Vlasti SAD optužuju dva agenta ruskog FSB-a za krađu 500 miliona naloga

Vlasti SAD optužuju dva agenta ruskog FSB-a za krađu 500 miliona naloga

Vlasti SAD-a optužili su četiri osobe za napad na Yahoo u kome je ukradeno 500 milion korisničkih naloga. Dva optuženika su oficiri u ruskoj službi bezbjednosti FSB, dok su dvojica poznati hakeri.

Optuženi su identifikovani kao:

  • Dmitry Aleksandrovich Dokuchaev, 33 —  oficir u FSB-ovom centru za informacionu bezbjednosti u vrijeme napada.
  • Igor Anatolyevich Sushchin, 43 — oficir FSB-a nadređen Dokuchaev-u.
  • Alexsey Alexseyevich Belan, poznat kao „Magg”, 29 — državljanin Rusije koji je povezan sa sajber napadima iz 2012. i 2013. godine. Trenutno se nalazi na FBI-evoj listi najtraženijih hakera.
  • Karim Baratov, poznat kao  „Kay”, „Karim Taloverov” i „Karim Akehmet Tokbergenov” 22, — državljanin Kanade porijeklom iz Kazahstana.

Napadači su dobili pristup Yahoo-voj internoj mreži korišćenjem phishing napada. Nakon pristupa istraživali su mrežu i došli do korisničke baze podatka i alata za upravljanje sa korisničkim nalozima.

Baza korisnika sadržavala je i kriptografske varijable koje su bile dovoljne napadačima da falsifikuju cookie za pristup za preko 500 miliona naloga. Ovim korakom izbjegli su korišćenje lozinki.

Napadači su falsifikovali cookie za 6 500 naloga koji uključuju građane Rusije i SAD-a. Informacije iz ove baze korišćenje su u nizu krivičnih djela.

Bartov je uhapšen u Torontu dok se ostala trojica nalaze u Rusiji gdje nisu dostupni pravosuđu SAD-a.

 

Izvor:thehackernews.com

Leave a Reply