找回密码
 立即注册
搜索

英国 “分散蜘蛛” 黑客在美国认罪

作者:admin | 时间:18 小时前 | 阅读:3| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
美国司法部宣布,一名英国公民在美国法庭认罪,承认参与阴谋入侵数十家公司网络,并窃取价值数百万美元的加密货币。

这名男子是24岁的泰勒・罗伯特・布坎南,来自苏格兰邓迪。他于2024年6月在西班牙被捕,并于2024年11月因在以经济利益为目的的黑客组织“分散蜘蛛”中的所作所为而在美国受到指控。

布坎南承认实施短信网络钓鱼攻击,向受害公司的员工发送数百条链接到网络钓鱼网站的短信,这些网站旨在获取员工的凭证和个人身份信息(PII)。

利用窃取到的信息,布坎南及其同谋得以访问员工账户和受害公司的系统,盗取诸如知识产权、个人身份信息、凭证以及机密文件等敏感信息。

他们使用网络钓鱼工具包获取员工的凭证,并将其发送到布坎南和一名同谋管理的Telegram频道。

布坎南还承认利用窃取的信息识别众多个人的虚拟货币账户和钱包。他和他的同谋从美国受害者处至少窃取了800万美元的加密货币。

为了访问钱包并绕过多因素身份验证(MFA),这些同谋者采用了SIM卡交换手段,即把受害者的电话号码重新分配到攻击者控制的SIM卡上。这使得黑客能够拦截双因素身份验证码并访问受害者的账户。

2023年4月,执法人员在布坎南位于苏格兰的住所发现了一个设备,其中包含多名受害者的姓名和地址,以及一个文件,里面有加密货币种子短语和一个受害者账户的登录信息。

布坎南定于8月21日被判刑。去年8月,他的同谋诺亚・迈克尔・厄本因在“分散蜘蛛”组织中的角色被判处10年监禁。

另外三人也在该案件中受到指控:来自德克萨斯州大学城的23岁的艾哈迈德・侯赛姆・埃尔丁・埃尔巴达维;来自德克萨斯州达拉斯的20岁的埃文斯・奥尼亚卡・奥西博;以及来自北卡罗来纳州杰克逊维尔的25岁的乔尔・马丁・埃文斯。

“分散蜘蛛”也被称为“混乱天秤座”“分散猪群”“星际欺诈”以及“UNC3944”,在过去几年中,该组织因多起引人注目的网络入侵事件而多次登上新闻头条,例如入侵酒店和娱乐业巨头美高梅国际酒店集团,以及去年对英美零售商的攻击。

1.png

您需要登录后才可以回帖 登录 | 立即注册
Anthropic MCP 设计漏洞可致远程代码执行,威胁人工智能供应链
Anthropic MCP 设计漏洞可致远程代码执行,威胁人工智能供应链
网络安全研究人员发现,模型上下文协议(MCP)架构存在一个严重的 “设计固有” 弱点,这可能为远程代码执
SGLang 漏洞可通过恶意 GGUF 模型文件实现远程代码执行
SGLang 漏洞可通过恶意 GGUF 模型文件实现远程代码执行
SGLang中披露了一个严重的安全漏洞,若被成功利用,可能导致在受影响的系统上实现远程代码执行。该漏洞编号
KelpDAO 遭 2.9 亿美元盗窃,或与 Lazarus 黑客组织有关
KelpDAO 遭 2.9 亿美元盗窃,或与 Lazarus 黑客组织有关
KelpDAO去中心化金融(DeFi)项目遭遇2.9亿美元加密货币盗窃,幕后黑手很可能是受朝鲜政府支持的黑客。据报
“绅士” 勒索软件借助 SystemBC 发动僵尸网络攻击
“绅士” 勒索软件借助 SystemBC 发动僵尸网络攻击
在对“绅士”勒索软件团伙成员发动的一起攻击展开调查后,发现了一个由超过1570台主机组成的SystemBC代理恶
美国精工网站遭篡改,黑客称窃取客户数据
美国精工网站遭篡改,黑客称窃取客户数据
美国精工(Seiko USA)网站遭到篡改,攻击者留下消息,声称窃取了其 Shopify 客户数据库,并威胁称若不支付
英国 “分散蜘蛛” 黑客在美国认罪
英国 “分散蜘蛛” 黑客在美国认罪
美国司法部宣布,一名英国公民在美国法庭认罪,承认参与阴谋入侵数十家公司网络,并窃取价值数百万美元的加
220+安全工具+AI渗透助手,Windows下零依赖的渗透测试
220+安全工具+AI渗透助手,Windows下零依赖的渗透测试
该工具专为运维和安全检查和学习研究设计,类似于软件商城,可以实现工具下载、更新,并提供自动化安装脚本
最适合网安公司研究的大模型(越狱版Gemma-4-31B)
最适合网安公司研究的大模型(越狱版Gemma-4-31B)
@outsource_在4月5日发布了越狱版Gemma-4-31B 越狱无限制非常适合网安创业团队、公司进行开发安全工具、辅
Anthropic MCP 设计漏洞可致远程代码执行,
网络安全研究人员发现,模型上下文协议(MCP)架构存在一个严重的 “设计固有” 弱点
“绅士” 勒索软件借助 SystemBC 发动僵尸
在对“绅士”勒索软件团伙成员发动的一起攻击展开调查后,发现了一个由超过1570台主机
美国精工网站遭篡改,黑客称窃取客户数据
美国精工(Seiko USA)网站遭到篡改,攻击者留下消息,声称窃取了其 Shopify 客户数据
英国 “分散蜘蛛” 黑客在美国认罪
美国司法部宣布,一名英国公民在美国法庭认罪,承认参与阴谋入侵数十家公司网络,并窃
俄罗斯网安巨头开源AI黑客:10+Agent协同挖
目前已经获得 7.2K Star,安全圈,编程圈都在关注。 01怎么自动干的 这个项目叫Pe
220+安全工具+AI渗透助手,Windows下零依赖
该工具专为运维和安全检查和学习研究设计,类似于软件商城,可以实现工具下载、更新,
最适合网安公司研究的大模型(越狱版Gemma-
@outsource_在4月5日发布了越狱版Gemma-4-31B 越狱无限制非常适合网安创业团队、公司
给 AI 装上黑客大脑:hack-skills
项目地址:https://github.com/yaklang/hack-skills 仓库 Banner hack-skills 不是教
CyberStrikeAI 用AI 打穿你的目标系统
CyberStrikeAI 是一个用 Go 写的 AI 原生安全测试平台。你用自然语言告诉它要测什么,
Anthropic 推出 Claude Mythos 模型,发现
人工智能公司Anthropic宣布推出名为"Project Glasswing"的网络安全新计划,将使用其前