ハッキングされたDraftKingsアカウント販売で30ヶ月の実刑判決
メンフィス在住の23歳男性が、数万件の侵害された**DraftKings**アカウントへのアクセス販売に関与した罪で、懲役30ヶ月の判決を受けました。これらのアカウントは、パスワードの使い回しやデータ侵害に伴う継続的なリスクを浮き彫りにする、大規模なクレデンシャルスタッフィング攻撃によって最初に侵害されたものでした。

テネシー州メンフィス出身の**Kamerin Stokes**は、多数のハッキングされた**DraftKings**アカウントへのアクセス販売により、懲役30ヶ月の判決を受けました。
侵害されたアカウントは、**Nathan Austad**(別名Snoopy)と**Joseph Garrison**が主導した2022年11月のクレデンシャルスタッフィング攻撃の結果でした。Garrisonは2023年5月にその関与で起訴されました。この攻撃により、約68,000件の**DraftKings**アカウントが侵害されました。
検察によると、AustadとGarrisonは、様々なデータ侵害で盗まれた認証情報を悪用して不正アクセスを行いました。その後、これらのアカウントへのアクセスを販売し、約1,600人の被害者から約635,000ドルを盗むことを可能にしました。
AustadとGarrisonは、自身のオンラインショップを通じて乗っ取られた**DraftKings**、**FanDuel**、**Chick-fil-A**のアカウントを販売して210万ドル以上を稼いだだけでなく、Stokes(オンラインでTheMFNPlugとして知られる)にアカウントを大量販売し、Stokesはそれを自身のショップで転売しました。
**DraftKings**は、ハッキングされたアカウントから盗まれた数十万ドルを返金する必要がありました。攻撃者は、新しい支払い方法を追加し、それを検証するために少額のデポジットを行うことで、資金を引き出すことができました。

逮捕され、有罪を認め、裁判まで釈放された後、Stokesは大胆にも新しいタグライン「fraud is fun(詐欺は楽しい)」を掲げてショップを再開しました。彼は様々な小売業者の侵害されたアカウントへのアクセス販売を続けました。
検察によると、Stokesは3年間このようなショップを運営していたことを認めました。彼は弁護士費用を支払うためにショップを再開しました。
「Kamerin Stokesは、サイバー攻撃を通じてオンライン賭博サイトの数千人のユーザーを犠牲にしました」と、**Jay Clayton**米国検事は述べています。「連邦犯罪で有罪を認めた後、Stokesは大胆にも犯罪ビジネスを再開し、『fraud is fun』というタグラインで宣伝し、新しいショップを開設した理由の一部は『弁護士費用を払わなければならない』からだと述べました。これは、この事件での彼の訴追を指しています。」
Stokesは、ウェブサイトを再開した後、裁判前釈放条件違反で再逮捕されました。
懲役刑に加え、Stokesは3年間の保護観察処分を受け、1,327,061ドルの損害賠償と125,965.53ドルの没収を命じられました。