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
auto
2024. 04. 25. csütörtök

Orosz kibertámadás készült a Tesla ellen – nyomoz az FBI

elektromos autó

Nem ez az első eset, hogy krimibe illő helyzetről számolunk be a Tesla nevadai gyárával kapcsolatban, de kétség kívül ez az eddigi legkomolyabb történet.

A terv

A most nyilvánosságra került hivatalos peranyag szerint 2020. július 15. és augusztus 22. között egy bizonyos Egor Igorevich Kriuchkov orosz állampolgár egy olyan összeesküvés vezetője volt amelynek célja a Tesla informatikai megtámadása volt. Az összeesküvők terve az volt, hogy 1 millió dolláros kenőpénzzel megvásárolnak egy Tesla alkalmazottat, aki segít nekik egy kémprogramot telepíteni a cég rendszerébe, amellyel u.n. ransomwaret juttatnak a hálózatba. Ezek azok támadások, amikor a bűnözők zárolják a cég számítógépeit, vagy adatokat lopnak és fenyegetőznek azok nyilvánosságra hozatalával ha a vállalat nem fizet több milliós váltságdíjat nekik – általában bitcoinban.

Hogy ez mennyire komoly probléma tud lenni, arra jó példa a világ egyik legnagyobb hajózási cége a Maersk esete.  A dán óriásvállalat 3 évvel ezelőtt lett a NoPetya támadás áldozata, ami során a támadók 130 országban, a cég 600 telephelyén több mint 50 ezer számítógépet fertőztek meg. A vállalat napokra leállt és mire kikecmeregtek a támadás alól 300 millió dolláros veszteséget szenvedtek el.

Nem számoltak vele

A perirat szerint Egor barátunk idén július 16-án környékezte meg a Giga Nevada egyik alkalmazottját WhatsAppon, majd 28-án orosz útlevéllel lépett be az Egyesült Államokba. San Franciscoban autót bérelt, vásárolt egy mobiltelefont és elindult a nevadai Reno-ba. Innen Sparksba, a Tesla gyárának városkájába vitte útja, ahol hotel szobát bérelt.

Augusztus 1 és 21 között azután többször is találkozott a Tesla alkalmazottjával és annak ismerőseivel – néha azok lakásán, néha nyilvános helyeken. A terv az volt, hogy a beépített ember feltölti a malewaret a cég rendszerébe, majd a hekkerek egy DDoS támadással túlterhelik a Tesla rendszereit, hogy ezzel elvonják a kiberbiztonsági osztály figyelmét. Mindeközben a malewarerel adatokat lopnak ki a cég rendszereiből, majd ezekért váltságdíjat kérnek a vállalattól. A Tesla alkalmazott jutalma 1 millió dollár azaz körülbelül 300 millió forint lett volna.

Giga Nevada. Forrás: Tesla

A támadók részletes iránymutatást adtak a Tesla munkatársának, hogyan készüljön fel az informatikai akcióra. Azt javasolták, töltse le a Tor böngészőt, amivel anonim módon tud az interneten tevékenykedni és ezen keresztül nyisson egy bitcoin számlát. Adtak neki egy mobiletelefont is, amin majd keresik, de javasolták tartsa repülős üzemmódban az akció kezdetéig. A támadás során egy olyan számítógépet kellett volna keresnie, amelyik legalább 6-8 órán keresztül folyamatosan üzemel, hogy legyen idő megfertőzni a rendszer.

A hiba ott csúszott az egyenletbe, hogy a meg nem nevezett Tesla alkalmazottban felülkerekedett a lelkiismerete és jelentette az esetet a Tesla biztonsági szolgálatának akik értesítették az FBI-t. A Szövetségi Nyomozó Iroda ezután beépített emberként használta a Teslást, aki folyamatosan jelentett a találkozókról, illetve alkalmakként meg is figyelték, illetve rögzítették azokat.

A peranyagban az ügyet vezető FBI nyomozó és a Tesla alkalmazottja is eskü alatt vallott a történésekről, valamint, természetesen a nyomozók felvételekkel és egyéb bizonyítékokkal is rendelkeznek, amelyeket a nyomozás során gyűjtöttek. Így megvannak az eredeti WhatsApp üzenetek, illetve a megfigyelt találkozók rögzített anyagai, a felbujtó hotelszámlái és hitelkártya kötéseinek adatai is. Egor Igorevich Kriuchkovot augusztus 22-én tartóztatták le Los Angelesben. A bűnszervezet többi tagjának felkutatása még folyamatban van.

Biró Balázs

A fenntartható közlekedés elkötelezett híve, akit elsősorban a Tesla céltudatos és piacot felforgató tevékenysége rántott magával ebbe a világba, így publikációi elsősorban erre a területre koncentrálnak.