Een 24-jarige Britse hacker uit Dundee, Schotland, heeft in een Amerikaanse federale rechtbank schuld bekend aan zijn betrokkenheid bij een omvangrijke cybercrimecampagne waarbij minstens 8 miljoen dollar aan cryptovaluta werd gestolen. Tyler Robert Buchanan bekende één aanklacht van samenzwering tot het plegen van wire fraud en één aanklacht van verzwaarde identiteitsdiefstal, aldus het Amerikaanse ministerie van Justitie.
Buchanan werd eerder gezien als vermoedelijke leider van een hackingcollectief dat bekendstaat als “Scattered Spider”. Hij werd in juni 2024 gearresteerd op Palma Airport in Spanje terwijl hij zich voorbereidde op een vlucht naar Italië. Scattered Spider onderscheidt zich doordat het meer een los collectief is dan een traditionele cybercrimeorganisatie. In tegenstelling tot veel financieel gemotiveerde groepen uit Rusland spreken de leden vaak Engels als moedertaal, wat hun vermogen tot social engineering-aanvallen vergroot.
Volgens een in november 2024 openbaar gemaakte aanklacht was Buchanan onderdeel van een groep van vijf verdachten die grootschalige phishingcampagnes uitvoerden. Hiermee wisten zij werknemerscredentials te stelen, toegang te krijgen tot gevoelige data en miljoenen dollars te ontvreemden. De groep voerde onder meer een ransomware-aanval uit op MGM Resorts en richtte zich op minstens een dozijn andere bedrijven in sectoren als telecommunicatie, technologie en virtuele valuta. Bekende slachtoffers zijn onder meer Coinbase, Twilio, Mailchimp en LastPass.
De daders maakten gebruik van sms-phishing, ook wel “smishing” genoemd, waarbij honderden misleidende tekstberichten werden verstuurd die leken te komen van legitieme bedrijfscommunicatie of externe dienstverleners. Slachtoffers die op de frauduleuze links klikten, werden doorgestuurd naar nagemaakte websites die waren ontworpen om inloggegevens te verzamelen. Deze credentials werden vervolgens gebruikt om bedrijfssystemen binnen te dringen en toegang te krijgen tot gevoelige gegevens, waaronder accounts met virtuele valuta.
De gestolen inloggegevens werden gedeeld via online kanalen, waaronder berichtenplatforms, wat de groep in staat stelde om inbraken en diefstallen te coördineren. De totale schade door deze operatie bedraagt minstens 8 miljoen dollar aan virtuele valuta, verspreid over slachtoffers in de Verenigde Staten. Naast bedrijven waren ook individuele slachtoffers doelwit, waarbij soms gevoelige persoonlijke informatie zoals cryptografische “seed phrases” en accountgegevens werd buitgemaakt van in beslag genomen apparaten.
Buchanan zit sinds april 2025 in Amerikaanse federale hechtenis en wordt later dit jaar veroordeeld. Hij riskeert een maximale gevangenisstraf van 22 jaar. Een van zijn medeverdachten, Noah Michael Urban, zit momenteel een gevangenisstraf van tien jaar uit na een eerdere schuldbekentenis. De overige drie verdachten – Ahmed Hossam Eldin Elbadawy uit Texas, Evans Onyeaka Osiebo uit Dallas en Joel Martin Evans uit North Carolina – zijn eveneens aangeklaagd en wachten op hun proces.
Meer informatie over dergelijke dreigingen en de aanpak daarvan is beschikbaar via Recorded Future Intelligence Cloud.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *