Добавить новость
smi24.net
News in English
Март
2023

Two U.S. Men Charged in 2022 Hacking of DEA Portal

0

Two U.S. men have been charged with hacking into a U.S. Drug Enforcement Agency (DEA) online portal that taps into 16 different federal law enforcement databases. Both are alleged to be part of a larger criminal organization that specializes in using fake emergency data requests from compromised police and government email accounts to publicly threaten and extort their victims.

Prosecutors for the Eastern District of New York today unsealed criminal complaints against Sagar Steven Singh — also known as “Weep” — a 19-year-old from Pawtucket, Rhode Island; and Nicholas Ceraolo, 25, of Queens, NY, who allegedly also went by the handles “Convict” and “Ominus.”

The Justice Department says Singh and Ceraolo belong to a group of cybercriminals known to its members as “ViLE,” who specialize in obtaining personal information about third-party victims, which they then use to harass, threaten or extort the victims, a practice known as “doxing.”

“ViLE is collaborative, and the members routinely share tactics and illicitly obtained information with each other,” prosecutors charged.

The government alleges the defendants and other members of ViLE use various methods to obtain victims’ personal information, including:

-tricking customer service employees;
-submitting fraudulent legal process to social media companies to elicit users’ registration information;
-co-opting and corrupting corporate insiders;
-searching public and private online databases;
-accessing a nonpublic United States government database without authorization
-unlawfully using official email accounts belonging to other countries.

The complaint says once they obtained a victim’s information, Singh and Ceraolo would post the information in an online forum. The government refers to this community only as “Forum-1,” saying that it is administered by the leader of ViLE (referenced in the complaint at CC-1).

“Victims are extorted into paying CC-1 to have their information removed from Forum-1,” prosecutors allege. “Singh also uses the threat of revealing personal information to extort victims into giving him access to their social media accounts, which Singh then resells.”

Sources tell KrebsOnSecurity in addition to being members of ViLE, both Weep and Ominous are or were staff members for Doxbin, a highly toxic online community that provides a forum for digging up personal information on people and posting it publicly. This is supported by the Doxbin administrator’s claimed responsibility for a high-profile intrusion at the DEA’s law enforcement data sharing portal last year.

A screenshot of alleged access to the Drug Enforcement Agency’s intelligence sharing portal, shared by “KT,” the current administrator of the doxing and harassment community Doxbin.

The government alleges that on May 7, 2022, Singh used stolen credentials to log into a U.S. federal government portal without authorization. The complaint doesn’t specify which agency portal was hacked, but it does state that the portal included access to law enforcement databases that track narcotics seizures in the United States.

On May 12, 2022, KrebsOnSecurity broke the news that hackers had gained access to a DEA portal that taps into 16 different federal law enforcement databases. As reported at the time, the inside scoop on how that hack went down came from KT, the current administrator of the Doxbin and the individual referenced in the government’s complaint as “CC-1.”

Indeed, a screenshot of the ViLE group website includes the group’s official roster, which lists KT at the top, followed by Weep and Ominus.

A screenshot of the website for the cybercriminal group “ViLE.” Image: USDOJ.

In March 2022, KrebsOnSecurity warned that multiple cybercrime groups were finding success with fraudulent Emergency Data Requests (EDRs), wherein the hackers use compromised police and government email accounts to file warrantless data requests with social media firms and mobile telephony providers, attesting that the information being requested can’t wait for a warrant because it relates to an urgent matter of life and death.

That story showed that the previous owner of the Doxbin also was part of a teenage hacking group that specialized in offering fake EDRs as a service on the dark web.

Prosecutors say they tied Singh to the government portal hack because he connected to it from an Internet address that he’d previously used to access a social media account registered in his name. When they raided Singh’s residence on Sept. 8, 2022 and seized his devices, investigators with Homeland Security found a cellular phone and laptop that allegedly “contained extensive evidence of access to the Portal.”

The complaint alleges that between February 2022 and May 2022, Ceraolo used an official email account belonging to a Bangladeshi police official to pose as a police officer in communication with U.S.-based social media platforms.

“In these communications, Ceraolo requested personal information about users of these platforms, under the false pretense that the users were committing crimes or in life-threatening danger,” the complaint states.

For example, on or about March 13, 2022, Ceraolo allegedly used the Bangladeshi police email account to falsely claim that the target of the EDR had sent bomb threats, distributed child pornography and threatened officials of the Bangladeshi government.

On or about May 9, 2022, the government says, Singh sent a friend screenshots of text messages between himself and someone he had doxed on the Doxbin and was trying to extort for their Instagram handle. The data included the victim’s Social Security number, driver’s license number, cellphone number, and home address.

“Look familiar?” Singh allegedly wrote to the victim. “You’re gonna comply to me if you don’t want anything negative to happen to your parents. . . I have every detail involving your parents . . . allowing me to do whatever I desire to them in malicious ways.”

Neither of the defendants could be immediately reached for comment. KT, the current administrator of Doxbin, declined a request for comment on the charges.

Ceraolo is a self-described security researcher who has been credited in many news stories over the years with discovering security vulnerabilities at AT&T, T-Mobile, Comcast and Cox Communications.

Ceraolo’s stated partner in most of these discoveries — a 30-year-old Connecticut man named Ryan “Phobia” Stevenson — was charged in 2019 with being part of a group that stole millions of dollars worth of cryptocurrencies via SIM-swapping, a crime that involves tricking a mobile provider into routing a target’s calls and text messages to another device.

In 2018, KrebsOnSecurity detailed how Stevenson earned bug bounty rewards and public recognition from top telecom companies for finding and reporting security holes in their websites, all the while secretly peddling those same vulnerabilities to cybercriminals.

According to the Justice Department, if convicted Ceraolo faces up to 20 years’ imprisonment for conspiracy to commit wire fraud; both Ceraolo and Singh face five years’ imprisonment for conspiracy to commit computer intrusions.

A copy of the complaint against Ceraolo and Singh is here (PDF).








«Анька Михалкова – лучшая, у нее самые нежные поцелуи»: Гоша Куценко рассказал в «Шоу Воли» на ТНТ, с кем из актрис ему понравилось целоваться

Московский фестиваль моды и роста «Зеленый подиум» состоится в четвёртый раз

Проазербайджанский агент Сергей Марков в оккупированном Шуши восхищается Алиевым, пока тот унижает Россию: намечается новый «иноагент»?

Аделина Панина: как силой мысли заставить человека написать или позвонить


The Best Story Of Chicago Bulls’ Offseason Just Got A Happy Ending

Tourism is increasing over prepandemic levels, overwhelming popular destinations

The founder of Deliciously Ella started a blog when suffering from severe chronic pain. Now, her multimillion-dollar snack empire is going global

OpenAI warns that its new ChatGPT Agent has the ability to aid dangerous bioweapon development


Методы стеганографии становятся популярнее: когда картинка может стать угрозой ИБ

В Курске потушили пожар в квартире на проспекте Дериглазова

В МГУ создали ИИ-алгоритм для поиска скрытых форм молекул

Хаски на Summer Sound – выиграй билеты на Like FM


Microsoft warns of 'active attacks' on its government and business server tech, with one cybersecurity expert claiming that they should 'assume that you have been compromised'

The dairy industry would like Gen Z to drink more milk, so they made a Fortnite diner tycoon game

Настройки GameHub и Winlator для игры в Prey (2017) на Android

Bungie promises to fix Destiny 2's new metroid-style morph ball as it makes players sick and glitches out on ultrawide monitors



Аделина Панина: как силой мысли заставить человека написать или позвонить

Нам есть чем гордиться: каким будет Национальный центр «Россия» на Краснопресненской набережной

Летняя школа Русского дома приняла детей из Карабаха

Кайрат Бермуканов поддержал Петра Яна перед боем в Абу‑Даби


Нам есть чем гордиться: каким будет Национальный центр «Россия» на Краснопресненской набережной

Бесплатный курс и бесплатное обучение дизайну с личным наставником. Веб дизайн, UX дизайн, графический дизайн, дизайн для маркетплейсов

Хаски на Summer Sound – выиграй билеты на Like FM

В регионах Центральной России продолжается ведомственная акция «Каникулы с Росгвардией»


Летняя школа Русского дома приняла детей из Карабаха

Герман Стерлигов посоветовал россиянам запастись гробами

Под Тамбовом пройдёт фестиваль авторской песни "Там, под Лысой Горой"

Мария Шувалова. В столице Татарстана чествовали балетную диву за блистательную «Анюту»


Бублик стал победителем турнира в Гштаде.

Мирра Андреева из России удерживает пятую позицию в рейтинге WTA.

Потапова не прошла во второй раунд турнира в Вашингтоне.

Андреева сохранила пятое место в рейтинге WTA, Александрова вошла в Топ‑15


Жилой дом в стиле эклектики капитально отремонтируют в Тверском районе

Бесплатный курс и бесплатное обучение дизайну с личным наставником. Веб дизайн, UX дизайн, графический дизайн, дизайн для маркетплейсов

Мобильный интернет в России стал быстрее на 12%

Лавров сообщил о способах расчетов с торговыми партнерами России.


Музыкальные новости

Семеново, Онег, Борисово, Ивановка. Об усадьбах Рахманинова рассказала Наталья Басманова

Гагарина, ASTI, Лазарев. Москва встречает грандиозный музыкальный фестиваль

Таджикистан на «Интервидении» представит Фаррух Хасанов, спевший с Бастой

Певица Клава Кока стала послом конкурса "Интервидение"


В регионах Центральной России продолжается ведомственная акция «Каникулы с Росгвардией»

Нам есть чем гордиться: каким будет Национальный центр «Россия» на Краснопресненской набережной

Кайрат Бермуканов поддержал Петра Яна перед боем в Абу‑Даби

Летняя школа Русского дома приняла детей из Карабаха


Клипмейкер. Лучший Клипмейкер. Клипмейкер в Москве.

Республика Алтай вошла в десятку регионов России по развитию ипотеки

Слуцкий высказался о новых санкциях, введённых против России.

"Выездные мастер-классы" Межвузовского Чемпионата КВН Санкт-Петербурга


На МКАД из-за аварии образовалась пробка длиной в три километра

25 июля пилотажная группа "Звезда" пролетит над пробками на шоссе под Москвой

Сильный ливень заблокировал людей в авто в центре Москвы

Рискнул на 100 тысяч рублей: инженер из Смоленска купил более 1,7 тысячи лотерейных билетов и выиграл автомобиль от «Национальной Лотереи» и РОЛЬФ на VK Fest


Путин отметил успехи российских школьников на математической олимпиаде.

Путин выразил соболезнования семье председателя Верховного суда Подносовой

Министр юстиции поделился информацией о роли адвокатов в специальной военной операции.

Нам есть чем гордиться: каким будет Национальный центр «Россия» на Краснопресненской набережной




«Я на инвалидном кресле, он на «Тесле»: что случилось с блогером Мариш Мариш

Собянин: создание 5 центров женского здоровья завершат в этом году

Офтальмолог Кирилл Светлаков: секреты здоровых глаз для тех, кто носит контактные линзы

После вспышки инфекции на теплоходе «Леонид Красин» начали расследование


«СТРАНА.ua»: Зеленский раскритиковал ЕС за непредоставление обещанной помощи

Пока вы не уснули: открытая поддержка Алиевым Киева и «подзатыльник» Зеленскому от Трампа


Уже 59 орловчан решили побороться за просветительскую награду «Знание. Премия»

В Москве впервые пройдет фестиваль экстремальных видов спорта

KENGURU GAMES в Звенигороде звенели на всю страну

Движение к победе: в России стартует премия «Мы верим твердо в героев спорта»


Посланник Трампа рассказал, как «неформально» договаривался с Лукашенко: после нескольких тостов Минск освободил политзаключенных

Куда Лукашенко хочет пристроить лишних дипломатов

Юрист Трампа Коул рассказал, как пил водку с Лукашенко в Минске

Вячеслав Федорищев и Александр Лукашенко наметили направления развития сотрудничества Самарской области и Беларуси


Более 800 спортивных площадок обновят и обустроят в Москве - Сергей Собянин

Более 800 спортивных площадок обновят и обустроят в Москве — Сергей Собянин

Сергей Собянин открыл школу на 1100 мест в стремительно растущей Коммунарке

Собянин рассказал, как город заботится о природе при строительстве метро


Зарядки для электромобилей «Энергия Москвы» станут платными

Россияне рассказали, по каким критериям выбирают квартиру для покупки в 2025 году

Уже 59 орловчан решили побороться за просветительскую награду «Знание. Премия»

Собянин рассказал, как Москва заботится о природе при строительстве метро


"Аэрофлот" повысит частоту рейсов из Москвы в Нячанг с 15 августа

Жилой дом в стиле эклектики капитально отремонтируют в Тверском районе

Герман Стерлигов посоветовал россиянам запастись гробами

Под Тамбовом пройдёт фестиваль авторской песни "Там, под Лысой Горой"


Центр подготовки личного состава Северо-Западного округа Росгвардии пополнили призывники

Республика Алтай вошла в десятку регионов России по развитию ипотеки

Архангельская область - не самое перспективное место для трудоустройства

Девочка упала при посадке на теплоход в порту Архангельска


Поезда в Крым и из Крыма следуют с задержками до пяти часов

В Симферополе наградили юных крымчан за отвагу и решительность

Поезда "Таврия" по-прежнему задерживаются из-за ЧП в Ростовской области

Актуальная информация о задержке поездов в Крым и обратно


Кайрат Бермуканов поддержал Петра Яна перед боем в Абу‑Даби

Герман Стерлигов посоветовал россиянам запастись гробами

СК: в Москве задержали главреда Telegram-канала Baza Глеба Трифонова

В Москве готовятся к первому фестивалю вьетнамской культуры














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *