What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Xакер USDoD раскрыл свою личность

Rehub

Midle Weight
Депозит
$0
Хакер USDoD раскрыл свою личность и заявил, что он является 33-летним Луаном Г. из штата Минас-Жерайс в Бразилии. USDoD (EquationCorp) известен утечкой данных National Public Data (NPD) и публикации в интернете более 3,2 миллиарда номеров социального страхования.

В ходе интервью с Hackread хакер подтвердил, что его личность раскрыла CrowdStrike. Напомним, что в июле USDoD объявил о краже полного внутреннего перечня угроз из базы данных CrowdStrike. Менее чем через месяц CrowdStrike удалось сдеанонить хакера.

USDoD также причастен ко взлому платформы безопасности ФБР InfraGard, в результате чего были раскрыты личные данные 87 000 пользователей. Помимо этого, хакер участвовал в других крупных утечках данных и инцидентах.

Сам USDoD заявил о намерении изменить свою жизнь и покончить с киберпреступлениями, чтобы «сделать что-то положительное для Бразилии». Хакер признал, что пришло время взять ответственность за свои действия:


«Поздравляю CrowdStrike с тем, что они меня раскрыли, хотя это уже сделали intel421 Plus и несколько других компаний еще до взлома InfraGard. Хочу сказать спасибо, пора признать, что я проиграл, и пора выйти из игры. Да, это говорит Луан. Я не буду бежать, я в Бразилии, в том же городе, где родился. Я ценный объект, и, возможно, скоро поговорю с теми, кто за это отвечает, но все узнают, что за псевдонимом USDoD стоит обычный человек. Я не могу жить двойной жизнью, и пришло время взять ответственность за свои действия, как бы дорого это мне ни обошлось».
Нажмите, чтобы раскрыть...

Отраслевые эксперты выразили сомнения в искренности намерений хакера покончить с преступной деятельностью. По мнению специалистов, если бы хакер действительно хотел начать новую жизнь, он мог бы сдаться в ближайшем посольстве, заключить выгодную сделку с правосудием и спустя несколько лет стать уважаемым ИБ-специалистом. Также предполагается, что данное интервью может быть частью стратегии по дезинформации, направленной на отвлечение внимания от недавних атак.

CrowdStrike рассказала о своей работе в отчете, полученном порталом TecMundo от анонимного источника. В распоряжении специалистов оказались налоговые документы Луана, электронные адреса, зарегистрированные домены, IP-адреса, аккаунты в социальных сетях, номер телефона и информация о городе проживания. Однако более точные данные не раскрываются во избежание полной утечки личности преступника.

Луан Б.Г. имеет долгую историю в области хактивизма, начавшуюся ещё в 2017 году, а позже его деятельность перешла в более серьёзную стадию киберпреступности. Следователи смогли идентифицировать Луана благодаря использованию им одного и того же email-адреса для регистрации на разных форумах и соцсетях, что дало возможность отследить его деятельность с 2017 по 2022 год. Этот же адрес использовался для создания аккаунтов на GitHub и регистрации доменов, связанных с проектами по разработке кибероружия. На основе собарнных данных были найдены и другие профили в соцсетях.

k9406ocm5o0bihc9wdqngm5zl8gxpbty.png


Профиль Луана в соцсети

Интересно, что Луан Б.Г. не скрывал своей личности и даже дал интервью в 2023 году, где заявил о наличии двойного гражданства — бразильского и португальского, а также упомянул, что проживает в Испании. Однако позже Луан утверждал, что все данные о его личности, представленные в публичном доступе, являются дезинформацией.

Кроме того, утечка на форуме BreachForums в июле 2024 года, когда были раскрыты IP-адреса пользователей, помогла выяснить, что Луан использовал динамические IPv4 и несколько IPv6, принадлежащих бразильскому интернет-провайдеру в Минас-Жерайс.

Сейчас все собранные данные переданы соответствующим органам. CrowdStrike продолжает отслеживать активность USDoD, так как группа продолжает заниматься кибершпионажем и шантажом, выставляя украденные данные на продажу.

