Участник Scattered Spider получил 10 лет тюрьмы за кибермошенничество

Участник Scattered Spider получил 10 лет тюрьмы за кибермошенничество

Участник Scattered Spider получил 10 лет тюрьмы за кибермошенничество

В США вынесли приговор одному из ключевых участников кибергруппы Scattered Spider — 25-летнему Ноа Майклу Урбану. Суд назначил ему 10 лет лишения свободы и обязал выплатить $13 млн компенсации жертвам.

Урбан, известный под никами King Bob, Gustavo Fring, Elijah и Sosa, признал вину по делам о мошенничестве с использованием электронных средств связи.

Его задержали ещё в январе 2024 года, а позже Минюст США обвинил его и ещё четырёх соучастников в краже миллионов долларов из криптокошельков.

По данным следствия, с 2021 по 2023 годы они использовали украденные через СМС-фишинг (смишинг) учётные данные для доступа к системам компаний и личным аккаунтам людей.

Оттуда злоумышленники похищали базы данных, персональную информацию и интеллектуальную собственность. Эти данные помогали им проводить атаки «сим-своппинг» — перехватывать телефонные номера и забирать под контроль криптокошельки жертв.

Сам Урбан в беседе с следователями признался, что заработал на криптовалютных кражах «несколько миллионов долларов», но большую часть проиграл на азартных сайтах.

Любопытно, что суд назначил более суровое наказание, чем просила прокуратура (10 лет вместо 8). Сам обвиняемый заявил, что приговор несправедлив, так как судья якобы не учёл его возраст. Урбан связал это с тем, что во время дела другой участник Scattered Spider взломал аккаунты судьи.

Scattered Spider, также известная как 0ktapus, UNC3944 и Muddled Libra, за последние годы отметилась целым рядом громких атак. В их числе — взлом MGM Resorts в 2023-м, атаки на Twilio, Coinbase, Caesars, Reddit и другие компании. Группировка использует фишинг, сим-свап и даже «бомбёжку» МФА-уведомлениями, а также сотрудничает с крупными операторами программ-вымогателей.

В 2024 году власти задержали ещё двоих участников: 17-летнего подростка в Великобритании и 19-летнего хакера в США, связанного с атаками на телеком-компании и финучреждения.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru