• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

BidenCash

stihl

Moderator
Регистрация
09.02.2012
Сообщения
1,178
Розыгрыши
0
Реакции
510
Deposit
0.228 BTC
stihl не предоставил(а) никакой дополнительной информации.
BidenCash делал деньги на утечках, пока не утёк сам — в руки международной коалиции.

Одно из самых известных подпольных мест сбыта украденных банковских данных — маркетплейс BidenCash — прекратил работу после масштабной международной операции, проведённой при участии Секретной службы США, ФБР и зарубежных партнёров. В результате были конфискованы около 145 доменов — как в обычном интернете, так и в даркнете, а также криптовалюта, связанная с этой площадкой.


Теперь по старым адресам ресурса открывается официальная страница Секретной службы США, информирующая о том, что домены были изъяты в рамках уголовного расследования. К операции также подключились Национальная полиция Нидерландов, некоммерческая организация The ShadowServer Foundation и компания Searchlight Cyber, занимающаяся мониторингом киберугроз.

Исследователь g0njxa отметил, что даже домен BidenCash в зоне .asia, доступный через обычный веб, теперь ведёт на страницу «usssdomainseizure.com». Некоторые поддомены, по его данным, ещё остаются активными, но глобальный контроль над инфраструктурой ресурса явно утрачен администраторами.

По данным Министерства юстиции США, BidenCash с момента своего запуска в марте 2022 года обслужил свыше 117 тысяч клиентов и реализовал более 15 миллионов номеров платёжных карт вместе с персональной информацией их владельцев. За каждую операцию на сайте администрация взимала комиссию, а общий доход превысил $17 миллионов.

BidenCash появился вскоре после закрытия крупнейшего на тот момент рынка Joker’s Stash и серии зачисток прочих даркнет-маркетов, включая Forum, Trump Dumps и UniCC. В отличие от конкурентов, платформа изначально стремилась к громкому присутствию: привлекала внимание вызывающим названием и массовыми утечками данных.

Первый слив состоялся уже летом 2022 года — в сеть попала база с 6600 картами и миллионами email-адресов. В октябре того же года маркетплейс опубликовал 1,2 миллиона карт, в основном американских. В 2023 году утечек стало ещё больше: два дополнительных архива содержали свыше 4 миллионов записей, в том числе карты с разными сроками действия и географией.

BidenCash активно использовал веб-скиммеры — вредоносный код на страницах онлайн-магазинов, который перехватывает платёжную информацию во время оформления покупки. Ранее основным способом сбора данных были вирусы, заражающие POS-терминалы и извлекающие незашифрованные карты из оперативной памяти устройства.

Хотя операторы подпольных платформ часто пытаются восстановить деятельность после блокировок, такие масштабные операции, как нынешняя, серьёзно подрывают теневой бизнес. Секретная служба продолжает борьбу с финансовыми преступлениями , включая мошенничество с картами , отмывание денег , криптовалютные аферы и кражу личности .

Накануне ареста доменов агенты ведомства совместно с полицией провели рейды в более чем 400 торговых точках, проверяя терминалы и банкоматы на наличие скиммеров. Хотя обнаружено было лишь 17 устройств, возможный ущерб, по оценке правоохранителей, составил бы свыше $5 миллионов.
 
Правоохранительные органы заявили о захвате нескольких доменов кардерского сайта BidenCash, где продавали данные краденых банковских карт, личную информацию и SSH-доступы.

Домен маркетплейса в даркнете теперь перенаправляет посетителей на сайт Секретной службы США, которая, в том числе, занимается конфискацией ресурсов, вовлеченных в незаконную деятельность.

Также специальный баннер информирует посетителей о том, что домен BidenCash захвачен американскими правоохранительными органами в рамках международной операции, возглавляемой Секретной службой США и ФБР. Кроме того, в операции приняли участие Национальная полиция Нидерландов (Politie), некоммерческая организация The ShadowServer Foundation и компания Searchlight Cyber.

ИБ-исследователь g0njxa, пишет, что домен BidenCash располагавшийся в зоне .asia, также перенаправляет пользователей на usssdomainseizure.com, принадлежащий Секретной службе США. Однако другие домены кардерской площадки все еще могут работать.

