iLenta Меню

Телеметрія Windows допомогла викрити 19-річного хакера: він заробив мільйони, але видав себе одним ідентифікатором

07 липня 2026, 10:07 | Bazelas [520]
Функцію збору телеметрії в Windows користувачі роками критикують через збирання діагностичних даних. Водночас саме вона стала одним із ключових доказів у розслідуванні проти 19-річного хакера Пітера Стоукса, якого американська влада вважає учасником однієї з найнебезпечніших кіберзлочинних груп останніх років.
Телеметрія Windows допомогла викрити 19-річного хакера: він заробив мільйони, але видав себе одним ідентифікатором

Стоукса, який має громадянство США та Естонії, затримали 10 квітня у Фінляндії під час спроби вилетіти з Гельсінкі до Японії. Згодом його екстрадували до США, де висунули обвинувачення одразу за шістьма статтями, серед яких комп'ютерний злам, шахрайство та участь у злочинній змові.

Вимагання на 100 млн доларів і понад сотня кібератак

Слідство пов'язує Стоукса з хакерським угрупованням Scattered Spider, яке, за даними правоохоронців, здійснило понад 100 успішних кібератак. За інформацією Міністерства юстиції США, діяльність групи принесла її учасникам близько 100 млн доларів.

Одним із найгучніших епізодів стала атака на компанію, що спеціалізується на продажу елітних ювелірних виробів. Зловмисники використали методи соціальної інженерії:

  • зателефонували до ІТ-служби через Google Voice, видаючи себе за співробітників компанії;
  • переконали працівників надати дані для входу до корпоративних облікових записів;
  • отримали доступ до трьох акаунтів, два з яких мали права адміністратора.

Після проникнення в корпоративну мережу хакери викрали службові дані та вимагали викуп у розмірі 8 млн доларів у криптовалюті. Компанія відмовилася виконувати вимоги, однак відновлення ІТ-інфраструктури та вимушений простій бізнесу коштували їй близько 2 млн доларів.

Як телеметрія Windows допомогла слідству

Попри спроби приховати свою діяльність за допомогою VPN, Стоукс припустився помилки, яка стала вирішальною для розслідування. Після реєстрації в сервісі ngrok, що використовується для приховування джерела інтернет-трафіку, його пристрій однаково залишив цифровий слід у вигляді GDID — глобального ідентифікатора пристрою Windows.

Цей унікальний ідентифікатор створюється під час встановлення операційної системи та використовується як частина телеметричних даних. Згідно з матеріалами суду, Microsoft надала слідчим інформацію про GDID, яку зіставили з журналами ngrok і часовими мітками.

Завдяки цьому вдалося пов'язати IP-адреси пристроїв, що використовувалися в Таллінні, Нью-Йорку та Таїланді, зі входами до особистих облікових записів Стоукса в Snapchat, Apple і Facebook.

Помилка, яка поставила крапку в розслідуванні

Додаткові докази правоохоронці отримали завдяки активності самого підозрюваного. У Snapchat він регулярно публікував фотографії з дорогих готелів, демонструючи розкішний спосіб життя.

Остаточно розслідування завершилося після затримання Стоукса в аеропорту Гельсінкі. Під час обшуку в нього вилучили два жорсткі диски, на яких, за твердженням слідства, містилися докази його причетності до кіберзлочинної діяльності.

Водночас американські правоохоронці встановили особу підозрюваного ще у 2024 році. Проте тоді він був неповнолітнім і постійно переміщався між Естонією та Об'єднаними Арабськими Еміратами. Замість негайного затримання слідчі продовжили спостереження, щоб зібрати достатньо доказів для арешту та подальшої екстрадиції до США.

Джерело: techspot

© 2012-2026 iLenta. Всі права захищені.
Повна версія

Mac OS X / Windows

Microsoft взялася за одну з найпомітніших проблем Windows 11: «Провідник» і правий клік стануть швидшими
Microsoft взялася за одну з найпомітніших проблем Windows 11: «Провідник» і правий клік стануть швидшими
21 серпня 2026, 11:08 | Roter

Microsoft почала тестувати помітне оновлення одного з найбільш використовуваних елементів Windows 11 — контекстного меню, яке з’являється після натискання правої кнопки миші. Одночасно компанія внесла низку змін у «Провідник», спрямованих на зменшення зависань, затримок і дрібних проблем, які можуть дратувати під час щоденної роботи з файлами.

Докладніше...
 
Apple залишила в macOS Tahoe 26.7 сліди iPhone Ultra, AirPods з камерами та нових Mac
Apple залишила в macOS Tahoe 26.7 сліди iPhone Ultra, AirPods з камерами та нових Mac
18 серпня 2026, 13:07 | Bazelas

Apple, схоже, ненавмисно розкрила значну частину своєї майбутньої продуктової лінійки. У release candidate macOS Tahoe 26.7, який компанія передала розробникам 17 серпня, виявили внутрішні кодові назви ще не представлених iPhone, Mac, iPad, AirPods і пристроїв для розумного дому. Деякі згадки вже зустрічалися в попередніх витоках, але інші з’явилися вперше.

Докладніше...
 
Нова вразливість ShieldBreak у Windows дає змогу отримати системні права через Defender
Нова вразливість ShieldBreak у Windows дає змогу отримати системні права через Defender
15 серпня 2026, 16:08 | Bazelas
Дослідник з кібербезпеки Nightmare Eclipse, який раніше неодноразово виявляв вразливості у продуктах Microsoft, представив новий експлойт під назвою ShieldBreak. Він використовує недолік у Microsoft Defender і, за словами дослідника, дає змогу звичайному користувачеві підвищити свої привілеї до рівня SYSTEM.
Докладніше...
 
Microsoft підвищила вартість ліцензій Windows 11 для виробників ПК: комп'ютери можуть подорожчати
Microsoft підвищила вартість ліцензій Windows 11 для виробників ПК: комп
14 серпня 2026, 00:49 | Anton Petrov
Ринок комп'ютерів продовжує стикатися зі зростанням собівартості, і тепер до подорожчання пам'яті додався ще один чинник. Microsoft відсьогодні підвищила вартість ліцензій Windows 11 для виробників комп'ютерів. Залежно від обсягів постачання зростання становить приблизно від 7% до 10%.
Докладніше...
 
Microsoft прибирає графічні паролі у Windows 11: що зміниться для користувачів
Microsoft прибирає графічні паролі у Windows 11: що зміниться для користувачів
12 серпня 2026, 14:06 | Anton Petrov
Microsoft почала поступово відмовлятися від одного з незвичних способів входу до Windows 11. Після встановлення липневого оновлення операційної системи користувачі більше не можуть зареєструвати новий графічний пароль. Водночас функція не зникає миттєво: якщо такий спосіб входу вже налаштований на комп’ютері, ним поки що можна продовжувати користуватися.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2026 iLenta. All rights reserved.