Суд США приговорил мужчину за перепродажу взломанных аккаунтов DraftKings

Суд США приговорил мужчину за перепродажу взломанных аккаунтов DraftKings
Федеральный суд Южного округа Нью-Йорка приговорил 23-летнего Камерина Стокса из Мемфиса, известного в сети под псевдонимом TheMFNPlug, к 30 месяцам лишения свободы за перепродажу доступа к взломанным аккаунтам DraftKings. Помимо этого, ему назначены три года условного надзора, выплата компенсации DraftKings в размере 1,32 миллиона долларов и конфискация имущества на сумму 126 тысяч долларов.
Как работала схема
По словам обвинителей, дело берёт начало в масштабной атаке с использованием похищенных учётных данных в ноябре 2022 года. Хакеры Натан Остад и Джозеф Гаррисон использовали украденные данные для входа в систему, чтобы взломать около 68 000 аккаунтов DraftKings. С 1 600 из этих аккаунтов было похищено около 635 000 долларов.
Остад и Гаррисон продавали партии скомпрометированных данных для входа в DraftKings Стоксу. Тот, в свою очередь, перепродавал доступ через свой сайт themfnplug.io, тогда как хакеры сбывали другие похищенные данные по собственным каналам. Обвинители также связали группу с атаками на FanDuel и Chick-fil-A, а общий незаконный доход превысил 2,1 миллиона долларов.
Почему это важно для операторов iGaming
Данное дело показывает, что захват аккаунтов — это не только проблема кибербезопасности, но и вопрос платежей, соответствия требованиям и доверия клиентов. Когда злоумышленники получают доступ через повторно используемые или похищенные учётные данные, они могут опустошать кошельки, эксплуатировать сохранённые платёжные методы и провоцировать дорогостоящую работу по восстановлению для операторов.
Для игорного бизнеса урок очевиден. Безопасность входа в систему, мониторинг устройств и проверка транзакций должны работать в связке. Атаки с подстановкой учётных данных основаны на автоматических попытках повторного использования имён пользователей и паролей, похищенных в ходе не связанных между собой утечек. Операторы, которые своевременно обнаруживают нетипичные схемы входа, могут снизить потери от мошенничества и ущерб для клиентов.
Повторные правонарушения повлияли на приговор
Материалы дела также указывают на действия Стокса после признания им своей вины. После освобождения под залог он запустил новый сайт с лозунгом «мошенничество — это весело» и продолжил продавать похищенные аккаунты для покрытия судебных расходов. Впоследствии он был повторно арестован и признал, что на протяжении трёх лет управлял аналогичными торговыми площадками для продажи похищенных аккаунтов.
Этот факт важен, поскольку правоохранительные органы квалифицируют повторное цифровое мошенничество как организованную преступную деятельность, а не мелкие онлайн-правонарушения. Для поставщиков и операторов усиленный контроль над мошенничеством — это уже не просто техническое обновление. Это часть основного управления рисками в области защиты игроков, платежей и репутации бренда.
Источник: Telegram-канал igaming_news



