211service.com
Kriminelle anklager afslører identiteten på den usynlige gud hacker
Fxmsp annoncerede ulovlig adgang til virksomhedsnetværk af banker og hoteller rundt om i verden. Foto af Taylor Vick på Unsplash
En berygtet hacker, der tjente anslået 1,5 millioner dollars ved at stjæle oplysninger fra mere end 300 virksomheder og regeringer i 44 lande, er blevet identificeret som en 37-årig mand fra Kasakhstan.
Kendt som Fxmsp, blev hackeren berømt i 2019, da han annoncerede adgang og kildekode for førende cybersikkerhedsvirksomheder, midt påstande om, at han kunne få en kunde netværkens usynlige gud. Hans identitet og teknikker forblev dog stort set ukendt.
Men i dag afslørede en amerikansk domstol anklager, der udpegede en enkelt kasakhisk statsborger, Andrey Turchin, som manden bag angrebene, og detaljerede fem anklager mod ham. Anklagerne går tilbage til 2018, hvor amerikanske efterforskere siger, at de afslørede Turchins rigtige identitet, men var forblevet forseglet - hvilket er typisk i sager, der involverer udenlandske hackere. Men en dommer i det vestlige distrikt i Washington besluttede for en stor del at ophæve anklagerne, fordi et cybersikkerhedsfirma, Group-IB, offentligt havde afsløret Turchins identitet i en rapport i sidste måned.
En produktiv angriber
Fxmsp dukkede først op i 2016 som en hacker med masser af tekniske muligheder og en række databrud under bælte, men kun lidt forretningsekspertise, ifølge Group-IB. Inden for et år reklamerede han for adgang til virksomhedsnetværk af banker og hoteller rundt om i verden, et tegn på hurtig succes og en voksende kriminel forretning.
I 2019 lavede Fxmsp overskrifter ved at annoncere adgang til data fra tre store cybersikkerhedsvirksomheder, rapporteret at være McAfee, Trend Micro og Symantec. Han tilbød netværksadgang og kildekode til priser, der spænder fra $300.000 til $1 million. Amerikanske embedsmænd siger, at ofrene har mistet titusindvis af millioner dollars på grund af malwaren, uautoriseret adgang og netværksskade.
Den anvendte taktik beskrives som meget enkel, men alligevel effektiv af Group-IB. Fxmsp udnyttede verdslige huller i sikkerhed, der findes i store virksomheder rundt om i verden, selv organisationer, der foregiver at være godt beskyttet. Han var aktiv på tværs af nogle af de mest kendte cyberkriminalitetsfora i den russisktalende verden, og efter at have slået sig sammen med en anden hacker ved navn Lampeduza, blev han en af de mest produktive og effektive marketingfolk på markedet.
Fxmsp er en af de mest produktive sælgere af adgang til virksomhedsnetværk i historien om den russisktalende cyberkriminelle undergrund, sagde Group-IB's Dmitry Volkov i sidste måned. På trods af ret forenklede metoder, han brugte, lykkedes det Fxmsp at få adgang til energiselskaber, statslige organisationer og endda nogle Fortune 500-virksomheder.
Embedsmænd sagde, at sagen havde involveret FBI, Storbritanniens National Crime Agency og sikkerhedsfirmaer i den private sektor.
Priserne varierede typisk fra et par tusinde dollars til, i nogle tilfælde, over hundrede tusinde dollars, afhængigt af offeret og graden af systemadgang og kontrol, Justitsministeriet sagde i en udtalelse. Mange transaktioner fandt sted ved brug af en mægler og escrow, hvilket gjorde det muligt for interesserede købere at prøve netværksadgangen i en begrænset periode for at teste kvaliteten og pålideligheden af den ulovlige adgang.
Men mens han havde succes, kunne Fxmsp også være uerfaren og bramfri. En af de mangeårige regler for den russiske hacking-undergrund er, at du ikke hacker Rusland selv – eller, hvis du gør det, bliv stille om det. Fxmsp gjorde det modsatte, ifølge Group-IB's rapport, da han forsøgte at sælge adgang til russiske regeringsnetværk, han havde brudt ind i. Det fik ham hurtigt forbudt fra cyberkriminalitetsfora, før han indså sin fejl, som han aldrig gentog. Og fejl begået i hans tidlige dage hjalp forskere med at fastslå hans identitet. Nu står Turchin over for et batteri af anklager, herunder sammensværgelse til at begå computerhack, to tilfælde af computersvindel og -misbrug (hacking), sammensværgelse for at begå wire-svindel og adgangssvig.
Udlevering usandsynlig
Amerikanske retshåndhævere siger, at Turchin sandsynligvis har vidst i nogen tid, at der ventede ham anklager om strafferetlige anklager i USA. Amerikanske, europæiske og kasakhiske myndigheder efterforsker denne sag sammen. Kasakhstan udleverer ikke statsborgere, og fordi Turchin er kasakhisk statsborger, vil sagen sandsynligvis blive retsforfulgt i det land.
Fxmsp har ikke været offentligt aktiv siden sidste år, hvor rampelyset blev varmt efter de påståede $1 million brud på cybersikkerhedsfirmaer. Nylig rapportering fra cybersikkerhedsfirmaet Advanced Intelligence, som fulgte Fxmsp tæt i årevis, har rejst andre teorier, herunder at hacking-holdet stadig er aktivt under forskellige navne og rum.
Anklageskriftet var først rapporteret af Seamus Hughes, vicedirektør for programmet om ekstremisme ved George Washington University.