Tech si GadgeturiAnaliza tehnica

Condamnare la închisoare pentru un angajat AT&T implicat într-o schemă de tip SIM-swap de 600.000 dolari

Publicat
RRedactia ElectricBuzz
Condamnare la închisoare pentru un angajat AT&T implicat într-o schemă de tip SIM-swap de 600.000 dolari
3 min de citit522 cuvinteRedactia ElectricBuzz

Pe scurt

Un fost angajat al unei reprezentanțe AT&T a primit o sentință de 16 luni de închisoare federală pentru rolul său într-o operațiune sofisticată de SIM-swapping care viza conturile bancare ale clienților.

Anatomia unei breșe prin SIM-swap

Într-o reamintire dură a riscurilor asociate amenințărilor din interior, un fost angajat al unei reprezentanțe AT&T a fost condamnat la 16 luni de închisoare federală pentru participarea la o conspirație criminală care a facilitat furturi financiare masive. Kenneth Carter, în vârstă de 44 de ani, fost angajat în Portland, Oregon, a profitat de accesul autorizat la sistemele companiei pentru a efectua transferuri de tip SIM-swap neautorizate, o tactică ce a permis atacatorilor să preia controlul asupra identității mobile a victimelor și să eludeze protocoalele de securitate.

Schema, desfășurată între 2018 și 2019, a funcționat ca un atac calculat asupra securității financiare. Un coordonator al grupării, identificat în documentele instanței drept „hackerul” operațiunii, colecta datele victimelor — inclusiv credențiale bancare sensibile — și le transmitea lui Carter. Acesta din urmă efectua apoi transferul cartelei SIM, portând numărul de telefon al victimei pe un dispozitiv controlat de infractori, de cele mai multe ori un telefon ieftin, de tip „burner”. Având controlul asupra numărului de telefon, gruparea intercepta codurile de autentificare în doi pași (2FA) primite prin SMS, blocând accesul utilizatorilor legitimi și golind conturile acestora.

Amploarea fraudei

Deși Carter a susținut într-o scrisoare adresată judecătorului că a câștigat mai puțin de 4.000 de dolari din această „activitate secundară”, dimensiunea financiară a operațiunii este mult mai gravă. Procurorii federali au dezvăluit că gruparea a vizat sume considerabile, prejudiciul total vizat ridicându-se la aproape 600.000 de dolari. Din fericire, intervenția promptă a sistemelor de detectare a fraudelor bancare a blocat majoritatea tentativelor, oprind transferuri frauduloase de peste 490.000 de dolari.

Cu toate acestea, o victimă a fost mai puțin norocoasă. Anchetatorii au confirmat că suma de 99.528,33 dolari a fost sustrasă cu succes și transferată într-un cont din Portugalia. În urma perchezițiilor la locuința lui Carter în 2019, autoritățile au descoperit dovezi fizice ale infracțiunii, inclusiv codul numeric personal (Social Security number) al victimei și alte date cu caracter personal utilizate pentru executarea transferurilor neautorizate. Carter și-a recunoscut vinovăția în martie 2026 pentru conspirație în vederea comiterii de fraude informatice și bancare. Pe lângă pedeapsa cu închisoarea de 16 luni, instanța l-a obligat la plata întregii sume de 99.528,33 dolari ca despăgubire către victimă.

De ce este important

  • Amenințările din interior: Acest caz demonstrează că nici cele mai avansate firewall-uri sau soluții de securitate nu pot proteja întotdeauna sistemele împotriva angajaților autorizați care abuzează de privilegiile lor administrative.
  • Vulnerabilitatea SMS-urilor: Succesul acestei scheme subliniază motivele pentru care experții în securitate recomandă trecerea la chei de securitate fizice și aplicații de autentificare, deoarece 2FA bazat pe SMS este extrem de vulnerabil la interceptările la nivel de operator de telefonie.
  • Controlul accesului: Companiile sunt sub o presiune tot mai mare de a implementa modele de acces de tip „least-privilege” (privilegii minime) pentru a împiedica angajații din retail să execute funcții sensibile, precum portarea SIM-urilor, fără o verificare secundară sau o analiză manuală.

