USA uderzają w cyberprzestępców

USA uderzają w cyberprzestępców: rozbita sieć BidenCash i przejęte miliony w kryptowalutach

USA uderzają w cyberprzestępców

Amerykański Departament Sprawiedliwości przeprowadził jedną z największych operacji wymierzonych w cyberprzestępczość związaną z kryptowalutami. Celem działań była nielegalna platforma BidenCash, która przez niemal dwa lata działała zarówno w darknecie, jak i na zwykłych stronach internetowych.

Link promocyjny BingX Promocja BingX
Link promocyjny BingX Promocja BingX

BidenCash card shop leaks 2 million payment card records | SC Media

Skala operacji i przejęte zasoby

W ramach akcji amerykańskie służby przejęły kontrolę nad 145 domenami internetowymi powiązanymi z działalnością BidenCash. Dodatkowo zabezpieczono nieokreśloną ilość kryptowalut, które służyły do finansowania nielegalnych transakcji na platformie.

BidenCash rozpoczął działalność w marcu 2022 roku i w ciągu dwóch lat funkcjonowania zdołał przyciągnąć ponad 117 tysięcy użytkowników. Przestępcy prowadzący platformę wygenerowali przychody przekraczające 17 milionów dolarów, oferując głównie skradzione dane kart płatniczych.

Proceder handlu skradzionymi danymi

Największą "atrakcją" BidenCash były dane ponad 15 milionów kart płatniczych, które platforma oferowała swoim klientom. Szczególne zainteresowanie organów ścigania wzbudziła akcja promocyjna z przełomu 2022 i 2023 roku, podczas której przestępcy udostępnili bezpłatnie kompletne informacje dotyczące 3,3 miliona kart kredytowych.

Oferowane dane obejmowały nie tylko numery kart, daty ważności i kody CVV, ale także szczegółowe informacje osobowe właścicieli: imiona i nazwiska, adresy zamieszkania, adresy e-mail oraz numery telefonów. Platforma handlowała również skradzionymi danymi logowania, umożliwiającymi nieautoryzowany dostęp do różnych systemów komputerowych.

Konsekwencje operacji

Po przejęciu kontroli nad domenami wszystkie adresy internetowe związane z BidenCash zostały zablokowane. Osoby próbujące odwiedzić te strony są automatycznie przekierowywane na serwery kontrolowane przez amerykańskie organy ścigania, co skutecznie uniemożliwia dalsze prowadzenie nielegalnej działalności.

Międzynarodowa współpraca

Śledztwo było efektem współpracy kilku organizacji. Po stronie amerykańskiej w operację zaangażowały się Secret Service (oddział we Frankfurcie) oraz FBI (oddział w Albuquerque). Wsparcie zapewniły także holenderska jednostka specjalizująca się w przestępczości wysokich technologii oraz organizacje zajmujące się cyberbezpieczeństwem, w tym Shadowserver Foundation i Searchlight Cyber.

Zamknięcie BidenCash wpisuje się w szerszą strategię Stanów Zjednoczonych w walce z cyberprzestępczością. Niedawno w podobny sposób przejęto domeny związane z malware LummaC2, który był wykorzystywany do kradzieży danych z portfeli kryptowalutowych użytkowników na całym świecie.