Добавить новость
ru24.net
News in English
Ноябрь
2023

ID Theft Service Resold Access to USInfoSearch Data

0

One of the cybercrime underground’s more active sellers of Social Security numbers, background and credit reports has been pulling data from hacked accounts at the U.S. consumer data broker USinfoSearch, KrebsOnSecurity has learned.

Since at least February 2023, a service advertised on Telegram called USiSLookups has operated an automated bot that allows anyone to look up the SSN or background report on virtually any American. For prices ranging from $8 to $40 and payable via virtual currency, the bot will return detailed consumer background reports automatically in just a few moments.

USiSLookups is the project of a cybercriminal who uses the nicknames JackieChan/USInfoSearch, and the Telegram channel for this service features a small number of sample background reports, including that of President Joe Biden, and podcaster Joe Rogan. The data in those reports includes the subject’s date of birth, address, previous addresses, previous phone numbers and employers, known relatives and associates, and driver’s license information.

JackieChan’s service abuses the name and trademarks of Columbus, OH based data broker USinfoSearch, whose website says it provides “identity and background information to assist with risk management, fraud prevention, identity and age verification, skip tracing, and more.”

“We specialize in non-FCRA data from numerous proprietary sources to deliver the information you need, when you need it,” the company’s website explains. “Our services include API-based access for those integrating data into their product or application, as well as bulk and batch processing of records to suit every client.”

As luck would have it, my report was also listed in the Telegram channel for this identity fraud service, presumably as a teaser for would-be customers. On October 19, 2023, KrebsOnSecurity shared a copy of this file with the real USinfoSearch, along with a request for information about the provenance of the data.

USinfoSearch said it would investigate the report, which appears to have been obtained on or before June 30, 2023. On Nov. 9, 2023, Scott Hostettler, general manager of USinfoSearch parent Martin Data LLC shared a written statement about their investigation that suggested the ID theft service was trying to pass off someone else’s consumer data as coming from USinfoSearch:

Regarding the Telegram incident, we understand the importance of protecting sensitive information and upholding the trust of our users is our top priority. Any allegation that we have provided data to criminals is in direct opposition to our fundamental principles and the protective measures we have established and continually monitor to prevent any unauthorized disclosure. Because Martin Data has a reputation for high-quality data, thieves may steal data from other sources and then disguise it as ours. While we implement appropriate safeguards to guarantee that our data is only accessible by those who are legally permitted, unauthorized parties will continue to try to access our data. Thankfully, the requirements needed to pass our credentialing process is tough even for established honest companies.

USinfoSearch’s statement did not address any questions put to the company, such as whether it requires multi-factor authentication for customer accounts, or whether my report had actually come from USinfoSearch’s systems.

After much badgering, on Nov. 21 Hostettler acknowledged that the USinfoSearch identity fraud service on Telegram was in fact pulling data from an account belonging to a vetted USinfoSearch client.

“I do know 100% that my company did not give access to the group who created the bots, but they did gain access to a client,” Hostettler said of the Telegram-based identity fraud service. “I apologize for any inconvenience this has caused.”

Hostettler said USinfoSearch heavily vets any new potential clients, and that all users are required to undergo a background check and provide certain documents. Even so, he said, several fraudsters each month present themselves as credible business owners or C-level executives during the credentialing process, completing the application and providing the necessary documentation to open a new account.

“The level of skill and craftsmanship demonstrated in the creation of these supporting documents is incredible,” Hostettler said. “The numerous licenses provided appear to be exact replicas of the original document. Fortunately, I’ve discovered several methods of verification that do not rely solely on those documents to catch the fraudsters.”

“These people are unrelenting, and they act without regard for the consequences,” Hostettler continued. “After I deny their access, they will contact us again within the week using the same credentials. In the past, I’ve notified both the individual whose identity is being used fraudulently and the local police. Both are hesitant to act because nothing can be done to the offender if they are not apprehended. That is where most attention is needed.”

SIM SWAPPER’S DELIGHT

JackieChan is most active on Telegram channels focused on “SIM swapping,” which involves bribing or tricking mobile phone company employees into redirecting a target’s phone number to a device the attackers control. SIM swapping allows crooks to temporarily intercept the target’s text messages and phone calls, including any links or one-time codes for authentication that are delivered via SMS.

Reached on Telegram, JackieChan said most of his clients hail from the criminal SIM swapping world, and that the bulk of his customers use his service via an application programming interface (API) that allows customers to integrate the lookup service with other web-based services, databases, or applications.

“Sim channels is where I get most of my customers,” JackieChan told KrebsOnSecurity. “I’m averaging around 100 lookups per day on the [Telegram] bot, and around 400 per day on the API.”

JackieChan claims his USinfoSearch bot on Telegram abuses stolen credentials needed to access an API used by the real USinfoSearch, and that his service was powered by USinfoSearch account credentials that were stolen by malicious software tied to a botnet that he claims to have operated for some time.

This is not the first time USinfoSearch has had trouble with identity thieves masquerading as legitimate customers. In 2013, KrebsOnSecurity broke the news that an identity fraud service in the underground called “SuperGet[.]info” was reselling access to personal and financial data on more than 200 million Americans that was obtained via the big-three credit bureau Experian.

The consumer data resold by Superget was not obtained directly from Experian, but rather via USinfoSearch. At the time, USinfoSearch had a contractual agreement with a California company named Court Ventures, whereby customers of Court Ventures had access to the USinfoSearch data, and vice versa.

When Court Ventures was purchased by Experian in 2012, the proprietor of SuperGet — a Vietnamese hacker named Hieu Minh Ngo who had impersonated an American private investigator — was grandfathered in as a client. The U.S. Secret Service agent who oversaw Ngo’s capture, extradition, prosecution and rehabilitation told KrebsOnSecurity he’s unaware of any other cybercriminal who has caused more material financial harm to more Americans than Ngo.

REAL POLICE, FAKE EDRS

JackieChan also sells access to hacked email accounts belonging to law enforcement personnel in the United States and abroad. Hacked police department emails can come in handy for ID thieves trying to pose as law enforcement officials who wish to purchase consumer data from platforms like USinfoSearch. Hence, Mr. Hostettler’s ongoing battle with fraudsters seeking access to his company’s service.

These police credentials are mainly marketed to criminals seeking fraudulent “Emergency Data Requests,” wherein crooks use compromised government and police department email accounts to rapidly obtain customer account data from mobile providers, ISPs and social media companies.

Normally, these companies will require law enforcement officials to supply a subpoena before turning over customer or user records. But EDRs allow police to bypass that process by attesting that the information sought is related to an urgent matter of life and death, such as an impending suicide or terrorist attack.

In response to an alarming increase in the volume of fraudulent EDRs, many service providers have chosen to require all EDRs be processed through a service called Kodex, which seeks to filter EDRs based on the reputation of the law enforcement entity requesting the information, and other attributes of the requestor.

For example, if you want to send an EDR to Coinbase or Twilio, you’ll first need to have valid law enforcement credentials and create an account at the Kodex online portal at these companies. However, Kodex may still throttle or block any requests from any accounts if they set off certain red flags.

Within their own separate Kodex portals, Twilio can’t see requests submitted to Coinbase, or vice versa. But each can see if a law enforcement entity or individual tied to one of their own requests has ever submitted a request to a different Kodex client, and then drill down further into other data about the submitter, such as Internet address(es) used, and the age of the requestor’s email address.

In August, JackieChan was advertising a working Kodex account for sale on the cybercrime channels, including redacted screenshots of the Kodex account dashboard as proof of access.

Kodex co-founder Matt Donahue told KrebsOnSecurity his company immediately detected that the law enforcement email address used to create the Kodex account pictured in JackieChan’s ad was likely stolen from a police officer in India. One big tipoff, Donahue said, was that the person creating the account did so using an Internet address in Brazil.

“There’s a lot of friction we can put in the way for illegitimate actors,” Donahue said. “We don’t let people use VPNs. In this case we let them in to honeypot them, and that’s how they got that screenshot. But nothing was allowed to be transmitted out from that account.”

Massive amounts of data about you and your personal history are available from USinfoSearch and dozens of other data brokers that acquire and sell “non-FCRA” data — i.e., consumer data that cannot be used for the purposes of determining one’s eligibility for credit, insurance, or employment.

Anyone who works in or adjacent to law enforcement is eligible to apply for access to these data brokers, which often market themselves to police departments and to “skip tracers,” essentially bounty hunters hired to locate others in real life — often on behalf of debt collectors, process servers or a bail bondsman.

There are tens of thousands of police jurisdictions around the world — including roughly 18,000 in the United States alone. And the harsh reality is that all it takes for hackers to apply for access to data brokers (and abuse the EDR process) is illicit access to a single police email account.

The trouble is, compromised credentials to law enforcement email accounts show up for sale with alarming frequency on the Telegram channels where JackieChan and their many clients reside. Indeed, Donahue said Kodex so far this year has identified attempted fake EDRs coming from compromised email accounts for police departments in India, Italy, Thailand and Turkey.




