Источник изображения:https://cyberscoop.com/russian-kazakhstani-men-living-in-miami-indicted-over-cybercrime-training-service/
Парочка предполагаемых киберпреступников, которых прокуроры называют ключевыми администраторами рынка киберпреступности и службы обучения, были предъявлены обвинения в пятницу и каждый из них может получить до 20 лет тюремного заключения федерального уровня.
Алекс Ходырев, 35 лет, и Павел Кублицкий, 37 лет, были обвинены 10 августа за свою роль в управлении WWH Club, русскоязычным форумом по киберпреступности, который агент ФБР сравнил с «кроссовком между Ebay и Reddit… существующим исключительно с целью продвижения и содействия преступной деятельности».
Ходырев, гражданин Казахстана, и Кублицкий, российский гражданин, были арестованы, проживая в Майами.
Оба находились в США в течение последних двух лет после подачи заявления на получение убежища в США в декабре 2022 года, согласно показаниям ФБР.
Несмотря на отсутствие видимых признаков законного дохода, Кублицкий арендовал «люксовую квартиру» в районе Санни-Айлс-Бич, штат Флорида, согласно показаниям, в то время как в марте 2023 года Ходырев приобрел Corvette 2023 года в южнофлоридском автосалоне, расплатившись примерно 110 000 долларов наличными.
WWH Club впервые появился в сети примерно десять лет назад, в 2014 году, и с тех пор стал «главной силой в русскоязычной киберпреступной среде», сообщил Александр Лесли, аналитик по угрозам с Recorded Future, в интервью CyberScoop.
Хотя сайт действительно играет влиятельную роль в своем сообществе в плане сетевого взаимодействия и рекламы, «очень большая доля мошенников и молодых, менее опытных киберпреступников на WWH Club все же делает его приоритетом по угрозам ниже, чем у некоторых его современников, таких как XSS или Exploit», добавил Лесли.
ФБР получила копию главного сервера сайта в июле 2020 года после выдачи ордера на обыск у хостинг-провайдера DigitalOcean, согласно показаниям.
На тот момент сайт имел примерно 170 000 зарегистрированных пользователей.
На 9 сентября 2024 года это число возросло до более чем 350 000, но это число может быть слегка обманчивым, поскольку сайт позволяет незарегистрированным пользователям создавать анонимные и временные учетные записи, что может искусственно увеличивать размер пользовательской базы, отметил Лесли.
В январе 2023 года агент ФБР заплатил примерно 1 000 долларов в биткойнах за участие в одном из обучающих семинаров сайта по получению и использованию украденных данных кредитных карт и личной информации для заработка, согласно показаниям.
Тот же агент в феврале 2023 года приобрел данные о 20 людях в США за 110 долларов в биткойнах, которые, вероятно, поступили из утечки данных LendingTree в феврале 2022 года, согласно показаниям.
Сайт по-прежнему функционирует в обычном режиме, и, по словам Лесли, его активности «на самом деле слегка возросли» за последний месяц.
С 9 августа по 9 сентября Recorded Future наблюдала примерно 60 000 новых и уникальных ссылок на активности на WWH Club, сообщил Лесли.
Учетные записи, ассоciированные с Ходыревым и Кублицким, были удалены в попытке дистанцироваться от форума со стороны его бывших администраторов, добавил Лесли, «что является обычной практикой, когда правоохранительные органы пытаются нацелиться на форум, который зависит от бизнес-продолжения и доверия сообщества».
«На данный момент, за исключением нескольких оставшихся, в целом сообщество остается относительно невозмутимым», — сказал Лесли.
Аркадий Бух, адвокат, представляющий Ходырева, не ответил сразу на запрос о комментарии.