زندانی شدن هکر حساب شبکه اجتماعی کمیسیون بورس آمریکا
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، اریک کانسل جونیور در ماه فوریه به اتهامات فدرال از جمله «توطئه برای سرقت هویت سنگین» و «کلاهبرداری با ابزارهای دسترسی» اعتراف کرده بود.
این حمله که در ژانویه ۲۰۲۴ انجام شد، منجر به انتشار پستهای جعلی در حساب کمیسیون بورس و اوراق بهادار آمریکا (SEC) شد که باعث نوسان در ارزش بازار بیتکوین گردید.
قاضی ایمی برمن جکسون، مستقر در واشنگتن دیسی، روز جمعه کانسل را به ۱۴ ماه زندان محکوم کرد و دستور به مصادرهی ۵۰ هزار دلار از او داد.
طبق بیانیه دفتر دادستانی ایالات متحده در ناحیه کلمبیا، پس از پایان دورهی حبس، کانسل باید سه سال تحت نظارت باشد و در این مدت اجازهی استفاده از کامپیوتر برای دسترسی به دارکوب یا ارتکاب مجدد سرقت هویت را ندارد.
کانسل در اکتبر دستگیر شده بود و در معرض حکم حداکثر ۵ سال زندان قرار داشت.
دادستانها میگویند وی برای اجرای این نقشه، از یک دستگاه چاپ کارت شناسایی استفاده کرد تا خود را بهعنوان دارندهی گوشی دولتی مرتبط با حساب کمیسیون بورس و اوراق بهادار آمریکا جا بزند.
سپس در فروشگاهی از شرکت ای تی اند تی (AT&T) در شهر هانتسویل، آلاباما، کارمندی را قانع کرد تا یک سیمکارت جایگزین برای آن شماره به او بدهد.
سپس، او به یک فروشگاه اپل در همان نزدیکی رفت و یک آیفون جدید خرید، سیمکارت را وارد گوشی کرد تا آن را فعال کند، و کدهای بازنشانی رمز عبور حساب @SECGov در ایکس (X) را روی این گوشی جدید که حالا به سیمکارت قربانی متصل بود، دریافت کرد.
به گفته دادستانها، سپس با موبایل شخصیاش از کد بازنشانی حساب عکس گرفت و آن را برای همدستانش فرستاد.
او بعداً گوشی را پس داد و پولش را نقد کرد.
یکی از همدستان ناشناس او، با استفاده از کد بازنشانی وارد حساب @SECGov شد و پستی جعلی بهنام رئیس وقت کمیسیون بورس و اوراق بهادار آمریکا منتشر کرد که در آن بهدروغ اعلام شده بود صندوقهای قابل معامله بیتکوین (ETF) توسط کمیسیون بورس و اوراق بهادار آمریکا تأیید شدهاند.
پس از انتشار این پست، قیمت بیتکوین بیش از ۱۰۰۰ دلار افزایش یافت.
اندکی بعد، کمیسیون بورس و اوراق بهادار آمریکا دوباره کنترل حساب خود را به دست آورد و اعلام کرد این پیام تأیید نشده و نتیجهی یک نقض امنیتی بوده است، که باعث کاهش بیش از ۲ هزار دلاری قیمت بیتکوین شد.
دادستانها میگویند کانسل برای اجرای این حملهی جایگزینی سیمکارت (SIM-swap) مبلغ ۵۰ هزار دلار دریافت کرده بود.