🛡 CIBERCRIMEN 🛡

Miembros de la Fuerza Aérea de EE. UU. reciben más de 6 años de prisión por robo cibernético de más de 2 millones de dólares.

🛡CyberObservatorio
Miembros de la Fuerza Aérea de EE. UU. reciben más de 6 años de prisión por robo cibernético de más de 2 millones de dólares.
Idioma

Miembros de la Fuerza Aérea de EE. UU. reciben más de 6 años de prisión por robo cibernético de más de 2 millones de dólares.

Fuente: The Record

**Fraude Cibernético en las Fuerzas Armadas de EE. UU.: La Historia de Dos Soldados Condenados por un Esquema de Compromiso de Correo Electrónico**

La reciente condena de dos miembros de la Fuerza Aérea de los Estados Unidos por su implicación en un esquema de compromiso de correo electrónico (BEC, por sus siglas en inglés) que sustrajo millones de dólares plantea serias preocupaciones sobre la seguridad cibernética y la integridad de las instituciones militares. Este tipo de fraude no solo afecta a las organizaciones directamente involucradas, sino que también pone en riesgo la confianza pública en las fuerzas armadas y en las capacidades de defensa del país. La capacidad de los actores maliciosos para infiltrarse en sistemas críticos y perpetrar fraudes de tal magnitud resalta la necesidad de una vigilancia continua y de protocolos de seguridad más robustos.

Los acusados, Chijioke Timothy Odimegwu, de 25 años, y Harafat Mogaji, de 26, operaron desde la base de la Fuerza Aérea de Dover, Delaware, durante más de dos años, enviando correos electrónicos de phishing a diversas empresas. Estos correos estaban diseñados para engañar a los destinatarios y obtener información de inicio de sesión de las cuentas de correo electrónico de empleados, lo que les permitió acceder a comunicaciones internas y realizar transferencias monetarias sin el consentimiento de las víctimas.

Con las credenciales robadas y direcciones de correo electrónico falsificadas, los hombres redirigieron pagos entre las víctimas hacia cuentas bancarias que controlaban. Según documentos judiciales, ambos se declararon culpables de cargos de fraude electrónico, robo de identidad y fraude con dispositivos de acceso en junio. El pasado viernes, Odimegwu fue sentenciado a más de 9 años de prisión, mientras que Mogaji recibió una condena de 6.5 años. Además, se les ordenó pagar restituciones de $366,617 y $995,680, respectivamente. Ambos cumplirán un periodo de libertad supervisada de tres años tras su salida de prisión.

Los fiscales revelaron que los acusados trabajaron en conjunto con otros para llevar a cabo ataques contra al menos 15 organizaciones víctimas, asumiendo el control de cadenas de correos electrónicos para robar pagos entre socios comerciales. En un caso notable, desviaron un pago de $1.7 millones dirigido a una víctima en Iowa. También se identificó un pago por transferencia bancaria de $720,000 que fue desviado de una víctima en Ohio. Después de acceder a las cuentas de correo electrónico, los hombres monitoreaban las discusiones sobre pagos y se insertaban en las cadenas de correos electrónicos, enviando información de transferencia "actualizada" a las víctimas para desviar los pagos comerciales hacia sus propias cuentas.

El esquema no se limitó solo a la desviación de pagos; Mogaji y Odimegwu también robaron información financiera de las víctimas que incluía números de cuentas, datos de tarjetas de crédito y débito. Esto no solo les permitía sustraer dinero directamente de las cuentas, sino que también les brindaba la posibilidad de vender el acceso a estas cuentas a otros hackers. En ocasiones, ambos utilizaron la información robada para realizar compras, intercambiándose los datos de las tarjetas.

La operación de estos individuos se prolongó durante más de dos años, hasta que fueron finalmente capturados por el FBI y las autoridades locales. La condena de Mogaji y Odimegwu se suma a una creciente lista de miembros del servicio militar estadounidense que enfrentan penas de prisión por campañas de hacking. La semana pasada, un exsoldado del Ejército de EE. UU. fue sentenciado a más de cinco años en prisión federal tras declararse culpable de hackear varias compañías de telecomunicaciones y filtrar registros sensibles.

Este caso subraya la vulnerabilidad de las instituciones y la necesidad de implementar medidas de seguridad más efectivas para proteger tanto a las organizaciones como a sus empleados de las amenazas cibernéticas. Las empresas deben adoptar una cultura de ciberseguridad que incluya la capacitación continua de los empleados sobre las tácticas de phishing y la autenticación de dos factores para acceder a cuentas sensibles. Asimismo, es imperativo que las instituciones gubernamentales y militares refuercen sus protocolos de seguridad cibernética para prevenir que incidentes como este se repitan en el futuro.

US Air Force members given over 6 years in prison for cyber theft of more than $2 million

Source: The Record

Two members of the U.S. Air Force were handed multi-year prison sentences for running a business email compromise scheme that stole millions of dollars from several organizations. Chijioke Timothy Odimegwu, 25, and Harafat Mogaji, 26, spent years sending phishing emails to businesses that allowed them to steal login information for employee email accounts. Using the stolen credentials and spoofed email addresses, the men redirected payments to and from victims into bank accounts they controlled. The men were stationed at Dover, Delaware Air Force base when they conducted the scams. According to court documents, both men pleaded guilty to wire fraud, identity theft and access device fraud charges in June. The two were sentenced on Friday, with Odimegwu getting a more than 9-year sentence and Mogaji receiving a 6.5-year sentence. Odimegwu will pay $366,617 in restitution while Mogaji will have to pay $995,680. Each will also serve a three-year supervised release term after their prison sentence. Prosecutors said the two men worked with others to conduct attacks on at least 15 victim organizations, taking over email chains to steal payments between business partners. In one instance the two diverted a $1.7 million payment sent to a victim in Iowa. Prosecutors also found a $720,000 wire payment diverted from a victim in Ohio. After breaching email accounts, the two watched for discussions of payments and inserted themselves in the email chain, diverting business payments to their accounts by sending “updated” wiring information to victims. Mogaji and Odimegwu also stole financial account information from victims that included account numbers, credit card data and debit card information, allowing them to either steal from the accounts themselves or sell the account access to other hackers. At times, the two used the stolen card information to make purchases themselves, trading the information with each other. They ran the scheme for more than two years before being caught by the FBI and local police officials. Mogaji and Odimegwu are the latest U.S. service members to face prison time for hacking campaigns after a former soldier in the U.S. Army wassentenced last weekto more than five years in federal prison after pleading guilty to hacking into several telecommunications companies and leaking sensitive records. is a Breaking News Reporter at Recorded Future News. Jonathan has worked across the globe as a journalist since 2014. Before moving back to New York City, he worked for news outlets in South Africa, Jordan and Cambodia. He previously covered cybersecurity at ZDNet and TechRepublic.

Miembros de la Fuerza Aérea de EE. UU. reciben más de 6 años de prisión por robo cibernético de más de 2 millones de dólares. | Ciberseguridad - NarcoObservatorio