Vlasti SAD optužuju dva agenta ruskog FSB-a za krađu 500 miliona naloga
Vlasti SAD-a optužili su četiri osobe za napad na Yahoo u kome je ukradeno 500 milion korisničkih naloga. Dva optuženika su oficiri u ruskoj službi bezbjednosti FSB, dok su dvojica poznati hakeri.
Optuženi su identifikovani kao:
- Dmitry Aleksandrovich Dokuchaev, 33 — oficir u FSB-ovom centru za informacionu bezbjednosti u vrijeme napada.
- Igor Anatolyevich Sushchin, 43 — oficir FSB-a nadređen Dokuchaev-u.
- Alexsey Alexseyevich Belan, poznat kao „Magg”, 29 — državljanin Rusije koji je povezan sa sajber napadima iz 2012. i 2013. godine. Trenutno se nalazi na FBI-evoj listi najtraženijih hakera.
- Karim Baratov, poznat kao „Kay”, „Karim Taloverov” i „Karim Akehmet Tokbergenov” 22, — državljanin Kanade porijeklom iz Kazahstana.
Napadači su dobili pristup Yahoo-voj internoj mreži korišćenjem phishing napada. Nakon pristupa istraživali su mrežu i došli do korisničke baze podatka i alata za upravljanje sa korisničkim nalozima.
Baza korisnika sadržavala je i kriptografske varijable koje su bile dovoljne napadačima da falsifikuju cookie za pristup za preko 500 miliona naloga. Ovim korakom izbjegli su korišćenje lozinki.
Napadači su falsifikovali cookie za 6 500 naloga koji uključuju građane Rusije i SAD-a. Informacije iz ove baze korišćenje su u nizu krivičnih djela.
Bartov je uhapšen u Torontu dok se ostala trojica nalaze u Rusiji gdje nisu dostupni pravosuđu SAD-a.
Izvor:thehackernews.com