Hackerul Vladut a pagubit site-ul eBay de 2.000.000 de dolari
Data publicarii: 18-04-2008 | IT&CCautat de trei ani de Secret Service, Vlad Duiculescu, bucuresteanul care de la 17 ani "sparge" serverele eBay si IT & C, a fost retinut, ieri, de procurorii Parchetului General, noteaza Evenimentul Zilei. Ancheta a inceput in aprilie 2005 si au fost implicati ofiteri ai Secret Service, FBI, SRI, ai DCCO, ai Departamentului de Operatiuni Speciale al Politiei Romane si procurori din cadrul Directiei de Investigare a Infractiunilor de Criminalitate Organizata si Terorism. Pana acum, anchetatorii au estimat ca Duiculescu a adus un prejudiciu de peste 2.000.000 de dolari doar eBay prin accesarea neautorizata a conturilor de e-mail ale unor angajati ai companiei.
Hackerul "Vladut" care, timp de trei ani, a spart in mod repetat serverele eBay, dar si pe cele ale companiei IT & C este un tanar bucurestean de numai 20 de ani.
Primul "tun", dat la 17 ani
Cea mai mare parte a acestui prejudiciu - peste 1,2 milioane de dolari - a fost cauzat de "Vladut" cand acesta avea doar 17 ani. Hackerul "a furat" codul sursa pentru pagina de logare pe site-ul eBay, creand o aplicatie prin care utilizatorii paginii de internet erau obligati sa-si "actualizeze" informatiile de pe cardurile bancare pentru baza de date a companiei. Dupa "verificarea" tuturor acestor informatii, utilizatorul era redirectionat catre pagina reala a eBay.
Pe 19 aprilie 2005, Secret Service a informat autoritatile romane despre "isprava" lui Duiculescu, aratand ca un hacker roman vinde pe internet o aplicatie (spoofing kit), "pag.tgz", ce contine codul sursa pentru pagina de logare pe site-ul eBay, in care se solicitau contul de utilizator si parola. Aplicatia "pag.tgz" folosea o metoda unica de verificare in timp real a numelui de utilizator si a parolei (pe portalul wap al eBay). Ancheta a aratat ca utilizatorii eBay erau directionati catre aceste site-uri false in urma unor mesaje trimise prin posta electronica.
Reprezentantii eBay l-au contactat pe "Vladut" si i-au oferit un pret bun in schimbul aplicatiei, el trimitandu-le chiar datele sale de contact pentru a primi banii. La final, eBay a transmis Secret Service ca romanul a compromis nu mai putin de 284 de conturi.
Cautat de FBI pentru un atac la IT & C
In aceeasi perioada, FBI a sesizat autoritatile romane despre faptul ca IT & C (companie americana ce ofera consultanta, software si securizare pentru institutiile financiare) a denuntat o serie de atacuri phishing pe sistemul "Charter One", identificand mai multe IP-uri de la care s-a realizat accesul. Verificarile i-au condus pe anchetatori la doua pagini web unde erau vandute doua site-uri. Persoana de contact: Vlad Duiculescu.
Se pare insa ca "Vladut" a uitat repede de IT & C si a revenit la eBay, pe care a atacat-o de sase ori, in 2006 si 2007.
In urma unuia dintre aceste atacuri, la finele lui 2006, compania a inregistrat pierderi de 500.000 de dolari deoarece a fost nevoita sa-si reproiecteze metodele de detectare si combatere a fraudelor.
Concret, Duiculescu a postat pe o pagina web informatii transferate neautorizat de pe conturile angajatilor eBay si le-a etichetat "Copyright Vladuz". "Imaginile inregistrate contineau informatii privind detectarea si combaterea fraudelor pe eBay, publicarea acestora impunand reproiectarea metodelor folosite de companie", arata anchetatorii.
Mai mult, cu cateva zile inainte, "Vladut" a incercat sa-i arate unui angajat al eBay un soft despre care i-a spus ca poate fi folosit pentru a bloca programele de calculator sa acceseze neautorizat serverele de retea. Angajatul eBay a constatat insa ca pe internet sunt mai multe postari unde hackerul oferea aceeasi aplicatie doritorilor, explicand si utilitatea acesteia: putea fi folosita de fapt pentru simplificarea modului de conectare la eBay.com, creand posibilitatea utilizarii aplicatiilor care ajutau la intrarea neautorizata pe serverele companiei.
Ieri, Vlad Duiculescu a fost retinut sub acuzatiile de acces fara drept la un sistem informatic; modificare, fara drept, de date informatice si restrictionarea accesului la acestea; vanzare sau punere la dispozitie, in orice mod, de programe ce permiteau accesul fara drept la diferite sisteme informatice.
Integral in Evenimentul Zilei
Ultimele stiri pe BankNews.ro:
- PLG Group preia 100% din Bilete.ro, Entertix.ro și Myticket.ro
- FintechOS l-a cooptat pe Sorin Mirea, un manager cu 20 de ani în industria bancară, pentru a accelera creșterea companiei în Europa Centrală și de Est
- Sondaj Cargus: 63% dintre romani aleg magazine online locale, indiferent de generatie, pentru livrarea mai rapida si returul mai facil
- Opinie Deloitte: Frana brusca pe cheltuielile publice – cu ce conditii vine „pasuirea” de la Comisia Europeana?
- EY Romania: 58% dintre investitori preconizează că atractivitatea României se va ameliora în următorii trei ani
- Studiu Deloitte: 2/3 dintre angajatorii din Romania considera foarte important echilibrul dintre agilitatea necesara dezvoltarii afacerii si stabilitatea de care au nevoie angajatii
- Studiu Deloitte: cantitatea de materii reciclate intrate in economiile lumii creste usor, dar indicele global de circularitate scade, pe fondul consumului galopant de resurse si materii prime virgine
- DAN AIR a efectuat primul zbor comercial pe ruta București - Damasc
- Virgil Șoncutean primește al patrulea mandat la conducerea Allianz-Țiriac Asigurări
- EY Romania: Tehnologia cloud reprezinta cea mai avansata si raspandita solutie emergenta in companiile din Romania
- OLX Group anunta vanzarea companiei KIWI Finance catre Partners Financial Services
- Schneider Electric o numește pe Esther Finidori în funcția de Chief Sustainability Officer
- 3 din 5 tineri nu au cumpărat până acum o asigurare 100% digitală. Generația Z vrea procese digitale rapide și produse simple, la costuri mici, pentru a cumpăra online
- Copiii intră în vacanță, hackerii nu - Sfaturi ARB pentru siguranța online în familie
- Studiu EY: Trei din patru departamente juridice își perfecționează strategiile de tehnologie și date, dar numai 25% prioritizează GenAI