Hackerul Vladut a pagubit site-ul eBay de 2.000.000 de dolari
Data publicarii: 18-04-2008 | IT&CCautat de trei ani de Secret Service, Vlad Duiculescu, bucuresteanul care de la 17 ani "sparge" serverele eBay si IT & C, a fost retinut, ieri, de procurorii Parchetului General, noteaza Evenimentul Zilei. Ancheta a inceput in aprilie 2005 si au fost implicati ofiteri ai Secret Service, FBI, SRI, ai DCCO, ai Departamentului de Operatiuni Speciale al Politiei Romane si procurori din cadrul Directiei de Investigare a Infractiunilor de Criminalitate Organizata si Terorism. Pana acum, anchetatorii au estimat ca Duiculescu a adus un prejudiciu de peste 2.000.000 de dolari doar eBay prin accesarea neautorizata a conturilor de e-mail ale unor angajati ai companiei.
Hackerul "Vladut" care, timp de trei ani, a spart in mod repetat serverele eBay, dar si pe cele ale companiei IT & C este un tanar bucurestean de numai 20 de ani.
Primul "tun", dat la 17 ani
Cea mai mare parte a acestui prejudiciu - peste 1,2 milioane de dolari - a fost cauzat de "Vladut" cand acesta avea doar 17 ani. Hackerul "a furat" codul sursa pentru pagina de logare pe site-ul eBay, creand o aplicatie prin care utilizatorii paginii de internet erau obligati sa-si "actualizeze" informatiile de pe cardurile bancare pentru baza de date a companiei. Dupa "verificarea" tuturor acestor informatii, utilizatorul era redirectionat catre pagina reala a eBay.
Pe 19 aprilie 2005, Secret Service a informat autoritatile romane despre "isprava" lui Duiculescu, aratand ca un hacker roman vinde pe internet o aplicatie (spoofing kit), "pag.tgz", ce contine codul sursa pentru pagina de logare pe site-ul eBay, in care se solicitau contul de utilizator si parola. Aplicatia "pag.tgz" folosea o metoda unica de verificare in timp real a numelui de utilizator si a parolei (pe portalul wap al eBay). Ancheta a aratat ca utilizatorii eBay erau directionati catre aceste site-uri false in urma unor mesaje trimise prin posta electronica.
Reprezentantii eBay l-au contactat pe "Vladut" si i-au oferit un pret bun in schimbul aplicatiei, el trimitandu-le chiar datele sale de contact pentru a primi banii. La final, eBay a transmis Secret Service ca romanul a compromis nu mai putin de 284 de conturi.
Cautat de FBI pentru un atac la IT & C
In aceeasi perioada, FBI a sesizat autoritatile romane despre faptul ca IT & C (companie americana ce ofera consultanta, software si securizare pentru institutiile financiare) a denuntat o serie de atacuri phishing pe sistemul "Charter One", identificand mai multe IP-uri de la care s-a realizat accesul. Verificarile i-au condus pe anchetatori la doua pagini web unde erau vandute doua site-uri. Persoana de contact: Vlad Duiculescu.
Se pare insa ca "Vladut" a uitat repede de IT & C si a revenit la eBay, pe care a atacat-o de sase ori, in 2006 si 2007.
In urma unuia dintre aceste atacuri, la finele lui 2006, compania a inregistrat pierderi de 500.000 de dolari deoarece a fost nevoita sa-si reproiecteze metodele de detectare si combatere a fraudelor.
Concret, Duiculescu a postat pe o pagina web informatii transferate neautorizat de pe conturile angajatilor eBay si le-a etichetat "Copyright Vladuz". "Imaginile inregistrate contineau informatii privind detectarea si combaterea fraudelor pe eBay, publicarea acestora impunand reproiectarea metodelor folosite de companie", arata anchetatorii.
Mai mult, cu cateva zile inainte, "Vladut" a incercat sa-i arate unui angajat al eBay un soft despre care i-a spus ca poate fi folosit pentru a bloca programele de calculator sa acceseze neautorizat serverele de retea. Angajatul eBay a constatat insa ca pe internet sunt mai multe postari unde hackerul oferea aceeasi aplicatie doritorilor, explicand si utilitatea acesteia: putea fi folosita de fapt pentru simplificarea modului de conectare la eBay.com, creand posibilitatea utilizarii aplicatiilor care ajutau la intrarea neautorizata pe serverele companiei.
Ieri, Vlad Duiculescu a fost retinut sub acuzatiile de acces fara drept la un sistem informatic; modificare, fara drept, de date informatice si restrictionarea accesului la acestea; vanzare sau punere la dispozitie, in orice mod, de programe ce permiteau accesul fara drept la diferite sisteme informatice.
Integral in Evenimentul Zilei
Ultimele stiri pe BankNews.ro:
- Curs record anuntat de BNR: euro depaseste 5,14 lei, cu perspective de noi cresteri in urmatoarele luni
- Inceputul lui 2026 arata o tendinta clara a romanilor de a-si planifica din timp vacantele, cu accent pe siguranta
- Cheltuielile auto, din rutina contabila in zona de risc fiscal: de ce a devenit deductibilitatea fiscala o prioritate pentru ANAF
- Polarizare pe piata birourilor: 87% dintre companiile mari isi mentin suprafatele de birouri, in timp ce firmele mici se extind
- Studiu Deloitte Romania despre piata locala de arta: pictura contemporana domina optiunile de achizitie
- Piata logistica intra intr-o faza de ajustare dupa anul record 2025, pe fondul incertitudinilor interne si externe. Perspectivele pe termen lung raman solide
- EY lanseaza inteligenta artificiala autonoma la nivelul intregii organizatii
- Bank of America depaseste asteptarile in T1: profit in crestere cu 17% si venituri peste estimari
- Inflatia revine pe crestere in martie: urca la 9,9%, pe fondul scumpirilor generalizate
- Schneider Electric a testat modelul AI agentic NVIDIA Nemotron pentru managementul alarmelor
- Oboseala schimbarii loveste angajatii: companiile cauta echilibrul intre viteza, AI si capital uman
- Aderarea Romaniei la OCDE: pas strategic major cu impact asupra investitiilor si costurilor de finantare
- Studiul EY Consumer Index 2026, editia de Paste: romanii devin mai calculati si mai informati cu cheltuielile de Paste
- Hidroelectrica incepe reumplerea lacului Vidraru si publica rezultatele financiare pentru 2025
- Avertisment: Romanii, vizati de un nou val de frauda online care foloseste imaginea presei si a persoanelor publice