Что нового?

НОВОСТИ Названа настоящая причина деанона Pompompurin и его ежедневный заработок



fastestinfo

Аттестованный продавец
Пресса
Регистрация
17.08.21
Сообщения
355
Реакции
1
Названа настоящая причина деанона Pompompurin и его ежедневный заработок

Спустя полторы недели после ареста основателя площадки BreachForums — 20-летнего Конора Брайана Фицпатрика (Conor Brian Fitzpatrick) — были опубликованы актуальные материалы дела, а силовые структуры США выступили с официальными комментариями. Последние на портале Министерства юстиции Соединенных Штатов. В них ресурс BreachForums назван крупным хакерским форумом и торговой площадкой, которой пользовались более 340 тысяч киберпреступников.

«Как и его предшественник RaidForums, который мы закрыли почти год назад, BreachForums приблизил покупателей украденных данных к хакерам, которые готовы их продавать. Но всем тем, кто работает на даркнет-рынках, следует принять к сведению: работая с нашими партнерами из силовых структур, мы рано или поздно уничтожим все подобные площадки, а их администраторы предстанут перед американскими судами», — пригрозила заместитель генерального прокурора США Лиза Монако (Lisa Monaco).

RaidForums был упомянут неспроста, следствие полагает, что закрытие крупнейшей площадки привела сначала к появлению BreachForums, а потом и к миграции на нее всех завсегдатаев первого ресурса. Вместе с тем, бравада силовиков вряд ли сильно смущает самого Фицпатрика: пока что ему предъявлены обвинения лишь в заговоре с целью мошенничества с устройствами доступа. Максимальное наказание по этой статье составляет всего пять лет, а ожидать решения суда выпущенный под залог Pompompurin будет на свободе.

В том, что решение суда будет носить обвинительный характер, сомневаться практически не приходится. В интернет показания, данные под присягой суду специальным агентом ФБР Джоном Лонгмайером (John Longmire), который лично производил задержание Фицпатрика.

В обширном 31-страничном документе подробно описывается состав преступлений, совершенных, по мнению ФБР, Pompompurin, а также раскрыты детали его деанонимизации. В частности, Лонгмайер признает, что следователи действительно смогли получить доступ к базам данных BreachForums, что в совокупности с логами активности провайдера Фицпатрика Optimum Online позволяет точно установить, что арестованный и является администратором площадки.

Кроме того, судя по всему, основная причина деанона Фицпатрика кроется не в том, что сотрудники компании IntelX передали ФБР его IP-адрес. Это стало следствием практически полного безразличия 20-летнего американца к собственной безопасности в сети. В частности, в руки следователей попала переписка между Pompompurin и владельцем RaidForums с ником omnipotent, в которой упоминается, что украденная в 2017 году база данных сервиса виртуальной клавиатуры ai.type не содержит адреса электронной почты Фицпатрика — conorfitzpatrick02@gmail.com. В распоряжении силовиков эта переписка оказалась после закрытия RaidForums в феврале 2022 года, что прямо указывает на то, что личность Pompompurin уже тогда не была секретом для ФБР.

Кроме того, силовики смогли отследить, что Фицпатрик, практически не скрываясь, заходил на BreachForums, не используя при этом Tor или VPN, что позволило лишний раз подтвердить его личность через данные провайдера. Ранее то же самое он неоднократно делал при посещении RaidForums. И, что самое удивительное, даже при совершении криптовалютных операций в одном из западных обменников Pompompurin использовал адрес электронной почты conorfitzpatrick2002@gmail.com.

При этом обменивать было что: по признанию самого подследственного, ежедневно он зарабатывал около тысячи долларов (примерно 30 тысяч долларов в месяц). Эти деньги он тратил не только на себя, но и на поддержание BreachForums и других купленных им доменов.
 
Сверху