לדברי אוסטין לרסן, מומחה אבטחה בכיר בגוגל, ההאקר הזה מכוון לעסקים אמריקאים ותוקף ארגוני תשתית קריטית ברוסיה ובבנגלדש. בינתיים, קורבנות בארה"ב עובדים במגזרים כמו שירותי בריאות , טכנולוגיה ותקשורת.

בלומברג ציין כי העובדה שהאקר מסוכן שכזה יכול להתחמק מהמחוקקים מדגישה את האתגרים שמציבים פשעי סייבר חוצים גבולות לאכיפת החוק, הודות לשירותי תקשורת אנונימיים ולשוק הפורח של זהויות גנובות.

zihrj2ap.png
פשעי סייבר חוצים גבולות נותרו אתגר עבור רשויות אכיפת החוק ברחבי העולם. צילום: בלומברג

לרסן אמר כי ניתוח האינטראקציות המקוונות של ההאקר מצביע על כך שייתכן שמדובר בגבר בשנות ה-20 לחייו המתגורר בקנדה. הוא סירב לנקוב בשמו של ההאקר.

לאחרונה, הוא שיתף צילומי מסך של קבצים שנגנבו מחברות תשתית קריטיות ברוסיה ובבנגלדש, כולל נתוני לקוחות רגישים. חלק מהפריצות עדיין נמשכות.

התוקף השיג גישה לארגון של הקורבן על ידי כניסה לפורטלים או שירותי כניסה לאינטרנט, באמצעות סיסמאות שנרכשו ברשת האפלה.

האקרים יכולים לשתף פעולה עם אחרים, ולהחזיק כמויות עצומות של מידע גנוב - לפחות מאות אלפים מארגונים רבים ברחבי העולם . ברגע שהם בפנים, הם גונבים נתונים ומרוויחים מקורבנותיהם.

ביוני ויולי, חברות, כולל ספקית האינטרנט AT&T, חשפו שהן היו קורבנות של קמפיין פריצה שבו האקרים גנבו נתונים מכמיליון איש.

הקמפיין התרחש לאחר שהאקרים פרצו למערכת Snowflake שתצורתה הייתה שגויה כדי לגשת למידע רגיש.

מומחה של גוגל ציין כי האקרים אינם מכוונים עוד לנתונים הקשורים ל-Snowflake, אלא מנצלים כלים מספק תוכנה אחר. לרסן הציג את ממצאיו בכנס הרשתות LABScon באריזונה.

(על פי בלומברג)