Auf den Punkt: Ein führender Hacker der Scattered-Spider-Gruppe gestand umfangreiche SMS-Phishing-Attacken und SIM-Swaps, die mindestens 8 Millionen Dollar von Kryptowährungsinvestoren erbeuteten.
Tyler Robert Buchanan, ein hochrangiges Mitglied der Cybercrime-Gruppe Scattered Spider, hat sich schuldig bekannt, SMS-Phishing-Attacken durchgeführt zu haben, die Dutzende Technologieunternehmen kompromittierten und Millionen Dollar Kryptowährungen von Investoren stahlen. Der Brite wird derzeit in den USA festgehalten und könnte mit einer Haftstrafe von über 200 Jahren rechnen.
Tyler Robert Buchanan, unter dem Nickname „Tylerb” bekannt, aus Dundee in Schottland, bekannte sich schuldig, Verschwörung zum Drahtbetrug und schwere Identitätsdiebstähle begangen zu haben. Das US-Justizministerium hält fest, dass Buchanan mindestens 8 Millionen Dollar in virtuellen Währungen von einzelnen Opfern in den USA gestohlen hat.
Buchanan war ein Hauptverantwortlicher für SMS-Phishing-Kampagnen im Jahr 2022. Als Teil seiner Schuldnerkenntnis räumte er ein, gemeinsam mit anderen Scattered-Spider-Mitgliedern zehntausende SMS-Phishing-Nachrichten versendet zu haben. Diese Attacken kompromittierten mehrere Technologiefirmen, darunter Twilio, LastPass, DoorDash und Mailchimp. Die gestohlenen Zugangsdaten wurden anschließend für sogenannte SIM-Swap-Attacken gegen Kryptowährungsinvestoren missbraucht. Bei einem SIM-Swap verlegen Angreifer die Telefonnummer des Opfers auf ein Gerät unter ihrer Kontrolle und können so SMS-Passcodes und Zwei-Faktor-Authentifizierung umgehen.
Das FBI identifizierte Buchanan über technische Spuren: Derselbe Username und dieselbe E-Mail-Adresse, die zur Registrierung der Phishing-Domains verwendet wurden, ließen sich auf ein britisches Rechenzentrum zurückverfolgen. Die Domain-Registrierungsstelle NameCheap stellte fest, dass dieses Konto weniger als einen Monat vor Beginn der Kampagne von einer UK-IP-Adresse aus zugegriffen wurde. Schottische Polizeibehörden bestätigten dem FBI, dass diese Adresse 2022 das ganze Jahr über von Buchanan gemietet war.
Buchanan war im Februar 2023 aus dem Vereinigten Königreich geflohen, nachdem ihn eine rivalisierte Cybercrime-Gruppe bedroht hatte. Er wurde im Juni 2024 von spanischen Behörden verhaftet, als er versuchte, einen Flug nach Italien zu besteigen. Das Strafmaß steht noch aus.
Quelle: ainews-dev.lumi-systems.io · Erschienen 17. Mai 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.5.2.