Ulusal kamu verileri ve Infragard ihlalleriyle bağlantılı USDod adlı kötü şöhretli bir hacker, Brezilya'nın Polícia Federal tarafından "Operasyon Veri İhlali" nde tutuklandı.
USDOD, yani Denklemcorp, verileri çaldığı ve kurbanları alay ederken forumlarda sık sık sızdırdığı yüksek profilli veri ihlallerinin uzun bir geçmişine sahiptir.
Bu ihlaller arasında FBI'ın Infragard, bir tehdit bilgi paylaşım portalı ve yüz milyonlarca ABD vatandaşının kişisel verilerinin ve sosyal güvenlik numaralarının çevrimiçi sızdırıldığı ulusal kamu verileri yer alıyor.
Ancak, tehdit oyuncusu siber güvenlik firması Crowdstrike'i hedefleyene ve şirketin iç tehdit oyuncusu listesini sızdırana kadar değildi.
IOC listesini sızdırdıktan kısa bir süre sonra, Brezilyalı yayıncı TechMundo, Crowdstrike tarafından oluşturulan ve Tehdit Oyuncusu'nu tanımladığı iddia edilen veya Doxed, Luan BG adında 33 yaşında bir Brezilyalı olduğunu ortaya koydu.
Garip bir şekilde, USDOD, Crowdstrike'ın bilgilerinin Hackread ile yaptığı röportajda doğru olduğunu doğruladı ve şu anda Brezilya'da yaşadığını söyledi.
USDod Hackread'e verdiği demeçte, "Bu yüzden beni doxing için CrowdStrike'a tebrikler, parti için geç kaldılar, Intel421 Plus ve diğer birkaç şirket Infragard Hack'ten önce bile beni taklit etti."
Muhtemelen bu bilginin desteklendiği Brezilya'nın Polícia Federal (PF) bugün Belo Horizonte/mg'da tutuklandığını duyurdu.
PF'nin basın bültenini, "Federal polis, federal polis ve diğer uluslararası kurumların sistemlerinin istilalarını araştırmak amacıyla 16/10 Çarşamba günü Operasyon Veri ihlali başlattı."
"22 Mayıs 2020 ve 22 Şubat 2022'de federal polis verileri satan iki yayından sorumlu olduğundan şüphelenilen soruşturulmuş bir kişiye karşı Belo Horizonte/mg şehrinde bir arama ve nöbet emri ve önleyici bir tutuklama emri sunuldu."
"Mahkum, bazı ülkelerde yürütülen birkaç siber istiladan sorumlu olmakla övünerek, web sitelerinde, Federal Büro Soruşturması - FBI ve özel kritik altyapı kuruluşları arasında bir ortaklık olan 80.000 Infragard üyesinin hassas verilerini ifşa ettiğini iddia etti. Amerika eyaletleri. "
İronik bir şekilde, tutuklama, polisin adlandırdığı "Operasyon Veri İhlali" adlı bir kolluk eylemi altında gerçekleştirildi.
Ulusal Kamu Verileri, Sosyal Güvenlik Numaralarını Durduran İhlal
Cisco, hack forumunda satılık çalınan verilerin ardından ihlali araştırıyor
Pokemon Dev Game Freak, çalınan veri sızıntılarından sonra ihlali onaylıyor
Fidelity Investments, veri ihlalinin 77.000'den fazla kişiyi etkilediğini söylüyor
Casio, bir fidye yazılımı saldırısında çalınan müşteri verilerini onaylar
Kaynak: Bleeping Computer