查看: 87|回复: 0
|
藉服務台竊取數據 英國青年勒索美47家公司到手1.15億
[复制链接]
|
|
藉服務台竊取數據 英國青年勒索美47家公司到手1.15億
19歲的英國人朱貝爾(Thalha Jubair)主導透過各公司服務台竊數據陰謀, 勒索美國47家公司到手1.15億元,被聯邦司法部查獲,面臨最高95年徒刑。
司法部說,朱貝爾2022年5月到2025年9月,透過名為「Scattered Spider」的駭客集團,打電話給各公司的服務台,說服員工重設電腦密碼,藉此盜取資料,然後勒索;美國聯邦司法體系等分屬47家企業或單位的120個電腦網絡中招。
司法部8月底在新澤西州法院對朱貝爾提出起訴,罪名包括電腦與網路詐欺和三項陰謀。調查人員認為他從15、16歲起,就用奧斯丁、布拉德、「地球到星球」等假名當駭客,航空公司、製造商、零售商、五家科技公司、三家金融服務業公司等數十家業者受害,連聯邦法院的電腦系統也遭殃。
偵辦人員說,朱貝爾等嫌犯說服企業員工不斷重設密碼,同時置入破解密碼的軟體,侵入目標電腦後,將對方的資料鎖碼或偷走,然後去函主管,威脅說不拿出錢來就公布資料。檢方說,調查人員追蹤付款流向,發現由朱貝爾控制的伺服器。起訴狀所列最大筆的贖金,是金融業者2023年分兩次用加密幣支付的2500萬元和3620萬元。
2025年元月8日,朱貝爾用同樣手法騙得聯邦法院網路系統當中,某台電腦的密碼後,利用這台電腦霸佔另兩個帳號,其中一個是地方法官的帳號,侵入法官的電郵信箱,從中搜尋「傳票」、「散播蜘蛛」和另一被控罪駭客的姓名。另一主審同夥駭客共謀案的法官的帳號也被駭入,朱貝爾等人竊取的資料,包括數千法院員工的姓名、職稱、工作地點、帳號用戶名稱、手機號碼。
代理助理司法部長加略提(Matthew R. Galeotti)說,朱貝爾參與「Scattered Spider」駭客攻擊行動,在全球總共發動了至少120次攻擊,騙得鉅額贖金。英國刑事局與倫敦警局上月底逮捕朱貝爾和共涉倫敦運輸局案的18歲青少年弗勞爾斯(Owen Flowers)。 |
|
|
|
|
|
|
| |
本周最热论坛帖子
|