211service.com
Hvordan et plot til $1 million til at hacke Tesla mislykkedes
Foto af Vlad Tchompalov på Unsplash
Hacking er ikke alt en s og 0 s – oftere end du skulle tro, handler det om mennesker. En Tesla-medarbejder blev tilbudt en 1 million dollars bestikkelse i begyndelsen af august for at installere ransomware på bilfirmaets netværk i Nevada, en ordning, der kunne have givet en cyberkriminalitetsbande mange flere millioner i afpresning, ifølge et nyligt lukket amerikansk justitsministerium anklage (pdf).
Egor Igorevich Kriuchkov, en 27-årig russer, kom til USA i juli og begyndte at sende WhatsApp-beskeder til en ansat i en amerikansk virksomhed, han første gang mødte år tidligere, siger amerikansk retshåndhævelse. De to mødtes personligt et par dage senere, og Kriuchkov begyndte at pitche et særligt projekt, først for en betaling på $500.000 og derefter $1 million i kontanter eller Bitcoin: enten åbne en ondsindet vedhæftet fil eller brug en inficeret USB-stick til at infiltrere virksomhedens netværk , ifølge anklageskriftet.
Teslas Nevada-baserede Gigafactory var målet for hackerne, Teslas CEO Elon Musk bekræftet på Twitter. Han kaldte det et alvorligt angreb. US Federal Bureau of Investigation blev tidligt involveret, da Tesla-medarbejderen gjorde det opmærksom på Kriuchkovs plan. Insidertrusler, hvor en virksomheds egen medarbejder udfører et cyberangreb mod den, er en særlig skadelig og subtil form for hacking.
Tesla-medarbejderen, en russisktalende immigrant, fortalte FBI, at Kriuchkov sagde, at ransomwaren kostede $250.000 at udvikle. Programmet ville stjæle Teslas filer og true med at frigive dataene, medmindre der blev betalt en enorm løsesum.
Ransomware er en gennemprøvet kriminel forretningsmodel, der genererer millioner af dollars i omsætning hvert år. Ransomware-bander retter sig regelmæssigt mod virksomheder, store og små ved at lamme computere og stjæle data, og kommer ofte afsted med mange millioner dollars betalingsdage, når ofrene ikke ser nogen anden udvej end at betale løsesummen. Den kriminelle ransomware-virksomhed har været i vækst i årevis, og hackerne er fuldt ud professionelle: Det amerikanske rejsefirma CWT betalte for nylig $4,5 millioner i løsesum, lækkede logfiler viste , efter at hackere slog 30.000 computere offline og gennemførte en langvarig forhandling med selskabet.
Kriuchkovs tur rundt i verden gør hans plan unikt risikabelt - og potentielt givende - sammenlignet med mere almindelige fjernangreb. Han fortalte angiveligt Tesla-medarbejderen, at insidertrusler var normale for hans bande: de ville betale medarbejdere for at installere malware på arbejdsgivernes netværk og derefter iværksætte et lammelsesangreb for at skjule tyveri af værdifulde data. I årevis, sagde han, havde de udført angreb som dette og håndteret betalinger på et velkendt hackingforum.
Banden havde ifølge anklageskriftet så stor succes, at Kriuchkov sagde, at Tesla-ordningen skulle udskydes, mens det meste af dens opmærksomhed var på et andet ransomware-offer.
Kriuchkov blev anholdt af FBI i Los Angeles efter at være blevet kontaktet af bureauet, kørt hele natten og forsøgt at forlade USA, ifølge justitsministeriet.