В своем пресс-релизе Министерство юстиции США сообщает, что в ходе этой операции было изъято около 145 доменов в даркнете и клирнете, а также криптовалюта, связанная с маркетплейсом BidenCash.

По данным властей, с 2022 года через BidenCash прошло более 17 млн долларов США, и администраторы торговой площадки взимали комиссию за каждую транзакцию.

Также сообщается, что теневым маркетплейсом пользовались около 117 000 клиентов и через BidenCash прошло не менее 15 млн номеров платежных карт и персональной информации их владельцев. Большинство карт принадлежали пользователям из США, а сроки их действия варьировались от 2023 до 2026 года.

Напомним, что BidenCash был запущен весной 2022 года, вскоре после закрытия крупного кардерского ресурса Joker's Stash, а также блокировки ряда хакерских ресурсов, включая кардерские площадки Ferum и Trump's Dumps, RDP-шоп Uas-Service и форум Sky-Fraud.

Площадка специализировалась на продаже кредитных и дебетовых карт, украденных с помощью фишинга или веб-скиммеров. Ресурс предлагал данные ворованных карт со всего мира по цене от 0,15 доллара за штуку и использовал автоматические проверки для подтверждения действительности товара, который люди выставляют на продажу.

Сайт быстро завоевал немалую популярность среди киберпреступников, чему способствовали неоднократные бесплатные раздачи карт. К примеру, в октябре 2022 года администраторы BidenCash раздали 1,2 млн украденных карт, в марте 2023 года — 2,1 млн, а в декабре того же года — еще 1,9 млн.

****

АЛЕКСАНДРИЯ, штат Вирджиния. Прокуратура Восточного округа Вирджинии объявила сегодня об аресте примерно 145 доменов в даркнете и традиционном интернете, а также криптовалютных средств, связанных с торговой площадкой BidenCash. Операторы торговой площадки BidenCash используют платформу для упрощения процесса покупки и продажи украденных кредитных карт и связанной с ними личной информации.

BidenCash начал работу в марте 2022 года. Администраторы BidenCash взимали плату за каждую транзакцию, проведённую на сайте. Торговая площадка BidenCash выросла до более чем 117 000 клиентов, способствовала распространению более 15 миллионов номеров платёжных карт и персональных данных и принесла более 17 миллионов долларов дохода за время своей работы.

Домены торговой площадки BidenCash больше не будут работать и будут перенаправлены на сервер, контролируемый правоохранительными органами США, что предотвратит дальнейшую преступную деятельность на этих сайтах. На торговой площадке также продавались скомпрометированные учётные данные, которые можно было использовать для доступа к компьютерам без надлежащей авторизации.

В период с октября 2022 по февраль 2023 года торговая площадка BidenCash бесплатно опубликовала 3,3 миллиона украденных кредитных карт отдельных лиц для продвижения использования своих услуг. Украденные данные включали номера кредитных карт, даты истечения срока действия, номера средств для подтверждения карты (CVV), имена владельцев счетов, адреса электронной почты и номера телефонов.

Согласно судебным протоколам, Соединённые Штаты получили разрешение суда на конфискацию криптовалютных средств, которые торговая площадка BidenCash использовала для получения незаконных доходов от своих нелегальных продаж.

Эрик С. Зиберт, прокурор Восточного округа Вирджинии; Джон Шидлик, старший агент резидентуры Секретной службы США во Франкфурте; и Филип Рассел, исполняющий обязанности старшего специального агента полевого отделения ФБР в Альбукерке, сделали это заявление.

Это дело расследовалось резидентурой Секретной службы США во Франкфурте, отделом киберрасследований Секретной службы США и местным отделением ФБР в Альбукерке.

Министерство юстиции благодарит Национальное подразделение по борьбе с высокотехнологичной преступностью Нидерландов, фонд Shadowserver и компанию Searchlight Cyber за помощь в расследовании.

В этих вопросах правительство представляет помощник прокурора США Зои Беделл.


justice[.]gov/usao-edva/pr/us-government-seizes-approximately-145-criminal-marketplace-domains
 
Activity
So far there's no one here