211service.com
Come un complotto da 1 milione di dollari per hackerare Tesla è fallito
Foto di Vlad Tchompalov su Unsplash
L'hacking non è tutto uno sabbia 0 s—più spesso di quanto pensi, si tratta di persone. A un dipendente di Tesla è stata offerta una tangente di 1 milione di dollari all'inizio di agosto per installare ransomware sulle reti della compagnia automobilistica in Nevada, uno schema che avrebbe potuto fruttare a una banda di criminali informatici molti più milioni di estorsioni, secondo un Dipartimento di Giustizia degli Stati Uniti appena aperto accusa (PDF).
Egor Igorevich Kriuchkov, un russo di 27 anni, è arrivato negli Stati Uniti a luglio e ha iniziato a inviare messaggi WhatsApp a un dipendente di un'azienda statunitense che aveva incontrato per la prima volta anni prima, affermano le forze dell'ordine statunitensi. I due si sono incontrati di persona pochi giorni dopo e Kriuchkov ha iniziato a lanciare un progetto speciale, prima per un pagamento di $ 500.000 e poi $ 1 milione in contanti o Bitcoin: o aprire un allegato email dannoso o utilizzare una chiavetta USB infetta per infiltrarsi nelle reti dell'azienda , secondo l'accusa.
La Gigafactory di Tesla con sede in Nevada era l'obiettivo degli hacker, il CEO di Tesla Elon Musk confermato su Twitter. Lo ha definito un attacco serio. Il Federal Bureau of Investigation degli Stati Uniti è stato coinvolto all'inizio quando il dipendente di Tesla lo ha avvisato del piano di Kriuchkov. Le minacce interne, in cui il dipendente di un'azienda effettua un attacco informatico contro di essa, sono una forma di hacking particolarmente perniciosa e subdola.
Il dipendente Tesla, un immigrato di lingua russa, ha detto all'FBI che Kriuchkov ha affermato che lo sviluppo del ransomware è costato $ 250.000. Il programma ruberebbe i file di Tesla e minaccerebbe di rilasciare i dati a meno che non fosse stato pagato un enorme riscatto.
Il ransomware è un modello di business criminale collaudato che genera milioni di dollari di entrate ogni anno. Le bande di ransomware prendono regolarmente di mira aziende grandi e piccole paralizzando computer e rubando dati, e spesso ottengono guadagni multimilionari quando le vittime non vedono altra via d'uscita che pagare il riscatto. Il business dei ransomware criminali è in crescita da anni e gli hacker sono completamente professionali: la società di viaggi americana CWT ha recentemente pagato 4,5 milioni di dollari di riscatto, registri trapelati mostrato , dopo che gli hacker hanno messo offline 30.000 computer e condotto una lunga trattativa con l'azienda.
Il viaggio di Kriuchkov in giro per il mondo rende il suo piano particolarmente rischioso e potenzialmente gratificante rispetto ai più comuni attacchi remoti. Presumibilmente ha detto al dipendente di Tesla che le minacce interne erano normali per la sua banda: avrebbero pagato i dipendenti per installare malware sulle reti dei datori di lavoro e quindi avrebbero lanciato un attacco denial-of-service per nascondere il furto di dati preziosi. Per anni, ha detto, hanno effettuato attacchi come questo e gestito pagamenti su un noto forum di hacking.
La banda ha avuto un tale successo, secondo l'accusa, che Kriuchkov ha affermato che lo schema Tesla avrebbe dovuto essere ritardato mentre la maggior parte della sua attenzione era rivolta a un'altra vittima del ransomware.
Kriuchkov è stato arrestato dall'FBI a Los Angeles dopo essere stato contattato dall'ufficio di presidenza, aver guidato tutta la notte e aver cercato di lasciare gli Stati Uniti, secondo il Dipartimento di Giustizia.