
Kredi kartı ve finansal hırsızlık konusunda bilinen tehdit aktörü kümesi FIN7/Carbanak üyesi bir Ukrayna vatandaşına 5 yıl mahpus cezası verildi.
Kasım 2019’da Bangkok’ta tutuklanan Denys Iarmak, yargılama süreci için ABD’ye iade edilmişti.
32 yaşındaki sanık, 2015 yılından bu yana binlerce ABD işletmesindeki 6500 POS makinesini kullanarak 20 milyondan fazla kredi kartı bilgisi ele geçirmesiyle tanınan FIN7 kümesi için pentester olarak çalışmakla suçlanıyor.
Grubun Fransa, Birleşik Krallık ve Avustralya üzere ABD dışı ülkelerdeki faaliyetlerini de hesaba katınca yaklaşık 1 milyar dolar kadar ziyana neden oldukları biliniyor.
Saldırı sistemleri ise aslında kolay kimlik avı senaryolarından pek öte değil. Sızılacak kuruluşların çalışanlarına makûs emelli e-postalar gönderiliyor, toplumsal mühendislik teknikleriyle kişi üzerinde inandırıcılık sağlanıyordu.
ABD Adalet Bakanlığına göre saldırılan sonunda elde edilen bilgiler çeşitli “carding” platformlarında satışa sunuldu. Washington Batı Bölgesi avukatlarından Nicholas Brown’ın dediğine nazaran Iarmak kimlik avı için kullanılan maillerin tasarlanmasında, sistemlere müsaadesiz erişilmesinde ve ödeme bilgilerinin sızdırılmasında değerli rol oynadı.
Iarmak’ın tutuklanan öbür cürüm ortaklarına karşın aldırmadan FIN7 ile çalışmaya devam etmesi de mahkemece ağırlaştırıcı sebep olarak görülüyor. Alınan karara nazaran kendisi 5 yıl, FIN7’den ortak arkadaşları Fedir Hlyadr 10 yıl, Andrii Kolpakov ise 7 yıl mahpus yatacak.