Tin tặc 'IntelBroker' bị buộc tội vì đánh cắp dữ liệu khắp toàn cầu

Một công dân Anh được biết đến với cái tên trực tuyến là "IntelBroker" đã bị Hoa Kỳ buộc tội vì đánh cắp và bán dữ liệu nhạy cảm từ các nạn nhân trên toàn thế giới, gây ra thiệt hại ước tính 25 triệu đô la.

14:38, 27/06/2025

Bản cáo trạng, được Văn phòng Luật sư Hoa Kỳ tại Quận phía Nam của New York mới công bố, trong đó cáo buộc Kai West, một người đàn ông Anh 25 tuổi, đã sử dụng tên "IntelBroker" trong một chiến dịch kéo dài nhiều năm để đánh cắp và bán dữ liệu từ các cơ quan và mạng lưới chính phủ, các công ty và cơ sở hạ tầng quan trọng.

 

Theo BleepingComputer, dữ liệu này thường được rao bán trên diễn đàn tin tặc BreachForums. Thông tin bị đánh cắp bao gồm hồ sơ sức khỏe nhạy cảm, tệp nội bộ từ các công ty viễn thông, công ty an ninh mạng và dữ liệu người dùng từ các nền tảng trực tuyến.

IntelBroker đã trở thành một trong những tội phạm mạng khét tiếng nhất trong những năm gần đây, có liên quan đến các vụ vi phạm tại Europol, General Electric, Weee!, AMD, HPE, Nokia và DC Health Link.

Bản cáo trạng với bốn tội danh buộc tội West gồm tội âm mưu xâm nhập máy tính, gian lận qua mạng, âm mưu thực hiện gian lận qua mạng và truy cập vào máy tính được bảo vệ để lấy thông tin. Ba trong số các tội danh này có mức án phạt tối đa là 25 năm tù.

Theo Bộ Tư pháp Hoa Kỳ (DOJ), các nhà chức trách đã tính toán rằng, West đã gây ra thiệt hại khoảng 25 triệu đô la cho hàng chục nạn nhân. Thông báo của Bộ Tư pháp Hoa Kỳ được đưa ra khi phương tiện truyền thông Pháp mới đây đưa tin rằng, West đã bị bắt vào tháng 02/2025. Đại diện chính phủ Hoa Kỳ cho biết, hiện họ đang tìm cách dẫn độ West để đối mặt với các cáo buộc ở New York.

Khiếu nại nêu chi tiết cách Cục điều tra liên bang Mỹ (FBI) xác nhận danh tính của IntelBroker, hay còn gọi là "Kyle Northern".

Vào tháng 01/2023, một đặc vụ ngầm bị cáo buộc đã mua một khóa Giao diện chương trình ứng dụng (API) bị đánh cắp từ IntelBroker. Địa chỉ tiền điện tử Bitcoin được sử dụng trong giao dịch đã được truy tìm đến một ví vốn trước đó được tạo trên nền tảng ngân hàng trực tuyến Ramp và thuộc sở hữu của một tài khoản đã đăng ký giấy phép lái xe tại Vương quốc Anh dưới tên West.

Tài khoản email tương tự được sử dụng trên tài khoản Ramp được cho là có liên quan đến một tài khoản Coinbase đã đăng ký với bí danh "Kyle Northern", một nhân vật nổi tiếng của West. Tài khoản email này chứa các hóa đơn, email từ trường đại học của anh ta và ảnh chụp giấy phép của West, cho phép FBI liên kết Kai West với nhân vật IntelBroker.

"Tên gọi IntelBroker đã gây ra hàng triệu thiệt hại cho các nạn nhân trên toàn thế giới", Luật sư Hoa Kỳ Jay Clayton cho biết. "Hành động này phản ánh cam kết của FBI trong việc truy đuổi tội phạm mạng trên toàn thế giới. Người dân New York thường xuyên là nạn nhân của các âm mưu tấn công mạng có chủ đích và văn phòng của chúng tôi cam kết đưa những kẻ tấn công từ xa này ra trước công lý".

Cùng với đó, bốn người khác đã bị bắt tại Pháp trong tuần này, những người được cho là người điều hành diễn đàn tin tặc BreachForums.

IntelBroker cũng từng là quản trị viên của diễn đàn trong một thời gian nhưng đã từ chức vào tháng 01 năm nay.

