Затвори оглас

Деветнаестогодишњак осумњичен да је члан озлоглашене хакерске групе Scattered Spider изгледа да је направио велику грешку. Користио је уређај са Windows 11, чији је јединствени идентификатор помогао истражитељима да повежу наизглед неповезане активности, ИП адресе и интернет услуге. Младић је на крају ухапшен у Финској и изручен Сједињеним Државама, где ће се суочити са суђењем.

Према информацијама из оптужнице, такозвани Глобални идентификатор уређаја, или GDID, повезан са оперативним системом уређаја, играо је важну улогу у истрази. Windows 11. Управо је овај идентификатор, заједно са телеметријским подацима, омогућио истражитељима да повежу активности осумњиченог, које на први поглед можда немају ништа заједничко. Захваљујући добијеним подацима, власти су успеле да повежу исти уређај са ИП адресама које се користе у Естонији, Тајланду и Њујорку. Истовремено, могли су да прате приступ различитим интернет сервисима и серверима.

Један рачунар је повезивао разне активности

Могућност идентификације одређеног уређаја показала се важном. Корисник може променити своју ИП адресу, повезати се из друге земље или користити различите интернет услуге. Али ако је могуће повезати појединачне активности са истим уређајем, истражитељи могу добити много прецизнију слику њихових активности. Према оптужници, на пример, у мају је осумњичени 2025 Направите налог за алатку Ngrok која се користи за креирање безбедних тунела између уређаја и интернета.

Само неколико сати касније, исти уређај је наводно коришћен за приступ веб страници једне од хакованих компанија. Реч је о сличном дигиталном трагу који је требало да помогне истражитељима да повежу појединачне догађаје са одређеним осумњиченим. Финске снаге безбедности ухапсиле су младића у априлу ове године. Накнадно је изручен Сједињеним Државама, где ће одговарати за наводне сајбер нападе. Америчке власти га повезују са хакерском групом Scattered Spider, која је једна од најпознатијих сајбер криминалних група последњих година. Група је позната и под именима Octo Tempest, UNC3944 или 0ktapus.

Хакери су наводно напали више од 100 компанија

Према америчким властима, „Scattered Spider“ је инфилтрирао мреже више од стотину компанија. Нападачи су наводно украли осетљиве податке, шифровали рачунарске системе ransomware-ом, а затим захтевали откуп од нападнутих компанија. Укупна вредност откупа који је тражен или примљен у криптовалутама процењена је на преко 100 милиона долара. Такође се наводи да су компаније претрпеле додатну штету од више милиона долара због кварова информационих система, опоравка података и отклањања последица појединачних сајбер напада.

Једна од особености групе Scattered Spider је младост неких њених чланова. Група је позната по томе што се међу својим наводним члановима и сарадницима стално појављују веома млади људи. Штавише, нападачи се не ослањају искључиво на проналажење техничких безбедносних пропуста. Једно од њихових најмоћнијих оружја се сматра друштвеним инжењерингом. На пример, хакери позивају запослене у компанији или особље техничке подршке и покушавају да их убеде да им доставе податке за приступ или да им дозволе да преузму налоге запослених. Када добију почетни приступ инфраструктури компаније, могу да наставе са следећим фазама напада.

Требало је да траже 8 милиона долара за продавницу накита.

Према америчким властима, деветнаестогодишњи осумњичени је био умешан, између осталог, у сајбер напад на неодређену компанију за производњу накита у мају. 2025Нападачи су од компаније тражили откуп од 8 милиона долара. Према доступним информацијама, компанија није платила тај износ. Чак и без плаћања откупа, напад је проузроковао огромну штету. Прекиди система, обнова инфраструктуре и отклањање последица напада требало је да коштају компанију приближно 2 милиона долара.

Читав случај је занимљив углавном због начина на који су појединачне активности биле повезане. Корисници често верују да ће промена њихове ИП адресе, коришћење различитих интернет сервиса или повезивање из више земаља аутоматски спречити праћење њихових активности. Међутим, модерни уређаји и интернет сервиси генеришу велику количину других техничких података који могу послужити као дигитални трагови у истрази. У овом случају, идентификатор уређаја је играо важну улогу са... Windows 11 заједно са телеметријским подацима. То је помогло истражитељима да повежу активности које се одвијају на више IP адреса и интернет сервиса са једним одређеним уређајем. Рачунар који је користио деветнаестогодишњи осумњичени могао је бити кривац. Случај такође показује колико је тешко заиста сакрити све трагове одређеног уређаја и његовог корисника у данашњем дигиталном свету.

Данас најчитанији

.