Crypto.com подтвердила инцидент 2023 года, в ходе которого злоумышленники получили доступ к персональным данным ограниченного числа пользователей — но не к их криптовалютным средствам. Атака, описанная в материале Bloomberg, стала частью более масштабной истории, в которой киберпреступность пересеклась с юношеской амбицией, технологической наивностью и неожиданной системной уязвимостью.
Главным исполнителем выступил Ной Урбан — тогда 17-летний участник онлайн-сообщества Minecraft, который впервые узнал о фишинге через SIM-карты не из курсов по кибербезопасности, а из разговоров с одноклассниками. За каждый успешный звонок, ведущий к перехвату доступа к кошелькам, он получал $50. Это была не криминальная карьера — это был побочный эффект цифрового детства, где границы между игрой и реальностью стёрлись.
Его группа, известная как 0ktapus, в 2022 году взломала базу Twilio, получив данные 209 организаций — включая биржи, банки и телеком-провайдеры. Позже, в декабре того же года, они совершили крупнейшую утечку в истории Gemini: 5,7 млн клиентских записей. Но ключевой момент наступил в начале 2023 года, когда Урбан объединился с другим хакером, известным как Джек, и использовал уязвимость в логистической системе United Parcel Service (UPS) — не для взлома биржи напрямую, а для получения доступа к внутренним аккаунтам её сотрудников.
Цель была проста: персональные данные. Деньги — нет. «Я просто хотел финансовой свободы, чтобы тусоваться целыми днями, проводить время с друзьями и слушать музыку», — сказал Урбан в интервью. Его слова не звучат как оправдание. Они звучат как признание: он не боролся с системой — он нашёл в ней лазейку, которую система даже не считала возможной.
Позже он вошёл в Scattered Spider, а его действия — как часть цепочки — стали примером того, как современная киберпреступность больше не требует сложного кода. Ей достаточно одного человека, который знает, как звонить в колл-центр, и системы, которая доверяет сотрудникам без должного контроля.
В марте 2023 года ФБР провело обыск в доме Ноя Урбана — изъяло криптовалюту, наличные, ювелирные изделия и цифровое оборудование.
В августе 2025 года суд приговорил его к десяти годам лишения свободы — по статьям о мошенничестве с использованием электронных средств связи и краже криптовалют.
Нет похожих публикаций.