ΑρχικήSecurityRydox: Ο διαχειριστής της αγοράς cybercrime ομολόγησε την ενοχή του

Rydox: Ο διαχειριστής της αγοράς cybercrime ομολόγησε την ενοχή του

Νέα εξέλιξη στην υπόθεση μιας από τις σημαντικές παράνομες διαδικτυακές αγορές του κυβερνοεγκλήματος καταγράφεται στις Ηνωμένες Πολιτείες. Ο Ardit Kutleshi, από το Κόσοβο, δήλωσε ένοχος για τον ρόλο του στη δημιουργία και λειτουργία του Rydox, μιας πλατφόρμας που χρησιμοποιούνταν για την αγορά και πώληση κλεμμένων προσωπικών δεδομένων, διαπιστευτηρίων και εργαλείων που μπορούσαν να αξιοποιηθούν για διαδικτυακές απάτες και κλοπές ταυτότητας.

Rydox

Η εξέλιξη έρχεται σχεδόν δύο χρόνια μετά την επιχείρηση των αρχών που οδήγησε στο κλείσιμο του Rydox και στις συλλήψεις των διαχειριστών του. Η υπόθεση αναδεικνύει παράλληλα τον τρόπο με τον οποίο λειτουργεί πλέον η διεθνής αγορά του cybercrime-as-a-service, όπου οι εγκληματίες μπορούν να αγοράζουν δεδομένα και εργαλεία χωρίς να χρειάζεται να αναπτύξουν οι ίδιοι την απαραίτητη τεχνογνωσία.

Μια «αγορά» για το κυβερνοέγκλημα

Σύμφωνα με τα δικαστικά έγγραφα, το Rydox λειτουργούσε τουλάχιστον από τον Φεβρουάριο του 2016 και παρέμεινε ενεργό μέχρι την επιχείρηση των αρχών το 2024. Σε αυτό το διάστημα, πραγματοποιήθηκαν περισσότερες από 7.600 συναλλαγές, που αφορούσαν κλεμμένες προσωπικές πληροφορίες (PII), στοιχεία πρόσβασης και άλλα προϊόντα και υπηρεσίες σχετικές με το κυβερνοέγκλημα.

Οι συναλλαγές απέφεραν στην πλατφόρμα τουλάχιστον 232.000 δολάρια, σύμφωνα με την πιο πρόσφατη ανακοίνωση του αμερικανικού Υπουργείου Δικαιοσύνης. Τα δεδομένα που διακινούνταν αφορούσαν μεταξύ άλλων θύματα στις ΗΠΑ, δημιουργώντας τις προϋποθέσεις για περαιτέρω απάτες, κλοπές ταυτότητας και μη εξουσιοδοτημένη πρόσβαση σε λογαριασμούς.

Δείτε επίσης: Bitget: Ψυχρά πορτοφόλια ασφαλή μετά την παραβίαση 351,6 εκατ.

Το ενδιαφέρον στοιχείο είναι ότι το Rydox δεν περιοριζόταν στην πώληση κλεμμένων δεδομένων. Λειτουργούσε ως ένα ευρύτερο οικοσύστημα για εγκληματίες, προσφέροντας πρόσβαση σε εργαλεία και υπηρεσίες που μπορούσαν να χρησιμοποιηθούν για την πραγματοποίηση νέων επιθέσεων.

Περισσότερα από 321.000 προϊόντα κυβερνοεγκλήματος

Η κλίμακα της πλατφόρμας γίνεται ακόμη πιο εμφανής από τον αριθμό των προϊόντων που διακινούνταν. Σύμφωνα με τα στοιχεία της υπόθεσης, το Rydox προσέφερε περισσότερα από 321.000 προϊόντα και εργαλεία κυβερνοεγκλήματος σε περισσότερους από 18.000 χρήστες.

Η λειτουργία αυτή παραπέμπει σε μοντέλο αντίστοιχο με μια εμπορική διαδικτυακή πλατφόρμα, με τη διαφορά ότι τα προϊόντα που διακινούνταν προορίζονταν για παράνομες δραστηριότητες. Η ύπαρξη τέτοιων αγορών μειώνει το τεχνικό εμπόδιο για επίδοξους εγκληματίες, καθώς ένας χρήστης δεν χρειάζεται απαραίτητα να διαθέτει προηγμένες γνώσεις για να αποκτήσει πρόσβαση σε κλεμμένα δεδομένα ή εργαλεία.

Αυτός είναι και ένας από τους λόγους για τους οποίους οι αρχές αντιμετωπίζουν τέτοιες πλατφόρμες ως υποδομές του κυβερνοεγκλήματος και όχι απλώς ως μεμονωμένες ιστοσελίδες.

