Мільйонні викупні гроші за злочинами: шифрувальні керівники стали жертвами "зворотного нападу"

Окрім атак хакерів, шифровані мільярдери також повинні стикатися з безпековими загрозами з реального світу.

Автори: Сем Шехнер, Роберт Макміллан, Ангус Бервік

Упорядник: Луффі, Foresight News

!

Рукавичка лежить на переповненому коді, символізуючи шифрувальні злочини

В минулий вівторок вранці на вузькій вулиці модного району Парижа почулися крики: «Допоможіть! Допоможіть! Допоможіть!»

Троє чоловіків у масках раптово накинулися на 34-річну жінку, батько якої є керівником французької криптовалютної біржі Paymium. Маскировані люди розмахували балончиком зі сльозогінним газом та предметом, схожим на зброю, намагаючись силою заштовхнути жінку та її малу дитину в білий фургон, замаскований під вантажівку для доставки.

Але чоловік жінки відразу став між родиною та нападником, а один сусід поспішив забрати дитину. Жінка кричала: «Відпустіть мене!» Нападник сильно вдарив її чоловіка палицею, на відео з камери спостереження, розташованої на сусідній будівлі, видно, що його голова в крові.

Потім інші сусіди зібралися, один із власників магазину приготувався кинути вогнегасник, але невдачливий викрадач стрибнув на заднє сидіння фургона і втік у паніці.

Ця кричуща атака є останньою в хвилі жорстоких викрадень, спрямованих на керівників криптовалют та їхні сім'ї по всьому світу. Потерпілих били прикладами зброї, викрадали, а в двох випадках відрізали пальці.

Мета злочинців дуже чітка: мільйони доларів у шифруванні викупу.

Цей тип атак зазвичай називають «атака ключем», оскільки злочинці покладаються на прості інструменти, щоб заподіяти страждання і змусити жертву, а не використовують складні хакерські технології для здійснення крадіжки.

Від цифрового захисту до реальних загроз

Протягом тривалого часу, атаки хакерів залишалися основним ризиком для багатіїв у світі шифрування валют. Але для запобігання хакерам, розумні інвестори дедалі частіше зберігають шифрування валюти на офлайн фізичних пристроях, що ускладнює віддалене крадіжку. Однак, реальні злочини у світі шифрування обходять ці заходи безпеки.

«Багато людей досягли рівня безпеки, при якому ховають золото під матрацом», — сказав співзасновник компанії з безпеки Bitcoin Casa Jameson Lopp, — «але якщо ви публічна особа… ви повинні бути обережні щодо фізичних атак.»

Цього тижня криптовалютна біржа Coinbase повідомила, що особисті дані до 97 тисяч клієнтів (включаючи адреси та знімки залишків на рахунках) були компрометовані, що ще більше загострило ці побоювання. Компанія заявила, що дані могли бути вкрадені підкупленими підрядниками з обслуговування клієнтів або співробітниками, і відхилила вимогу про викуп у 20 мільйонів доларів.

Іншим чинником, що стимулює злочинність, є: зростання вартості криптовалюти, біткоїн за минулий рік зріс на 54%, що спричинило появу великої кількості потенційних цілей з високою чистою вартістю.

За словами урядових чиновників та експертів галузі, останніми місяцями у Франції сталося щонайменше п'ять випадків викрадення, пов'язаних з шифруванням, а за останній рік у світі зареєстровано десятки подібних випадків. За інформацією місцевих ЗМІ, у липні минулого року австралійський мільярдер у сфері шифрування ледь не став жертвою викрадення в Естонії, він відбив нападників, які маскувалися під малярів. У березні цього року криптоінфлюенсера з Х'юстона напали вдома, її чоловік вступив у перестрілку з грабіжниками, які вночі вломилися, вимагаючи її ноутбук.

Деякі напади були невдалими, злочинці швидко потрапили в пастку, але є ознаки того, що організовані злочинні групи вже побачили в цьому величезний прибутковий потенціал.

«Злочинці випробовують, щоб дізнатися, яка прибутковість інвестицій у 'атаки з використанням гайкового ключа',» сказав Лопп.

У вересні минулого року чоловіка з Флориди засудили до 47 років тюремного ув'язнення за керівництво бандою, яка займалася міжштатними грабежами криптовалюти. Під час одного з нападів він приставив рожевий револьвер до голови 76-річного чоловіка з Дарема, Північна Кароліна, погрожуючи відрізати його статеві органи. Жертва врешті-решт переказала зловмисникові 150 тисяч доларів у криптовалюті, а чоловік пізніше був засуджений до сплати жертві понад 500 тисяч доларів компенсації.

