Українські правоохоронці встановили особу підозрюваного у причетності до міжнародної кіберзлочинної операції, внаслідок якої було скомпрометовано майже 30 000 акаунтів покупців каліфорнійського онлайн-ритейлера. Про це повідомив Офіс Генерального прокурора України, пише The Record Media.
Розслідування розпочалося після того, як американські колеги передали українській стороні інформацію про можливу причетність хакерів з України до атак на користувачів e-commerce-платформ у США.
Схема злому і масштаб збитків
За даними слідства, група зловмисників отримала несанкціонований доступ до десятків тисяч акаунтів онлайн-магазину, назва якого не розкривається, протягом 2024–2025 років. Щонайменше 5 800 зі скомпрометованих акаунтів були використані для незаконних покупок на загальну суму близько $721 000. Фінансові втрати, з урахуванням витрат на чарджбеки, склали понад $250 000.
Для злому зловмисники використовували інфостилери — шкідливе програмне забезпечення, що збирає облікові дані та дані сесій з інфікованих пристроїв. Отримана інформація, за версією слідства, оброблялася і продавалася через онлайн-платформи та Telegram-канали.
Хто підозрюваний і що вилучили
Слідчі встановили 18-річного мешканця Одеси, який адміністрував онлайн-інфраструктуру для обробки, продажу та використання вкрадених даних, а також проводив транзакції з імовірними спільниками через криптовалютні сервіси.
Обшуки провели за двома адресами, пов’язаними з підозрюваним. Правоохоронці вилучили мобільні телефони, комп’ютери, банківські картки та носії інформації. Серед вилученого — облікові дані для платформ продажу викрадених даних, електронні адреси скомпрометованих користувачів, журнали активності серверів і дані акаунтів криптовалютних бірж.
Яка саме хакерська група стоїть за операцією та яке конкретно шкідливе програмне забезпечення використовувалось, слідство не уточнює.


