Американский Минюст и полиция Великобритании предъявили обвинения 19-летнему жителю Ист-Лондона Талхе Джубаиру, которого считают одним из ключевых участников хакерской группировки Scattered Spider.
На счету банды серия атак с вымогательством против 47 организаций в США, ущерб от которых превысил $115 млн.
По данным следствия, Джубаир участвовал в не менее чем 120 взломах с мая 2022-го по сентябрь 2024 года. Его личность раскрыли по цифровым следам: переводы криптовалют, полученные в качестве выкупа, шли на сервер, который контролировал сам хакер. На этом же сервере находились криптокошельки, использовавшиеся для покупки игровых сертификатов и доставки еды прямо к его дому.
Один из сертификатов оказался привязан к его геймерскому профилю. При конфискации инфраструктуры агенты изъяли около $36 млн в криптовалюте.
Джубаир, известный под никами Amtrak, Asyntax и EarthtoStar, ранее был связан с печально известной группировкой LAPSUS$. Кроме того, он участвовал в SIM-своппинге - захвате аккаунтов через доступ к инструментам телеком-операторов. В числе жертв подобных атак назывались LastPass, DoorDash и Signal.
На счету банды серия атак с вымогательством против 47 организаций в США, ущерб от которых превысил $115 млн.

По данным следствия, Джубаир участвовал в не менее чем 120 взломах с мая 2022-го по сентябрь 2024 года. Его личность раскрыли по цифровым следам: переводы криптовалют, полученные в качестве выкупа, шли на сервер, который контролировал сам хакер. На этом же сервере находились криптокошельки, использовавшиеся для покупки игровых сертификатов и доставки еды прямо к его дому.
Один из сертификатов оказался привязан к его геймерскому профилю. При конфискации инфраструктуры агенты изъяли около $36 млн в криптовалюте.
Джубаир, известный под никами Amtrak, Asyntax и EarthtoStar, ранее был связан с печально известной группировкой LAPSUS$. Кроме того, он участвовал в SIM-своппинге - захвате аккаунтов через доступ к инструментам телеком-операторов. В числе жертв подобных атак назывались LastPass, DoorDash и Signal.
Для просмотра ссылки необходимо нажать
Вход или Регистрация