По словам Остина Ларсена, старшего эксперта по безопасности в Google, этот хакер нацелен на американские компании и атакует критически важные инфраструктурные организации в России и Бангладеш. Между тем, жертвы в США работали в таких сферах, как здравоохранение, технологии и телекоммуникации.

Bloomberg заявил, что тот факт, что столь опасный хакер смог ускользнуть от внимания законодателей, демонстрирует, какие проблемы создает трансграничная киберпреступность для правоохранительных органов из-за анонимных служб связи и бурно развивающегося рынка купли-продажи украденных личных данных.

zihrj2ap.png
Трансграничная киберпреступность остается проблемой для правоохранительных органов во всем мире. Фото: Блумберг

Ларсен заявил, что анализ сетевых взаимодействий хакера позволяет предположить, что это, скорее всего, мужчина в возрасте 20 лет, проживающий в Канаде. Он отказался назвать имя хакера.

Недавно он поделился скриншотами украденных файлов из российских и бангладешских компаний критической инфраструктуры, включая конфиденциальные данные клиентов. Некоторые вторжения все еще продолжаются.

Злоумышленники получают доступ к организации жертвы, входя на порталы или в службы авторизации в Интернете, используя пароли, приобретенные в даркнете.

Хакеры, возможно, в сотрудничестве с другими лицами, украли большой объем информации — по меньшей мере сотни тысяч — из многих организаций по всему миру. Попав внутрь, они крадут данные и зарабатывают деньги на жертвах.

В июне и июле компании, включая оператора AT&T, сообщили, что стали жертвами хакерской кампании, в ходе которой хакеры похитили данные около 1 миллиона человек.

Кампания началась после того, как хакеры проникли в неправильно настроенную систему Snowflake, чтобы получить доступ к конфиденциальным данным.

Эксперты Google отметили, что хакеры больше не нацелены на данные, связанные со Snowflake, а используют инструменты другого поставщика программного обеспечения. Ларсен представил свои выводы на сетевой конференции LABScon в Аризоне.

(По данным Bloomberg)