Участник Scattered Spider получил 10 лет тюрьмы за кибермошенничество

Участник Scattered Spider получил 10 лет тюрьмы за кибермошенничество

Участник Scattered Spider получил 10 лет тюрьмы за кибермошенничество

В США вынесли приговор одному из ключевых участников кибергруппы Scattered Spider — 25-летнему Ноа Майклу Урбану. Суд назначил ему 10 лет лишения свободы и обязал выплатить $13 млн компенсации жертвам.

Урбан, известный под никами King Bob, Gustavo Fring, Elijah и Sosa, признал вину по делам о мошенничестве с использованием электронных средств связи.

Его задержали ещё в январе 2024 года, а позже Минюст США обвинил его и ещё четырёх соучастников в краже миллионов долларов из криптокошельков.

По данным следствия, с 2021 по 2023 годы они использовали украденные через СМС-фишинг (смишинг) учётные данные для доступа к системам компаний и личным аккаунтам людей.

Оттуда злоумышленники похищали базы данных, персональную информацию и интеллектуальную собственность. Эти данные помогали им проводить атаки «сим-своппинг» — перехватывать телефонные номера и забирать под контроль криптокошельки жертв.

Сам Урбан в беседе с следователями признался, что заработал на криптовалютных кражах «несколько миллионов долларов», но большую часть проиграл на азартных сайтах.

Любопытно, что суд назначил более суровое наказание, чем просила прокуратура (10 лет вместо 8). Сам обвиняемый заявил, что приговор несправедлив, так как судья якобы не учёл его возраст. Урбан связал это с тем, что во время дела другой участник Scattered Spider взломал аккаунты судьи.

Scattered Spider, также известная как 0ktapus, UNC3944 и Muddled Libra, за последние годы отметилась целым рядом громких атак. В их числе — взлом MGM Resorts в 2023-м, атаки на Twilio, Coinbase, Caesars, Reddit и другие компании. Группировка использует фишинг, сим-свап и даже «бомбёжку» МФА-уведомлениями, а также сотрудничает с крупными операторами программ-вымогателей.

В 2024 году власти задержали ещё двоих участников: 17-летнего подростка в Великобритании и 19-летнего хакера в США, связанного с атаками на телеком-компании и финучреждения.

Chrome-расширения с ИИ оказались опасной точкой входа для атак

Любите ИИ-помощников прямо в браузере? Тогда есть неприятные новости. Исследователи из Rebora Security Research обнаружили критические уязвимости сразу в двух популярных расширениях для Chrome — SiderAI и MaxAI. В сумме эти инструменты установлены более чем на 10 миллионах устройств.

Бреши получили собственные имена — Spyder и MaXSS. И звучат они почти так же неприятно, как работают.

Оба расширения используют глубокую интеграцию с браузером. Именно поэтому они могут пересказывать статьи, отвечать на вопросы по содержимому страниц и выполнять другие ИИ-задачи. Но та же самая интеграция неожиданно превратилась в огромную дыру в безопасности.

В случае с MaxAI исследователи обнаружили уязвимость MaXSS. Оказалось, что расширение доверяет сообщениям от посещаемых сайтов практически без проверки. В результате злоумышленники могут заставить его выполнять различные действия от имени пользователя: открывать скрытые вкладки, делать снимки экрана, получать доступ к конфиденциальным данным и даже перехватывать активные сессии.

 

У SiderAI ситуация не лучше. Уязвимость Spyder позволяет злоумышленникам имитировать действия пользователя на сайтах, создавать поддельные клики и ввод текста. По данным исследователей, атакующие могут получить доступ к истории ИИ-диалогов жертвы и незаметно отправить эти данные на внешние серверы.

Самое неприятное — для атаки пользователю не нужно ничего скачивать или подтверждать. Достаточно просто зайти на специально подготовленный сайт. Дальше всё происходит автоматически и практически незаметно.

Эксперты предупреждают, что последствия могут быть крайне серьёзными: от утечки личной информации и корпоративных данных до полного захвата учётных записей.

Проблема затрагивает не только Google Chrome. Под угрозой находятся практически все браузеры на базе Chromium, включая Microsoft Edge, Opera, Brave и другие.

На момент публикации разработчики SiderAI и MaxAI ещё не выпустили исправления. Поэтому исследователи рекомендуют пользователям временно удалить оба расширения и внимательно проверить список установленных браузерных дополнений.

RSS: Новости на портале Anti-Malware.ru