Um jovem de 19 anos, suspeito de ser membro do infame grupo de hackers Scattered Spider, parece ter cometido um grande erro. Ele usou um dispositivo com Windows O jovem de 11 anos, cujo identificador único ajudou os investigadores a conectar atividades aparentemente não relacionadas, endereços IP e serviços de internet, foi finalmente preso na Finlândia e extraditado para os Estados Unidos, onde será julgado.
De acordo com informações da acusação, o chamado Identificador Global de Dispositivo, ou GDID, associado ao sistema operacional do dispositivo, desempenhou um papel importante na investigação. Windows 11. Foi esse identificador, juntamente com os dados de telemetria, que permitiu aos investigadores conectar as atividades do suspeito, que à primeira vista poderiam não ter nada em comum. Graças aos dados obtidos, as autoridades conseguiram associar o mesmo dispositivo a endereços IP utilizados na Estónia, Tailândia e Nova Iorque. Ao mesmo tempo, conseguiram rastrear o acesso a vários serviços e servidores da Internet.
Um computador conectava diversas atividades.
A capacidade de identificar um dispositivo específico provou ser importante. Um usuário pode alterar seu endereço IP, conectar-se de um país diferente ou usar diferentes serviços de internet. Mas se for possível associar atividades individuais ao mesmo dispositivo, os investigadores podem obter uma visão muito mais precisa de suas atividades. De acordo com a acusação, por exemplo, em maio, o suspeito 2025 Crie uma conta para a ferramenta Ngrok, usada para criar túneis seguros entre dispositivos e a internet.
Poucas horas depois, o mesmo dispositivo teria sido usado para acessar o site de uma das empresas hackeadas. Tratava-se de um rastro digital semelhante, que deveria ajudar os investigadores a conectar os eventos individuais a um suspeito específico. As forças de segurança finlandesas prenderam o jovem em abril deste ano. Ele foi posteriormente extraditado para os Estados Unidos, onde responderá pelos supostos ciberataques. As autoridades americanas o associam ao grupo de hackers Scattered Spider, um dos grupos cibercriminosos mais conhecidos dos últimos anos. O grupo também é conhecido pelos nomes Octo Tempest, UNC3944 ou 0ktapus.
Hackers supostamente atacaram mais de 100 empresas.
Segundo as autoridades americanas, o grupo Scattered Spider infiltrou-se nas redes de mais de cem empresas. Os atacantes teriam roubado dados sensíveis, criptografado sistemas de computador com ransomware e, em seguida, exigido resgate das empresas atacadas. O valor total do resgate exigido ou recebido em criptomoeda foi estimado em mais de US$ 100 milhões. As empresas também teriam sofrido prejuízos adicionais de milhões de dólares devido a interrupções nos sistemas de informação, recuperação de dados e mitigação das consequências dos ataques cibernéticos.
Uma das peculiaridades do Scattered Spider é a pouca idade de alguns de seus membros. O grupo é conhecido por apresentar repetidamente, entre seus supostos membros e colaboradores, pessoas muito jovens. Além disso, os atacantes não se limitam a encontrar falhas de segurança técnicas. Uma de suas armas mais poderosas é a engenharia social. Por exemplo, os hackers ligam para funcionários ou equipe de suporte técnico da empresa e tentam convencê-los a fornecer dados de acesso ou permitir que assumam o controle de contas de funcionários. Uma vez obtido o acesso inicial à infraestrutura da empresa, eles podem prosseguir com as próximas etapas do ataque.
Eles deveriam exigir 8 milhões de dólares pela joalheria.
Segundo as autoridades americanas, o suspeito de 19 anos estava envolvido, entre outras coisas, em um ataque cibernético contra uma empresa de joias não especificada em maio. 2025Os atacantes exigiam um resgate de US$ 8 milhões da empresa. Segundo informações disponíveis, a empresa não pagou o valor. Mesmo sem o pagamento do resgate, o ataque causou enormes prejuízos. As interrupções do sistema, a restauração da infraestrutura e a eliminação das consequências do ataque custaram à empresa aproximadamente US$ 2 milhões.
Todo o caso é interessante principalmente pela forma como as atividades individuais foram interligadas. Os usuários geralmente acreditam que alterar seu endereço IP, usar diferentes serviços de internet ou conectar-se de vários países impedirá automaticamente que suas atividades sejam rastreadas. No entanto, os dispositivos e serviços de internet modernos geram uma grande quantidade de outros dados técnicos que podem servir como rastros digitais em uma investigação. Neste caso, o identificador do dispositivo desempenhou um papel importante. Windows 11, juntamente com dados de telemetria. Isso ajudou os investigadores a conectar atividades que ocorriam em vários endereços IP e serviços de internet a um dispositivo específico. O computador usado pelo suspeito de 19 anos pode ter sido o culpado. O caso também mostra como pode ser difícil ocultar completamente todos os vestígios de um dispositivo específico e de seu usuário no mundo digital atual.