Hacker que trabajó con agentes de FSB para hackear correos electrónicos sentenciado a 5 años en prisión

Hacker que trabajó con agentes de FSB para hackear correos electrónicos sentenciado a 5 años en prisión

Un canadiense de 23 años que pirateó las cuentas de Yahoo y Gmail en nombre de los agentes del Servicio Secreto Ruso (FSB) fue sentenciado a cinco años de prisión y una multa de 250,000 dólares.

El hacker se llama Karim Baratov, un ciudadano kazajo que vive en Canadá. Baratov se declaró culpable el año pasado, y admitió haber proporcionado servicios de hacker por encargo.

Entre sus clientes se encontraban dos agentes del FSB Igor Anatolyevich Sushchin de 43 años y Dmitry Aleksandrovich Dokuchaev de 33 años.

Los dos agentes de FSB ya tenían acceso a cuentas de correo Yahoo después de contratar a otro hacker llamado Alexsey Belan, también conocido como "Magg", para entrar en la red de Yahoo y robar cookies de autenticación para acceder secretamente a cuentas de las personas.

De acuerdo con los documentos judiciales, los dos agentes del FSB encontraron el sitio web de Hackers para contrataciones de Baratov y lo contrataron para entrar en cuentas de Yahoo para las cuales los usuarios cambiaron las contraseñas y ya no podían acceder por su cuenta. También le pidieron que entrara en las cuentas de Gmail.

Baratov hackeó cuentas usando ataques básicos de spear-phishing

Baratov utilizó técnicas de spear-phishing, haciéndose pasar por varios proveedores de servicios, para engañar a los usuarios a fin de que entreguen contraseñas y obtengan acceso a las cuentas de las víctimas.

Los documentos de la corte indican que los dos agentes del FSB le pidieron a Baratov que piratee al menos 80 cuentas, pero no está claro cuántas logró infringir.

Incluso si Baratov no participó en el corte real de la red de Yahoo que tuvo lugar en 2014, las autoridades estadounidenses lo acusaron en marzo de 2017 con los otros tres hackers.

Fue arrestado en cuestión de días por la policía canadiense y más tarde aceptó ser deportado a los EE.UU. Para enfrentar cargos. Se declaró culpable en noviembre pasado y afirmó que no tenía idea de que estaba trabajando con la inteligencia rusa.

El juez conoció el enjuiciamiento y los abogados de Baratov

Inicialmente se suponía que Baratov recibiría su sentencia el mes pasado, pero el juez que presidía el caso quería más tiempo para escuchar los argumentos sobre la duración de la sentencia.

La fiscalía le pidió al juez que tomara en consideración que Baratov también estaba detrás de muchos otros hacks por los cuales no fue formalmente acusado, pero que llevó a cabo a través de su sitio web. La fiscalía solicitó una sentencia de cerca de diez años, mientras que el equipo de Baratov solicitó 45 meses. Recibió 60 meses y la multa máxima.

Baratov cumplirá su sentencia en los EE. UU. Y luego será deportado a Canadá. El joven hacker se disculpó ante el tribunal por sus acciones.

Los dos agentes de FSB y el Hacker Magg siguen en libertad. Las autoridades estadounidenses creen que las tres están ubicadas en Rusia, un estado con el que Estados Unidos no tiene un tratado formal de extradición.

"Es difícil exagerar la naturaleza sin precedentes de esta conspiración, en la que los miembros de un servicio de inteligencia extranjero dirigieron y habilitaron a los piratas informáticos para llevar a cabo un ciberataque masivo contra 500 millones de cuentas de usuarios de víctimas", dijo el agente especial a cargo John F. Bennett en un comunicado de prensa hoy por el Departamento de Justicia de EE.UU.