В п'ятницю вранці міністр внутрішніх справ Франції Бруно Ретайло скликав керівників криптовалютних компаній на нараду, щоб представити нові заходи безпеки для цієї галузі. Ретайло зазначив, що вівторковий напад був схожий на нещодавні випадки викрадення у Франції, чиновники заявили, що організатор вербував молодих злочинців, яких ніколи не бачив, через додатки Telegram та Signal, а потім "віддалено управляв" реалізацією плану.

«Ці справи, ймовірно, пов'язані», — сказав Retailleau в телевізійному інтерв'ю.

Ціна демонстрації багатства в мережі

До цього часу більшість повідомлених жертв «атаки на ключ» пов'язані з відомими особами в галузі, або стали відомими завдяки своїй діяльності в сфері шифрування, або привернули увагу, хвалючись своїм багатством в Інтернеті.

Кіліан Деснос – це онлайн-гемблер, відомий під ніком Teufeurs, який здобув популярність завдяки трансляціям на YouTube та Twitch. Прокурори стверджують, що в серпні 2023 року особа, що маскувалася під кур'єра Amazon, натиснула на дверний дзвінок його батька в маленькому містечку на північному заході Франції.

Ця особа разом із спільником силою затягли батька Десноса в автомобіль і незабаром надіслали Десносу відео з вимаганням: батька зв'язали, а дуло пістолета було притиснуте до голови. Прокурор сказав, що Деснос тоді проживав на Мальті, він звернувся до поліції, одночасно сплативши викуп. Наступного дня його батька звільнили, поліція швидко заарештувала двох підозрюваних.

«Тепер я усвідомлюю, що хизуватися багатством в Інтернеті — це не добре», — писав тоді Desnos на платформі X.

Сьогодні ключовим питанням є те, як злочинці в реальності визначають ціль, а також як на це реагувати.

Члени спільноти криптовалют заявили, що вони зробили свої профілі в Instagram приватними і намагалися видалити свої та адреси своїх родин з публічних записів. Один з керівників зазначив, що він особливо турбується про своїх маленьких дітей. Після нападу у вівторок Paymium закликав владу зменшити зобов'язання щодо розкриття інформації, стверджуючи, що витік даних може поставити під загрозу клієнтів.

Окрім витоку даних з Coinbase, ще два випадки витоку викликали занепокоєння у слідчих: перший випадок стався в липні 2020 року, коли французька компанія з виробництва криптовалютних гаманців Ledger зазнала хакерської атаки; компанія виробляє фізичні пристрої для офлайн-зберігання ключів криптовалюти. Хакери проникли в базу даних Ledger, в результаті чого 272 тисячі клієнтів потрапили в Інтернет з їхніми іменами, електронними адресами та поштовими адресами. Другий випадок стався з консалтинговою компанією Kroll, коли хакери отримали доступ до адрес кредиторів та іншої особистої інформації в процедурі банкрутства криптовалютної компанії Genesis.

Спеціалісти з кібербезпеки стверджують, що дані з цих двох атак Хакерів вже циркулюють на кримінальних форумах.

Ще деякі вказують на те, що за останнє десятиліття було вкрадено та розкрито велику кількість особистих даних. У Франції публічно доступні реєстраційні записи компаній можуть містити домашні адреси підприємців.

Компанія гаманців для криптовалют MetaMask, дослідник безпеки Тейлор Монахан зазначила, що кіберзлочинці вміло використовують перехресне зіставлення баз даних або навіть купують інформацію, щоб визначити адреси жертв. Ця інформація часто публікується для залякування та викриття особи жертви, а така кібератака називається «людським пошуком» (doxxing).

«Молоде покоління дуже добре розбирається в Інтернеті, вони дуже вмілі в людському пошуку», — сказала вона.

Деякі користувачі Ledger вже скаржаться, що витік даних ставить їх під загрозу шантажу та погроз. На початку 2021 року голлівудський оператор Naeem Seirafi почав отримувати фішингові електронні листи та SMS, які вимагали ввести інформацію про обліковий запис Ledger для підтвердження нового депозиту або запобігання втраті активів через «вразливість».

!

Після цього хтось надіслав йому повідомлення з вимогою викупу в розмірі 0,3 біткойнів (на той час це коштувало близько 10 000 доларів), погрожуючи напасти на його сім'ю або зіткнутися з цим. «У вас багато криптовалюти, – сказала інша людина в текстовому повідомленні, – Я поділюся цією інформацією з поганими хлопцями у вашому регіоні».

Загроза стала реальністю: коли Seirafi був на вулиці, його батьки вдома зазнали "віртуального тривоги". Місцева поліція отримала дзвінок на 911, в якому повідомлялося, що хтось стріляє в друзів Seirafi вдома. За повідомленням поліції, близько десяти поліцейських штурмували його житло, і після перевірки підтвердили, що це був розіграш.

