Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Ciudadano británico admite hackear empresas y robar millones en criptomonedas


Un hombre británico ha admitido en Estados Unidos su participación en un gran esquema de ciberdelincuencia que utilizó phishing por SMS, intrusiones en redes de empresas y intercambio de SIM para robar al menos 1 millón de dólares en moneda virtual a víctimas en todo el país. Tyler Robert Buchanan, de Dundee, Escocia, fue acusado de conspiración para cometer fraude electrónico 





Un hombre británico se ha declarado culpable en Estados Unidos por su participación en un gran esquema de cibercrimen que utilizó phishing por SMS, intrusiones en redes corporativas y intercambio de SIM para robar al menos 1 millón de dólares en criptomonedas a víctimas en todo el país.

Tyler Robert Buchanan, de Dundee, Escocia, admitió su culpabilidad en una conspiración para cometer fraude electrónico y robo agravado de identidad.

Los fiscales estadounidenses afirmaron que Buchanan trabajó con otros entre septiembre y abril para atacar al menos a una docena de empresas y muchas víctimas individuales. Ha estado bajo custodia federal desde abril.


 

Robó millones en criptomonedas

Según los registros judiciales, el grupo lanzó campañas masivas de phishing por SMS, también conocidas como ataques de smishing.

Enviaron cientos de mensajes de texto a empleados de empresas objetivo. Estos mensajes parecían provenir de la propia empresa víctima o de proveedores externos de confianza, como servicios de TI o externalización de procesos empresariales.

Los textos contenían enlaces a páginas de inicio de sesión falsas que imitaban sitios web corporativos reales. Cuando los empleados introducían sus nombres de usuario, contraseñas y otra información personal, los datos eran capturados por un kit de phishing controlado por los atacantes.

Los fiscales señalaron que las credenciales robadas se enviaban a un canal de Telegram administrado por Buchanan y otro cómplice. Con estas credenciales, los atacantes accedían a cuentas de empleados y sistemas corporativos.

Robaron información sensible, incluyendo archivos confidenciales de empresas, propiedad intelectual, nombres, direcciones de correo electrónico, números de teléfono y datos de acceso a cuentas.

Buchanan admitió más tarde que los investigadores encontraron archivos vinculados a muchas empresas víctimas en su residencia en Escocia.

Las autoridades afirmaron que los datos robados a las empresas ayudaron al grupo a identificar a personas con grandes tenencias de criptomonedas. Buchanan y sus cómplices pasaron entonces a comprometer esas cuentas personales y carteras digitales.

Para eludir los controles de seguridad, el grupo utilizó intercambio de SIM. En estos ataques, un criminal convence o engaña a una compañía telefónica para que transfiera el número de teléfono de la víctima a una tarjeta SIM bajo el control del atacante.

Una vez transferido el número, el atacante podía interceptar códigos de un solo uso y mensajes de autenticación en dos pasos basados en SMS, lo que permitía acceder a cuentas protegidas.

Los investigadores encontraron pruebas adicionales en un dispositivo en el domicilio de Buchanan, incluyendo nombres y direcciones de víctimas, frases semilla de criptomonedas y detalles de inicio de sesión de al menos una cuenta de una víctima.

Buchanan admitió que la conspiración robó al menos un millón en activos virtuales a víctimas en Estados Unidos.

El juez federal John W. Holcomb ha programado la sentencia para agosto. Buchanan enfrenta una pena máxima de años en prisión federal.

Uno de sus cómplices, Noah Michael Urban de Florida, recibió previamente una condena de un año de prisión federal y fue obligado a pagar 1 millón de dólares en restitución.

Otros tres acusados aún enfrentan cargos. El FBI investigó el caso con la ayuda de socios internacionales y nacionales de aplicación de la ley, incluyendo a la Policía de Escocia y autoridades en España.



Fuentes:
https://cybersecuritynews.com/british-national-stealing-millions-in-virtual-currency/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.