Reuters: “Big Balls” з команди Маска, допущеної до урядових мереж США, пов’язаний із кіберзлочинцями

Один із найвідоміших учасників команди U.S. DOGE Service, яка під керівництвом Ілона Маска має доступ до урядових мереж США, раніше співпрацював із угрупованням кіберзлочинців, яке публічно вихвалялося крадіжками даних і переслідуванням агента ФБР. Про це повідомляє Reuters із посиланням на цифрові записи та інтерв’ю.

Йдеться про 19-річного Едварда Корістіна, також відомого під псевдонімом “Big Balls”, якого Маск неодноразово публічно підтримував. Під час навчання у школі Корістін керував компанією DiamondCDN, яка, згідно з цифровими даними, надавала послуги кібергрупі “EGodly”. Ця група, за повідомленнями, займалась викраденням криптовалюти, зломом облікових записів силовиків та кампаніями кіберпереслідувань.

У лютому 2023 року “EGodly” публічно подякувала компанії Корістіна за “відмінний захист від DDoS-атак”, а IP-адреси сайту групи dataleak.fun були пов’язані з DiamondCDN з жовтня 2022 по червень 2023 року.

Корістін наразі вказаний як “старший радник” у Держдепартаменті США та Агентстві з кібербезпеки та інфраструктурної безпеки (CISA). Установи не відповіли на запити щодо його посади. На LinkedIn він називає себе “волонтером-сантехніком” в уряді США.

Хоча Reuters не зміг підтвердити всі заяви “EGodly”, зокрема про викрадення номерів телефонів або злом електронної пошти, журналісти верифікували відео переслідування агента ФБР біля його будинку. Сам агент, який нині у відставці, підтвердив, що група потрапила у поле зору через зв’язок зі swatting — хибними викликами спецназу на чужі адреси.

“Це погані люди. Вони не дуже приємна компанія”, – сказав колишній агент.

Інша людина, яка зазнала атаки з боку EGodly, це дослідник кіберзлочинності, який стежив за групою. За словами цієї людини, ця група складається із закоренілих шахраїв.

Колишній заступник директора CISA Нітін Натараджан заявив, що така недавня активність і зв’язки Корістіна викликають серйозні занепокоєння з огляду на його поточний доступ до урядових мереж: «Це не минуле — це буквально вчора. І це серйозно тривожить».

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.