В Испании задержан "хамелеон" даркнета, ответственный за более чем 40 кибератак на госструктуры
05 февраля 2025 года. Сотрудники Национальной полиции Испании совместно с Гражданской Гвардией во вторник в городе Кальпе (провинция Аликанте) задержали человека, предположительно причастного к преступлениям, связанным с незаконным доступом к компьютерным системам, кражей и разглашением секретов, компьютерным саботажем, а также с отмыванием денег.
Подозреваемый, заявлявший о своих взломах на даркнет-форумах, сумел получить доступ к компьютерным системам государственных и частных структур, среди которых Гражданская Гвардия Испании (Guardia Civil), Министерство обороны, Национальный монетный двор и фабрика печати (Fábrica Nacional de Moneda y Timbre), Министерство образования, профессиональной подготовки и спорта, правительство Валенсии (Generalitat Valenciana), различные испанские университеты, а также базы данных НАТО и армии США, наряду с другими международными компаниями и учреждениями.
В ходе обыска сотрудники правоохранительных органов изъяли криптовалюту и различное компьютерное оборудование, которое сейчас анализируется специалистами; не исключено, что благодаря этому будут раскрыты и другие преступления.
Задержанный совершил множество атак на серверы как частных, так и государственных организаций, в том числе на учреждения, имеющие статус публичных и правительственных. Кроме того, он публично брал на себя ответственность за эти атаки, публикуя сообщения на специализированных даркнет-форумах под разными псевдонимами, чтобы избежать идентификации и связи с преступлениями.
В ходе обыска в его доме было обнаружено и изъято множество электронных устройств, которые в настоящее время проходят экспертный анализ. Не исключено, что в результате проверки выяснится причастность задержанного к другим аналогичным преступлениям. Также у него было более 50 криптокошельков, содержащих разные виды криптоактивов, что говорит о его обширных знаниях в сфере блокчейна.
На протяжении 2024 года произошла серия кибератак на другие организации, в том числе на органы государственной власти и ряд испанских университетов. Затем подозреваемый, используя до трёх разных псевдонимов, атаковал международные и правительственные организации, получая доступ к персональным данным сотрудников и клиентов, а также к внутренним документам, которые впоследствии продавались или выкладывались в свободный доступ на форумах.
Национальная полиция начала расследование в феврале прошлого года после заявления от одной мадридской предпринимательской ассоциации, которая обнаружила публикацию на специализированном форуме со ссылкой на похищенные данные, якобы взятые с её сайта. Проверка показала, что преступник не только выкрал информацию, но и «дефейснул» сам веб-ресурс, оставив сообщение о взломе.
В дальнейшем, в течение 2024 года, этот же фигурант совершил множество кибератак, среди которых — взломы Фабрики национальной валюты и марок (FNMT), Государственной службы занятости (SEPE), Министерства образования, профессиональной подготовки и спорта, ряда испанских университетов, а также баз данных НАТО и армии США, Генерального управления дорожного движения, правительства Валенсии, Организации Объединённых Наций, Международной организации гражданской авиации и, в последней заявленной атаке, двух баз данных Гражданской гвардии и Министерства обороны Испании.
Именно эта последняя атака в конце декабря 2024 года привела к тому, что Центральное оперативное подразделение Гражданской Гвардии запустило собственное расследование. В результате оба ведомства — Национальная полиция и Гражданская Гвардия — провели совместную операцию, что и привело к задержанию подозреваемого.
Парень, обладая глубокими знаниями в области информационных технологий, разработал сложную анонимную инфраструктуру, используя приложения для анонимной переписки и специальные способы скрытия трафика, а это в свою очередь затрудняло его обнаружение
05 февраля 2025 года. Сотрудники Национальной полиции Испании совместно с Гражданской Гвардией во вторник в городе Кальпе (провинция Аликанте) задержали человека, предположительно причастного к преступлениям, связанным с незаконным доступом к компьютерным системам, кражей и разглашением секретов, компьютерным саботажем, а также с отмыванием денег.
Подозреваемый, заявлявший о своих взломах на даркнет-форумах, сумел получить доступ к компьютерным системам государственных и частных структур, среди которых Гражданская Гвардия Испании (Guardia Civil), Министерство обороны, Национальный монетный двор и фабрика печати (Fábrica Nacional de Moneda y Timbre), Министерство образования, профессиональной подготовки и спорта, правительство Валенсии (Generalitat Valenciana), различные испанские университеты, а также базы данных НАТО и армии США, наряду с другими международными компаниями и учреждениями.
В ходе обыска сотрудники правоохранительных органов изъяли криптовалюту и различное компьютерное оборудование, которое сейчас анализируется специалистами; не исключено, что благодаря этому будут раскрыты и другие преступления.
Задержанный совершил множество атак на серверы как частных, так и государственных организаций, в том числе на учреждения, имеющие статус публичных и правительственных. Кроме того, он публично брал на себя ответственность за эти атаки, публикуя сообщения на специализированных даркнет-форумах под разными псевдонимами, чтобы избежать идентификации и связи с преступлениями.
В ходе обыска в его доме было обнаружено и изъято множество электронных устройств, которые в настоящее время проходят экспертный анализ. Не исключено, что в результате проверки выяснится причастность задержанного к другим аналогичным преступлениям. Также у него было более 50 криптокошельков, содержащих разные виды криптоактивов, что говорит о его обширных знаниях в сфере блокчейна.
На протяжении 2024 года произошла серия кибератак на другие организации, в том числе на органы государственной власти и ряд испанских университетов. Затем подозреваемый, используя до трёх разных псевдонимов, атаковал международные и правительственные организации, получая доступ к персональным данным сотрудников и клиентов, а также к внутренним документам, которые впоследствии продавались или выкладывались в свободный доступ на форумах.
Национальная полиция начала расследование в феврале прошлого года после заявления от одной мадридской предпринимательской ассоциации, которая обнаружила публикацию на специализированном форуме со ссылкой на похищенные данные, якобы взятые с её сайта. Проверка показала, что преступник не только выкрал информацию, но и «дефейснул» сам веб-ресурс, оставив сообщение о взломе.
В дальнейшем, в течение 2024 года, этот же фигурант совершил множество кибератак, среди которых — взломы Фабрики национальной валюты и марок (FNMT), Государственной службы занятости (SEPE), Министерства образования, профессиональной подготовки и спорта, ряда испанских университетов, а также баз данных НАТО и армии США, Генерального управления дорожного движения, правительства Валенсии, Организации Объединённых Наций, Международной организации гражданской авиации и, в последней заявленной атаке, двух баз данных Гражданской гвардии и Министерства обороны Испании.
Именно эта последняя атака в конце декабря 2024 года привела к тому, что Центральное оперативное подразделение Гражданской Гвардии запустило собственное расследование. В результате оба ведомства — Национальная полиция и Гражданская Гвардия — провели совместную операцию, что и привело к задержанию подозреваемого.
Парень, обладая глубокими знаниями в области информационных технологий, разработал сложную анонимную инфраструктуру, используя приложения для анонимной переписки и специальные способы скрытия трафика, а это в свою очередь затрудняло его обнаружение
Комментарий