КИБЕРБЕЗОПАСНОСТЬ

ФБР отследило хакера по идентификатору устройства Windows — краденные данные на $2 млн

ФБР установило связь с хакером по идентификатору устройства Windows. Стокам предъявлены обвинения в мошенничестве и взломах на $2 млн.

✍️ Редакция iTech News | 20.10.2025 | ⏱ 2 мин | Источник: The Hacker News
ФБР отследило хакера по идентификатору устройства Windows

ФБР установило связь с хакером Питером Стоксом по идентификатору устройства Windows, который использовался для взлома ювелирного магазина в мае 2025 года. В результате атаки был нанесён ущерб в $2 млн, что указывает на серьезные проблемы систем безопасности в компаниях.

Как произошла атака

С 12 по 15 мая 2025 года группа злоумышленников воспользовалась телефоном ювелирного магазина, представившись заблокированными сотрудниками, чтобы сбросить пароли к учетным записям. В итоге хакеры получили доступ к трем учетным записям, в том числе двум учетным записям IT-администраторов.

Они установили программное обеспечение для удаленного доступа и перенесли как минимум 77 ГБ данных в облачное хранилище Amazon. Несмотря на попытки развернуть программное обеспечение для вымогательства, команда безопасности магазина предотвратила это, но хакеры все равно выслали требование о выкупе в размере $8 млн в криптовалюте.

Доказательства и задержание

Следствие смогло отследить Стокса благодаря идентификатору устройства, который сохранился во время подключения к прокси-серверу ngrok. Этот идентификатор помогает привязать устройство к конкретной установке Windows. Исполнение команды ФБР стало возможно благодаря сотрудничеству с Microsoft, которая предоставила информацию о времени и IP-адресах.

Стокс — 19-летний двойной гражданин США и Эстонии, который ранее был экстрадирован из Финляндии и впервые предстал перед судом 30 июня 2026 года. Он обвиняется в мошенничестве, компьютерном взломе и заговоре.

Значение для безопасности бизнеса

Этот случай подчеркнул необходимость повышения уровня защиты и проверки личности сотрудников в процессе сброса паролей. Эффективные меры противодействия предлагают такие методы, как многофакторная аутентификация с использованием аппаратных ключей, однако они не могут полностью заменить необходимую проверку через колл-центр. Для компаний, работающих с ценными данными, подобные инциденты могут обернуться серьезными финансовыми потерями и репутационными рисками.

Следующая задача для ФБР — исследовать другие звездные группировки, такие как Scattered Spider, которые представляют собой несколько независимых ячеек, действующих по схожей схеме. Это затрудняет работу правоохранительных органов, так как арест одного участника не останавливает деятельность всей группы.

Поделиться: Telegram X LinkedIn