По мнению экспертов, публикация информации о личности Луана вряд ли повлияет на его деятельность в краткосрочной перспективе, так как он, скорее всего, будет отрицать свою причастность или заявит, что намеренно ввел исследователей в заблуждение. Исследователи подчеркивают, что стремление Луана к признанию в хактивистских и киберпреступных сообществах, скорее всего, означает, что он не собирается прекращать свою деятельность в ближайшее время.

Раскрытие личности хакера USDoD как гражданина Бразилии имеет значительные последствия, учитывая его участие в высокопрофильных утечках данных. В соответствии с договором о выдаче преступников между США и Бразилией, американские власти могут запросить экстрадицию для привлечения его к ответственности за киберпреступления. Однако, Бразилия часто не выдает своих граждан, что может осложнить усилия по привлечению хакера к суду в США. В случае отказа в экстрадиции, хакер все равно может понести наказание в соответствии с бразильским законодательством о киберпреступлениях.

Намерение Луана Г. изменить свою жизнь и внести положительный вклад в развитие Бразилии также может повлиять на подход властей к его делу, возможно, сосредоточив внимание на реабилитации, а не на суровом наказании.
 
Мне интересно, почему некоторые хакеры с черной шляпой используют социальные сети. Это недостаток, так как это увеличивает ваши цифровые следы.
 
voldemort сказал(а):
Мне интересно, почему некоторые хакеры с черной шляпой используют социальные сети. Это недостаток, так как это увеличивает ваши цифровые следы.
Нажмите, чтобы раскрыть...
ни 1 человек никогда не знает о грядущем супер-успехе или супер-провале
все мы люди, в сущности, один и тот же организм
 
voldemort сказал(а):
Мне интересно, почему некоторые хакеры с черной шляпой используют социальные сети. Это недостаток, так как это увеличивает ваши цифровые следы.
Нажмите, чтобы раскрыть...
тут даже дело не в наличии соц сетей, хотя конечно это тоже недопустимо, учитывая обороты и ущерб, который он наносил. но как можно было регаться на одну и тоже почту и в соц сетях, и на форумах, и вообще везде. это какой-то сюр конечно. тоже самое было недавно с модером ввх, хоть конечно он и менее значимая фигура. так же регался на свои почты и номера в биржах, откуда потом контактировал с кластером адресов ввх.
CoderHack сказал(а):
ни 1 человек никогда не знает о грядущем супер-успехе или супер-провале
все мы люди, в сущности, один и тот же организм
Нажмите, чтобы раскрыть...
это все-таки не была случайность, а закономерный исход для тех, кто не соблюдает элементарные правила, смешивать свои айпи, почты, номера и все что может помочь обьединить все аккаунты с одним человеком - это верх халатности.
 
Меня эти строки умилили:
По мнению специалистов, если бы хакер действительно хотел начать новую жизнь, он мог бы сдаться в ближайшем посольстве, заключить выгодную сделку с правосудием и спустя несколько лет стать уважаемым ИБ-специалистом.
Нажмите, чтобы раскрыть...
Обкатанная схема, гляди-ка.
 
Взлом государственных учреждений никогда не заканчивается хорошо.

Зачем вам взламывать ФБР? Это ставит более крупную мишень на вашу спину.
 
YuanAPT сказал(а):
Взлом государственных учреждений никогда не заканчивается хорошо.

Зачем вам взламывать ФБР? Это ставит более крупную мишень на вашу спину.
Нажмите, чтобы раскрыть...
Ты чертовски прав, если твоя основная цель деньги, то влазмывать фбр глупо.
Если ты ищешь признания и известности среди коллег, то взламать фбр уже не такая глупая затея.

Не надо всех людей мерить на себя, все мы разные и преследуем разные цели.
 
Нужно понимать, как происходит современный взлом (без каких-то претензий к ЮсДоду - грамотный и хороший чел) - он начинается с логов. Т.е. в логах попался доступ к InfraGard, дальше (к сожалению) он был максимально ГЛУПО использован - сожжен ради хайпа, который конечно же привлек внимание, но не от того, от кого следовало бы (кто не понимает, как использовать такие доступы - до поста их в паблик - отпишите ПМ, может чего посоветую).