Moscow.media
Частные объявления сегодня





Rss.plus



В России вновь пройдет культурно-благотворительный фестиваль детского творчества «Добрая волна»

В России вновь пройдет культурно-благотворительный фестиваль детского творчества «Добрая волна»

В России вновь пройдет культурно-благотворительный фестиваль детского творчества «Добрая волна»

В Подмосковье росгвардейцы помогли автолюбительнице, оказавшейся в сложной ситуации из-за гололеда


Дмитрий Несоленый возглавил депо «Унеча» компании «ЛокоТех-Сервис»

«Какая же ты худая! Скорее поешь блинчиков!» 6 способов защититься от критики нашего тела и пищевого поведения

Дмитрий Несоленый возглавил депо «Унеча» компании «ЛокоТех-Сервис»

Певица Севиль заявила, что ей было нелегко сыграть саму себя в сериале


GREG GUTFELD: We may not get this country back on its feet tomorrow, but we're well on our way

‘We do not get to sit this one out’: Oprah delivers powerful election eve speech

UK will urge Trump administration not to curb free trade, Reeves says

Karkala MLA slams Karnataka govt for failing to fund plank installations on Udupi dams


Терминал «Деловых Линий» в Барнауле переехал на новый адрес

Где-то на болотах....

Радуга. Начало июля

Mozilla Foundation уволила 30% сотрудников на фоне большого штрафа в РФ


Grab a friend to try these Deadlock duo lane picks and take a bite out of the cursed apple

Стартовал пробный запуск Castle Doombad: Free To Slay на iOS и Android

Meta-funded regulator for AI disinformation on Meta's platform comes under fire: 'You are not any sort of check and balance, you are merely a bit of PR spin'

Co-op survival game Icarus is celebrating 153 consecutive weekly updates by giving you a flamethrower and a free weekend



Филиал № 4 ОСФР по Москве и Московской области информирует: 5,8 тыс. семей Московского региона направлены выплаты из материнского капитала

Вильфанд: на неделе в Москве будет тепло и без осадков

EVITA BEAUTY STORE - интернет-магазин косметики премиум-класса!

Арестован гендиректор ГУ спецстроительства Минобороны Молодченко




Сонм ивановских святых пополнился именем князя Фёдора Стародубского

В России вновь пройдет культурно-благотворительный фестиваль детского творчества «Добрая волна»

В России вновь пройдет культурно-благотворительный фестиваль детского творчества «Добрая волна»

В России вновь пройдет культурно-благотворительный фестиваль детского творчества «Добрая волна»


Что произошло 9 ноября в истории Якутии

Судзуки «проведет работу» с премьером, чтобы Япония ответила на сигнал Путина

Айсен Николаев на форуме по технологическому лидерству в Москве

Региональный баттл ивент-диджеев ЦФО в Москве завершился


Кудерметова в паре с Чжань Хаоцин вышли в полуфинал итогового турнира WTA

Даниил Медведев станет самым возрастным участником Итогового турнира — 2024

Теннисистка Пегула снялась с итогового турнира WTA, ее заменит Касаткина

Уверенная победа зафиксирована на Итоговом турнире WTA с участием Рыбакиной


Вирус Коксаки в школе Улан-Удэ не подтвердился

Композитор Александра Пахмутова отмечает 95-летие

РЕЗУЛЬТАТЫ ВЫБОРОВ В США СДЕЛАЛ "ДВОЙНИК ВООБЩЕ НЕПОХОЖИЙ"?! Россия, США, Европа могут улучшить отношения и здоровье общества?! Дональд Трамп, Владимир Путин, выборы в Америке.

Вильфанд: на неделе в Москве будет тепло и без осадков


Музыкальные новости

Интересные каналы в Telegram. Лучшие каналы в Telegram. Каталог каналов Telegram. Новостные каналы в Telegram. Топ каналов Telegram. Telegram каналы новости.

