Нигерийцы заработали $11 млн на краже личностей налогоплательщиков США

Нигерийцы заработали $11 млн на краже личностей налогоплательщиков США

Нигерийцы заработали $11 млн на краже личностей налогоплательщиков США

В американском штате Орегон к семи годам заключения приговорен уроженец Нигерии. Он входил в преступную группу из шести человек, которая похитила личные данные 259 тыс. человек и использовала их для получения налоговых вычетов. Общий ущерб от ее действий составил более $11 млн, сообщает портал News10.

Гражданин Нигерии, 24-летний Майкл Олувасеган Казим (Michael Oluwasegun Kazeem), который несколько лет назад приехал в США по студенческой визе, понесет наказание за участие в крупных налоговых махинациях, сопряженном с кражей личных данных и почтовым мошенничеством.

Расследование данного дела началось в мае 2013 г., после того, как жительница города Медфорд обратилась в Налоговую службу США (Internal Revenue Service, IRS) с заявлением о фальшивых федеральных и региональных налоговых декларациях. В документах были указаны персональные данные женщины и ее мужа: имена, даты рождения, номера социального страхования. При этом возврат налоговых отчислений был оформлен на неизвестные счета из Чикаго и Техаса, передает infowatch.ru.

В ходе расследования IRS выяснила, что в основе мошеннической схемы лежит похищенная идентификационная информация 259 тыс. человек (известно, что более 91 тыс. данных брат Казима купил у вьетнамского хакера). Преступники использовали ее для получения 19500 электронных пин-кодов IRS.  

Казим и другие злоумышленники, которые также были выходцами из Нигерии, успели подать более 10 тыс. деклараций с требованиями предоставить налоговые вычеты на сумму порядка $91 млн. По сообщениям газеты Mail Tribune, декларации были оформлены с использованием 13203 аккаунтов, похищенных у компании CICS Employment Services, которая специализируется на проверке потенциальных кандидатов по заказу работодателей. Собственник CICS оценил потери своего бизнеса в $420 тыс.

Всего злоумышленникам удалось извлечь более $11 млн. Большинство незаконно полученных денег депонировались на дебетовые карты, а порядка $2,1 млн отправлено переводами в Нигерию.

К настоящему времени к тюремному заключению приговорены Майкл Казим, его брат Эммануэль и один из их соучастников. Еще трое членов банды ожидают вынесения приговоров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Cloud Atlas маскирует атаки под программу форума «Зерно и масличные 2025»

Компания F6 сообщила о новой волне атак кибергруппы Cloud Atlas, нацеленной на российские и белорусские организации. На этот раз злоумышленники маскируют фишинговые письма под рассылку с программой отраслевого форума «Зерно и масличные 2025», который пройдет 30 октября в Москве.

Как уточняют специалисты F6, вредоносное письмо было отправлено на адрес одного из агропромышленных предприятий.

Во вложении находился документ формата .doc, оформленный как приглашение на форум. При открытии файла происходила загрузка вредоносного кода, обеспечивающего атакующим доступ к внутренней сети компании.

В октябре Cloud Atlas также атаковали предприятия оборонно-промышленного комплекса, используя аналогичный приём — рассылку писем под видом официальных запросов демографических данных.

Cloud Atlas действует с 2014 года и известна своими шпионскими кампаниями. Это прогосударственная APT-группировка, специализирующаяся на кибершпионаже и краже конфиденциальной информации. Она применяет многоэтапные атаки, собственные загрузчики и зашифрованные каналы связи, что затрудняет обнаружение.

В конце 2023 года участники Cloud Atlas предлагали россиянам поддержать участников СВО. Год спустя группировка опять атаковала госсектор России и Белоруссии. А в апреле этого года Positive Technologies выявила и пресекла новую кампанию APT-группировки Cloud Atlas, нацеленную на предприятия российского оборонного комплекса.

По данным F6, в 2025 году активность Cloud Atlas заметно выросла. Группа регулярно меняет доменные зоны и тип вредоносных вложений, но сохраняет общую схему заражения.

«Мы наблюдаем системную активность Cloud Atlas, которая активно подбирает тематические приманки под конкретные отрасли — от сельского хозяйства до оборонки. Это указывает на разведывательный характер атак и высокий уровень подготовки группы», — отметили в F6.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru