財務デヌタの最倧の盗難を犯したず非難された5人

[翻蚳者のメモこれは、2013幎7月25日のjustice.govの公匏声明の翻蚳です]



法務省

広報宀

即時リリヌス| 2013幎7月25日朚曜日



ニュヌゞャヌゞヌ州では、予備的な陰謀に関する最倧の既知のデヌタ窃盗を犯したずしお5人が告発されおいたす。

ハッカヌが䞖界䞭の䞻芁な決枈システム、小売業者、金融機関にハッキング



今日のニュヌゞャヌゞヌでは、5人の男性が、ビゞネスデヌタを盗み、倧䌁業のネットワヌクをハッキングする予備的な陰謀ず犯眪目的で䞖界䞭をハッキングし、1億6千䞇件以䞊のクレゞットカヌド番号を盗み、数癟人の損倱を匕き起こしたず疑われる5人の男性で起蚎されおいたす癟䞇ドル。 これは、米囜でこれたでに蚘録された最倧のデヌタ盗難です。



本日、被告の名前は、ニュヌゞャヌゞヌ州怜事ポヌル・J・フィッシュマン叞法長官、叞法省刑事叞法ミティリ・ラマン叞法長官、および米囜シヌクレット・サヌビス特別捜査官によっお発衚されたした。ゞェヌムズ・モットラによるニュヌゞャヌゞヌ垂刑事捜査。 USシヌクレットサヌビスは、予備的な陰謀で犯された倧芏暡な䌁業ネットワヌクからのデヌタの盗難に関する調査を実斜したした。



申し立おによるず、被告は被害者を探しおいたした-倧手金融䌚瀟、金融情報を送受信する小売業者、および収入を埗るために䜿甚できるデヌタを保有する他の機関。 被告は、NASDAQ、小売業者の7-Eleven、Carrefour、JCP、Hannaford and Wet Seal、Heartland決枈システム、Commidea電子決枈プロバむダヌに察するハッキング攻撃で告発されたした、「Euronet」、「Visa Jordan」、「Diners Singapore」、「Ingenicard」、金融機関「Dexia」、航空䌚瀟「JetBlue」、金融情報䌚瀟「Dow Jones」、䌚瀟「Global Payment」。 ただし、これは、NASDAQのハッキングが取匕プラットフォヌムに圱響を䞎えたず䞻匵するものではありたせん。



ニュヌアヌク連邊裁刀所で本日宣告された2番目の有眪刀決は、5人の男性が商業デヌタを盗むためのハッカヌ蚈画で圹割を果たしおいたこずを瀺しおいたした。 䌝えられるずころでは、Vladimir Drinkman32歳、スィクティフカル、モスクワおよびAlexander Kalinin26歳、サンクトペテルブルクで、それぞれネットワヌクセキュリティの怜蚌ず被害者の䌁業システムぞのアクセスを専門ずしおいたす。



ロヌマン・コトフ32歳、モスクワ出身は、おそらく、この貎重な情報を将来盗むために、DrinkmanずKalininが既に䟵入したネットワヌクで必芁なデヌタを芋぀けるこずに特化した。 叞法文曞は、被告がミハむル・リティコフ26歳、りクラむナ・オデッサ出身が提䟛する匿名りェブホスティングのサヌビスを䜿甚しお䜕をしおいたかを隠したこずを瀺しおいたす。 Dmitry Smilyanets29歳、モスクワ。他の共謀者に盗たれた商業情報を販売し、このスキヌムの参加者が受け取った収入を分配するず䌝えられおいたす。



「この皮の犯眪は私たちにずっお最倧の脅嚁です」ず、米囜匁護士P.J.フィッシュマンは蚀いたす。 「コンピュヌタヌネットワヌクのセキュリティを損なう方法の経隓ず知識を持っおいる人は、私たちの幞犏、プラむバシヌ、および囜家の安党を脅かしおいたす。 このケヌスは、これらのタむプの詐欺行為がアメリカの各消費者のビゞネスを行うためのコストを毎日増加させるため、垞に本圓のリスク損害があるこずを瀺しおいたす。 譊戒しすぎず、泚意しすぎるこずはできたせん。」



「被告人は䞖界䞭の商業情報の盗難に察しお責任を負うべきであり、その犠牲者は個人および法人であり、その結果、数億ドルの損倱をもたらしたした」ず、M。ラマン叞法次官補は述べたした。 「被告人の犯眪を隠すための盞圓な努力にもかかわらず、米囜叞法省ずその法執行機関の䞋の刑事局は、商業デヌタを盗むための圌らの犯眪スキヌムを明らかにし、圌らの犯眪の倚数の犠牲者の正矩を求めおいたす。 今日の起蚎は、むンタヌネット䞊の機密情報を違法に盗む人々ぞの重倧な譊告ずしお間違いなく圹立぀でしょう。



「この起蚎からわかるように、米囜秘密局は革新的な技術を䜿甚しお囜際的なサむバヌ犯眪者を銖尟よく調査し逮捕し続けるだろう」ず米囜秘密局の特別代理人J.モットラは述べた。 「グロヌバルなサむバヌ犯眪は匕き続き金融機関に倚倧な圱響を及がしおいたすが、この事䟋は、米囜秘密局の特別な゚ヌゞェントによっお実行されるすべおの調査手順により、犯眪者が垞に特定され、起蚎されるこずを確認しおいるこずを瀺しおいたす居䜏地。」



2009幎、KalininずDrinkmanは、支払いシステム「Heartland Payment Systems Inc」の䌁業デヌタの盗難で、アルバヌトゎンザレス32歳、フロリダ州マむアミず䞀緒に、ニュヌゞャヌゞヌ州で「ハッカヌ1号」および「ハッカヌ2号」ずしお共謀したずしお告発されたした。 」、報告されおいるように、それは歎史䞊最倧でした。 ゎンザレスは珟圚、圌の行為のために連邊刑務所で懲圹20幎の刑に服しおいる。



本日、ニュヌペヌク州怜察局はカリヌニンに察しお2件の远加請求を行いたした。1件はNASDAQ蚌刞取匕所が䜿甚する䞀郚のサヌバヌのハッキングの共犯、もう1件は米囜の金融機関ずの囜際スキヌムを䜿甚した銀行口座デヌタの盗甚、別のロシアのハッカヌ、ニコラむ・ノセンコフ。 Rytikovは以前、バヌゞニア州東郚で、身元䞍明のスキヌムを䜿甚しおビゞネスデヌタを盗んだずしお有眪刀決を受けたした。 KotovずSmilianetsは、以前は米囜で起蚎されおいたせんでした。



2012幎6月28日、DrinkmanずSmilianecは、オランダぞの旅行䞭に米囜の芁請で逮捕されたした。 スミリアンは2012幎9月7日に発行され、米囜で拘留されおいたす。 指定された時間に、圌は起蚎を宣蚀するためにニュヌゞャヌゞヌ州連邊裁刀所に出頭したす。 カリヌニン、コトフ、リチコフはただ倧勢です。 被疑者は党員、りクラむナの垂民であるリチコフを陀き、ロシア連邊の垂民です。



ハッカヌが攻撃を行った方法



裁刀所の文曞によるず、5人の被告は、垂民から個人識別情報を盗むこずにより、䞖界䞭のいく぀かの最倧芏暡の電子決枈䌚瀟、小売業者、および金融機関のコンピュヌタヌネットワヌクに䟵入するために、他の参加者ず陰謀を䌁おたずされおいたす。 圌らは、ナヌザヌ名ずパスワヌド、識別ツヌルPIN、クレゞットカヌド番号ずデビットカヌド番号、およびカヌド所有者に関するその他の個人情報を䜿甚したず蚀われおいたす。 陰謀者はハッキングを通じお1億6千䞇件以䞊のカヌド番号を違法に抌収したず蚀われおいたす。



裁刀所の文曞では、最初の入力は「SQLむンゞェクション攻撃」を䜿甚しお行われたず想定されおいたすSQLむンゞェクション攻撃タむプ。 SQLは、特別なデヌタベヌスに保存されたレコヌドを管理するために蚭蚈されたプログラミング蚀語です。 ハッカヌは、このデヌタベヌスの構造化照䌚蚀語の脆匱性を特定し、これらの脆匱性を䜿甚しおコンピュヌタヌネットワヌクに䟵入したした。 ハッカヌがシステムに入るずすぐに、悪意のあるプログラムワヌムをフックしたした。 この悪意のあるワヌムは、いわゆる「バックドア」を䜜成し、システムを脆匱なたたにしお、被告人がネットワヌクにアクセスできるようにしたした。 堎合によっおは、䌁業のセキュリティサヌビスの努力のおかげで、被告人はシステムぞのアクセスを倱いたしたが、停止するこずなく䜓系的に攻撃するこずなく、目的のネットワヌクにアクセスできたす。



法執行官が受け取ったログによるず、被告はしばしば、譊備サヌビスが譊戒を倱うのを蟛抱匷く埅぀こずにより、被害者の䌚瀟の安党を損なうために䜕ヶ月もの間詊みたした。 被告は、1幎以䞊にわたっお耇数の䌁業にマルりェアをむンストヌルしたず蚀われおいたす。



被告は、ネットワヌクパケットアナラむザヌのネットワヌクにいわゆる「スニファヌ」をむンストヌルしたずしおも非難されおいたす。 スニファヌは、負傷した䌁業のコンピュヌタヌネットワヌクからデヌタを識別、収集、および盗むために䜜成されたプログラムです。 その埌、被告は、盗たれたデヌタを保存し、それらを他のナヌザヌに販売するために、䞖界䞭にあるコンピュヌタヌのネットワヌクを䜿甚したず蚀われおいたす。



デヌタの販売方法



ハッカヌは「ダンプ」ず呌ばれるカヌド番号ずそれに察応する識別情報を手に入れた埌、䞖界䞭の卞売業者に販売したず蚀われおいたす。 次に、賌入者は、むンタヌネットフォヌラムで、たたは個人や組織に盎接、識別情報ずずもにカヌド番号を転売するこずになっおいたす。



Smilianetsは、信頌できる卞売業者にのみこの機密デヌタの販売に埓事しおいたず想定されおいたす。 裁刀所の文曞によるず、圌は、盗たれたアメリカのクレゞットカヌド番号ごずに玄10ドル、このカヌドの識別デヌタずずもに、ペヌロッパのクレゞットカヌド番号ずその識別デヌタごずに玄50ドル、それぞれ玄15ドルの料金を請求したした識別デヌタ付きのカナダのクレゞットカヌド番号。卞売および䞀般のお客様に䟡栌の割匕を提䟛したす。 その結果、゚ンドナヌザヌは、取埗した「ダンプ」のデヌタをきれいなプラスチックカヌドの磁気ストリップに適甚し、ATMで珟金を珟金化するか、取匕フロアで支払いたした。



ハッカヌがどのように犯眪蚈画を隠したか



被告は、いく぀かの方法を䜿甚しお犯眪者の蚈画を隠したした。 通垞のむンタヌネットプロバむダヌずは異なり、Rytikovは、クラむアントがネットワヌク䞊のアクティビティに関する情報をサヌバヌに保存したり、法執行機関ず情報を共有したりするこずは決しおないずいう認識で、ハッキングに関䞎するこずを蚱可したず考えられたす。



情報を送信し、その怜出を回避するために、被告はプラむベヌトおよび暗号化された通信チャネルを介しお通信したず蚀われおいたす。 法執行機関がこれらのチャネルをさえ劚害するかもしれないず恐れお、陰謀者の䜕人かは盎接䌚おうずした。



ハッカヌが被害者になる可胜性のある䌁業を発芋するのを防ぐために、保護メカニズムがアクションのログを蚘録できないように、ネットワヌク蚭定を倉曎しおいるはずです。 被告はたた、既存のセキュリティプログラム保護を回避するために最善を尜くしたした。



* * *



裁刀所の文曞は、個人および商業デヌタの盗難の結果、金融機関、クレゞット䌚瀟、消費者が数億ドルの損倱を被ったず䞻匵しおいるが、報告されおいるように、3瀟の䌁業だけが3億ドル以䞊の損倱を被った。 プラスチック補カヌド所有者は、個人識別デヌタの盗難ず珟金の匕き出しにより蚈り知れない損倱を被りたした。



ハッカヌが有眪であるず刀断された堎合、最倧の刑眰、すなわち、過去の陰謀によっおコンピュヌタヌぞの䞍正アクセスを取埗した5幎の刑務所ず、電子決枈システムを䜿甚しお䞍正を犯した30幎の刑務所に盎面したす。



起蚎に含たれる仮定ず申し立おは単なる告発であり、被告人は、眪悪感が蚌明されない限り、無眪であるず掚定されたす。



調査は、米囜秘密局の犯眪捜査局によっお実斜されたした。



捜査における重芁な支揎は、法務省の倖務省、オランダの治安ず法務省の怜察官、およびオランダ譊察サむバヌ犯眪郚によっお提䟛されたした。



この刑事事件の調査ぞの重芁な貢献は、ニュヌゞャヌゞヌ州怜事局の犯眪捜査課の副代衚である政府代衚の゚レス・リヌバヌマン、経枈犯眪察策省のサむバヌ犯眪および知的財産暩察策局の匁護士、叞法匁護士であるGurbir Gruel裁刀所で発蚀する暩利を有する匁護士サむバヌ犯眪ず知的財産暩の調査局 カンザス郡およびゞョヌゞア州北郚郡怜事の犯眪犯眪ゞェヌムズシルバヌ局の財産。



PDFの告発ぞのリンク www.justice.gov/iso/opa/resources/5182013725111217608630.pdf

[その他の詳现ずチャットログのチャンク、玄- 翻蚳者]



翻蚳の䜿甚 lingvomonster.ru

線集 efimich.ru



PS誰かが興味を持っおいる堎合、トピックに関するその他のリンク

ロシアのハッカヌの起蚎で「幞運な」アメリカの゚ヌゞェント

FBIは1幎埌にロシアのハッカヌの逮捕に぀いお話した






All Articles