Вся эта история, как я понимаю, возникла из-за конфликта Эмо с известным ханипотом ФБР - BreachForum. Поэтому через ручных песиков из CrowdStrike, которые находятся в стремном положении сейчас из-за своего косяка с апдейтом, въебали в паблик то, что было и так давно известно в расчете на то, что ЮсДод съебет, не поднимет свой форум с Эмо и оба перестанут критиковать BF, бонусом - проблемы для ЮсДода в Бразилии - причем не с ментами, а может там его в реальной жизни на бабки поставят (угу, Бразилия - интересная страна).

Так что план похоже сработал с ЮсДодом - он реально пропал и ближайшее время будет занят личной безопасностью, БФ будет все также работать и собирать инфу для понятно_кого. Интересно, что предпримут по Эмо и как ответит Эмо :)
 
My Former Emploeye USDoD was just arrested in brazil.

Dissent Doe Reported:
TV Globo reports (machine translation) that a 33-year-old Brazilian hacker suspected of invading the systems of the Brazilian federal police and other international institutions has been arrested.
The hacker, known as “USDoD” was arrested this morning in Belo Horizonte (MG), less than two months after he was doxed by Crowdstrike. The public doxing of him led him to announce he would be retiring from hacking.
Luan B.G. (his real name) is probably best known for his hacks of Infragard in 2022 and National Public Data in 2024, but he had a number of attacks that made headlines over the past several years. He often bragged about his ability to gain access to his targets’ systems by impersonating members or people who would be members.
USDoD was also known as EquationCorp and had previously been known as NetSec. DataBreaches interviewed him in 2023 when he wanted to publicly respond to accusations that he was pro-Russia.
Because Ransomware Diaries, Volume 4 reported that USDoD had worked with RansomedVC, DataBreaches contacted kmeta[.]vc on Telegram to ask about the relationship. According to kmeta, USDoD was with RansomedVC from the very first day of RansomedVC, which was August 15, 2023 [RansomedVC subsequently became known as kmeta[.]vc]. USDoD had sought a position with them and received a salary of about $2,000.00 per month.
Kmeta declined to answer any questions about what USDoD specifically did as part of his work or to name any targets USDoD was involved with, but he was reportedly still employed with them as of this morning when he was arrested. “But it’s nothing special,” Kmeta added, writing, “If an agent is reading this, gladly you didn’t do anything, you just save me a few bills per month.”
“I told him [USDod], it will happen,” Kmeta wrote. “He thought he was the ‘Unshootable Angle’ but as we all saw, he got shot down. I hope Brazil can afford a first class ticket to the US for him.”
DataBreaches last heard from USDoD this morning. He seemed to have no idea that he might be in imminent danger of arrest, and was alluding to future plans that he claimed would be big news.
This is a developing story….
Нажмите, чтобы раскрыть...
source:
https://databreaches.net/?p=117212

PF prende hacker de 33 anos suspeito de invadir sistemas e vazar dados de policiais

Hacker foi preso em Belo Horizonte (MG). Ele deve responder pelos crimes de invasão de dispositivo informático e comercialização de informações pessoais.
g1.globo.com
 
Хороший и добрый парень, очень жалко, что с ним так вышло, подавал большие надежды. Хуево, что Бразилия тоже склонна подтирать жопу американцам. Лучше бы въебали этот блядский Краудстрайк за их апдейт, который обрушил половину инфраструктуры почище, чем наш друг Квадробер со своим шкафчиком.
 
bratva сказал(а):
Хороший и добрый парень, очень жалко, что с ним так вышло, подавал большие надежды. Хуево, что Бразилия тоже склонна подтирать жопу американцам. Лучше бы въебали этот блядский Краудстрайк за их апдейт, который обрушил половину инфраструктуры почище, чем наш друг Квадробер со своим шкафчиком.
Нажмите, чтобы раскрыть...
some people who do it all for the fame, with no real goal are just waiting for this moment to come.
Brazil wont protect someone like dod. who also commited crimes against brazil.
 
