ต่อจากข่าว ตำรวจสหรัฐจับ Graham Ivan Clark วัยรุ่นอายุ 17 ปีในรัฐฟลอริด้าต้องสงสัยแฮกทวิตเตอร์ กระทรวงยุติธรรมสหรัฐยังเผยข้อมูลผู้ต้องสงสัยอีก 2 คนที่ร่วมขบวนการกัน คือ Nima Fazeli อายุ 22 ปีอยู่ในฟลอริด้าเช่นกัน และ Mason Sheppard อายุ 19 จากสหราชอาณาจักร
เอกสารคำฟ้องของกระทรวงยุติธรรม ระบุว่า Clark แฮ็กเข้าไปในเครือข่ายภายในของ Twitter ได้ก่อน จากนั้นสื่อสารกับแฮ็กเกอร์อีก 2 คนที่เหลือผ่านฟอรั่ม OGUsers ใน Discord โดยอ้างว่าเขาทำงานที่ Twitter และยืนยันด้วยการโพสต์ข้อความลงบัญชีทวิตเตอร์ของทั้งสองคนโดยไม่ต้องใช้รหัสผ่าน

ข้อความแชท Discord จากคำฟ้องของกระทรวงยุติธรรม
หลังจากนั้น Clark จึงขายสิทธิการเข้าถึงเครื่องมือของ Twitter ให้ทั้งสองคนใช้งาน และทั้งสามคนก็ร่วมกันโฆษณาสินค้าของ Clark ให้แฮ็กเกอร์คนอื่นๆ ใน OGUsers อีกทีหนึ่ง ซึ่งคาดว่ามีแฮ็กเกอร์คนอื่นมาซื้อไปใช้โพสต์ลิงก์ Bitcoin ในบัญชีคนดังแบบที่เราเห็น
เมื่อเรื่องนี้กลายเป็นข่าวดัง FBI จึงเข้ามาสอบสวน โดยได้ข้อมูลแชทล็อกและบัญชีผู้ใช้จาก Discord, ฐานข้อมูลผู้ใช้และหมายเลขไอพีของ OGUsers ที่เคยถูกแฮ็กมาก่อนหน้านี้, ที่อยู่ Bitcoin ของแฮ็กเกอร์จาก Coinbase จนสามารถขยายผลและตามหาทั้ง 3 คนได้
จุดอ่อนสำคัญของแฮ็กเกอร์มาจาก Nima Fazeli ที่ลิงก์บัญชี Discord ของตัวเองกับบัญชีใน OGUsers, ใช้อีเมลเดียวกันลงทะเบียนกับเว็บ OGUsers, Twitter, Coinbase และข้อมูลของเขาใน Coinbase มีใบขับขี่ที่ใช้ยืนยันตัวตนตอนลงทะเบียน ส่วน Sheppard ก็มีความผิดพลาดคล้ายๆ กันคือยืนยันใบขับขี่กับ Coinbase
ที่มา - Justice.gov, ZDNet
on
Discords > Discord
sian Sat, 01/08/2020 - 16:12
Discords > Discord
Sheperd > Sheppard
xyz123 Sat, 01/08/2020 - 16:39
In reply to Discords > Discord by sian
Sheperd > Sheppard
คนก่อการใหญ่ไม่ใช่สามคนนี้แน่
asptuy Sat, 01/08/2020 - 16:41
คนก่อการใหญ่ไม่ใช่สามคนนี้แน่นอน หลุดง่ายไป
แต่วิธีการก็แค่ phishing นะ
pepporony Sat, 01/08/2020 - 17:02
In reply to คนก่อการใหญ่ไม่ใช่สามคนนี้แน่ by asptuy
แต่วิธีการก็แค่ phishing นะ ไม่ใช่ยิ่งใหญ่
จากกรณีนี้คาดว่าเหล่า Hacker
GyG Sat, 01/08/2020 - 17:40
จากกรณีนี้คาดว่าเหล่า Hacker จะย้ายออกจาก Coinbase กันมากขึ้นแน่นอน
ว่าแต่จะย้ายไปที่ไหนหว่า ที่ไหนที่จะไม่โดน FBI ตามได้ง่าย ๆ
เอาจริงๆ
nrml Sat, 01/08/2020 - 20:20
In reply to จากกรณีนี้คาดว่าเหล่า Hacker by GyG
เอาจริงๆ มันก็ดูไม่น่าจะจำเป็นต้องใช้ coinbase อยู่แล้ว แต่ต่อให้ย้ายไปใช้งานบริการที่ต้องทำ KYC ผลลัพธ์ก็คงจะเหมือนๆ กัน
เอาจริง ถ้าไม่มีคนไป hack
iamfalan Sat, 01/08/2020 - 19:06
เอาจริง ถ้าไม่มีคนไป hack บัญชีคนดังมากๆ คงไม่มีใครรู้
แถมดันขายไปเยอะๆ ป้องกันตัวเองไม่ดี ยิ่งไปกันใหญ่
โลภมากไปหน่อย
ถ้าถูกจับในไทยนะ ต้องมามุกนี้
princeth Sat, 01/08/2020 - 21:02
ถ้าถูกจับในไทยนะ ต้องมามุกนี้

ไม่เนียน
IDCET Sat, 01/08/2020 - 21:08
In reply to ถ้าถูกจับในไทยนะ ต้องมามุกนี้ by princeth
ไม่เนียน แต่ก็ยังมีคนเชื่อจากข่าวนี้พอสมควร ยังจำตอนออกข่าวใหม่ๆได้
ถ้าเป็นฉากในเกมโจรจะพุ่งตัวไป
geravet Tue, 04/08/2020 - 17:36
In reply to ถ้าถูกจับในไทยนะ ต้องมามุกนี้ by princeth
ถ้าเป็นฉากในเกมโจรจะพุ่งตัวไปหยิบกระสุนกับปืนลูกซอง แล้วตีแนวป้องกันหนีออกไปได้55+
ประโยค "อย่าไปบอกใครนะ"
platalay Sun, 02/08/2020 - 01:23
ประโยค "อย่าไปบอกใครนะ" ทำคนฉิบหายมานักต่อนักแล้ว 5555
เป็นแฮกเกอร์ แต่ไม่ยอมโฮสต์
big50000 Sun, 02/08/2020 - 14:29
เป็นแฮกเกอร์ แต่ไม่ยอมโฮสต์ bitcoin ด้วยตัวเอง