El pirata informático de la Lotería Nacional «Rosegold» roba £ 5 y consigue sentencia de prisión


La operación internacional de aplicación de la ley derriba la herramienta de pirateo de IM-RAT
Europol informa 14 arrestos en ocho países, incluido el creador de la RAT, en Australia.

Un hombre que participó en un system para entrar en el sitio web de la Lotería Nacional del Reino Unido y secuestrar cuentas de clientes ha sido encarcelado durante nueve meses.

Anwar Batson, de Notting Hill, Londres, brindó a otros ayuda y matrícula para comprometer al operador de la lotería, Camelot, la Agencia Nacional del Crimen (NCA) del Reino Unido. dijo la semana pasada.

El jugador de 29 años, junto con Daniel Thompson, Idris Kayode Akinwunmi y otros, planearon formas de ganar dinero rápido con la lotería y Batson sugirió el uso de Sentry MBA para descifrar y acceder a las cuentas de los usuarios.

Sentry MBA es una herramienta de craqueo automatizada que está ampliamente disponible en línea. El paquete de software program se puede usar en ataques de relleno de credenciales cuando faltan protecciones contra la automatización, lo que elimina la necesidad de tener conocimientos técnicos fuera de la ecuación para cerrar un servicio en línea con listas de contraseñas débiles y combinaciones de usuarios, así como combinaciones de cuentas comprometidas filtradas a través de volcados de datos y sitios world-wide-web de pegado.

De acuerdo con Verizon Informe de violación de datos 2019, El 71 por ciento de las infracciones de datos actuales están motivadas financieramente, y más del 70 por ciento involucra contraseñas débiles o comprometidas.

Ver también: Los federales arrestan a presuntos miembros de la crimson internacional de skimmers ATM

Bajo el nombre de «Rosegold», el joven de 29 años «les dijo a otros que podían ganar dinero rápido» usando Sentry MBA y mantuvo conversaciones «sobre piratería, compra y venta de listas de nombres de usuario y contraseñas, archivos de configuración y datos personales», Reino Unido los fiscales dijeron.

En 2016, se informó a la NCA de que se había producido un ataque cibernético contra la Lotería Nacional. La organización enfatizó que los sistemas centrales responsables de los sorteos no se vieron afectados, pero una foundation de datos que contenía millones de registros estaba en la línea de fuego.

En ese momento, la Lotería Nacional dijo aproximadamente 27,000 cuentas de jugadores se accedió a ellos debido a «actividad sospechosa» y es posible que se haya expuesto información que incluye nombres, datos de contacto, fechas de nacimiento y datos limitados de tarjetas de pago.

En el caso de Batson, la herramienta se utilizó para obtener credenciales, incluidas las de un jugador de lotería a quien Akinwunmi le robó £ 13 de su cuenta, de las cuales £ 5 fueron enviadas a Baston.

El pago fue pequeño, pero todavía cuenta como fraude y un delito bajo la Ley de uso indebido de computadoras del Reino Unido de 1990. Sin embargo, el operador de la Lotería Nacional tuvo que pagar £ 230,000 en respuesta a los ataques y 250 clientes cerraron sus cuentas en respuesta a la publicidad que rodeaba el incidente, según El registro.

CNET: El teléfono Android en el programa Lifeline supuestamente viene con malware preinstalado

Después de declararse culpable de cuatro delitos bajo la ley y un cargo de fraude en Southwark Crown Courtroom, Batson recibió la orden de pasar nueve meses tras las rejas. Originalmente, Batson negó cualquier participación.

Thompson y Akinwunmi fueron encarcelados en 2018 durante ocho meses y cuatro meses, respectivamente, después de ser acusados ​​de bombardear el sitio website de la Lotería Nacional con intentos de ruptura por fuerza bruta.

«Incluso las formas más básicas de cibercrimen pueden tener un impacto sustancial en las víctimas», dijo el investigador principal de la NCA Andrew Shorrock. «Nadie debería pensar que el cibercrimen no tiene víctimas o que pueden salirse con la suya».

TechRepublic: Resumen de CES 2020: todas las noticias tecnológicas de negocios que necesita saber

La semana pasada, un ciudadano estadounidense fue encarcelado durante cuatro años por el Departamento de Justicia de los Estados Unidos (DoJ) por robo de identidad generalizado. Babatunde Olusegun Taiwo participó en una estafa en la que la información de identificación particular (PII) de las personas, filtrada a través de una violación previa de datos, se aprovechó para presentar declaraciones de impuestos fraudulentas y reclamos de reembolso con el Servicio de Impuestos Internos (IRS) de EE. UU.

En overall, Taiwo y los otros acusados ​​solicitaron reembolsos por más de $ 12 millones. El IRS pagó $ 800,000 antes de que la policía se involucrara.

Cobertura previa y relacionada


¿Tienes una propina? Póngase en contacto de forma segura a través de WhatsApp | Señal al +447713 025 499, o más en Keybase: charlie0




Enlace a la noticia authentic