Biznes elektron pochtalari buzilishi natijasida o’g’irlangan 2,4 million dollar tiklandi – AQSh hukumati

Yaqinda sodir bo’lgan kiberhujumda hakerlar buzilgan biznes elektron pochtalari orqali firibgarlik yo’li bilan 2,4 million dollar olishga muvaffaq bo’lishdi. Biroq, AQSh hukumatining tezkor harakatlari tufayli o’g’irlangan mablag’lar muvaffaqiyatli qaytarib olindi va qonuniy qurbonlarga qaytarildi.

Kiberjinoyatchilarning murakkabligi ortib borayotganiga qaramay, rasmiylar jismoniy shaxslar va korxonalarni bunday jinoiy harakatlardan himoya qilish borasida hushyorligicha qolmoqda.
C1 deb ataladigan kompaniyalardan biri yarimo’tkazgichli qadoqlash sanoati uchun keng turdagi murakkab qo’rg’oshin ramka mahsulotlari va moddiy yechimlarni sotishga ixtisoslashgan. Boshqa kompaniya, C2, og’ir uskunalar ishlab chiqaruvchisi va C1 uchun qo’rg’oshin ramka uskunalari muntazam yetkazib beruvchi hisoblanadi. Hujumchilar ushbu stsenariydan muvaffaqiyatli talon-taroj ishlarini amalga oshirgan.

2022-yil aprel oyida C1 C2 dan toʻlov maʼlumotlarini yangilashi kerakligi haqida xat oldi. Buning sababi shundaki, ular yangilanish tufayli to’lovni qabul qila olmagan. Elektron pochta C2 ning haqiqiy elektron pochta manzilidan C1 ga yuborildi.

Shunday qilib, C1 so’rovni tasdiqlagan va 2 462 000 dollar yuborgan. Ammo hakerlar barcha mablag’larni qo’lga kiritib, transferni o’zlashtirib olishgan.

Firibgarlikni aniqlagandan so’ng, pul darhol C1 tomonidan muzlatilgan. Shundan so‘ng Amerika Qo‘shma Shtatlari Maxfiy Xizmati (USSS) mablag‘larni qabul qilgan hisobni imzolagan yagona shaxsni kuzatdi.

Qo’shma Shtatlar Maxfiy Xizmati (USSS) tomonidan olib borilgan tergov davomida S.T. pulning qonuniy egasi emasligini va C1 yoki C2 bilan ilgari biznes aloqalari bo’lmaganligini da’vo qildi. S.T. 2022-yil yanvar oyida Bitcoin konferentsiyasida bir guruh shaxslar bilan uchrashganini va guruh u bilan o’z xizmatlarini ko’rsatish uchun shartnoma tuzganligini tushuntirdi.

Xizmatlari uchun haq olish maqsadida S.T. guruhga uning moliyaviy ma’lumotlariga kirishga ruxsat berdi. S.T.ning so‘zlariga ko‘ra, u va tashkilot o‘rtasidagi muloqot birinchi navbatda WeChat xabar almashish ilovasi orqali amalga oshirilgan. S.T. to’lovni talab qilganda tashkilot firibgarlik ayblovlarini rad etgan.

So’nggi yigirma yil ichida federal hukumat noqonuniy yo’llar bilan olingan 11 milliard dollardan ortiq mablag’ni federal musodara qilish orqali qonuniy egalariga muvaffaqiyatli qaytarib berdi.

Hisobotga ko’ra, Biznes Pochtalarining Buzilishi (BEC, Business Email Compromise) bu firibgarliklarning asosiy sababidir.

Bu to’lov uchun pul o’tkazmalaridan foydalanadigan global korporatsiyalar, hukumatlar va jismoniy shaxslarga ta’sir qiladi, bu esa har kuni 8 million dollar yo’qotishga olib kelmoqda.

Manba: havola