Dağınık Örümcek Hacker 10 yıl alır, Sim Swapping Crypto hırsızlığı için 13 milyon dolarlık bir tazminat alır


21 Ağu 2025Ravie LakshmananVeri ihlali / siber suç

Dağılmış Örümcek olarak bilinen kötü şöhretli siber suç çetesinin 20 yaşındaki bir üyesi, bir dizi büyük hack ve kripto para hırsızlığı ile bağlantılı olarak ABD’de on yıl hapse mahk wasm edildi.

Noah Michael Urban, Nisan 2025’te tel sahtekarlığı ve ağırlaştırılmış kimlik hırsızlığı ile ilgili suçlamalardan suçlu bulundu. Urban’ın cezası haberleri Bloomberg ve Jacksonville News Outlet News4jax tarafından bildirildi.

Buna ek olarak, Federal Hapishanede 120 ay, Urban üç yıl daha denetimli bir serbest bırakma ile karşı karşıya ve kurbanlara 13 milyon dolar tazminat ödemesi emredildi. Güvenlik gazetecisi Brian Krebs ile paylaşılan bir açıklamada Urban, cümleyi haksız olarak nitelendirdi.

Siber güvenlik

Ayrıca Sosa, Elijah, Kral Bob, Gustavo Fring ve Anthony Ramirez, Ocak 2024’te ABD yetkilileri tarafından Ağustos 2022 ve Mart 2023 arasında Florida’daki ABD yetkilileri tarafından da geçen Urban, bu olayların en az beş farklı kurbandan en az 800.000 $ ‘lık hırsızlığa yol açtığı için tutuklandı (

Savcılar, Urban ve ortak komplocularının, kurbanların kripto para birimi hesaplarını kaçırmak ve dijital varlıkları yağmalamak için SIM’i takas ettiklerini söyledi.

O Kasım ayının ilerleyen saatlerinde, ABD genelindeki şirketlerin çalışanlarını hedeflemek ve kurumsal ağlara girmek ve tescilli verileri çalmak ve kripto para biriminde milyonlarca dolar sifonlamak için sosyal mühendislik tekniklerini kullanmak için Urban ve diğer dört dağınık örümcek üyesine karşı suçsuz suçlamalar.

Suçlu olanlar arasında yer alan Tyler Robert Buchanan, geçen Haziran ayında Avrupa ulusundaki tutuklanmasının ardından Nisan ayında İspanya’dan ABD’ye iade edildi.

Gelişme, dağınık örümcek, yeni bir siber suç ittifakı oluşturmak için diğer tehdit grupları Shinyhunters ve Lapsus $ ile güçlerini birleştirmesiyle geliyor. COM adlı daha geniş İngilizce konuşan siber suçlu kolektifle ilişkili grup, sosyal mühendislik, kimlik bilgisi hırsızlığı ve SIM değiştirme, başlangıç ​​erişim, fidye yazılımı dağıtım, veri hırsızlığı ve gasp saldırıları yapma geçmişine sahiptir.

Hacker News’e yaptığı açıklamada, “Dağınık Örümcek, tarihsel olarak aciliyet yaratan, medya ve endüstrinin dikkatini çeken, maruz kalma korkusu yaratan ve kurbanları daha hızlı ödemeye zorlayan taktiklere eğildi.” Dedi.

“Güvenlik firmalarına yönelik zamanlanmış sızıntılar, geri sayım tehditleri ve alay hareketleri oyun kitaplarının bir parçasıdır. Daha fazla alet, veriye ve altyapıya erişim sağlayan daha geniş bir benzer düşünen aktörler ağıyla bağları vardır. Grupların, grupların uygulanması gerektiğinde, bu grupların dış baskılarda bir artış olduğu zaman, bunlara daha fazla bir araya geldiğini görüyoruz. çok yönlü ve potansiyel olarak tehlikeli birleşik operasyon. “

Kimlik Güvenliği Risk Değerlendirmesi

Geçen hafta dağınık örümcek profilini yayınlayan siber güvenlik firması Flashpoint, finansal olarak motive edilen hack grubunun belirli bir sektörü seçerek ve kısa bir süre boyunca bu dikey olarak birçok kuruluşa saldırarak dalga benzeri bir yaklaşım benimsediğini söyledi.

“Dağınık örümcek tarafından kullanılan taktikler, kesinlikle sistemler veya teknik güvenlik açıkları yerine insanları hedefleyerek güvenlik programlarındaki zayıflıklardan yararlanma yeteneklerini gösteriyor.” Dedi. “Sosyal mühendislik kullanımı, Vishing, Sminging ve MFA yorgunluk saldırıları yoluyla kullanımı, en gelişmiş teknik savunmaların bile insan aldatmacası yoluyla atlatılabileceğini kanıtlıyor.”



Source link