211service.com
Straffesiktelser avslører identiteten til den usynlige gud-hackeren
Fxmsp annonserte ulovlig tilgang til bedriftsnettverkene til banker og hoteller rundt om i verden. Foto av Taylor Vick på Unsplash
En beryktet hacker som tjente anslagsvis 1,5 millioner dollar ved å stjele informasjon fra mer enn 300 selskaper og myndigheter i 44 land, har blitt identifisert som en 37 år gammel mann fra Kasakhstan.
Kjent som Fxmsp, ble hackeren berømt i 2019 da han annonserte tilgang og kildekode for ledende cybersikkerhetsselskaper, midt påstander om at han kunne få en kunde den usynlige guden for nettverk. Hans identitet og teknikker forble imidlertid stort sett ukjent.
Men i dag avslørte en amerikansk domstol straffeanklager som utpekte en enkelt kasakhisk statsborger, Andrey Turchin, som mannen bak angrepene, og detaljerte fem siktelser mot ham. Anklagene går tilbake til 2018, da amerikanske etterforskere sier at de avslørte Turchins virkelige identitet, men hadde forblitt forseglet – noe som er typisk i saker som involverer utenlandske hackere. Men en dommer i det vestlige distriktet i Washington avgjorde å oppheve anklagene i stor grad fordi et cybersikkerhetsselskap, Group-IB, offentlig hadde avslørt Turchins identitet i en rapport forrige måned.
En produktiv angriper
Fxmsp dukket først opp i 2016 som en hacker med mange tekniske muligheter og en rekke datainnbrudd under beltet, men lite forretningsekspertise, ifølge Group-IB. I løpet av et år annonserte han tilgang til bedriftsnettverkene til banker og hoteller rundt om i verden, et tegn på rask suksess og en voksende kriminell virksomhet.
I 2019 laget Fxmsp overskrifter ved å annonsere tilgang til data fra tre store cybersikkerhetsselskaper, rapportert å være McAfee, Trend Micro og Symantec. Han tilbød nettverkstilgang og kildekode til priser fra $300 000 til $1 million. Amerikanske tjenestemenn sier at ofrene tapte titalls millioner dollar på grunn av skadelig programvare, uautorisert tilgang og nettverksskade.
Taktikken som brukes beskrives som veldig enkel, men likevel effektiv av Group-IB. Fxmsp utnyttet verdslige hull i sikkerhet som finnes i store selskaper rundt om i verden, til og med organisasjoner som utgir seg for å være godt beskyttet. Han var aktiv på tvers av noen av de mest kjente nettkriminalitetsforaene i den russisktalende verden, og etter å ha gått sammen med en annen hacker ved navn Lampeduza, ble han en av de mest produktive og effektive markedsførerne på markedet.
Fxmsp er en av de mest produktive selgerne av tilgang til bedriftsnettverk i historien til den russisktalende cyberkriminelle undergrunnen, sa Group-IBs Dmitry Volkov forrige måned. Til tross for ganske forenklede metoder han brukte, klarte Fxmsp å få tilgang til energiselskaper, offentlige organisasjoner og til og med noen Fortune 500-firmaer.
Tjenestemenn sa at saken hadde involvert FBI, Storbritannias National Crime Agency og sikkerhetsselskaper i privat sektor.
Prisene varierte vanligvis fra et par tusen dollar til, i noen tilfeller, over hundre tusen dollar, avhengig av offeret og graden av systemtilgang og kontroller, Justisdepartementet sa i en uttalelse. Mange transaksjoner skjedde gjennom bruk av en megler og deponering, noe som tillot interesserte kjøpere å prøve nettverkstilgangen i en begrenset periode for å teste kvaliteten og påliteligheten til den ulovlige tilgangen.
Men mens han var vellykket, kunne Fxmsp også være uerfaren og frekk. En av de mangeårige reglene for den russiske hacking-undergrunnen er at du ikke hacker Russland selv – eller, hvis du gjør det, vær stille om det. Fxmsp gjorde det motsatte, ifølge Group-IBs rapport, da han forsøkte å selge tilgang til russiske regjeringsnettverk han hadde brutt seg inn i. Det fikk ham raskt utestengt fra nettkriminalitetsfora før han innså feilen sin, som han aldri gjentok. Og feil som ble gjort i hans tidlige dager, hjalp forskere med å etablere identiteten hans. Nå står Turchin overfor en rekke anklager, inkludert konspirasjon for å begå datahakking, to tilfeller av datasvindel og misbruk (hacking), konspirasjon for å begå wire-svindel og svindel med tilgangsenheter.
Utlevering usannsynlig
Amerikansk rettshåndhevelse sier at Turchin sannsynligvis har visst i noen tid at straffeanklager ventet på ham i USA. Amerikanske, europeiske og kasakhiske myndigheter etterforsker denne saken sammen. Kasakhstan utleverer ikke statsborgere, og fordi Turchin er en kasakhisk statsborger, vil saken sannsynligvis bli tiltalt i det landet.
Fxmsp har ikke vært offentlig aktiv siden i fjor, da søkelyset ble varmt etter de påståtte $1 million brudd på nettsikkerhetsfirmaer. Nylig rapportering fra cybersikkerhetsfirmaet Advanced Intelligence, som fulgte Fxmsp tett i årevis, har reist andre teorier, inkludert at hacking-teamet fortsatt er aktivt under forskjellige navn og rom.
Tiltalen var først rapportert av Seamus Hughes, nestleder for programmet for ekstremisme ved George Washington University.