Інциденти відбулися ще у 2024 році. Ніколас Майкл Клостер був обвинувачений у проникненні в мережі трьох різних організацій, серед яких були фітнес-клуб та некомерційна корпорація в Міссурі, повідомляє 24 Канал з посиланням на BleepingComputer.

Дивіться також Російські державні хакери використовують чати Signal для нових атак проти України: як це працює

Перша атака

Після проникнення в обмежену зону фітнес-клубу, що має кілька спортивних залів у Міссурі, Клостер отримав доступ до їхніх систем. Він надіслав електронний лист одному з власників мережі, стверджуючи, що зламав їх. У тому ж повідомленні він запропонував свої послуги, очевидно, прагнучи отримати контракт у сфері кібербезпеки.

У листі Клостер детально описав свої дії, зазначивши, що йому вдалося обійти логін для камер спостереження за допомогою їхніх видимих IP-адрес. Він також заявив, що отримав доступ до налаштувань роутера Google Fiber, що дозволило йому досліджувати облікові записи користувачів, пов'язані з доменом. Клостер стверджував, що можливість доступу до файлів на комп'ютері користувача вказує на потенціал глибшого доступу до системи. Він також зазначив у листі, що раніше "допомагав понад 30 малим і середнім промисловим підприємствам у районі Канзас-Сіті, штат Міссурі".

Окрім комерційної пропозиції, хакер вчинив також інші дії: він видалив свою фотографію з бази даних спортзалу, зменшив свій щомісячний членський внесок лише до 1 долара та викрав бейдж співробітника. Через кілька тижнів обвинувачений опублікував у соціальних мережах скриншот, на якому була зображена система камер спостереження спортзалу, що вказувало на отримання ним контролю над нею.

Середні ціни в мережі АЗС «Amic Energy» станом на 

Друга атака

Згодом Клостер здійснив проникнення на сервери некомерційної організації. Там він використав завантажувальний диск, щоб обійти вимоги автентифікації, і викрав конфіденційну інформацію з "захищеного комп'ютера". Використавши отриманий доступ до комп'ютера некомерційної організації, Клостер встановив віртуальну приватну мережу (VPN) і змінив паролі кількох облікових записів користувачів.

Третя атака

Клостер також звинувачується у використанні викраденої інформації кредитних карток від третьої компанії, свого колишнього роботодавця, який звільнив його 30 квітня 2024 року. Після звільнення Клостер використовував викрадені корпоративні кредитні картки для придбання "хакерських USB-накопичувачів", призначених для експлуатації вразливих систем.

Що тепер

У разі визнання винним Клостеру загрожує потенційне покарання у вигляді до п'яти років федеральної в'язниці без права дострокового звільнення, штраф до 250 000 доларів, три роки контрольованого звільнення та виплата компенсацій.