanının bilinmeyen sahibine dava açıyor. Davanın, bir federal mahkemenin, bir bitcoin işleminde yer alan bilgilerin (örneğin, federal mahkemede açılan bir hukuk davasına bağlantı) kullanımının sanığa dava hakkında bildirimde bulunma olasılığının yüksek olduğunu kabul ettiği ilk dava olduğu düşünülüyor. Uzmanlar, bu gelişmenin, kripto soygunu mağdurlarının, kolluk kuvvetlerinin fark etmesi veya yardım etmesi için yıllarca beklemek zorunda kalmadan, çalınan fonları mahkemeler aracılığıyla geri almalarını kolaylaştırabileceğini söylüyor.

Ryan DelloneFresno, Kaliforniya’da bir sağlık çalışanı olan hırsızların, 14 Aralık 2021’de cep telefonu sağlayıcısındaki bir çalışanın Dellone’un telefon numarasını yeni bir cihaza geçirmesini içeren yetkisiz bir SIM değişimi gerçekleştirerek Bitcoin’ini çaldığını iddia ediyor. Saldırganlar kontrol altında.

Dellone, dolandırıcıların daha sonra telefon numarasını kullanarak hesabına girdiğini söyledi. Coinbase ve yaklaşık 100.000 dolar değerinde kripto para birimini çekiyorlar. Şirketin birden fazla tehlike işaretini göz ardı ettiği ve hırsızlığı tespit edip durdurması gerektiği iddia edilen davada Coinbase de sanık olarak yer alıyor. Coinbase yorum taleplerine yanıt vermedi.

Dellone’un avukatı, kripto para soygunlarında çalınan fon akışını takip eden uzmanlarla çalışıyor Ethan Mora müşterisinin çalınan kripto parasının nihai hedefi olan bir bitcoin cüzdanı tespit etti. Mora, müvekkilinin o zamandan beri söz konusu bitcoin adresinin bir kripto para birimi hırsızlığı şebekesine yönelik devam eden bir federal soruşturmaya karıştığı konusunda bilgilendirildiğini söyledi.

Mora, müvekkilinin çalınan parasını barındıran Bitcoin adresinin hükümet tarafından mı yoksa anonim bilgisayar korsanları tarafından mı tutulduğunun belirsiz olduğunu söyledi. Bununla birlikte, müvekkilinin bu bitcoin adresine hukuk davası bildiriminde bulunmasına ve potansiyel olarak müvekkilinin fonlarına el koymak için varsayılan bir karar almasına olanak tanıyan yeni bir yasal strateji izliyor. Saldırganların kimliğini veya hesap sahibi hakkında herhangi bir şeyi bilmeden.

Maddi tazminat talep eden bir hukuk davasında, davalının şikayete belirli bir süre içinde yanıt vermemesi durumunda genellikle davacı adına varsayılan karar verilir. Parayı çalan siber suçluların Dellone’un iddiasına itiraz etmediğini varsayan uzmanlar, hırsızların parayı taşımaya veya harcamaya kalkışması halinde paranın kripto para borsaları tarafından ele geçirilebileceğini söylüyor.

ABD mahkemeleri genel olarak, eğer birisini dava edecekseniz, davalıya bu davayla ilgili olarak ona bildirimde bulunma ihtimali makul olan bir tür anlamlı ve zamanında iletişim sağlamanız gerektiğine karar vermiştir.

Çok uzun zaman önce, davalınızın izini sürdünüz ve mahkeme evraklarının bir kopyasını kendisine fiziksel olarak sunacak birini tuttunuz. Ancak hukuk uzmanları, mahkemelerin son yıllarda anlamlı hizmetin ne olduğu konusundaki düşüncelerini geliştirdiklerini ve artık e-posta yoluyla bildirime izin verdiklerini söylüyor.

14 Aralık 2023’te Kaliforniya’nın Doğu Bölgesi’ndeki bir federal yargıç, Mora’nın kendisine gönderdiği yaklaşık 100 dolar değerindeki bitcoin’e eklenen kısa bir mesajı kullanarak Dellone’a davasına ilişkin bildirimi doğrudan şüpheli bilgisayar korsanlarının bitcoin adresine göndermesine izin verdi. adresi.

Bitcoin işlemleri kamuya açık kayıtlardır ve her işlem isteğe bağlı bir kısa mesajla birlikte gönderilebilir. Mesaj, “OP RETURN” olarak bilinen şeyi veya kullanıcıların bir işleme meta veri eklemesine ve böylece bunu blockchain’e kaydetmesine olanak tanıyan Bitcoin komut dosyası dilinin bir talimatını kullanıyor.

Mora’nın tartışmalı bitcoin adresine gönderdiği 100 dolarlık bitcoin işleminde OP RETURN mesajında ​​şunlar yazıyordu: “OSERVICE – ÇAĞRI, ŞİKAYET ABD Dist. ED Kal. BAĞLANTI: t.ly/123cv01408_service”, Google Drive’da barındırılan davanın bir kopyasına kısa bir bağlantıdır.

“Mahkemeler yeni yargılama usulüne uyum sağlıyor” dedi Mark RaschABD Adalet Bakanlığı’nda eski bir federal savcı. “Ve bu yararlı, faydalı ve gerekli.”

Rasch, Mora’nın stratejisinin hükümeti davayla ilgili bilgileri açıklamaya zorlayabileceğini veya davacının çalınan fonlarını neden daha fazla gecikmeden geri alamayacağını bir hakime açıklamaya zorlayabileceğini söyledi. Rasch, Dellone’un çalınan kripto parasının devlet varlıklarına el konulması kapsamında ele geçirilmiş olabileceğini, ancak her iki durumda da Sam Amca’nın bazı siber suç kurbanlarının hayat birikimlerini süresiz olarak elinde tutması için hiçbir neden olmadığını söyledi.

Rasch, “Hükümetin kanıt olarak kripto paraya ihtiyacı yok, ancak müsadere davasında para hükümete gidiyor” dedi. “Fakat bu hiçbir zaman hükümetin parası olmadı ve bunun da mağdura faydası yok. Hükümet, kripto para hırsızlığı mağdurlarına avukatlarının gidip parayı geri alabilmesi için bilgi sağlamalı.”

Nick Bax Siber suç gelirlerini aklamak için kripto para borsalarını ve diğer finansal araçları kullanmaya çalışan suçluların labirent benzeri faaliyetlerini takip etme konusunda uzmanlaşmış bir güvenlik araştırmacısıdır. Bax, Mora’nın yönteminin daha fazla mağdurun çalınan fonlarına yönelik meşru yasal hak talebinde bulunmasına olanak sağlayabileceğini söyledi.

Bax, “Örneğin, bir Bitcoin adresine karşı varsayılan bir karar alırsanız ve daha sonra Bitcoin, ABD mahkeme kararlarına uyan veya bunlara uyan bir borsaya gönderilirse, o zaman bu sizindir” dedi. “Üzerlerinde mahkeme kararı bulunan fonların, ABD federal mahkemesinin emirlerine uymanın mantıklı olduğuna karar veren borsalar tarafından dondurulduğunu gördüm.”

Bax’in araştırması, Eylül 2023’te burada yer alan ve uzmanların artık bilgisayar korsanlarının LastPass’teki 2022 veri ihlali sırasında çalınan bazı şifre kasalarını kırdığına inandıklarına dair bir hikayede yer aldı.

Bax, “Hayatlarını değiştirecek miktarda paraya el konulan ve bu parayı geri isteyen birçok mağdurla konuştum” dedi. “Buradaki büyük hedeflerden biri hukuk davalarını daha verimli hale getirmek. Çünkü o zaman insanlar kendi kendilerine yardım edebilirler ve sınırlı kaynakları olan yalnızca kolluk kuvvetlerine güvenmeleri gerekmez. Aslında amaç da bu: Bunu ölçeklendirmek ve ekonomik açıdan uygulanabilir hale getirmek.”

Dellone’un davası, herhangi birinin bir hukuk davası hakkında başka bir tarafı bilgilendirmek için bitcoin kullanması için federal bir yargıçtan onay aldığı ilk dava olsa da, bu teknik, Ethereum ve NFT’ler de dahil olmak üzere diğer kripto para birimlerini içeren yakın zamanda ilgisiz birkaç davada kullanıldı.

Hukuk firması DLAPiper, Kasım 2022’de ABD Florida Güney Bölgesi Bölge Mahkemesinin “şikayet metnini içeren misli olmayan bir token veya NFT yoluyla çalınan dijital varlıkların kurtarılmasını amaçlayan bir dava için yetkili hizmet verdiğini ve celplerin yanı sıra davacılar tarafından oluşturulan ve davadaki tüm savunmaları ve emirleri içeren bir web sitesine hiper bağlantı.

Davayı denetleyen yargıç, Dellone’un Bitcoin işlemi yoluyla hizmet talebini onaylarken, 1,3 milyon dolarlık bir siber soygunun ardındaki dolandırıcıların maskesini düşürmek isteyen kurbanlar tarafından açılan bir John Doe davasında New York Yüksek Mahkemesi’nin yakın tarihli bir kararına atıfta bulundu.

New York davasında eyalet mahkemesi, davacıların kripto para birimi işlemleri yoluyla dava bildiriminde bulunmalarının kabul edilebilir olduğunu çünkü sanıkların düzenli olarak tokenlerin gönderildiği Blockchain adresini kullandığını ve yakın zamanda bunu yaptığını tespit etti. Ayrıca New York mahkemesi, söz konusu hesabın önemli miktarda para içermesi nedeniyle bu hesabın terk edilmesi veya unutulması ihtimalinin düşük olduğuna karar verdi.

“Dolayısıyla mahkeme, sanıkların hesaba gelecekte erişme ihtimalinin yüksek olduğu sonucunu çıkardı” diye yazdı Yargıç Helena M. March-KuchtaKaliforniya’nın Doğu Bölgesi için New York vakasını özetliyor. “Son olarak davacının bu bilinmeyen sanıklarla iletişim kurmanın alternatif bir yolu yoktu.”

Uzmanlar, kripto para hırsızlığının veya kaybının sebebi ne olursa olsun (ister romantik bir dolandırıcılıktan ister doğrudan dijital gasptan kaynaklansın), mağdurların hem yerel polise hem de FBI’a resmi bir rapor sunmalarının önemli olduğunu söylüyor İnternet Suçları Şikayet Merkezi (ic3.gov). IC3, siber suçlarla ilgili raporları toplar ve bazen mağdur raporlarını DOJ/FBI savcıları ve soruşturmacıları için davalarda bir araya getirir.

Acı gerçek şu ki çoğu kurban çalınan paralarını bir daha asla göremeyecek. Ancak bazen federal soruşturmacılar küçük zaferler kazanarak belirli suçlar ve suçlularla ilişkili olduğu bilinen kripto varlıklarına el koymayı veya dondurmayı başarabiliyorlar. Bu gibi durumlarda hükümet, bilinen mağdurları bulmak, onlarla iletişime geçmek ve bazı durumlarda tazminatlarını ödemek için eninde sonunda çaba gösterecektir.

Bu sürecin gelişmesi uzun yıllar alabilir. Ancak bu çabayı gösterirlerse federal soruşturmacılar muhtemelen enerjilerini ve dikkatlerini iddiada bulunan ve bunu belgelerle destekleyebilecek mağdurlara yanıt vermeye odaklayacaklar.

Ancak bunların herhangi birinin kısa vadede mağdurlar için anlamlı olacak bir zaman diliminde gerçekleşebileceğine dair yanılsamaya kapılmayın. Örneğin, 2013 yılında ABD hükümeti, sanal para birimi Liberty Reserve’ün varlıklarına el koyarak, siber suçlardan ve diğer yasa dışı faaliyetlerden elde edilen gelirlerin aklanması için kullanılan büyük bir aracı büyük ölçüde sekteye uğrattı.

Hükümet, mali kayıp talebinde bulunmak ve destekleyici belgeler sağlamak isteyen Liberty Reserve hesap sahiplerine ücret teklif ettiğinde, KrebsOnSecurity bir talepte bulundu. Liberty Reserve hesabımda fazla para yoktu; Sadece federal müfettişlerin iddiamı takip etmelerinin ne kadar süreceğini, hatta bunu yapıp yapmadıklarını bilmek istedim.

2020 yılında, iddiamı tartışmak isteyen ABD Gelir İdaresi’nden (IRS) bir araştırmacı KrebsOnSecurity ile temasa geçti. Soruşturmacı, daha erken arayacaklarını ancak IRS’nin 2013 Liberty Reserve’ün kapatılması sırasında ele geçirilen fonlara yasal erişim sağlamasının bu kadar uzun sürdüğünü söyledi.



Source link