Rydox: Ο διαχειριστής της αγοράς cybercrime ομολόγησε την ενοχή του

Πώς λειτουργούσαν οι πληρωμές

Το Rydox χρησιμοποιούσε κρυπτονομίσματα ως βασικό μέσο πληρωμής για τις αγορές στην πλατφόρμα.

Παράλληλα, υπήρχε οργανωμένο μοντέλο για τους ίδιους τους πωλητές. Οι χρήστες που ήθελαν να αποκτήσουν ιδιότητα εξουσιοδοτημένου seller πλήρωναν εφάπαξ τέλος, ενώ τα έσοδα από τις συναλλαγές μοιράζονταν μεταξύ πωλητή και πλατφόρμας.

Με αυτόν τον τρόπο, το Rydox δεν λειτουργούσε απλώς ως ένας χώρος, όπου κάποιος μπορούσε να δημοσιεύσει ένα παράνομο προϊόν. Είχε χαρακτηριστικά οργανωμένης αγοράς, με μηχανισμό εγγραφής πωλητών, πληρωμών και προμήθειας.

Δείτε επίσης: Αυστραλία: OpenAI agent παραβίασε την πύλη στατιστικών του Medicare

Διεθνής επιχείρηση με κατασχέσεις υποδομών

Η εξάρθρωση του Rydox αποτέλεσε αποτέλεσμα συνεργασίας αρχών από πολλές χώρες. Τον Δεκέμβριο του 2024 συνελήφθησαν στο Κοσσυφοπέδιο οι Ardit και Jetmir Kutleshi, ενώ ο Shpend Sokoli συνελήφθη στην Αλβανία από τη SPAK. Στην επιχείρηση συμμετείχαν επίσης υπηρεσίες του Κοσσυφοπεδίου, των ΗΠΑ και της Μαλαισίας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι αμερικανικές αρχές προχώρησαν παράλληλα σε δικαστική κατάσχεση του domain Rydox.cc, ενώ κατασχέθηκαν και υποδομές που συνδέονταν με τη λειτουργία της πλατφόρμας. Η κίνηση αυτή είχε στόχο όχι μόνο να απομακρύνει την ιστοσελίδα από το διαδίκτυο, αλλά και να εμποδίσει τη συνέχιση των συναλλαγών μέσω της συγκεκριμένης υποδομής.

Ο Ardit Kutleshi εκδόθηκε στις ΗΠΑ το 2025 και στις 22 Σεπτεμβρίου 2026 δήλωσε ένοχος για κλοπή ταυτότητας και συνωμοσία για νομιμοποίηση εσόδων από παράνομες δραστηριότητες. Η ανακοίνωση της δήλωσης ενοχής δημοσιοποιήθηκε από το αμερικανικό Υπουργείο Δικαιοσύνης στις 24 Σεπτεμβρίου.

Εκτεθειμένα δεδομένα Revolut πελατών

Τι ποινή αντιμετωπίζει

Η επιβολή της ποινής έχει προγραμματιστεί για τις 9 Φεβρουαρίου 2027. Για την κλοπή ταυτότητας προβλέπεται υποχρεωτική ελάχιστη ποινή δύο ετών, ενώ η κατηγορία της συνωμοσίας για νομιμοποίηση εσόδων μπορεί να επισύρει μέγιστη ποινή 20 ετών. Η τελική ποινή θα καθοριστεί από το ομοσπονδιακό δικαστήριο, λαμβάνοντας υπόψη τις σχετικές κατευθυντήριες γραμμές και τους προβλεπόμενους από τον νόμο παράγοντες.

Η υπόθεση Rydox αποτελεί ακόμη ένα παράδειγμα της προσπάθειας των διεθνών αρχών να αντιμετωπίσουν το κυβερνοέγκλημα χτυπώντας όχι μόνο τους τελικούς δράστες, αλλά και τις υποδομές που τους προμηθεύουν δεδομένα και εργαλεία.

Δείτε επίσης: Hackers χρησιμοποιούν zero-days Chrome-Windows για ανάπτυξη του CLEANGULP

Η στρατηγική αυτή έχει ιδιαίτερη σημασία σε ένα περιβάλλον όπου η κλοπή προσωπικών δεδομένων, τα credentials και τα εργαλεία επίθεσης μπορούν να μετατραπούν γρήγορα σε νέα περιστατικά απάτης. Όσο περισσότερες από αυτές τις αγορές εξαρθρώνονται, τόσο δυσκολότερη γίνεται η πρόσβαση σε έτοιμες υποδομές για εγκληματίες που αναζητούν τρόπους να πραγματοποιήσουν επιθέσεις χωρίς να χρειάζεται να κατασκευάσουν οι ίδιοι όλα τα απαραίτητα εργαλεία.

πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS