Хакерът USDoD разкри самоличността си и заяви, че той е 33-годишният Луан Г. от щата Минас Жерайс в Бразилия.
По време на интервю за Hackread хакерът потвърди, че самоличността му е разкрита от CrowdStrike. Припомняме, че през юли USDoD съобщи за кражбата на пълен вътрешен опис на заплахите от базата данни на CrowdStrike. По-малко от месец по-късно CrowdStrike успя да деанонимизира хакера.
USDoD участваше и в хакването на платформата за сигурност InfraGard на ФБР, при което бяха разкрити личните данни на 87 000 потребители. Освен това хакерът е участвал и в други големи нарушения на сигурността на данните и инциденти.
Самият USDoD заявява намерението си да промени живота си и да сложи край на киберпрестъпността, за да „направи нещо положително за Бразилия“.
Хакерът призна, че е време да поеме отговорност за действията си:
„Поздравявам CrowdStrike за това, че ме разкриха, въпреки че intel421 Plus и няколко други компании вече го бяха направили преди хакването на InfraGard. Искам да благодаря, време е да призная, че загубих и е време да изляза от играта. Да, това е Луан, който говори. Няма да бягам, аз съм в Бразилия, в същия град, в който съм роден. Аз съм ценен обект и вероятно скоро ще говоря с отговорните лица, но всички ще знаят, че зад псевдонима USDoD се крие обикновен човек. Не мога да живея двойнствен живот и е време да поема отговорност за действията си, независимо колко ще ми струва това.“
заяви USDoD
Експерти от бранша изразиха съмнения относно искреността на намеренията на USDoD да прекрати престъпната си дейност.
Според експертите, ако хакерът наистина е искал да започне нов живот е можел да се предаде в най-близкото полицейски участък, да сключи изгодна сделка с правосъдието и няколко години по-късно да стане уважаван специалист по информационни технологии. Изказани са и предположения, че интервюто може да е част от стратегия за дезинформация с цел отклоняване на вниманието от неотдавнашните нападения.
CrowdStrike разказва за работата си в доклад, получен от портала TecMundo от анонимен източник. Експертите са разполагали с данъчни документи на Луан, имейл адреси, регистрирани домейни, IP адреси, акаунти в социалните мрежи, телефонен номер и информация за града на пребиваване. По-точни подробности обаче не се разкриват, за да се избегне пълно изтичане на информация за самоличността на престъпника.
Луан Г. има дълга история в областта на хактивизма, която започва още през 2017 година, а по-късно дейността му преминава в по-сериозен етап на киберпрестъпления.
Разследващите са успели да идентифицират Луан благодарение на използването на един и същ имейл адрес за регистрация в различни форуми и акаунти в социалните мрежи, което е позволило да се проследи дейността му от 2017 до 2022 година. Същият адрес е бил използван за създаване на акаунти в GitHub и за регистриране на домейни, свързани с проекти за кибероръжие. Въз основа на събраните данни бяха открити и други профили в социалните мрежи.

Интересно е, че Луан Г. не крие самоличността си и дори дава интервю през 2023 година, в което твърди, че има двойно гражданство – бразилско и португалско и споменава, че живее в Испания. По-късно обаче той твърди, че всички данни за самоличността му, представени в публичното пространство са дезинформация.
Освен това изтичането на информация във форума BreachForums през юли 2024 година, когато бяха разкрити IP адресите на потребителите, спомогна за разкриването на факта, че Луан е използвал динамичен IPv4 и няколко IPv6, принадлежащи на бразилски интернет доставчик в Минас Жерайс.
Всички събрани данни вече са предадени на съответните органи. CrowdStrike продължава да следи дейността на USDoD, тъй като групата продължава да се занимава с кибершпионаж и изнудване, като предлага за продажба откраднати данни.
Според експерти публикуването на самоличността на Луан едва ли ще повлияе на дейността му в краткосрочен план, тъй като той вероятно ще отрече участието си или ще заяви, че умишлено е подвел изследователите. Изследователите подчертават, че желанието на Луан да получи признание в хактивистките и киберпрестъпните общности вероятно означава, че той няма намерение скоро да прекрати дейността си.
Разкриването на самоличността на хакера на USDoD като бразилски гражданин има значителни последици предвид участието му в нарушения на сигурността на данните на високо равнище.
Съгласно договора за екстрадиция между САЩ и Бразилия американските власти могат да поискат екстрадиция, за да го съдят за киберпрестъпления. Бразилия обаче често не екстрадира свои граждани, което може да усложни усилията за изправяне на хакера пред съда в САЩ. Ако екстрадицията бъде отказана, хакерът все пак може да бъде наказан съгласно бразилските закони за киберпрестъпления.
Намерението на Луан Г. да промени живота си и да допринесе положително за Бразилия също може да повлияе на подхода на властите към неговия случай, като може би ще се съсредоточи върху рехабилитацията, а не върху суровото наказание.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!