Britanski heker IntelBroker obtožen zaradi 25 milijonov dolarjev kibernetskega kriminala
Britanec Kai West je bil v ZDA obtožen kibernetskih napadov v vrednosti 25 milijonov dolarjev, povezanih z velikimi vdori v telekomunikacijski in zdravstveni sektor.

Britanski heker IntelBroker obtožen zaradi 25 milijonov dolarjev kibernetskega kriminala
V svetu, ki je vse bolj poln kibernetskih groženj, se je pojavil pomemben primer, ki poudarja nujnost obravnavanja teh nevarnosti. Kai West, 25-letni britanski državljan, je bil v ZDA obtožen kibernetskih napadov, ki so domnevno povzročili več kot 25 milijonov dolarjev škode. West, ki deluje pod psevdonimom »IntelBroker«, je bil aretiran v Franciji februarja 2025, ameriško ministrstvo za pravosodje (DoJ) pa je proti njemu odpečatilo kazensko obtožnico v štirih točkah, ki vključuje obtožbe vdora v računalnik in goljufije prek žičnih omrežij, kar lahko privede do kazni do 20 let zapora.
Ta primer je še posebej osupljiv zaradi obsega Westovih domnevnih dejavnosti. Glede na Varnostne zadeve mu je uspelo vdreti v več kot 40 organizacij, s poudarkom na ameriških telekomunikacijskih in zdravstvenih sektorjih. Kljub njegovim trditvam, da je iz Rusije ali vzhodne Evrope, so preiskovalci njegove operacije povezali s kripto plačili in določljivimi naslovi IP, kar je razkrilo, da je vodil skupino, znano kot »CyberN[——]« od leta 2023 do 2025. Preiskava je vključevala več agencij, vključno z FBI in mednarodnimi partnerji, kar je poudarilo potrebna skupna prizadevanja za boj proti tako razširjenemu kriminalu.
Večja slika
Ta odmevna obtožnica je le majhen del veliko širše pripovedi, ki se odvija na področju kibernetske varnosti. Statistični podatki o kršitvah podatkov kažejo na zaskrbljujoč trend: do leta 2025 naj bi svetovni stroški, pripisani kibernetski kriminaliteti, dosegli vrtoglavih 10,5 bilijonov dolarjev, s čimer bo postalo tretje največje gospodarstvo na svetu. Kot poroča Secureframe, se je povprečni strošek kršitve podatkov v letu 2024 povečal na 4,88 milijona USD, kar je 10-odstotno povečanje v primerjavi z letom 2023, pri čemer je znaten del kršitev vključeval osebne identifikacijske podatke strank.
Če pogledamo to v perspektivo, je 46 % kršitev neposredno povezanih s tako občutljivimi podatki, zaradi česar so organizacije ranljive, stranke pa nezaupljive. Zaskrbljujoče je, da 74 % kršitev vključuje človeški element, kar 12 % zaposlenih pa je vzelo občutljive podatke, ko so zapustili službo. To ne poudarja le tehnološke ranljivosti, ampak tudi človeški dejavnik, ki ga je treba obravnavati.
Naraščajoča kibernetska kriminaliteta
Podatki nadalje poudarjajo, da so v ZDA, ko napredujemo v leto 2025, opazili izrazito povečanje dejavnosti kibernetskega kriminala. Z več kot 4608 kršitvami podatkov, prijavljenimi v samo enem letu – od septembra 2022 do septembra 2023 –, ki so prizadele več kot pet milijard zapisov, pokrajina postaja vse bolj zahrbtna. BD Emerson razkriva, da se dnevno zgodi več kot 2.328 kibernetskih napadov, kar znaša skoraj 850.000 letno. Takšne številke služijo kot oster opomin o nujni potrebi po robustnih ukrepih kibernetske varnosti.
Goljufije ostajajo pomembna težava, pri čemer goljufije s kreditnimi karticami predstavljajo 43,9 % primerov goljufij z identiteto, prijavljenih Zvezni komisiji za trgovino, ki je leta 2024 prejela neverjetnih 6,47 milijona prijav kibernetske kriminalitete. Zanimivo je, da Kalifornija, Teksas in Florida vodijo z največjim številom prijavljenih žrtev, kar ponazarja, da nobena država ni imuna na vsesplošno grožnjo kibernetskih napadov.
Soočanje s prihodnjimi izzivi
Ko se grožnje razvijajo, so organizacije pozvane, da razvijejo celovite načrte odzivanja na incidente. Svetujejo jim tudi okrepitev varnostnih ukrepov, saj statistika kaže, da podjetja običajno potrebujejo 204 dni, da prepoznajo kršitev, in še 73 dni, da jo zajezijo. Finančne posledice so lahko hromeče; organizacije, ki potrebujejo več kot 200 dni, da odkrijejo kršitev, lahko utrpijo izgube v višini več kot 4,95 milijona dolarjev, glede na Secureframe.
Dejansko, ko preučujemo primer Kaija Westa glede na to ozadje, postane jasno, da so kibernetske kriminalne dejavnosti, kot so tiste, ki jih obtožujejo, del širšega ekosistema, ki vpliva na vse nas. S povečanim vlaganjem v usposabljanje in pobude na področju kibernetske varnosti se organizacije pripravljajo na to, kar je pred njimi, saj se zavedajo, da je sposobnost prilagajanja ključna v tem nenehno razvijajočem se okolju.