Bình luận

Tin bài khác

Mua bán dữ liệu cá nhân trái phép có thể bị phạt 3 tỷ đồng!
15:38, 26/06/2025

Mua bán dữ liệu cá nhân trái phép có thể bị phạt 3 tỷ đồng!

Luật Bảo vệ dữ liệu cá nhân vừa được Quốc hội thông qua sáng 26/6 quy định mức phạt hành chính với hành vi mua, bán dữ liệu cá nhân có thể lên tới 3 tỷ đồng.

Xem thêm
Bắt giữ 100 đối tượng lừa đảo công nghệ cao xuyên quốc gia, chiếm đoạt hơn 2.000 tỷ đồng
10:54, 25/06/2025

Bắt giữ 100 đối tượng lừa đảo công nghệ cao xuyên quốc gia, chiếm đoạt hơn 2.000 tỷ đồng

Ngày 25/6, Công an tỉnh Nghệ An cho biết, đơn vị này vừa phá thành công chuyên án lớn nhất từ đầu năm 2025 đến nay, triệt xóa băng nhóm tội phạm sử dụng công nghệ cao, lừa đảo qua mạng hoạt động xuyên quốc gia với gần 100 đối tượng, chiếm đoạt hơn 2.000 tỷ đồng.

Xem thêm
Không hệ thống nào của TCS bị xâm phạm trong vụ tấn công mạng nhằm vào M&S
08:50, 20/06/2025

Không hệ thống nào của TCS bị xâm phạm trong vụ tấn công mạng nhằm vào M&S

Công ty Tata Consultancy Services (TCS) vừa lên tiếng khẳng định, không có hệ thống hoặc người dùng nào của họ bị xâm phạm trong cuộc tấn công mạng dẫn đến việc đánh cắp dữ liệu khách hàng của hãng bán lẻ Marks and Spencer (M&S), khách hàng lâu năm của TCS trong hơn một thập kỷ qua.

Xem thêm
Đã xử lý trên 11.000 gian hàng thương mại điện tử có dấu hiệu sai phạm
15:47, 23/06/2025

Đã xử lý trên 11.000 gian hàng thương mại điện tử có dấu hiệu sai phạm

Cục Thương mại điện tử và Kinh tế số (Bộ Công Thương) đã yêu cầu các sàn thương mại điện tử gỡ bỏ hơn 33.000 sản phẩm vi phạm và xử lý trên 11.000 gian hàng có dấu hiệu sai phạm.

Xem thêm
Xử lý trường hợp đăng tải thông tin xuyên tạc trên mạng xã hội
13:34, 12/06/2025

Xử lý trường hợp đăng tải thông tin xuyên tạc trên mạng xã hội

Công an tỉnh Quảng Ninh cho biết: Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao vừa thi hành Quyết định xử phạt vi phạm hành chính đối với T.T.H (sinh năm 1980), địa chỉ khu 5, phường Ka Long, thành phố Móng Cái, tỉnh Quảng Ninh về hành vi sử dụng mạng xã hội cung cấp thông tin xuyên tạc, sai sự thật, xúc phạm uy tín, hình ảnh cá nhân, tổ chức trên mạng xã hội.

Xem thêm
Cẩn trọng khi mua vé, đặt tour qua mạng xem Pháo hoa Đà Nẵng
13:44, 11/06/2025

Cẩn trọng khi mua vé, đặt tour qua mạng xem Pháo hoa Đà Nẵng

Nhiều đối tượng tội phạm công nghệ cao đã sử dụng không gian mạng, để lừa đảo chiếm đoạt tài sản của người dân có nhu cầu mua vé, đặt tour, khách sạn tại Đà Nẵng để theo dõi Lễ hội Pháo hoa quốc tế Đà Nẵng 2025.

Xem thêm
Dữ liệu cá nhân bị "bán như rau": Cần chế tài đủ mạnh để ngăn chặn
17:23, 13/05/2025

Dữ liệu cá nhân bị "bán như rau": Cần chế tài đủ mạnh để ngăn chặn

2/3 người dân Việt Nam đang bị thu thập dữ liệu cá nhân một cách âm thầm. Không ít người trong số đó đã trở thành nạn nhân của các chiêu trò lừa đảo qua mạng.

Xem thêm