- 20.11.2024.
ODRICANJE OD ODGOVORNOSTI: Kompletan sadržaj je isključivo edukativno-informativnog karaktera. Ništa nije savjet. Ulaganje u kriptovalute je rizično i ulazite na vašu vlastitu odgovornost nakon vašeg vlastitog istraživanja.
Ukrajinac hakiranjem uzeo više od 2 milijuna dolara
Ukrajinska policija, u suradnji s Europolom, uhitila je ukrajinskog hakera odgovornog za podrivanje vodećeg američkog pružatelja usluga u oblaku. Haker je prodro u sustav, instalirao malver za rudarenje kriptovaluta i uspješno preusmjerio više od 2 milijuna dolara vrijednosti kriptovaluta od 2021.
Provala uz pomoć "brute force"
Koristeći napad "brute force", haker je kompromitirao 1.500 računa podružnice ciljanog pružatelja usluga u oblaku. Ti su računi zatim iskorišteni za stjecanje udaljenog pristupa sustavu i ugradnju kripto rudara. U sofisticiranoj operaciji, kripto rudarom je upravljalo više od milijun virtualnih računala, ističući dubinu i složenost operacije.
Otkrivanje operacije
Istraga u vezi sa shemom kripto rudarenja pokrenuta je nakon što se pružatelj usluga u oblaku obratio Europolu, prijavivši neovlaštene aktivnosti na svojim sustavima. To je dovelo do zajedničkog napora s ukrajinskom policijom, što je rezultiralo uhićenjem 29-godišnjaka u Mykolaivu, Ukrajina. Osumnjičenik se sada suočava s kaznenim progonjenjem, a vlasti proučavaju potencijalne veze s ruskim kibernetičkim kriminalnim skupinama.
Posljedice kripto rudarenja
Europol ističe utjecaj i posljedice takvih zločina. Kripto rudarenje omogućuje kriminalcima rudarenje kriptovaluta bez troškova povezanih s poslužiteljima i energijom, koji često premašuju dobit ostvarenu rudarenjem. Teret tih troškova prebacuje se na nesvjesne žrtve, koje su ostavljene da se suoče s visokim računima za usluge u oblaku koje nikada nisu koristile. Uhićenje ukrajinskog hakera služi kao snažno upozorenje na evoluciju cyber prijetnji i nužnost međunarodne suradnje u borbi protiv tih sofisticiranih operacija. Ovaj incident naglašava potrebu za snažnim sigurnosnim mjerama i budnošću kako bi se zaštitila vrijedna digitalna sredstva od zloupotrebe od strane zlonamjernih entiteta.