USA uderzają w cyberprzestępców
USA uderzają w cyberprzestępców: rozbita sieć BidenCash i przejęte miliony w kryptowalutach

Amerykański Departament Sprawiedliwości przeprowadził jedną z największych operacji wymierzonych w cyberprzestępczość związaną z kryptowalutami. Celem działań była nielegalna platforma BidenCash, która przez niemal dwa lata działała zarówno w darknecie, jak i na zwykłych stronach internetowych.
Skala operacji i przejęte zasoby
W ramach akcji amerykańskie służby przejęły kontrolę nad 145 domenami internetowymi powiązanymi z działalnością BidenCash. Dodatkowo zabezpieczono nieokreśloną ilość kryptowalut, które służyły do finansowania nielegalnych transakcji na platformie.
BidenCash rozpoczął działalność w marcu 2022 roku i w ciągu dwóch lat funkcjonowania zdołał przyciągnąć ponad 117 tysięcy użytkowników. Przestępcy prowadzący platformę wygenerowali przychody przekraczające 17 milionów dolarów, oferując głównie skradzione dane kart płatniczych.
Proceder handlu skradzionymi danymi
Największą "atrakcją" BidenCash były dane ponad 15 milionów kart płatniczych, które platforma oferowała swoim klientom. Szczególne zainteresowanie organów ścigania wzbudziła akcja promocyjna z przełomu 2022 i 2023 roku, podczas której przestępcy udostępnili bezpłatnie kompletne informacje dotyczące 3,3 miliona kart kredytowych.
Oferowane dane obejmowały nie tylko numery kart, daty ważności i kody CVV, ale także szczegółowe informacje osobowe właścicieli: imiona i nazwiska, adresy zamieszkania, adresy e-mail oraz numery telefonów. Platforma handlowała również skradzionymi danymi logowania, umożliwiającymi nieautoryzowany dostęp do różnych systemów komputerowych.
Konsekwencje operacji
Po przejęciu kontroli nad domenami wszystkie adresy internetowe związane z BidenCash zostały zablokowane. Osoby próbujące odwiedzić te strony są automatycznie przekierowywane na serwery kontrolowane przez amerykańskie organy ścigania, co skutecznie uniemożliwia dalsze prowadzenie nielegalnej działalności.
Międzynarodowa współpraca
Śledztwo było efektem współpracy kilku organizacji. Po stronie amerykańskiej w operację zaangażowały się Secret Service (oddział we Frankfurcie) oraz FBI (oddział w Albuquerque). Wsparcie zapewniły także holenderska jednostka specjalizująca się w przestępczości wysokich technologii oraz organizacje zajmujące się cyberbezpieczeństwem, w tym Shadowserver Foundation i Searchlight Cyber.
Zamknięcie BidenCash wpisuje się w szerszą strategię Stanów Zjednoczonych w walce z cyberprzestępczością. Niedawno w podobny sposób przejęto domeny związane z malware LummaC2, który był wykorzystywany do kradzieży danych z portfeli kryptowalutowych użytkowników na całym świecie.