Mỹ: Bắt giữ 3 tin tặc người Ukraine đánh cắp hàng triệu số thẻ tín dụng

ANTD.VN -Bộ Tư pháp Mỹ công bố hôm 1-4, 3 tin tặc người Ukraine đã bị bắt vì tấn công hơn 100 công ty Mỹ, đánh cắp hàng triệu số thẻ tín dụng và thẻ ghi nợ.  

Ba đối tượng gồm Dmytro Fedorov, 44 tuổi, Fedir Hladyr, 33 tuổi, và Andrii Kolpakov, 30 tuổi, thành viên cấp cao của nhóm tội phạm mạng quốc tế có tên là “FIN7”. Nhóm này có hàng chục thành viên trên khắp thế giới.

Theo Bộ Tư pháp Mỹ, trong nhóm này, Fedorov giữ vai trò là quản lý cấp cao, bị bắt tại Bielsko-Biala, Ba Lan vào tháng 1 năm nay và đang bị giam giữ, chờ dẫn độ tới Mỹ.

Hladyr, quản trị hệ thống của FIN7, bị bắt tại Dresden, Đức, cũng vào tháng 1-2018, đang bị giam giữ tại Seattle, sẽ xét xử trong một phiên tòa dự kiến vào ngày 22-10 tới.

Các hacker nhầm tưởng rằng hoạt động bí mật tại nhiều quốc gia sẽ trốn tránh được cơ quan pháp luật

Kolpakov, được mô tả như một “giám sát của nhóm”, bị bắt tại Lepe, Tây Ban Nha, vào cuối tháng 6 và đang bị giam giữ ở đây chờ yêu cầu dẫn độ của Mỹ.

Bộ Tư pháp cho biết FIN7 còn được gọi là "Tập đoàn Carbanak" hay "Nhóm điều hướng", xâm phạm mạng máy tính tại 47 bang của Mỹ và thủ đô Washington DC.

Các bị cáo đã đánh cắp hơn 15 triệu bản thẻ của khách hàng từ hơn 6.500 điểm bán lẻ tại 3.600 đại lý kinh doanh riêng biệt. Trong số các công ty công bố là nạn nhân của cuộc tấn công có Chipotle Mexican Grill, Chili's, Arby’s, Red Robin và Jason’s Deli. Nhiều doanh nghiệp trong số này bị lừa bằng thủ đoạn nhận email có chữa mã độc.

FIN7 nghiên cứu kỹ lưỡng các thông điệp nội dung email để nó có vẻ hợp pháp và giống như email trao đổi giữa các doanh nghiệp thông thường. Ngoài ra, nhóm này còn gọi điện đến công ty mục tiêu để tạo lòng tin cho email của mình.

Khi một tệp đính kèm được mở, nó sẽ kích hoạt phần mềm độc hại và đánh cắp dữ liệu thẻ thanh toán, sau đó được bán trên các thị trường ngầm trực tuyến.

Bộ Tư pháp Mỹ cho biết: "Kể từ năm 2015, các thành viên FIN7 đã tham gia vào một chiến dịch tấn công bằng phần mềm độc hại tinh vi nhắm đến hơn 100 công ty ở Mỹ, chủ yếu là trong các ngành công nghiệp nhà hàng, sòng bạc và khách sạn".

“FIN7 đã tấn công vào hàng nghìn hệ thống máy tính và lấy cắp hàng triệu số thẻ tín dụng và thẻ ghi nợ của khách hàng mà nhóm đã sử dụng hoặc bán để kiếm lời”, bộ này cho biết.

Bộ Tư pháp còn cho biết các thành viên của nhóm hacker này tích cực nhắm tới các mạng máy tính ở Anh, Australia và Pháp.

Đặc vụ FBI Jay Tabb phát biểu trong một cuộc họp báo ở Seattle thông báo các vụ bắt giữ, rằng nhóm này không nhận được tài trợ của nhà nước.

“Không có bất kỳ sự liên kết nào với hoạt động do nhà nước bảo trợ”, ông Tabb nói: “Đây chỉ là tội phạm có tổ chức kiểu cũ”.

“Tội phạm mạng thường có suy nghĩ, hoạt động phía sau bàn phím từ nhiều quốc gia có thể trốn tránh được cơ quan pháp luật là hoàn toàn sai lầm”, Annette Hayes, công tố viên hạt Tây Washington cho biết.

3 thành viên của nhóm này bị cáo 26 tội danh gồm âm mưu, lừa đảo qua mạng, truy cập mạng trái phép, lửa đảo truy cập thẻ và mạo danh lừa đảo nghiêm trọng.