Взломавший Twitter злоумышленник присел на пять лет и выплатит $794 000

Взломавший Twitter злоумышленник присел на пять лет и выплатит $794 000

С момента крупнейшего в истории Twitter взлома прошло около трёх лет, и теперь стоящий за киберпреступлением хакер получил решение суда. Злоумышленнику придётся чалиться в федеральной тюрьме.

В конце прошлой недели суд в Нью-Йорке приговорил 24-летнего Джозефа Джеймса О’Коннора к пяти годам заключения. Ранее, в мае, он признал себя виновным во взломе Twitter и «мошенничестве с использованием электронных средств связи».

Помимо этого, О’Коннор обвиняется в киберсталкинге. Злоумышленник согласился выплатить 794 000 долларов всем, кого затронули его киберпреступления.

В 2020 году, расследуя взлом Twitter, правоохранители получили ордер на обыск жилища некоего подростка, проживающего в Массачусетсе. У спецслужб была информация, что 16-летний подросток может быть связан с атакой на соцсеть. А летом 2021-го полиция смогла задержать четвёртого подозреваемого, связанного с этим же делом.

Джозеф О’Коннор является гражданином Великобритании. В начале этого года его экстрадировали из Испании по требованию прокуратуры США. С тех пор задержанный находился под стражей.

Как пишет Reuters, О’Коннору грозило до 77 лет тюрьмы. Прокуроры настаивали, чтобы обвиняемый отбыл не менее семи лет в колонии. В суде хакер отметил, что его киберпреступления были «глупыми и не имели особого смысла», попросил у жертв прощения, а у судьи — снисхождения.

Обвинение считает, что О’Коннор использовал свои технические знания в злонамеренных целях: провёл атаку вида сим-свопинг и украл много цифровой валюты. Кроме того, арестованный якобы взломал системы Twitter и получил контроль над рядом учётных записей.

В онлайн-пространстве О’Коннор действовал под псевдонимом PlugWalkJoe.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Telegram рекламируют DDoS-ботнет, способный на 19 млн запросов в секунду

В Telegram появился новый канал, владельцы которого оглашают цели DDoS-атак, а потом докладывают о результатах. Не исключено, что это маркетинговый ход, и используемый ботнет скоро будет сдаваться в аренду.

Атаки проводятся на уровне приложений (L7). Список отработанных целей включает «ВкусВилл», сервис «Яндекс.Еда», Tele2, Райффайзен Банк, регистратора доменов Рег.ру, несколько российских ИБ-компаний, украинский ПриватБанк, Google, Spotify.

«Канал группировки был создан 4 мая, пишут в нем злоумышленники сразу на трех языках: русском, английском, китайском, — уточнил для РИА Новости Данила Чежин, директор по развитию ИБ-компании Servicepipe. — Полагаем, что единственной целью подобных атак может быть своего рода реклама собственных возможностей, группировка заявляет о 19 млн запросов в секунду».

Эксперт также отметил, что тактику анонса с последующим отчетом обычно избирают хактивисты, но здесь не тот случай: среди мишеней упомянуты и зарубежные компании.

Наличие в интернете сервисов, сдающих в аренду DDoS-инструменты (известны как booter и stresser), снижает планку для неопытных преступников, умножая число атак, и правоохрана периодически прибивает такие сайты.

Последние годы число автоматизированных DDoS-атак в России растет — в основном из-за разгула хактивизма. Так, в минувшем квартале суммарное количество запросов ботов, по данным Qrator Labs, увеличилось на 18,4%, превысив 5 миллиардов.

Самый крупный ботнет на пике генерировал 79,8 тыс. запросов в секунду (rps). Для сравнения: рекордсмены последних лет были способны на десятки Mrps, а в прошлом году был зафиксирован показатель в 71 Mrps.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru