Hackerul Vladut a pagubit site-ul eBay de 2.000.000 de dolari
Data publicarii: 18-04-2008 | IT&CCautat de trei ani de Secret Service, Vlad Duiculescu, bucuresteanul care de la 17 ani "sparge" serverele eBay si IT & C, a fost retinut, ieri, de procurorii Parchetului General, noteaza Evenimentul Zilei. Ancheta a inceput in aprilie 2005 si au fost implicati ofiteri ai Secret Service, FBI, SRI, ai DCCO, ai Departamentului de Operatiuni Speciale al Politiei Romane si procurori din cadrul Directiei de Investigare a Infractiunilor de Criminalitate Organizata si Terorism. Pana acum, anchetatorii au estimat ca Duiculescu a adus un prejudiciu de peste 2.000.000 de dolari doar eBay prin accesarea neautorizata a conturilor de e-mail ale unor angajati ai companiei.
Hackerul "Vladut" care, timp de trei ani, a spart in mod repetat serverele eBay, dar si pe cele ale companiei IT & C este un tanar bucurestean de numai 20 de ani.
Primul "tun", dat la 17 ani
Cea mai mare parte a acestui prejudiciu - peste 1,2 milioane de dolari - a fost cauzat de "Vladut" cand acesta avea doar 17 ani. Hackerul "a furat" codul sursa pentru pagina de logare pe site-ul eBay, creand o aplicatie prin care utilizatorii paginii de internet erau obligati sa-si "actualizeze" informatiile de pe cardurile bancare pentru baza de date a companiei. Dupa "verificarea" tuturor acestor informatii, utilizatorul era redirectionat catre pagina reala a eBay.
Pe 19 aprilie 2005, Secret Service a informat autoritatile romane despre "isprava" lui Duiculescu, aratand ca un hacker roman vinde pe internet o aplicatie (spoofing kit), "pag.tgz", ce contine codul sursa pentru pagina de logare pe site-ul eBay, in care se solicitau contul de utilizator si parola. Aplicatia "pag.tgz" folosea o metoda unica de verificare in timp real a numelui de utilizator si a parolei (pe portalul wap al eBay). Ancheta a aratat ca utilizatorii eBay erau directionati catre aceste site-uri false in urma unor mesaje trimise prin posta electronica.
Reprezentantii eBay l-au contactat pe "Vladut" si i-au oferit un pret bun in schimbul aplicatiei, el trimitandu-le chiar datele sale de contact pentru a primi banii. La final, eBay a transmis Secret Service ca romanul a compromis nu mai putin de 284 de conturi.
Cautat de FBI pentru un atac la IT & C
In aceeasi perioada, FBI a sesizat autoritatile romane despre faptul ca IT & C (companie americana ce ofera consultanta, software si securizare pentru institutiile financiare) a denuntat o serie de atacuri phishing pe sistemul "Charter One", identificand mai multe IP-uri de la care s-a realizat accesul. Verificarile i-au condus pe anchetatori la doua pagini web unde erau vandute doua site-uri. Persoana de contact: Vlad Duiculescu.
Se pare insa ca "Vladut" a uitat repede de IT & C si a revenit la eBay, pe care a atacat-o de sase ori, in 2006 si 2007.
In urma unuia dintre aceste atacuri, la finele lui 2006, compania a inregistrat pierderi de 500.000 de dolari deoarece a fost nevoita sa-si reproiecteze metodele de detectare si combatere a fraudelor.
Concret, Duiculescu a postat pe o pagina web informatii transferate neautorizat de pe conturile angajatilor eBay si le-a etichetat "Copyright Vladuz". "Imaginile inregistrate contineau informatii privind detectarea si combaterea fraudelor pe eBay, publicarea acestora impunand reproiectarea metodelor folosite de companie", arata anchetatorii.
Mai mult, cu cateva zile inainte, "Vladut" a incercat sa-i arate unui angajat al eBay un soft despre care i-a spus ca poate fi folosit pentru a bloca programele de calculator sa acceseze neautorizat serverele de retea. Angajatul eBay a constatat insa ca pe internet sunt mai multe postari unde hackerul oferea aceeasi aplicatie doritorilor, explicand si utilitatea acesteia: putea fi folosita de fapt pentru simplificarea modului de conectare la eBay.com, creand posibilitatea utilizarii aplicatiilor care ajutau la intrarea neautorizata pe serverele companiei.
Ieri, Vlad Duiculescu a fost retinut sub acuzatiile de acces fara drept la un sistem informatic; modificare, fara drept, de date informatice si restrictionarea accesului la acestea; vanzare sau punere la dispozitie, in orice mod, de programe ce permiteau accesul fara drept la diferite sisteme informatice.
Integral in Evenimentul Zilei
Ultimele stiri pe BankNews.ro:
- Analiza de piata: Efectul modificarilor fiscale din 2025 asupra antreprenorilor romani
- Cushman & Wakefield ECHINOX, mandat exclusiv pentru vanzarea platformei Electroputere Craiova
- EY Romania - CJUE redefineste granitele transformarii substantiale in regulile de origine: lectii-cheie din cauza C-86/24 CS STEEL despre originea nepreferentiala in dreptul vamal UE
- Functiile financiar-fiscale au nevoie de un nou tip de profesionisti care folosesc tehnologia si inteligenta artificiala alaturi de competentele in fiscalitate
- Meta Estate Trust, rezultate la 9 luni 2025: profit net in crestere si active totale mai mari cu 10% fata de 2024
- Cargus: Crestere de 15% a volumelor de colete in weekendul de Black Friday, sustinuta de clientii internationali si de vanzarile din segmentul fashion
- Studiu Deloitte: veniturile afacerilor de familie, estimate sa creasca cu 84% in 2030 fata de 2020 la nivel global
- ETF BET Patria - Tradeville, cel mai mare ETF cu investitii in actiuni romanesti, atinge 700 milioane lei in active totale si 31 de mii de investitori
- 2Performant: Platforma BusinessLeague.com a generat mai multe vanzari fata de anul trecut in perioada Black Friday
- Piata industriala si logistica din Romania atinge un nivel record in 2025 - cererea de spatii creste cu 64%, iar zona Bucuresti-Ilfov domina, din nou, inregistrand peste doua treimi din tranzactii
- Ce zic românii despre siguranța cumpărăturilor online de Black Friday
- Lipsa raportărilor detaliate despre impactul companiilor asupra naturii poate încetini acțiunile globale de protejare a ecosistemelor lumii
- Companiile au închiriat în primele 9 luni circa 750.000 mp de spații, cu 30% mai mult comparativ cu 2024
- Studiu EY: Cum pot companiile să transforme provocările transparenței salariale în avantaje competitive
- Studiu Revolut: Unul din trei români a pierdut bani după ce au urmat sfaturi din mediul online neverificate. 16% au pierdut până la 1.000 de euro din această cauză