Seirafi пізніше приєднався до колективного позову, поданого до окружного суду Каліфорнії проти Ledger, вимагаючи компенсації. У позові стверджується: «Для хакерів список клієнтів Ledger є справжньою скарбницею.»

Адвокат, що представляє колективний позов, відмовився коментувати. Ledger, у свою чергу, стверджує в суді, що Seirafi не зазнав збитків через витік даних, оскільки він не втратив гроші. Представник компанії відмовився надавати подальші коментарі.

«Палець: 9/10»

Девід Балланд є одним з засновників Ledger, і тепер він більше не бере безпосередньої участі в справах компанії. У січні цього року у вівторок вранці його разом з партнером викрали з використанням вогнепальної зброї в їхньому будинку поблизу містечка В'єрзон у центральній Франції, заявили французькі官员.

!

Січень 2023 року, вулиця Мерео поблизу В'єрзона, французька поліція заблокувала місце події після викрадення

Через кілька годин інші співзасновники Ledger (включаючи Еріка Ларшевека) отримали повідомлення про вимагання від організатора, в якому вимагали сплатити 10 мільйонів євро викупу. Джерела повідомляють, що вони визначили правдивість інформації за футболкою, яку носив Девід, одна з повідомлень містила відео, на якому нападник відрубав один палець Балланда.

Поліцейські переговорники спілкуються з Ларшевеком, намагаючись виграти час, погоджуючи попередню виплату більше 1 мільйона євро викупу, одночасно слідчі шукають місце утримання Баллана та його партнера.

«Це гонка з часом», — пізніше сказала паризький прокурор Лор Бекку в телевізійному інтерв'ю, — «ми повинні врятувати двох заручників, врятувати їхнє життя.»

Поліція врешті-решт відстежила викрадачів до орендованого житла поруч із сільськогосподарськими угіддями, приблизно за 40 хвилин їзди на південь від місця, де було викрадено двох людей. Поліція провела рейд на будинок і врятувала Балланда, але його партнер не був там.

«Ми спочатку думали, що їх триматимуть разом, але коли виявилося, що їх розділили, ситуація стала дуже складною», — сказав інший співзасновник Ledger Ніколас Бака.

До наступного дня партнера Balland знайшли в викраденому фургоні: автомобіль знаходився в півтора години їзди на північ, і в цей час вже була сплачена ще одна сума викупу.

!

Прокурор Парижа Лор Бекка влаштувала прес-конференцію після викрадення Балланда та його партнера

На щастя, організатор вимагав викуп у криптовалюті USDT, яка прив'язана до долара США і може бути заморожена. Команда Ledger відразу ж розпочала план замороження після звільнення заручників, за словами обізнаних осіб, їм вдалося повернути близько 80% з виплачених 3 мільйонів євро викупу, а через кілька днів вдалося повернути ще більше.

«Ми зазнали неймовірного насильства», — написав Balland у соціальних мережах, просячи зберегти приватність для своєї родини. За даними тодішніх скріншотів, він тимчасово змінив опис профілю на платформі X на: «палець: 9/10».

Наразі неясно, як зловмисники знайшли адресу проживання Balland. Джерела повідомляють, що його домашня адреса не була розкрито під час витоку даних Ledger.

У квітні цього року прокурори висунули попередні звинувачення проти чоловіка. За словами інформаторів, ця особа вже була ув'язнена за звинуваченнями у викраденні батька Десноса у 2023 році, ймовірно, він у в'язниці допомагав планувати викрадення Баланда. Слідчі все ще з'ясовують, чи був він найнятий іншими організаторами.

Раніше цього місяця батька іншого мальтійського криптопідприємця викрали під час прогулянки з собакою в Парижі, а на відео з викупом було видно, як літньому чоловікові відрізали один палець. За словами прокурорів, під час нападу було заарештовано кількох людей, усі віком від 18 до 26 років.

Лише за менше ніж півмісяця стався ще один типовий випадок.

У вівторок донька генерального директора Paymium зуміла вирватися і втекти за допомогою чоловіка. Поліція повідомила, що «зброя» на місці події насправді була іграшковою.

!

Ерік Ларшевек, співзасновник Ledger, 2018 рік. Джерело: Bloomberg

«Вони зараз у доброму стані,» сказав генеральний директор Paymium П'єр Нуаз під час телевізійного інтерв'ю минулої п'ятниці, згадуючи про дочку та зятя, він назвав зятя «героєм», «він наклав кілька швів».

Noizat та інші жертви нападів заявили, що ця хвиля злочинності підірвала їхню впевненість у здатності Франції контролювати злочинні угруповання та наркоторговців.

Співзасновник Ledger Ларшевек цього тижня засудив на платформі X, що Франція рухається до «мексиканізації». «Скільки підприємців, скільки талантів серйозно розглядають можливість покинути цю країну, яка більше не захищає народ?»

BTC-0.09%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити