Хакер-тинейджер «скопил» более полумиллиона долларов

Джозеф Гаррисон, 19-летний подросток из США, признал вину в организации масштабной атаки на букмекерский сервис DraftKings. Ранее он методом Credential Stuffing взломал 60 тыс. аккаунтов пользователей этого ресурса.

Гаррисон с сообщниками привязывали в личном кабинете новый платёжный метод, вносили на счёт пять долларов для верификации, а затем наоборот — выводили с него все имеющиеся средства. Так злоумышленникам удалось похитить около 600 тыс. долларов с более чем полутора тысяч аккаунтов.

При инспекции компьютера обвиняемого полиция обнаружила около 40 млн строк учётных данных, которые могли использоваться в атаках методом подбора. А в телефоне Гаррисона нашлась переписка между ним и остальными фигурантами, где они обсуждали способы взлома букмекерского сайта и возможную монетизацию данной схемы.

Максимальное наказание, которое грозит подростку — пять лет тюремного заключения.

21 ноября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.09.2025
Max и «Магнит» тестируют «Цифровой ID»
16.09.2025
Образовательные учреждения стали меньше платить вымогателям
16.09.2025
ЦБТ: «Биометрический» курьер несёт ответственность вплоть до уголовной
16.09.2025
InfoWatch: Предприятиям ТЭК удалось переломить негативную тенденцию
16.09.2025
ИИ сделает фишера из любого, если представиться исследователем
15.09.2025
Банк России — о необоснованной блокировке счетов физлиц
15.09.2025
С октября в банковских приложениях появится новая антифрод-ступень
15.09.2025
Массовые обзвоны без согласия абонентов запрещены (но не всем)
15.09.2025
CISA запускает дорожную карту программы «Общие уязвимости и риски»
15.09.2025
Пользователей ChatGPT с «типично женскими» никами стало больше, чем с «типично мужскими»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных