Tom Forcade
RuTOR MEDIA
- Сообщения
- 11
- Реакции
- 57
6 сентября в США официально завершилась операция по ликвидации хакерского маркетплейса WT1SHOP. Он, по словам прессы, был одним из крупнейших в своей сйере, а, согласно данным из дампов иловиков от 2020 года, принёс своей сотне продавцов не менее четырёх миллионов долларов.
На прошлой неделе закончилась международная спецоперация, в результате которой был перехвачен контроль над маркетплейсом WT1SHOP. В США уже успели огласить обвинения, выдвинутые против предполагаемого администратора маркетплейса — 36-летнего молдаванина Николая Колесникова. Выйти на него спецслужбам удалось после изучения проводимых через WT1SHOP платежей, имейл-адресов, привязанных к аккаунтам, а также данных о входах на сайт. Сейчас власти США обвиняют Колесникова в преступном сговоре и торговле средствами несанкционированного доступа — совокупно ему грозит до 10 лет лишения свободы по американским законам.
Про WT1SHOP известно не очень много. Пресса пишет, что это был маркетплейс для хакеров, и что он был одним из крупнейших мировых рынков по нелегальному обороту личных данных. На сайте можно было найти данные украденных кредитных карт, удостоверения личности, различные учëтные записи и всё в этом духе. Посетителям также предоставлялся доступ к оплате услуг в биткоинах. Примечательно то, что рекламировался этот маркетплейс в основном на русскоязычных хакерских форумах, а также в сообществах Reddit соответствующей тематики — не самый привычный союз. В декабре 2021 года аудитория теневого маркетплейса, по данным голландцев, превысила 106 тысяч юзеров, при этом 94 продавца суммарно предлагали купить почти 5,85 млн записей с персональными и учетными данными. Но сколько из этого они точно успели продать, пока точно неизвестно — есть лишь приблизительные цифры. Так, по данным полиции Нидерландов, на июнь 2020 года продажи через маркетплейс оценивались в $4 млн в биткоинах. К моменту закрытия эта сумма, очевидно, уже намного выше.
Уже не в первый раз западные спецслужбам удаётся за довольно короткий промежуток времени ликвидировать, казалось бы, полностью защищенный darksite. Власти стран объединяются, деляются опытом, и в результате, с администраторов ресурса снимают маску мнимой анонимосности и предъявляют серьезные обвинения. За последние два года в рамках борьбы с торговлей крадеными учетками и ПДн блюстители правопорядка провели несколько аналогичных операций. Закрыты такие популярные у киберкриминала рынки, как DarkMarket, Slilpp, RaidForums, SSNDOB и, конечно же Hydra.
На данный момент конфисковано четыре домена: wt1shop.net; wt1store.cc; wt1store.com; wt1store.net. Остальные домены также недоступны.

