Bitcoin Sting dẫn đến việc bắt giữ tội phạm mạng người Anh bị cáo buộc đứng sau vụ vi phạm dữ liệu trị giá 25 triệu đô la
Một giao dịch Bitcoin nhỏ có thể đã lật tẩy một trong những tên tội phạm mạng khó nắm bắt nhất trên Internet.
Kai West, công dân Anh 25 tuổi, bị cáo buộc hoạt động dưới bí danh "IntelBroker" và chỉ đạo một loạt vụ vi phạm dữ liệu nghiêm trọng ảnh hưởng đến hơn 40 tổ chức trên toàn cầu, với thiệt hại ước tính vượt quá 25 triệu đô la.
Từ bài đăng trên diễn đàn đến cáo buộc liên bang
West được biết đến trong thế giới tội phạm mạng vì hoạt động của mình trên BreachForums — một thị trường khét tiếng về dữ liệu bị rò rỉ và các công cụ hack.
Các công tố viên cáo buộc rằng ông đã điều hành nền tảng này từ tháng 8 năm 2024 cho đến khi bị bắt vào tháng 2 năm 2025.
Sử dụng bí danh “IntelBroker”, West được cho là đã bán dữ liệu doanh nghiệp, chăm sóc sức khỏe và chính phủ bị đánh cắp thông qua diễn đàn này và chấp nhận thanh toán bằng Bitcoin và Monero tập trung vào quyền riêng tư.
Theo bản cáo trạng chưa được công bố của Hoa Kỳ, West đã xâm nhập vào nhiều tổ chức khác nhau, bao gồm một công ty viễn thông lớn của Hoa Kỳ, một nhà cung cấp dịch vụ chăm sóc sức khỏe và một công ty dịch vụ internet.
Trong một trường hợp, ông ta bị cáo buộc đã cung cấp quyền truy cập vào cơ sở dữ liệu chứa hàng nghìn hồ sơ bệnh nhân, bao gồm cả số An sinh xã hội và thông tin về kế hoạch chăm sóc sức khỏe.
Dấu vết kỹ thuật số dẫn đến danh tính thực sự
Bước đột phá đến vào đầu năm 2023 khi một cảnh sát chìm liên lạc với IntelBroker và đề nghị trả 250 đô la bằng Bitcoin cho dữ liệu bị đánh cắp.
Giao dịch này, mặc dù nhỏ, đã cho phép các nhà chức trách theo dõi khoản thanh toán đến ví Coinbase được đăng ký dưới tên thật của West.
Cuộc điều tra sâu hơn vào tài khoản Gmail của anh ta cho thấy mối liên hệ trực tiếp giữa anh ta với bí danh trực tuyến và thông tin bị đánh cắp mà anh ta đang bán.
FBI cũng phát hiện ra sự trùng lặp địa chỉ IP giữa thông tin đăng nhập cá nhân của anh ta và thông tin được sử dụng để truy cập BreachForums, từ đó xác định được mối liên hệ giữa West và IntelBroker.
Hồ sơ của tòa án nêu rõ anh ta đã đăng 158 chủ đề rao bán dữ liệu bị đánh cắp — ít nhất 41 chủ đề trong số đó có giá chào bán cụ thể, với tổng số tiền lên tới hơn 2,4 triệu đô la.
Nguồn: X
Một Mạng Bóng Tối Có Tác Động Đến Thế Giới Thực
West được cho là đã thông đồng với các thành viên của một nhóm tội phạm mạng có tên là CyberN***ers.
Các quan chức Hoa Kỳ cho biết nhóm này đã giúp tạo điều kiện cho hành vi trộm cắp hàng loạt thông tin nhạy cảm và chỉ riêng West đã phát tán dữ liệu bị đánh cắp hơn 100 lần trong khoảng thời gian từ năm 2023 đến năm 2025.
Nguồn: X
Ngoài việc bán dữ liệu, anh ta còn bị cáo buộc cung cấp miễn phí một số tập dữ liệu để nâng cao danh tiếng của mình trong giới tội phạm.
Ông đã bị bắt tại Pháp vào đầu năm nay và hiện đang phải đối mặt với việc dẫn độ sang Hoa Kỳ.
Nếu bị kết tội, West có thể phải đối mặt với mức án lên tới 20 năm tù cho các tội danh bao gồm gian lận qua mạng, xâm nhập máy tính và âm mưu.
Chiến thuật của FBI phản ánh sự tiến hóa trong việc thực thi tội phạm tiền điện tử
Ari Redbord, giám đốc chính sách toàn cầu tại công ty pháp y blockchain TRM Labs, nhận xét,
"Vụ bắt giữ IntelBroker cho thấy lực lượng thực thi pháp luật đã tiến xa đến mức nào trong lĩnh vực tiền điện tử. FBI đã sử dụng giao dịch Bitcoin trị giá 250 đô la để giúp xác định và bắt giữ một tin tặc đã hoạt động trong bóng tối từ lâu."
Redbord nói thêm rằng trường hợp này chứng minh rằng ngay cả những giao dịch blockchain nhỏ cũng có thể để lại dấu vết kỹ thuật số lâu dài.
“Khả năng theo dõi ngay cả những khoản thanh toán nhỏ trên sổ cái công khai… đã cung cấp cho các đại lý thông tin họ cần theo dõi, liên kết địa chỉ ví, tài khoản email và danh tính người dùng.”
Chi phí thực sự của việc hack văn hóa
Trường hợp này không chỉ liên quan đến một tin tặc mà còn phản ánh hệ sinh thái rộng lớn hơn cho phép tội phạm mạng phát triển mạnh.
Các nền tảng như BreachForums đã phát triển thành khu chợ kỹ thuật số để mua bán dữ liệu bị đánh cắp và các nhà chức trách vẫn đang phải nỗ lực để giải quyết.
Trong khi vụ bắt giữ West là một cột mốc quan trọng, thì mạng lưới mà anh ta tham gia không chỉ giới hạn ở một cá nhân.
Liệu tính ẩn danh có còn là lá chắn trong tội phạm mạng không?
Vụ việc IntelBroker đặt ra một câu hỏi khó: khi các công cụ bảo mật và tiền tệ phi tập trung được sử dụng để gây hại, thì ranh giới giữa quyền kỹ thuật số và trách nhiệm giải trình kỹ thuật số nên được vạch ra như thế nào?
Nếu một giao dịch có thể theo dõi trị giá 250 đô la có thể phá hủy một hoạt động trị giá hàng triệu đô la, thì có lẽ đã đến lúc phải xem xét lại xem tính ẩn danh có thể bảo vệ được bao lâu nữa - cho cả người có tội và người vô tội.