Пианист из Щелкова Филипп Лынов выиграл международный конкурс в Китае

Работавший с Джексоном и Синатрой продюсер Куинси Джонс умер в США

«Песня, ставшая судьбой!»: в Волгограде победители конкурса имени Александры Пахмутовой подготовили гала-концерт



Глава Якутии принял участие в форуме на тему «Технологическое лидерство»

Дмитрий Несоленый возглавил депо «Унеча» компании «ЛокоТех-Сервис»

Вильфанд: на неделе в Москве будет тепло и без осадков

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 965 работодателей в Москве и Московской области получили компенсацию расходов на мероприятия по охране труда


Ульяновский кондитер испекла 200-килограммовый торт для Рудковской и Плющенко

Десятков — о поражении «Витязя» от «Динамо»: «Если мы профессионалы, то мы должны выходить и отвечать»

"Ъ": в ленобласти прекратили производство телевизоров Philips, Sony и Sharp

Путин заявил о наличии у России новых разработок в области ЯО


Пробки в Подмосковье составили 6 баллов вечером 8 ноября

«До потолка прыгала!»: слушатель «Авторадио» выиграл автомобиль для любимой

«Авторадио» подарило машину слушателю из Ставропольского края

Объявлено о планах запуска в России производства аккумуляторов и двигателей для электромобилей в 2025 году


Путин заявил о готовности РФ помочь Африке в сфере безопасности

Заместитель управляющего Отделением Фонда пенсионного и социального страхования Российской Федерации по г. Москве и Московской области Алексей Путин: «Клиентоцентричность - наш приоритет»

Ρуccκиe нe cпeшaт, ecли Τpaмп xοчeт миpa, οн дοлжeн cдeлaть пepвый шaг – жуpнaл Time

Экс-президент США признал ошибку, которая продолжается до сих пор: МОК превратился в цирк





В детской поликлинике в Люберцах откроют кабинет поддержки грудного вскармливания

ГК «Евроонко» приняла участие в воркшопе, посвященном медицинскому туризму

Росгвардейцы сдали кровь для пациентов московской больницы

Офтальмолог Кирилл Светлаков: на состояние глаз человека влияет даже оттенок радужной оболочки


Орбан рассказал о том, как убеждал Зеленского прекратить огонь

Захарова предложила передать Киеву собственность Зеленского вместо российских активов

Готовится имитация ракетного удара по офису Зеленского


Шараканов удивил всех: эффектный лакросс-гол в матче "Лада" против "Динамо"

УАЗы тащат! Огненное видео с гонки «Арские холмы-2024»

Итоги Кубка Москвы по фехтованию на шпагах подвели в столице

"Лада" обыграла "Динамо" в Москве: яркая победа в матче КХЛ


«С ним на выборы идет фан-клуб». Как в Беларуси готовятся к переизбранию Лукашенко на седьмой президентский срок



Собянин принял решение о комплексном развитии шести участков в разных районах Москвы

Собянин: открыто новое здание ОВД по Тверскому району

В Москве завершается создание трех важных транспортных объектов — Собянин

Сергей Собянин рассказал о всесторонней поддержке экспорта товаров из Москвы


Экология будущего. В Москве отметят 100 лет ВООП

Объявлено о планах запуска в России производства аккумуляторов и двигателей для электромобилей в 2025 году

Общая протяженность маршрута составит 25 километров

В Москве удвоят количество "Экоточек" для переработки старых вещей


Жизненно важный препарат для беременных исчезает из России

Вильфанд: на неделе в Москве будет тепло и без осадков

​Студентки из Забайкалья стали участницами федерального просветительского марафона Знание.Первые

В Александрове закатали в новый асфальт две дороги


Правительство РФ выделит Якутии средства на уход за пожилыми и инвалидами

Александр Цыбульский посетил выставку «Мангазейский морской ход: технология открытий»

Межрегиональный форум «Дни ритейла в Беломорье» пройдет в Архангельске

KEY CAPITAL: Спрос на ипотеку в регионах РФ упал на 53%


Краеведческий час «Этот тихий край мне мил и дорог».

Литературно-музыкальный час «А жизнь, как песня…».

Вечер-посвящение «Верит в быль и верит в небыль бескорыстная душа»

«Динамика стоимости лота дрогнула и ушла в минусовую зону». В октябре 2024 года цены на квартиры в Севастополе гораздо выше, чем в Симферополе


Арестован гендиректор ГУ спецстроительства Минобороны Молодченко

«Лада» одолела московское «Динамо», одержав третью победу подряд в КХЛ

Куда пропала ведущая программы «Вести» Светлана Сорокина

УАЗы тащат! Огненное видео с гонки «Арские холмы-2024»












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Русские ракетки развели по углам // Даниил Медведев и Андрей Рублев попали в разные группы на Nitto ATP Finals






На Камчатке благополучно приземлился «аварийный» «Боинг» из Москвы

Эти пять салатов были на каждом новогоднем столе во времена СССР: "Тарелки пустеют за первые 10 минут застолья"

В Улан-Удэ вторичные квартиры за октябрь подешевели на 1,8%

Судзуки «проведет работу» с премьером, чтобы Япония ответила на сигнал Путина