Dastardy сказал(а):
some people who do it all for the fame, with no real goal are just waiting for this moment to come.
Brazil wont protect someone like dod. who also commited crimes against brazil.
Нажмите, чтобы раскрыть...
I think it was a fed plan - to make him suffer and it is cruel if you will try to think more about it because there was absolutely no harm from him. I think as soon as his doxx was released by fed puppets (Crowdstrike) - XXX attache started to make his appointments with local LE trying to explain them how vicious our boy is and how they should immediately arrest him. He had some time for maneuver though and you know yourself that at least few persons explained him that he should leave Brazil but he was broke as fuck. If he would have some money - he could obtain protection and do any kind of shit in Brazil - as cartels do - but it is what it is. FREE USDOD!
 
bratva сказал(а):
I think it was a fed plan - to make him suffer and it is cruel if you will try to think more about it because there was absolutely no harm from him. I think as soon as his doxx was released by fed puppets (Crowdstrike) - XXX attache started to make his appointments with local LE trying to explain them how vicious our boy is and how they should immediately arrest him. He had some time for maneuver though and you know yourself that at least few persons explained him that he should leave Brazil but he was broke as fuck. If he would have some money - he could obtain protection and do any kind of shit in Brazil - as cartels do - but it is what it is. FREE USDOD!
Нажмите, чтобы раскрыть...
his problem was, he is unserious. He is childish for his age and seemingly and probably mentally ill in one way or another.
You warned him, i warned him. Many others probably did.
 
16 октября 2024 года Федеральная полиция Бразилии арестовала 33-летнего хакера в городе Белу-Оризонти. Его подозревают во взломе систем и баз данных самой Федеральной полиции.

Bleepingcomputer сообщает, что это USDoD, который связан с рядом крупных утечек данных — взлом платформы InfraGard, используемой ФБР и Национальной публичной базы данных США. Арест был проведен в рамках операции «Data Breach».

В качестве небольшого троллинга операция была названа "в честь взломов и утечек", которыми прославился хакер. Не лишены юмора, что тут скажешь)

Согласно официальной информации, хакера подозревают в том, что он разместил на продажу данные двух взломов: 22 мая 2020 года и 22 февраля 2022 года. USDoD хвастался своими действиями, утверждая: ему удалось опубликовать данные 80 тысяч сотрудников InfraGard. Хакеру приписывают связь с утечкам данных крупных компаний и организаций, таких как Airbus, и Агентства по охране окружающей среды США.

USDoD стал известен благодаря своим публикациям украденных данных на околохакерских форумах. За ним также числится взлом компании CrowdStrike, после чего хакера удалось идентифицировать как 33-летнего бразильца Луана Б.Г. В одном из интервью USDoD подтвердил свою личность и признался, что он живет в Бразилии.

По бразильскому законодательству, преступление, связанное с незаконным доступом к компьютерным системам (взлом), квалифицируется по статье 154-А Уголовного кодекса Бразилии. В данном случае, хакер не только взламывал системы, но и коммерциализировал украденные данные, поэтому его срок может быть увеличен. По разным оценкам, хакеру может грозить до 7 лет тюрьмы в Бразилии в том случае, если ему не предъявят дополнительные обвинения или не найдут другие отягчающие обстоятельства.

Если с документами и гражданством у него все в порядке, то вряд ли стоит ожидать экстрадиции в Штаты. Там бы появились куда более серьезные обвинения и сроки.


gov.br/pf/pt-br/assuntos/noticias/2024/10/pf-prende-hacker-suspeito-de-invadir-sistemas-da-pf-e-de-outras-instituicoes-internacionais
g1.globo.com/politica/noticia/2024/10/16/pf-prende-hacker-de-33-anos-suspeito-de-invadir-sistemas-e-vazar-dados-de-policiais.ghtml
bleepingcomputer[.]com/news/security/usdod-hacker-behind-national-public-data-breach-arrested-in-brazil/
 
Top