Χάκερ… από τους λίγους ο 19χρονος που χτύπησε την Cablenet – Στο μικροσκόπιο και του FBI - Όλο το στόρι

Χάκερ… από τους λίγους ο 19χρονος που χτύπησε την Cablenet – Στο μικροσκόπιο και του FBI - Όλο το στόρι

18.05.2017 - 16:38
Ελέγχεται και από το FBI o βασικός ύποπτος – Αναζητούν άλλο ένα πρόσωπο
Γιώργος Μιχαηλίδης

Μπασμένος για τα καλά στις ηλεκτρονικές επιθέσεις και άριστος γνώστης της τεχνολογίας είναι ο 19χρονος Κυπριακής καταγωγής, αλλά με ρίζες Φιλιππινών που συνελήφθη για την πρωτοφανή υπόθεση οκτώ επιθέσεων μεταξύ 03 – 09 Μαϊου στα συστήματα της Cablenet με συνέπεια να επηρεαστούν χιλιάδες συνδρομητές στην Κύπρο.  Όπως αποκαλύφθηκε την Πέμπτη στο Επαρχιακό Δικαστήριο Λευκωσίας ο ύποπτος που τέθηκε υπό οκταήμερη κράτηση, τον Φεβρουάριο του 2017 μπήκε στο μικροσκόπιο του FBI για ηλεκτρονικές επιθέσεις  με τη  χρήση της ίδιας ηλεκτρονικής διεύθυνσης  που παρέλυσε η Cablenet.

Διακίνηση 40.000 ευρώ

Μέσα από τη μαρτυρία αποκαλύπτεται ότι ο ύποπτος άνκαι χωρίς εργασία διακινούσε μεγάλα χρηματικά ποσά σε Κύπρο και ΗΠΑ και αντίστροφα. Μέχρι στιγμής η Αστυνομία εντόπισε διακινήσεις 40.000 ευρώ . Όπως διαπιστώθηκε κυπριακό τραπεζικό ίδρυμα διέκοψε τους τραπεζικούς λογαριασμούς του υπόπτου. Η εν λόγω πληροφορία θα διερευνηθεί από την Αστυνομία. Ωστόσο, «μυστήριο» καλύπτει τα τραπεζικά έγγραφα τα οποία δεν φαίνεται να ανήκουν στον ύποπτο.

Επιθέσεις DDoS Attack

Στο Δικαστήριο αποκαλύφθηκαν τα πάντα σχετικά με τον τρόπο που έδρασε ο 19χρονος που με βάση τη μαρτυρία φέρεται να είχε ως συνεργό τη Φιλιππινέζα μητέρα του ηλικίας 54 ετών που τέθηκε υπό διήμερη κράτηση.   Οι επιθέσεις έγιναν με τη μέθοδο DDoS Attack που είναι επιθέσεις εναντίον ενός υπολογιστή ή μιας υπηρεσίας που παρέχεται με στόχο να καταστήσουν την υπηρεσία ανίκανη να δεχθεί άλλες συνδέσεις και να μην μπορεί να εξυπηρετεί άλλους πελάτες.  Οι επιθέσεις αυτές γίνονται με τη μαζική και αυτοματοποιημένη αποστολή ηλεκτρικών αιτημάτων προς το σύστημα βασισμένο σε διάφορα διαδικτυακά πρωτόκολλα. Αποτέλεσμα τούτου είναι οι αποδέκτες του συστήματος να τίθενται εντός λειτουργίας.
 

Μετά τις επιθέσεις η Cablenet ανακάλυψε ότι οι επιθέσεις που υπερφόρτωσαν το δίκτυο έγιναν από διεύθυνση συνδρομητή που είναι εγγεγραμμένος στην Εταιρεία. Μετά την εξέλιξη αυτή, η Εταιρεία ανέστειλε τη συνδρομή. Μετά την αναστολή της υπηρεσίας άγνωστος επικοινώνησε με το τηλεφωνικό κέντρο στις 03 Μαϊου 2017  ζητώντας επανασύνδεση. Τότε στο προσκήνιο εμφανίζεται η δεύτερη ύποπτη ηλικίας 54 ετών η οποία  επικοινώνησε με την Εταιρεία.

Κλήση… από εσωτερικό τηλέφωνο

Ένα από τα περίεργα της υπόθεσης είναι ότι ένας από τους αριθμούς κλήσης που έλαβε η Cablenet από τον κατ’ισχυρισμό συνδρομητή ανήκει σε … εσωτερικό τηλέφωνο της Εταιρείας και η κλήση έγινε με πιθανή αλλαγή του αριθμού. Αυτό σύμφωνα με αστυνομικές πηγές απαιτεί εξειδικευμένες γνώσεις.

Ετσι τους βρήκαν

Ο άγνωστος συνδρομητής ισχυρίστηκε στην Εταιρεία ότι τα συστήματα χτυπήθηκαν από τον κύριο με το ψευδώνυμο dropping από την Αμερική και έδωσε στοιχεία επικοινωνίας (ηλεκτρονικό ταχυδρομείο, twitter) και άλλα. Ωστόσο, η Αστυνομία δεν προχώρησε στην ταύτισή του με φυσικό πρόσωπο. Ο ίδιος συνδρομητής μάλιστα  ισχυρίστηκε ότι η Εταιρεία θα ήταν καλύτερα να μην επικοινωνούσε με τον χρήστη «dropping» και ότι για περίοδο δυο εβδομάδων δεν θα υπήρχαν επιθέσεις, χωρίς να δώσει περαιτέρω εξηγήσεις.

Στις 15 Μαϊου αποκαλύφθηκε στην Αστυνομία ότι η διεύθυνση (ip address) με την οποία έγιναν οι επιθέσεις ανήκουν στην 54χρονη ύποπτη η οποία όμως ισχυρίστηκε ότι δεν γνωρίζει από ηλεκτρονικούς υπολογιστές, αρνούμενη ανάμειξη στην υπόθεση. Στις 17 Μαϊου η Αστυνομία προχώρησε και στη σύλληψη του 19χρονου. Από την κατοικία του κατασχέθηκε ποσό 60.000 ευρώ τα οποία ισχυρίζεται ότι είναι «καθαρά».  Ο 19χρονος αρνήθηκε να παραδώσει τους κωδικούς πρόσβασης στους ηλεκτρονικούς υπολογιστές τελευταίας τεχνολογίας που διαθέτει και στο κινητό του. 

Στο Δικαστήριο αναφέρθηκε ότι η Αστυνομία αναζητεί άλλο ένα πρόσωπο γνωστό των δυο υπόπτων, ενώ θα ζητηθεί η συνδρομή Europol και Interpol για τον εντοπισμό προέλευσης των κακόβουλων λογισμικών προγραμμάτων.

 

 

Close