找回密码
 立即注册
搜索

英国 “分散蜘蛛” 黑客在美国认罪

作者:admin | 时间:2026-4-22 05:04:14 | 阅读:40| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
美国司法部宣布,一名英国公民在美国法庭认罪,承认参与阴谋入侵数十家公司网络,并窃取价值数百万美元的加密货币。

这名男子是24岁的泰勒・罗伯特・布坎南,来自苏格兰邓迪。他于2024年6月在西班牙被捕,并于2024年11月因在以经济利益为目的的黑客组织“分散蜘蛛”中的所作所为而在美国受到指控。

布坎南承认实施短信网络钓鱼攻击,向受害公司的员工发送数百条链接到网络钓鱼网站的短信,这些网站旨在获取员工的凭证和个人身份信息(PII)。

利用窃取到的信息,布坎南及其同谋得以访问员工账户和受害公司的系统,盗取诸如知识产权、个人身份信息、凭证以及机密文件等敏感信息。

他们使用网络钓鱼工具包获取员工的凭证,并将其发送到布坎南和一名同谋管理的Telegram频道。

布坎南还承认利用窃取的信息识别众多个人的虚拟货币账户和钱包。他和他的同谋从美国受害者处至少窃取了800万美元的加密货币。

为了访问钱包并绕过多因素身份验证(MFA),这些同谋者采用了SIM卡交换手段,即把受害者的电话号码重新分配到攻击者控制的SIM卡上。这使得黑客能够拦截双因素身份验证码并访问受害者的账户。

2023年4月,执法人员在布坎南位于苏格兰的住所发现了一个设备,其中包含多名受害者的姓名和地址,以及一个文件,里面有加密货币种子短语和一个受害者账户的登录信息。

布坎南定于8月21日被判刑。去年8月,他的同谋诺亚・迈克尔・厄本因在“分散蜘蛛”组织中的角色被判处10年监禁。

另外三人也在该案件中受到指控:来自德克萨斯州大学城的23岁的艾哈迈德・侯赛姆・埃尔丁・埃尔巴达维;来自德克萨斯州达拉斯的20岁的埃文斯・奥尼亚卡・奥西博;以及来自北卡罗来纳州杰克逊维尔的25岁的乔尔・马丁・埃文斯。

“分散蜘蛛”也被称为“混乱天秤座”“分散猪群”“星际欺诈”以及“UNC3944”,在过去几年中,该组织因多起引人注目的网络入侵事件而多次登上新闻头条,例如入侵酒店和娱乐业巨头美高梅国际酒店集团,以及去年对英美零售商的攻击。

1.png

您需要登录后才可以回帖 登录 | 立即注册
热门 WordPress 重定向插件暗藏休眠后门多年
热门 WordPress 重定向插件暗藏休眠后门多年
“快速页面 / 文章重定向”(Quick Page/Post Redirect)插件安装量超 7 万,5 年前被植入后门,可向用户网
官方 SAP npm 软件包遭入侵,用于窃取凭证
官方 SAP npm 软件包遭入侵,用于窃取凭证
多个官方 SAP npm 软件包疑似遭 TeamPCP 供应链攻击,被入侵后用于窃取开发者系统中的凭证和身份验证令牌。
开源电子病历软件 OpenEMR 发现 38 个漏洞
开源电子病历软件 OpenEMR 发现 38 个漏洞
应用安全公司 Aisle 在开源电子病历平台 OpenEMR 中发现了数十个漏洞,其中包括一些可被利用来窃取敏感患者
数百面向互联网的 VNC 服务器暴露 ICS/OT
数百面向互联网的 VNC 服务器暴露 ICS/OT
Forescout 的研究显示,数百万远程访问的 RDP 和 VNC 服务器暴露在互联网上,其中数百台可能提供对工业控制
朝鲜新一轮攻击:利用 AI 植入 npm 恶意软件、虚假公司和远程访问木马 ...
朝鲜新一轮攻击:利用 AI 植入 npm 恶意软件、虚假公司和远程访问木马 ...
网络安全研究人员在一个 npm 软件包中发现了恶意代码,该恶意软件包作为依赖项被引入到由 Anthropic 公司的
cPanel 与 WHM 紧急更新修复关键认证绕过漏洞
cPanel 与 WHM 紧急更新修复关键认证绕过漏洞
一个严重漏洞影响了除最新版本之外的所有 cPanel 及 WebHost Manager(WHM)控制面板版本,该漏洞可被利用
Robinhood 账户创建漏洞遭利用,被用于发送网络钓鱼邮件
Robinhood 账户创建漏洞遭利用,被用于发送网络钓鱼邮件
在线交易平台罗宾汉(Robinhood)的账户创建流程被威胁行为者利用,他们将网络钓鱼信息注入合法邮件,诱使
ShinyHunters 宣称盗走超 900 万条记录,Medtronic 随后证实安全事件 ...
ShinyHunters 宣称盗走超 900 万条记录,Medtronic 随后证实安全事件 ...
在黑客组织 ShinyHunters 宣称窃取了超 900 万条记录后,美敦力(Medtronic)证实其公司 IT 系统遭遇了网络
2026年4月全球和全国数据库系统最新排行榜
一、全球最新使用排名(2026 年 4 月)1. DBEngines 流行度(综合市场份额) [*]Oracl
Zed正式发布1.0版本:新增DeepSeek-V4支持
开源代码编辑器 Zed 日前正式发布 1.0 版本。开发团队表示,这并不意味着产品已经“完
新加坡国立大学研究人员发现关键蛋白或可逆
美国《科技日报》4月21日文章,原题:科学家发现一种可能有助于逆转脱发的“保护者”
Hermes WebUI可视化面板,5分钟安装,彻底
Hermes可视化WebUI · 告别命令行5分钟装好|浏览器管理AI|全功能面板亮点:一键安装
热门 WordPress 重定向插件暗藏休眠后门多
“快速页面 / 文章重定向”(Quick Page/Post Redirect)插件安装量超 7 万,5 年前被
官方 SAP npm 软件包遭入侵,用于窃取凭证
多个官方 SAP npm 软件包疑似遭 TeamPCP 供应链攻击,被入侵后用于窃取开发者系统中的
开源电子病历软件 OpenEMR 发现 38 个漏洞
应用安全公司 Aisle 在开源电子病历平台 OpenEMR 中发现了数十个漏洞,其中包括一些可
数百面向互联网的 VNC 服务器暴露 ICS/OT
Forescout 的研究显示,数百万远程访问的 RDP 和 VNC 服务器暴露在互联网上,其中数
朝鲜新一轮攻击:利用 AI 植入 npm 恶意软
网络安全研究人员在一个 npm 软件包中发现了恶意代码,该恶意软件包作为依赖项被引入
cPanel 与 WHM 紧急更新修复关键认证绕过漏
一个严重漏洞影响了除最新版本之外的所有 cPanel 及 WebHost Manager(WHM)控制面板