CASE DOSSIER sentenced

U.S. v. Aleksandr Brovko (Botnet Parsing & Credential Sales)

Docket: 1:20-cr-00037 Court: U.S. District Court for the Eastern District of Virginia Opened: 2020-02-12 Sector: Consumer Finance, Banking

Key Facts

Status
SENTENCED
Legal disposition
Loss Amount
$100.0 million
Parsed stolen data contributing to more than $100 million in estimated consumer fraud losses.
Techniques
1
Verified mappings
Defendants
1
Named in charges
  • Legal Status: SENTENCED in U.S. District Court for the Eastern District of Virginia.
  • Primary Target Sector: Consumer Finance, Banking.
  • Documented Financial Loss: $100.0 million.
  • 1 verified MITRE ATT&CK techniques substantiated with verbatim court excerpts.
Export structured case data and MITRE ATT&CK Navigator layer:

Case Summary

Russian national who developed automated scripts to parse botnet logs, extracting financial information and account credentials from thousands of victim computers and marketing them on cybercrime forums.
BOARDROOM EXECUTIVE BRIEF

Executive Summary for Board Members & Leadership

Plain-English Root Cause

Unauthorized intrusion originating from targeted infiltration directed against Consumer Finance, Banking networks. Russian national who developed automated scripts to parse botnet logs, extracting financial information and account credentials from thousands of victim computers and marketing them on cybercrime forums.

Operational & Financial Fallout

Parsed stolen data contributing to more than $100 million in estimated consumer fraud losses. Impacted Consumer Finance, Banking infrastructure and associated victim operations.

3 Critical Boardroom Questions

  • 1. Do 100% of our external portals enforce phishing-resistant hardware MFA?
  • 2. Can compromised endpoint credentials traverse laterally to domain controllers or cloud storage?
  • 3. Have our air-gapped immutable recovery backups been restored and tested within the last 90 days?
Disposition: SENTENCED
Technical Threat Intelligence

Attack Anatomy & Incident Execution

Forensic analysis of initial intrusion vector, step-by-step kill chain, operational blast radius, and defensive controls.

Ground Zero / Infiltration Vector

Unauthorized intrusion originating from targeted infiltration directed against Consumer Finance, Banking networks. Russian national who developed automated scripts to parse botnet logs, extracting financial information and account credentials from thousands of victim computers and marketing them on cybercrime forums.

Adversary Kill Chain Flow

1 Documented Phases
1
Phase 1: Credential Access Credential Harvesting & Memory Dumping
MITRE ATT&CK T1555 →

Defendant wrote Python scripts to parse massive unorganized text files exfiltrated by info-stealer trojans to isolate valid credit card numbers and passwords.

Artifacts & Tooling: T1555 Credentials from Password Stores
Real-World Blast Radius & Operational Fallout

Parsed stolen data contributing to more than $100 million in estimated consumer fraud losses. Impacted Consumer Finance, Banking infrastructure and associated victim operations.

Defensive Engineering Takeaways
Recommended Hardening Controls
✓ Enforce phishing-resistant multifactor authentication (FIDO2) across all external remote access endpoints.
✓ Implement network microsegmentation to prevent unrestricted lateral traversal between internal subnets.
✓ Maintain isolated, immutable backups of critical directory services and transaction databases.
✓ Deploy real-time endpoint detection and response (EDR) agents with automated containment policies.

Procedural & Incident Timeline

2020-02-14 plea

Pleads guilty to conspiracy to commit wire fraud and computer intrusion.

2020-10-30 sentencing

Sentenced to 96 months (8 years) in federal prison.

Named Defendants & Operatives

Defendant Nationality Status Prison Term Restitution Notes
Aleksandr Brovko Russian Federation sentenced 96 mo None Botnet log parser sentenced to 8 years in federal prison in E.D. Va.

Substantiated MITRE ATT&CK Techniques

Technique ID Technique Name & Tactic Primary Source Evidence Excerpt Locator Verification
T1555 Credentials from Password Stores
Credential Access
"Defendant wrote Python scripts to parse massive unorganized text files exfiltrated by info-stealer trojans to isolate valid credit card numbers and passwords." Plea Agreement ¶ 4, Page 5 reviewed

Cite & Embed This Case Record

Public Domain / CC0
Bluebook Legal Citation:
Cyberattack Case Library, U.S. v. Aleksandr Brovko (Botnet Parsing & Credential Sales), No. 1:20-cr-00037 (U.S. District Court for the Eastern District of Virginia 2020), https://cybercaselibrary.com/cases/us-v-brovko-botnet-logs/
Embeddable Incident Card (HTML):
<iframe src="https://cybercaselibrary.com/embed/case/us-v-brovko-botnet-logs" width="100%" height="220" style="border:none; border-radius:6px;" loading="lazy"></iframe>