Hvordan et plan på 1 million dollar for å hacke Tesla mislyktes

Foto av Vlad Tchompalov på Unsplash





Hacking er ikke alt en s og 0 s – oftere enn du tror, ​​handler det om mennesker. En Tesla-ansatt ble tilbudt en bestikkelse på 1 million dollar i begynnelsen av august for å installere løsepengevare på bilselskapets nettverk i Nevada, en ordning som kunne ha gitt en nettkriminalitetsgjeng mange flere millioner i utpressing, ifølge et nylig ulukket amerikansk justisdepartement tiltale (pdf).

Egor Igorevich Kriuchkov, en 27 år gammel russer, kom til USA i juli og begynte å sende WhatsApp-meldinger til en ansatt i et amerikansk selskap han først møtte år tidligere, sier amerikansk politi. De to møttes personlig noen dager senere og Kriuchkov begynte å presentere et spesielt prosjekt, først for en betaling på $500 000 og deretter $1 million i kontanter eller Bitcoin: enten åpne et ondsinnet e-postvedlegg eller bruk en infisert USB-pinne for å infiltrere selskapets nettverk , ifølge tiltalen.

Teslas Nevada-baserte Gigafactory var målet for hackerne, Tesla-sjef Elon Musk bekreftet på Twitter. Han kalte det et alvorlig angrep. US Federal Bureau of Investigation ble tidlig involvert da Tesla-ansatte gjorde det oppmerksom på Kriuchkovs plan. Innsidetrusler, der en bedrifts egen ansatt utfører et nettangrep mot det, er en spesielt skadelig og subtil form for hacking.



Tesla-ansatte, en russisktalende immigrant, fortalte FBI at Kriuchkov sa at løsepengevaren kostet 250 000 dollar å utvikle. Programmet ville stjele Teslas filer og true med å frigi dataene med mindre en enorm løsepenge ble betalt.

Ransomware er en utprøvd kriminell forretningsmodell som genererer millioner av dollar i inntekter hvert år. Ransomware-gjenger retter seg jevnlig mot bedrifter, store og små ved å lamme datamaskiner og stjele data, og kommer ofte unna med flere millioner dollar-lønninger når ofrene ikke ser noen annen utvei enn å betale løsepengene. Den kriminelle løsepengevarevirksomheten har vokst i årevis, og hackerne er fullt profesjonelle: Det amerikanske reiseselskapet CWT betalte nylig 4,5 millioner dollar i løsepenger, lekkede logger viste , etter at hackere slo 30 000 datamaskiner offline og gjennomførte en langvarig forhandling med selskapet.

Kriuchkovs reise rundt i verden gjør opplegget hans unikt risikabelt – og potensielt givende – sammenlignet med mer vanlige fjernangrep. Han skal ha fortalt Tesla-ansatte at innsidetrusler var normale for gjengen hans: de ville betale ansatte for å installere skadevare på arbeidsgivernes nettverk og deretter starte et tjenestenektangrep for å skjule tyveri av verdifull data. I årevis, sa han, hadde de utført angrep som dette og håndtert betalinger på et velkjent hackingforum.



Gjengen var så vellykket, ifølge tiltalen, at Kriuchkov sa at Tesla-ordningen måtte utsettes mens det meste av oppmerksomheten var på et annet løsepenge-offer.

Kriuchkov ble arrestert av FBI i Los Angeles etter å ha blitt kontaktet av byrået, kjørt hele natten og forsøkt å forlate USA, ifølge justisdepartementet.

gjemme seg