Denna blivande hacker fastnade på ett ganska pinsamt sätt

Denna blivande hacker fastnade på ett ganska pinsamt sätt
US Department of Justice (DoJ) har utlämnat en ukrainsk medborgare för att ha använt ett botnät för att brutalt knäcka människors lösenord, allt tack vare hans uppenbara meddelanden till vapebutiker i Ukraina, som inkluderade ett kvitto med din personliga adress. Justitiedepartementet anklagar Glib Oleksandr Ivanov-Tolpintsev för att använda ett botnät för att knäcka referenserna för riktade användare, som han sedan säljer på den mörka webbsidan. Enligt hans anklagelse tjänade aktiviteten Ivanov-Tolpintsev mer än €XNUMX. "Under konspirationen hävdade Ivanov-Tolpintsev att hans botnät kunde knäcka inloggningsuppgifterna för minst två tusen datorer varje vecka... När de sålts har uppgifterna använts för att underlätta ett brett spektrum av illegala aktiviteter, inklusive skatteflykt och ransomware attacker”, stod det i ett pressmeddelande från justitiedepartementet.

The Comparison behöver dig! Vi tittar på hur våra läsare använder VPN med streamingsidor som Netflix så att vi kan förbättra vårt innehåll och ge bättre råd. Denna undersökning kommer inte att ta mer än XNUMX sekunder av din tid och vi skulle uppskatta det mycket om du vill dela dina erfarenheter med oss.
Klicka här för att starta undersökningen i ett nytt fönster
Ivanov-Tolpintsev greps av de polska myndigheterna i Korczowa, Polen, den XNUMX oktober XNUMX och har nu utlämnats till USA för att ställas inför rätta för dessa brott.

amatör misstag

Enligt ett intyg från IRS upptäckte utredarna Ivanov-Tolpintsev medan de utforskade innehållet i Gmail-adresserna som han använde för att underlätta sina aktiviteter på den mörka webbsidan. Ett av dessa konton fick vissa digitala kvitton från vape-handlare online som upptäckte Ivanov-Tolpintsevs namn och kontaktuppgifter. Utöver detta sattes återställningsadressen för dessa konton till Ivanov-Tolpintsevs vanliga e-postkonto. När du bläddrade i hans vanliga kontoinnehåll avslöjades alla typer av personligt identifierbar information, inklusive skanningar av hans pass och foton i Google Foto. Tack vare Ivanov-Tolpintsevs avslappning när det gällde att separera sin kriminella digitala identitet från sin fysiska identitet kunde regeringen samla tillräckligt med bevis för att övertala en domare att beordra hans gripande och utlämning. Även om myndigheterna inte har delat detaljer om botnätet Ivanov-Tolpintsev, hjälper fallet att bevisa att det är falskt att enbart förlita sig på ett lösenord för att säkra ett konto. Säkerhetsspecialister har drivit på för att använda multi-factor authentication (MFA) mekanismer, eftersom lösenordsknäckning och auktionering på den mörka webbsidan kan leda till viktiga attacker, som den senaste webbsidesattacken.