Полицейский оказался клиентом крупнейшего хакерского рынка.
Федеральный суд присяжных предъявил обвинения в киберпреступлениях детективу полиции из Буффало (штат Нью-Йорк) Терренсу Майклу Чишеку.
34-летнему сотруднику правоохранительных органов грозит до 10 лет лишения свободы за незаконное владение данными кредитных карт и предоставление ложных показаний федеральным следователям. Максимальный штраф за незаконное использование данных составляет 250 000 долларов.
По данным следствия , в течение четырех месяцев 2020 года Чишек под псевдонимом «DrMonster» приобрел на платформе Genesis Market 11 пакетов данных, содержащих 194 украденных учетных записи.
Genesis Market, запущенный в конце 2017 года, специализировался на продаже комбинаций логинов и паролей, а также данных о конфигурации устройств пользователей, включая файлы cookies браузеров и системную информацию. По данным исследователей компании ReliaQuest, операторы платформы заявляли , что собранные данные позволяли обходить системы защиты от мошенничества в 283 крупных банках и платежных системах. Платформа предоставляла хакерам возможность обходить системы безопасности, включая многофакторную аутентификацию, с помощью специального браузерного плагина.
Следователи установили связь между Чишеком и биткоин-кошельком на платформе CashApp, который использовался для покупки украденных данных на даркнет-сайте UniCC. 16 марта 2020 года доступ к аккаунту CashApp, зарегистрированному на водительские права детектива, осуществлялся с того же IP-адреса, что и к учетной записи DrMonster на Genesis Market. Через три дня средства с аккаунта CashApp появились на счете DrMonster в Genesis.
В ходе расследования обнаружена видеозапись, на которой детектив объясняет методы анонимизации при покупке украденных кредитных карт и использования UniCC. При допросе в апреле 2023 года Чишек отрицал причастность к покупке украденных данных, пытаясь переложить вину на племянника.
После первого судебного заседания 2 мая 2023 года полицейский департамент Буффало отстранил детектива от службы с сохранением заработной платы. Суд обязал подозреваемого участвовать в программе мониторинга компьютерной активности под надзором Службы пробации США.
Genesis Market был крупнейшей площадкой подобного типа, предоставляя доступ к данным более 1,5 миллиона скомпрометированных компьютеров и свыше 80 миллионов учетных записей. В апреле 2023 года в результате международной операции «Cookie Monster» с участием правоохранительных органов 17 стран платформа была закрыта , а более 170 предполагаемых пользователей арестованы.
Большой взрыв знаний каждый день в вашем телефоне