Ο Επιφανίου ήταν έφηβος όταν άρχισε να παραβιάζει σελίδες να κλέβει δεδομένα και να απειλεί ότι θα τα διαρρεύσει εάν τα θύματα αρνούνταν να πληρώσουν λύτρα. Ο 21χρονος Κύπριος χάκερ, κάτοικος της Λευκωσίας, συνελήφθη από τις κυπριακές αρχές τον Φεβρουάριο του 2018. Τον Ιούλιο του 2020, εκδόθηκε στις ΗΠΑ για να αντιμετωπίσει κατηγορίες τόσο στη Τζόρτζια όσο και στην Αριζόνα. Σύμφωνα με τις αρχές των ΗΠΑ, τουλάχιστον από τον Οκτώβριο του 2014 έως τον Νοέμβριο του 2016, έψαχνε τις κατατάξεις επισκεψιμότητας ιστοτόπων ώστε να εντοπίσει στόχους για εκβιασμό.
Στη συνέχεια, είτε μόνος του είτε σε συνεργασία με άλλους, απέκτησε παράνομα πρόσβαση σε προσωπικά αναγνωρίσιμες πληροφορίες από βάσεις δεδομένων χρηστών και πελατών που ανήκαν σε διάφορους ιστοτοπους. Για να κλέψει τα δεδομένα, ο Epifaniou είτε εκμεταλλεύτηκε άμεσα ευπάθειες ασφαλείας που υπήρχαν στους ιστότοπους των θυμάτων, είτε έλαβε ένα κομμάτι δεδομένων από συνεργάτη του, που είχε πρόσβαση στο δίκτυο των θυμάτων. Στη συνέχεια, ο Epifaniou χρησιμοποίησε proxy servers που βρίσκονταν σε ξένες χώρες, για να συνδεθεί σε λογαριασμούς email και να στείλει μηνύματα στα θύματα, με τα οποία απαιτούσε λύτρα σε κρυπτονομίσματα για να μην διαρρεύσει τα κλεμμένα δεδομένα.
Στις 25 Ιανουαρίου, η Βόρεια Περιφέρεια της Τζόρτζια ανακοίνωσε ότι ο Epifaniou παραδέχτηκε την ενοχή του για τις παραβιάσεις, την κλοπή δεδομένων και για τον εκβιασμό των θυμάτων. Ο Κύπριος χάκερ πλήρωσε περίπου 600.000$ ως αποζημίωση στα θύματα. Επίσης, συμφώνησε να δώσει επιπλέον 389.113$ και περίπου 70.000€ στην κυβέρνηση των ΗΠΑ. Η δίκη του έχει προγραμματιστεί για τις 3 Μαρτίου 2021.
Ανάμεσα στους ιστότοπους που παραβίασε ο Κύπριος χάκερ, περιλαμβάνεται ένας free online game εκδότης που εδρεύει στην Καλιφόρνια, μια εταιρεία hardware της Νέας Υόρκης, μια εταιρεία απασχόλησης που εδρεύει στη Βιρτζίνια, ένας ιστότοπος αναφορών καταναλωτών που εδρεύει στο Φοίνιξ και μια σελίδα αθλητικών ειδήσεων με έδρα την Ατλάντα της Τζόρτζια, που ανήκει στην Turner Broadcasting System Inc.
Στη συνέχεια, είτε μόνος του είτε σε συνεργασία με άλλους, απέκτησε παράνομα πρόσβαση σε προσωπικά αναγνωρίσιμες πληροφορίες από βάσεις δεδομένων χρηστών και πελατών που ανήκαν σε διάφορους ιστοτοπους. Για να κλέψει τα δεδομένα, ο Epifaniou είτε εκμεταλλεύτηκε άμεσα ευπάθειες ασφαλείας που υπήρχαν στους ιστότοπους των θυμάτων, είτε έλαβε ένα κομμάτι δεδομένων από συνεργάτη του, που είχε πρόσβαση στο δίκτυο των θυμάτων. Στη συνέχεια, ο Epifaniou χρησιμοποίησε proxy servers που βρίσκονταν σε ξένες χώρες, για να συνδεθεί σε λογαριασμούς email και να στείλει μηνύματα στα θύματα, με τα οποία απαιτούσε λύτρα σε κρυπτονομίσματα για να μην διαρρεύσει τα κλεμμένα δεδομένα.
Στις 25 Ιανουαρίου, η Βόρεια Περιφέρεια της Τζόρτζια ανακοίνωσε ότι ο Epifaniou παραδέχτηκε την ενοχή του για τις παραβιάσεις, την κλοπή δεδομένων και για τον εκβιασμό των θυμάτων. Ο Κύπριος χάκερ πλήρωσε περίπου 600.000$ ως αποζημίωση στα θύματα. Επίσης, συμφώνησε να δώσει επιπλέον 389.113$ και περίπου 70.000€ στην κυβέρνηση των ΗΠΑ. Η δίκη του έχει προγραμματιστεί για τις 3 Μαρτίου 2021.
Ανάμεσα στους ιστότοπους που παραβίασε ο Κύπριος χάκερ, περιλαμβάνεται ένας free online game εκδότης που εδρεύει στην Καλιφόρνια, μια εταιρεία hardware της Νέας Υόρκης, μια εταιρεία απασχόλησης που εδρεύει στη Βιρτζίνια, ένας ιστότοπος αναφορών καταναλωτών που εδρεύει στο Φοίνιξ και μια σελίδα αθλητικών ειδήσεων με έδρα την Ατλάντα της Τζόρτζια, που ανήκει στην Turner Broadcasting System Inc.
No comments :
Post a Comment