In een rechtszaak die onlangs plaatsvond – en waarvan de transcripties vandaag beschikbaar zijn gemaakt – werden de identiteiten onthuld van degenen achter de FTX-exploit ter waarde van $ 400 miljoen die plaatsvond kort nadat het faillissement was uitgesproken.
Echter, FTX was niet het enige slachtoffer van de hacks. Volgens de rechtbank documenten, werden in totaal 50 slachtoffers uitgebuit door het SIM-swapping-trio bestaande uit Robert Powell, Carter Rohn en Emily Hernandez.
Russische hypothese weerlegd
Hoewel FTX in de procedure alleen wordt aangeduid als “Victim Company-1”, hebben twee vertrouwelijke bronnen zich gemeld en verklaard dat het bedrijf in kwestie inderdaad de mislukte beurs is. volgens naar Bloomberg.
Deze informatie wordt verder ondersteund door beveiligingsrapporten van Elliptische en Brian Krebs. Eerder geloofde Elliptic dat de aanval was uitgevoerd door cybercriminele groepen die daarmee verbonden waren Rusland vanwege de specifieke manier waarop de fondsen werden verplaatst. Het bleek echter dat dit niet het geval was.
Het trio, ook bekend onder hun noms-de-guerre “R$/ElSwapo1, Em en Punslayer/Carti, zou toegang hebben gekregen tot de FTX-portemonnees door de persoonlijke informatie van een werknemer te verkrijgen, inclusief zijn identificatiedocumenten.
Slechte beveiliging bij schuld
Met behulp van een vervalst document met alle originele informatie, maar met de foto van Hernandez, kon de beklaagde een AT&T-medewerker in Texas overtuigen om de SIM-swap uit te voeren.
Het persoonlijke nummer van de FTX-werknemers was blijkbaar voldoende om de beruchte Byzantijnse en/of lakse beveiliging van FTX te doorbreken, aangezien de authenticatiecodes die naar dit nummer werden verzonden, directe toegang tot de hot wallets van de beurs mogelijk maakten.
“Op of rond 11 november 2022 (…) stuurden mede-samenzweerders naar Powell de verschillende authenticatiecodes die nodig waren om toegang te krijgen tot de online accounts van Slachtofferbedrijf 1. (…) De mede-samenzweerders kregen ongeoorloofde toegang tot online-accounts die eigendom waren van het bedrijf. Op 11 november, en doorlopend tot 12 november, maakten mede-samenzweerders meer dan 400 miljoen dollar in virtuele valuta over naar portemonnees die door de mede-samenzweerders werden gecontroleerd.”
Destijds beweerde het hoofd van de cyberbeveiliging van Kraken de identiteit te kennen van de gebruiker achter de hack vanwege pogingen om het geld uit te betalen via de beurs waarvoor hij werkt.
We kennen de identiteit van de gebruiker.
— Nick Percoco (@c7five) 12 november 2022
Het is onduidelijk of dit heeft bijgedragen aan de uiteindelijke aanklacht tegen de SIM-swappers, die tussen maart 2021 en april 2023 een reeks SIM-swaps hebben gepleegd, hoe dan ook.
De beklaagden werden door een rechtbank in Washington aangeklaagd wegens samenzwering voor het plegen van draadfraude, verergerde identiteitsdiefstal en fraude met toegang tot apparaten.
Er is een arrestatiebevel ingediend op naam van Powell en alle opbrengsten van de misdaden kunnen verbeurd verklaard worden zodra ze zijn teruggevorderd.
Binance gratis $ 100 (exclusief): Gebruik deze link om u te registreren en de eerste maand $ 100 gratis en 10% korting te ontvangen op Binance Futures (termen).
- Door SEO aangedreven content en PR-distributie. Word vandaag nog versterkt.
- PlatoData.Network Verticale generatieve AI. Versterk jezelf. Toegang hier.
- PlatoAiStream. Web3-intelligentie. Kennis versterkt. Toegang hier.
- PlatoESG. carbon, CleanTech, Energie, Milieu, Zonne, Afvalbeheer. Toegang hier.
- Plato Gezondheid. Intelligentie op het gebied van biotech en klinische proeven. Toegang hier.
- Bron: https://cryptopotato.com/sim-swappers-charged-over-400-million-ftx-hack-amid-bankcuptcy-filing/
- : heeft
- :is
- :niet
- $ 400 Miljoen
- 1
- 11
- 12
- 2021
- 2022
- 2023
- 50
- a
- in staat
- Over
- toegang
- Volgens
- accounts
- Na
- AI
- Alles
- naar verluidt
- toegestaan
- ook
- Te midden van
- an
- en
- April
- ZIJN
- arresteren
- AS
- At
- AT & T
- aanvallen
- pogingen
- authenticatie
- Beschikbaar
- achtergrond
- Faillissement
- banner
- geweest
- achter
- geloofde
- tussen
- binance
- Binance Futures
- Bloomberg
- grens
- Brian
- maar
- by
- gedragen
- geval
- Contant geld
- opgeladen
- beweerde
- codes
- kleur
- hoe
- plegen
- toegewijd
- afstand
- Gedrag
- bestaande uit
- Samenzwering
- content
- voortgezette
- bijgedragen
- gecontroleerd
- overtuigt
- Rechtbank
- misdaden
- Valuta
- CYBERCRIMINEEL
- Cybersecurity
- gedeclareerd
- gedaagden
- apparaat
- directe
- Directe toegang
- document
- documenten
- twee
- Elliptische
- Werknemer
- einde
- en geniet van
- genoeg
- eventueel
- uitwisseling
- Nieuwste vermeldingen
- Exploiteren
- Exploited
- extern
- Mislukt
- vergoedingen
- Filing
- Voornaam*
- Voor
- verbeuring
- Naar voren
- bedrog
- Gratis
- FTX
- FTX-hack
- fondsen
- verder
- Futures
- opgedaan
- Geven
- Groep
- houwen
- hacks
- HAD
- gebeurd
- Hebben
- he
- hoofd
- hernandez
- zijn
- Populair
- Echter
- HTTPS
- Identificatie
- identiteiten
- Identiteit
- Identity Theft
- in
- Inclusief
- inderdaad
- aanklacht
- informatie
- intern
- in
- IT
- jpg
- blijven
- bekend
- als
- gekoppeld
- gemaakt
- Maart
- Marge
- macht
- miljoen
- geld
- verplaatst
- naam
- nodig
- inkeping
- Geen
- November
- aantal
- het verkrijgen van
- of
- korting
- bieden
- on
- eens
- online.
- Slechts
- or
- origineel
- uit
- over
- eigendom
- persoonlijk
- plaats
- Plato
- Plato gegevensintelligentie
- PlatoData
- Powell
- Powell's
- die eerder
- werkzaamheden
- opbrengst
- vraag
- lezing
- ontvangen
- onlangs
- verwezen
- registreren
- Rapporten
- ROBERT
- veiligheid
- verzonden
- -Series
- Delen
- binnenkort
- SIM
- JA ruilen
- solide
- bronnen
- specifiek
- Gesponsorde
- bepaald
- onderwerpen
- ingediend
- ondersteunde
- ruilen
- swaps
- T
- Nemen
- Texas
- dat
- De
- diefstal
- hun
- dit
- die
- niet de tijd of
- naar
- vandaag
- nam
- Totaal
- overgedragen
- trio
- Gedraaid
- twee
- onbevoegd
- niet helder
- ongedekt
- Gebruiker
- divers
- via
- Slachtoffer
- slachtoffers
- Virtueel
- virtuele valuta
- Portemonnees
- warrants
- was
- Washington
- Manier..
- waren
- of
- WIE
- waarvan
- Draad
- Draadfraude
- Met
- Bedrijven
- Your
- zephyrnet