Tags:
Node Thumbnail

ต่อจากข่าว ตำรวจสหรัฐจับ Graham Ivan Clark วัยรุ่นอายุ 17 ปีในรัฐฟลอริด้าต้องสงสัยแฮกทวิตเตอร์ กระทรวงยุติธรรมสหรัฐยังเผยข้อมูลผู้ต้องสงสัยอีก 2 คนที่ร่วมขบวนการกัน คือ Nima Fazeli อายุ 22 ปีอยู่ในฟลอริด้าเช่นกัน และ Mason Sheppard อายุ 19 จากสหราชอาณาจักร

เอกสารคำฟ้องของกระทรวงยุติธรรม ระบุว่า Clark แฮ็กเข้าไปในเครือข่ายภายในของ Twitter ได้ก่อน จากนั้นสื่อสารกับแฮ็กเกอร์อีก 2 คนที่เหลือผ่านฟอรั่ม OGUsers ใน Discord โดยอ้างว่าเขาทำงานที่ Twitter และยืนยันด้วยการโพสต์ข้อความลงบัญชีทวิตเตอร์ของทั้งสองคนโดยไม่ต้องใช้รหัสผ่าน

No Description

ข้อความแชท Discord จากคำฟ้องของกระทรวงยุติธรรม

หลังจากนั้น Clark จึงขายสิทธิการเข้าถึงเครื่องมือของ Twitter ให้ทั้งสองคนใช้งาน และทั้งสามคนก็ร่วมกันโฆษณาสินค้าของ Clark ให้แฮ็กเกอร์คนอื่นๆ ใน OGUsers อีกทีหนึ่ง ซึ่งคาดว่ามีแฮ็กเกอร์คนอื่นมาซื้อไปใช้โพสต์ลิงก์ Bitcoin ในบัญชีคนดังแบบที่เราเห็น

เมื่อเรื่องนี้กลายเป็นข่าวดัง FBI จึงเข้ามาสอบสวน โดยได้ข้อมูลแชทล็อกและบัญชีผู้ใช้จาก Discord, ฐานข้อมูลผู้ใช้และหมายเลขไอพีของ OGUsers ที่เคยถูกแฮ็กมาก่อนหน้านี้, ที่อยู่ Bitcoin ของแฮ็กเกอร์จาก Coinbase จนสามารถขยายผลและตามหาทั้ง 3 คนได้

จุดอ่อนสำคัญของแฮ็กเกอร์มาจาก Nima Fazeli ที่ลิงก์บัญชี Discord ของตัวเองกับบัญชีใน OGUsers, ใช้อีเมลเดียวกันลงทะเบียนกับเว็บ OGUsers, Twitter, Coinbase และข้อมูลของเขาใน Coinbase มีใบขับขี่ที่ใช้ยืนยันตัวตนตอนลงทะเบียน ส่วน Sheppard ก็มีความผิดพลาดคล้ายๆ กันคือยืนยันใบขับขี่กับ Coinbase

ที่มา - Justice.gov, ZDNet

Get latest news from Blognone

Comments

By: sian
Windows PhoneAndroidWindows
on 1 August 2020 - 16:12 #1169601
sian's picture

Discords > Discord

By: xyz123 on 1 August 2020 - 16:39 #1169603 Reply to:1169601

Sheperd > Sheppard

By: asptuy
Windows PhoneAndroidWindows
on 1 August 2020 - 16:41 #1169604
asptuy's picture

คนก่อการใหญ่ไม่ใช่สามคนนี้แน่นอน หลุดง่ายไป

By: pepporony
ContributorAndroid
on 1 August 2020 - 17:02 #1169607 Reply to:1169604

แต่วิธีการก็แค่ phishing นะ ไม่ใช่ยิ่งใหญ่

By: GyG on 1 August 2020 - 17:40 #1169611
GyG's picture

จากกรณีนี้คาดว่าเหล่า Hacker จะย้ายออกจาก Coinbase กันมากขึ้นแน่นอน
ว่าแต่จะย้ายไปที่ไหนหว่า ที่ไหนที่จะไม่โดน FBI ตามได้ง่าย ๆ

By: nrml
ContributorIn Love
on 1 August 2020 - 20:20 #1169627 Reply to:1169611
nrml's picture

เอาจริงๆ มันก็ดูไม่น่าจะจำเป็นต้องใช้ coinbase อยู่แล้ว แต่ต่อให้ย้ายไปใช้งานบริการที่ต้องทำ KYC ผลลัพธ์ก็คงจะเหมือนๆ กัน

By: iamfalan
iPhoneAndroidWindows
on 1 August 2020 - 19:06 #1169625

เอาจริง ถ้าไม่มีคนไป hack บัญชีคนดังมากๆ คงไม่มีใครรู้
แถมดันขายไปเยอะๆ ป้องกันตัวเองไม่ดี ยิ่งไปกันใหญ่

โลภมากไปหน่อย

By: princeth
Contributor
on 1 August 2020 - 21:02 #1169630

ถ้าถูกจับในไทยนะ ต้องมามุกนี้
No Description

By: IDCET
Contributor
on 1 August 2020 - 21:08 #1169631 Reply to:1169630

ไม่เนียน แต่ก็ยังมีคนเชื่อจากข่าวนี้พอสมควร ยังจำตอนออกข่าวใหม่ๆได้

By: geravet
iPhoneAndroidSymbianWindows
on 4 August 2020 - 17:36 #1170013 Reply to:1169630

ถ้าเป็นฉากในเกมโจรจะพุ่งตัวไปหยิบกระสุนกับปืนลูกซอง แล้วตีแนวป้องกันหนีออกไปได้55+

By: platalay
iPhoneWindows PhoneAndroidWindows
on 2 August 2020 - 01:23 #1169640

ประโยค "อย่าไปบอกใครนะ" ทำคนฉิบหายมานักต่อนักแล้ว 5555

By: big50000
AndroidSUSEUbuntu
on 2 August 2020 - 14:29 #1169687
big50000's picture

เป็นแฮกเกอร์ แต่ไม่ยอมโฮสต์ bitcoin ด้วยตัวเอง