În final, sentința servește drept avertisment sever împotriva modelului tot mai răspândit de „SIM-swap ca serviciu”. Transformând sarcinile de serviciu într-o afacere infracțională, indivizii creează o punte între infractorii cibernetici și conturile consumatorilor, provocând daune financiare și personale pe termen lung.

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked
Ghid Cumpărături Recomandat
92/100
Tech si Gadgeturi12 min de citit

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked

We locked five over-ear ANC picks for 2026 — Sony WH-1000XM6, Bose QuietComfort Ultra 2, Soundcore Space One, Sennheiser Momentum 5, and Apple AirPods Max 2 — then stress-tested them on lab metrics, long-term owner truth, and live street prices.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Campania malware WaterPlum: cum devin căutările de joburi capcane pentru extorcare
Tech si Gadgeturi

Campania malware WaterPlum: cum devin căutările de joburi capcane pentru extorcare

O schemă sofisticată de recrutare, legată de actori statali din Coreea de Nord, a compromis 30.000 de dispozitive și a sustras peste 10 milioane de dolari din portofele de criptomonede sub pretextul unor interviuri de angajare.

Când AI-ul atacă AI-ul: cercetătorii au folosit Claude pentru a compromite sistemele OpenAI
Tech si Gadgeturi

Când AI-ul atacă AI-ul: cercetătorii au folosit Claude pentru a compromite sistemele OpenAI

Un grup de cercetători în securitate a exploatat cu succes sistemele interne ale OpenAI folosind modelul Claude de la Anthropic, evidențiind riscurile tot mai mari ale atacurilor cibernetice ghidate de agenți autonomi.

California propune un „buton de panică” obligatoriu pentru modelele AI avansate
Tech si Gadgeturi

California propune un „buton de panică” obligatoriu pentru modelele AI avansate

Guvernatorul Gavin Newsom susține o inițiativă legislativă care ar obliga dezvoltatorii de AI să integreze funcții de oprire de urgență în cele mai puternice modele ale lor.

Marea incertitudine: de ce asigurătorii evită răspunderea pentru riscurile AI
Tech si Gadgeturi

Marea incertitudine: de ce asigurătorii evită răspunderea pentru riscurile AI

În timp ce companiile se grăbesc să adopte soluții de AI generativ, industria asigurărilor frânează, lăsând organizațiile să navigheze într-un peisaj riscant, marcat de posibile litigii și o lipsă acută de acoperire pentru răspunderile digitale.

Președintele Royal Society avertizează asupra restructurării politicii științifice în Marea Britanie
Tech si Gadgeturi

Președintele Royal Society avertizează asupra restructurării politicii științifice în Marea Britanie

Sir Paul Nurse a criticat public decizia de a integra politica științifică în cadrul Departamentului pentru Afaceri, avertizând că aceasta ar putea înăbuși cercetarea pe termen lung în favoarea câștigurilor comerciale imediate.

Armata britanică achiziționează 1.000 de drone de mici dimensiuni într-un program de modernizare de 16 milioane lire sterline
Tech si Gadgeturi

Armata britanică achiziționează 1.000 de drone de mici dimensiuni într-un program de modernizare de 16 milioane lire sterline

Ministerul Apărării din Regatul Unit dotează trupele din prima linie cu o nouă flotă de drone de supraveghere compacte pentru a îmbunătăți cunoașterea situației tactice și superioritatea în câmpul de luptă.

Provocarea Quantum Genesis Q: Poate SUA să construiască un computer cuantic cu toleranță la erori până în 2028?
Tech si Gadgeturi

Provocarea Quantum Genesis Q: Poate SUA să construiască un computer cuantic cu toleranță la erori până în 2028?

Departamentul Energiei a lansat o competiție ambițioasă pentru a accelera dezvoltarea primului computer cuantic din lume, tolerant la erori și relevant din punct de vedere științific, în doar trei ani.

Plugin4Shell: vulnerabilitatea critică „zero-click” care vizează principalii agenți AI de programare
Tech si Gadgeturi

Plugin4Shell: vulnerabilitatea critică „zero-click” care vizează principalii agenți AI de programare

Plugin4Shell, o vulnerabilitate recent descoperită, exploatează modul în care asistenții de programare bazați pe AI gestionează actualizările de pluginuri, oferind atacatorilor posibilitatea de a executa cod de la distanță.