Мы в Telegram
Добавить новость
ru24.net
Krebs on Security
Апрель
2024
1
2
3
4
5
6
7
8
9 10 11
12
13
14
15 16
17
18
19
20
21
22
23
24
25
26
27
28
29 30

Who Stole 3.6M Tax Records from South Carolina?

0

For nearly a dozen years, residents of South Carolina have been kept in the dark by state and federal investigators over who was responsible for hacking into the state’s revenue department in 2012 and stealing tax and bank account information for 3.6 million people. The answer may no longer be a mystery: KrebsOnSecurity found compelling clues suggesting the intrusion was carried out by the same Russian hacking crew that stole of millions of payment card records from big box retailers like Home Depot and Target in the years that followed.

Questions about who stole tax and financial data on roughly three quarters of all South Carolina residents came to the fore last week at the confirmation hearing of Mark Keel, who was appointed in 2011 by Gov. Nikki Haley to head the state’s law enforcement division. If approved, this would be Keel’s third six-year term in that role.

The Associated Press reports that Keel was careful not to release many details about the breach at his hearing, telling lawmakers he knows who did it but that he wasn’t ready to name anyone.

“I think the fact that we didn’t come up with a whole lot of people’s information that got breached is a testament to the work that people have done on this case,” Keel asserted.

A ten-year retrospective published in 2022 by The Post and Courier in Columbia, S.C. said investigators determined the breach began on Aug. 13, 2012, after a state IT contractor clicked a malicious link in an email. State officials said they found out about the hack from federal law enforcement on October 10, 2012.

KrebsOnSecurity examined posts across dozens of cybercrime forums around that time, and found only one instance of someone selling large volumes of tax data in the year surrounding the breach date.

On Oct. 7, 2012 — three days before South Carolina officials say they first learned of the intrusion — a notorious cybercriminal who goes by the handle “Rescator” advertised the sale of “a database of the tax department of one of the states.”

“Bank account information, SSN and all other information,” Rescator’s sales thread on the Russian-language crime forum Embargo read. “If you purchase the entire database, I will give you access to it.”

A week later, Rescator posted a similar offer on the exclusive Russian forum Mazafaka, saying he was selling information from a U.S. state tax database, without naming the state. Rescator said the data exposed included Social Security Number (SSN), employer, name, address, phone, taxable income, tax refund amount, and bank account number.

“There is a lot of information, I am ready to sell the entire database, with access to the database, and in parts,” Rescator told Mazafaka members. “There is also information on corporate taxpayers.”

On Oct. 26, 2012, the state announced the breach publicly. State officials said they were working with investigators from the U.S. Secret Service and digital forensics experts from Mandiant, which produced an incident report (PDF) that was later published by South Carolina Dept. of Revenue. KrebsOnSecurity sought comment from the Secret Service, South Carolina prosecutors, and Mr. Keel’s office. This story will be updated if any of them respond.

On Nov. 18, 2012, Rescator told fellow denizens of the forum Verified he was selling a database of 65,000 records with bank account information from several smaller, regional financial institutions. Rescator’s sales thread on Verified listed more than a dozen database fields, including account number, name, address, phone, tax ID, date of birth, employer and occupation.

Asked to provide more context about the database for sale, Rescator told forum members the database included financial records related to tax filings of a U.S. state. Rescator added that there was a second database of around 80,000 corporations that included social security numbers, names and addresses, but no financial information.

The AP says South Carolina paid $12 million to Experian for identity theft protection and credit monitoring for its residents after the breach.

“At the time, it was one of the largest breaches in U.S. history but has since been surpassed greatly by hacks to Equifax, Yahoo, Home Depot, Target and PlayStation,” the AP’s Jeffrey Collins wrote.

As it happens, Rescator’s criminal hacking crew was directly responsible for the 2013 breach at Target and the 2014 hack of Home Depot. The Target intrusion saw Rescator’s cybercrime shops selling roughly 40 million stolen payment cards, and 56 million cards from Home Depot customers.

Who is Rescator? On Dec. 14, 2023, KrebsOnSecurity published the results of a 10-year investigation into the identity of Rescator, a.k.a. Mikhail Borisovich Shefel, a 36-year-old who lives in Moscow and who recently changed his last name to Lenin.

Mr. Keel’s assertion that somehow the efforts of South Carolina officials following the breach may have lessened its impact on citizens seems unlikely. The stolen tax and financial data appears to have been sold openly on cybercrime forums by one of the Russian underground’s most aggressive and successful hacking crews.

While there are no indications from reviewing forum posts that Rescator ever sold the data, his sales threads came at a time when the incidence of tax refund fraud was skyrocketing.

Tax-related identity theft occurs when someone uses a stolen identity and SSN to file a tax return in that person’s name claiming a fraudulent refund. Victims usually first learn of the crime after having their returns rejected because scammers beat them to it. Even those who are not required to file a return can be victims of refund fraud, as can those who are not actually owed a refund from the U.S. Internal Revenue Service (IRS).

According to a 2013 report from the Treasury Inspector General’s office, the IRS issued nearly $4 billion in bogus tax refunds in 2012, and more than $5.8 billion in 2013. The money largely was sent to people who stole SSNs and other information on U.S. citizens, and then filed fraudulent tax returns on those individuals claiming a large refund but at a different address.

It remains unclear why Shefel has never been officially implicated in the breaches at Target, Home Depot, or in South Carolina. It may be that Shefel has been indicted, and that those indictments remain sealed for some reason. Perhaps prosecutors were hoping Shefel would decide to leave Russia, at which point it would be easier to apprehend him if he believed no one was looking for him.

But all signs are that Shefel is deeply rooted in Russia, and has no plans to leave. In January 2024, authorities in Australia, the United States and the U.K. levied financial sanctions against 33-year-old Russian man Aleksandr Ermakov for allegedly stealing data on 10 million customers of the Australian health insurance giant Medibank.

A week after those sanctions were put in place, KrebsOnSecurity published a deep dive on Ermakov, which found that he co-ran a Moscow-based IT security consulting business along with Mikhail Shefel called Shtazi-IT.

A Google-translated version of Shtazi dot ru. Image: Archive.org.




Moscow.media
Частные объявления сегодня





Rss.plus



Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

Аделина Панина: какие элементы фэншуй должны быть на кухне, чтобы есть и худеть

Компании Группы "Интеррос" взяли ряд наград премии FINAWARD


Новая зубная паста Revyline ChocoWhite для укрепления эмали доступна на сайте магазина Ирригатор.ру

Chanel, коллекция Resort 2025

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

Что я увидела в экспедиции Малая Вишера — Мста — Окуловка? Часть 1: Аракчеевский городок


Tesla under investigation over Fremont factory toxic emissions, and faces lawsuit over alleged health harms

Move over Harry Kane and Jude Bellingham the real England champ is a 15 yr old SUBBUTEO star

Full list of cafes and restaurants where kids can eat free or cheap this half term – including Asda and Sizzling Pubs

Johnny Nelson Reveals His Wide Fury-Usyk Scorecard: “Don’t Be Fooled”


Исполнитель хита “На Заре 2020” Сергей АРУТЮНОВ оживил ещё один хит из 20-го века и выпустил песню “Лететь” вместе с её создателями - группой Амега.

23 МАЯ РОССИЙСКАЯ МЕЖДУНАРОДНАЯ АКАДЕМИЯ ТУРИЗМА ОТМЕТИЛА СВОЙ 55-Й ДЕНЬ РОЖДЕНИЯ. ФОТОРЕПОРТАЖ

По-хорошему у Путина с США не вышло. Один указ, который перевернул все санкции

Объявлена цена первой модели новой российской марки Xcite


Зомби-экшен Zombiehood позволяет погрузиться в эпоху 90-х

Today's Wordle answer for Sunday, May 26

Представлен кооперативный геймплей Warhammer 40,000: Space Marine 2

Bungie wins a little walkin' around money in first of its kind jury trial against Destiny 2 cheat maker, but the victory will likely make it even easier for game companies to keep taking cheaters to court


ОіБ - охорона і безпека: замовляй охорону в Харькові

Виставку «Світ Велетнів» в парку Боздош (м.Ужгород) продовжено до 30.06.2024 року


Эксперт Президентской академии в Санкт-Петербурге об инвестировании в отечественные цифровые технологии

Эксперт Президентской академии в Санкт-Петербурге о переходе российских предприятий на отечественное ПО

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”




«Адвокат Валиевой: ей подсыпали допинг и сделал дедушка». Серьёзное расследование.

В Рязани в сезоне-2024 потушили 4 лесных пожара

А своё активное участие в разжигании напряжённости, народная поэтесса черноглазой родины умалчивает

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”


Эксперты из Мексики посетили филиал ФГБУ «Центр оценки качества зерна» в Раменском

Более 2,5 млн человек побывали в парках Подмосковья за прошедшую неделю

НИКИ детства подписал соглашение о сотрудничестве с медцентром Узбекистана

«Мы в ужасе! На улицу страшно выйти»: новосибирцы бастуют против сотни мигрантов, которыми заселили 5-этажный дом


Камилла Рахимова вышла в полуфинал турнира WTA-250 в Рабате

Повернення Калініної до топ-50 та втрачені позиції Світоліної. Оновлені тенісні рейтинги WTA та ATP

Теннисистка Мария Шарапова снялась в красном облегающем платье

Россиянка Рахимова вышла в полуфинал турнира WTA в Рабате


Эксперт Президентской академии в Санкт-Петербурге о льготных тарифах для семейных поездок по стране

Победителей патриотического конкурса среди студентов наградили в Подмосковье

Женщина пострадала в результате обрушения ж/д платформы в Подмосковье

В Нижегородской области обнаружили дефицит химиков


Музыкальные новости

The Hatters, Вячеслав Бутусов, Zoloto, Polnaluibvi, Нейромонах Феофан, Юлия Пересильд — «Дикая Мята» объявила основной лайн-ап за три недели до…

В Уфе открыли Музей музыки имени Федора Шаляпина

Вадим Самойлов рассказал про войну с братом

Балерина Анастасия Волочкова заявила, что зарабатывает деньги с 17 лет



Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

Эксперт Президентской академии в Санкт-Петербурге об инвестировании в отечественные цифровые технологии

Компании Группы "Интеррос" взяли ряд наград премии FINAWARD

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”


РОСГВАРДЕЙЦЫ ОБЕСПЕЧИЛИ БЕЗОПАСНОСТЬ И ПРАВОПОРЯДОК ПРИ ПРОВЕДЕНИИ ФУТБОЛЬНОГО МАТЧА РПЛ «АХМАТ» - «СОЧИ»

Спектакль "Курочка ряба" театра кукол Бурятии "Ульгэр": Россия, Культура, Театр, Дети

«Адвокат Валиевой: ей подсыпали допинг и сделал дедушка». Серьёзное расследование.

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”


Эксперт Президентской академии в Санкт-Петербурге об экспорте бензина

Источник 360.ru: автобус протащил зажатую дверями женщину на юго-западе Москвы

Генерал-полковник Владислав Ершов вручил ключи от автомобилей семьям погибших росгвардейцев

Эксперт Президентской академии в Санкт-Петербурге о передовых разработках отечественного автопрома


Эксперт Президентской академии в Санкт-Петербурге о развитии ТЭК для достижения национальных целей

Москва готова развивать сотрудничество с Ташкентом и Астаной по поставкам газа – Песков

Эксперт Президентской академии в Санкт-Петербурге о показателях нефтедобычи

Эксперт Президентской академии в Санкт-Петербурге о показателях нефтедобычи





Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

В НМИЦ ЛРЦ Минздрава России прошел День открытых дверей, посвященный заботе о женском здоровье

Пластический хирург, косметолог и дерматолог Мадина Байрамукова: как правильно спать, чтобы не было морщин

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”


В Киеве заявили о причастности Зеленского к покушению на Фицо

Охранник Зеленского предлагал Киеву сдаться в первые дни СВО


ЦСКА шагнул к трофею // Команда обыграла УНИКС в первом матче финала Единой лиги ВТБ

Спортивные прогнозы на OnlyBet

Аделина Панина: какие элементы фэншуй должны быть на кухне, чтобы есть и худеть

Only Bet – бесплатные прогнозы на спорт


Союзное государство – сила двух суверенных стран



Собянин: Московский предпринимательский форум объединил более 3 тыс. человек

Мэр: Порядка 20 новых ЖК передали под заселение по программе реновации с начала года

Мэр Москвы поздравил бизнесменов с Днем российского предпринимательства

Собянин: Под заселение по реновации с начала года передали 20 жилых комплексов


Компании Группы "Интеррос" взяли ряд наград премии FINAWARD

Директор Московского зоопарка Светлана Акулова провела экологический марафон

В Москве заключили соглашение об обмене знаниями в области разведения соколов

На большей части Подмосковья ожидается IV класс пожарной опасности 27 мая


В парке Талалихина в Подольске впервые зарегистрировали брак

Эксперт Президентской академии в Санкт-Петербурге о льготных тарифах для семейных поездок по стране

В Нижегородской области обнаружили дефицит химиков

Женщина пострадала в результате обрушения ж/д платформы в Подмосковье


«Ростелекома» установил 1222 камеры для наблюдения за ходом государственной итоговой аттестации в Оренбургской области

Губернатор отчитался о работе Правительства Архангельской области в прошлом году

Медики Поморья повышают компетенции в области диагностики и лечения острых сосудистых состояний

В Архангельске в результате пожара в жилом доме погиб один человек


Библиотечная лужайка «Хорошие книги читай – о жизни побольше узнай», к Общероссийскому дню библиотек.

Розыск: в Крыму третий день ищут девочку пятнадцати лет

День открытых дверей "Библиотека - дом, где согревают сердца"

Системы ПВО Крыма ночью отражали комбинированную атаку ВСУ


«Сергей Лазарев за все платит»: диско-бабушка из Коми рассказала, как ей искали квартиру

Еще 15 тысяч человек посетили фестиваль «Город танцует в парках» в Подмосковье

Объявлена цена первой модели новой российской марки Xcite

Путин отметил рост товарооборота России и Узбекистана












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Надежда Петрова высказалась о перспективах Арины Соболенко снова возглавить рейтинг WTA






«Мы в ужасе! На улицу страшно выйти»: новосибирцы бастуют против сотни мигрантов, которыми заселили 5-этажный дом

Более 2,5 млн человек побывали в парках Подмосковья за прошедшую неделю

Объявлена цена первой модели новой российской марки Xcite

Россия и Узбекистан подпишут программу культурного сотрудничества