Cybercrime, davanti al giudice il proprietario di BreachForums: "A 20 anni ha rubato i dati di duecento milioni di americani"
di Massimo Basile , di Massimo BasileNEW YORK - L’Fbi ha arrestato quello che considera il fondatore del più popolare forum di cyber criminali d’America, BreachForums, una “piazza virtuale” in cui si scambiavano e si vendevano i dati personali rubati a centinaia di milioni di persone.
Il demone del cyber crimine si chiama Conor Brian Fitzpatrick ed è un insospettabile ventenne di Peekskill, un paese di 25 mila abitanti a nord di New York. Il ragazzo è stato arrestato la settimana scorsa ed è stato portato oggi davanti al giudice per rispondere delle accuse di cospirazione, frode, e accesso a dati privati.
Rischia una condanna da cinque anni, ma a fare scalpore sono le dimensione del fenomeno web che Fitzpatrick, nonostante l’età, aveva messo in piedi e che sarebbe frequentato da più di 340 mila iscritti, che avrebbero dato vita una trade online per acquisire dati rubati a duecento milioni di americani, centinaia di agenzie governative e private, e …
NEW YORK - L’Fbi ha arrestato quello che considera il fondatore del più popolare forum di cyber criminali d’America, BreachForums, una “piazza virtuale” in cui si scambiavano e si vendevano i dati personali rubati a centinaia di milioni di persone.
Il demone del cyber crimine si chiama Conor Brian Fitzpatrick ed è un insospettabile ventenne di Peekskill, un paese di 25 mila abitanti a nord di New York. Il ragazzo è stato arrestato la settimana scorsa ed è stato portato oggi davanti al giudice per rispondere delle accuse di cospirazione, frode, e accesso a dati privati.
Rischia una condanna da cinque anni, ma a fare scalpore sono le dimensione del fenomeno web che Fitzpatrick, nonostante l’età, aveva messo in piedi e che sarebbe frequentato da più di 340 mila iscritti, che avrebbero dato vita una trade online per acquisire dati rubati a duecento milioni di americani, centinaia di agenzie governative e private, e società straniere.
Una piazza digitale del crimine senza precedenti, venuta fuori quando in questo mese un hacker aveva postato alcuni dati, sostenendo di averli rubati al servizio di una compagnia assicurativa di Washington. La notizia aveva messo in fibrillazione il Congresso, perché tra le identità rubate c’erano quelle di decine di persone che lavorano a Capitol Hill. Tra questi, anche una ventina di deputati e senatori. Nel mirino degli hacker un provider internet americano, una compagnia di investimenti e una società che fornisce servizi di assistenza sanitaria.
Fitzpatrick si è presentato in corte federale e ha ottenuto di essere rilasciato, in attesa del processo, dopo il pagamento di una cauzione da 300 mila dollari. I soldi sono stati messi a disposizione dai genitori. Il giudice ha però ordinato al ragazzo di non avere nessun contatto con le vittime della super truffa e neanche con gli altri sodali di questo traffico di dati rubati, di non aprire conti in criptovaluta o account online con altri nomi.
Questo è l’ultimo caso di una battaglia alla criminalità cibernetica che nel solo 2022 ha provocato negli Stati Uniti danni a privati e compagnie per un valore di dieci miliardi di dollari. BreachForums è stato oscurato e probabilmente lo sarà per sempre, ma questo non sembra ridurre il rischio di altri casi. Secondo Brett Callow, analista per conto di società di cybersicurezza intervistato dalla Cnn, altri forum sono pronti a sostituirlo.
Fitzpatrick, amministratore del forum con il nome di “pompompurin”, era riuscito nell’ultimo anno a creare una “piazza virtuale” in cui i cybercriminali, pagando una quota di iscrizione al forum, accedevano al mercato, compravano, vendevano e scambiavano dati rubati e di contrabbando. Tra le informazioni rubate, secondo l’Fbi, c’erano informazioni bancarie, numeri della Social security, una sorta di codice fiscale americano, codici per accedere alla banca data delle vittime individuate, di agenzie governative e società straniere. “Quello che ha fatto BreachForums - ha spiegato il vice attorney general Lisa Monaco - è aver coperto quel vuoto che c’era tra gli hacker e chi era disposto a utilizzare quei dati per sfruttarli in modo criminale”. Nella rete sono finiti clienti di telefonini, assicurazioni, servizi di assistenza sanitaria, providers, social.
Il 4 gennaio di quest’anno un utente di BreachForums aveva postato i nomi e i contatti di circa 200 milioni di utenti delle maggiori piattaforme social. Il 18 dicembre dell’anno scorso, un altro aveva messo in rete i dettagli di circa 87 mila membri di InfraGard, cioè una no-profit nata per mettere in contatto l’Fbi e il settore privato di compagnie specializzate nella protezione di infrastrutture dagli hacker. In pratica, i controllori erano controllati. Attraverso un sistema scatole cinesi digitali, Fitzpatrick era riuscito a creare mercati a più livelli per scambiare il materiale illegale. Nei database del forum sono stati trovati 14 miliardi di dati individuali.