首页
安全
资讯
学院
AI
关于
登录
注册
投稿
扫码查看手机版
程序园首页
专栏
黑帽学院
赞助
代码教程
软件工具
程序源码
申请VIP
投稿
HOT
公众号矩阵
移动端
登录
/注册
首页
资讯
网络安全
人工智能
区块链
学院
黑帽SEO技术培训
广播
专栏
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
热搜
程序源码
软件工具
代码教程
网络安全
人工智能
区块链
资讯
本版
文章
帖子
用户
好友
收藏
道具
勋章
相册
分享
设置
我的收藏
退出
程序园
»
学院
›
原创专区
›
问答库
›
英国 “分散蜘蛛” 黑客在美国认罪
返回列表
英国 “分散蜘蛛” 黑客在美国认罪
[复制链接]
作者:
admin
|
时间:
18 小时前
|
阅读:3
|
显示全部楼层
马上注册,让你轻松玩转程序园
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
美国司法部宣布,一名英国公民在美国法庭认罪,承认参与阴谋入侵数十家公司网络,并窃取价值数百万美元的加密货币。
这名男子是24岁的泰勒・罗伯特・布坎南,来自苏格兰邓迪。他于2024年6月在西班牙被捕,并于2024年11月因在以经济利益为目的的黑客组织“分散蜘蛛”中的所作所为而在美国受到指控。
布坎南承认实施短信网络钓鱼攻击,向受害公司的员工发送数百条链接到网络钓鱼网站的短信,这些网站旨在获取员工的凭证和个人身份信息(PII)。
利用窃取到的信息,布坎南及其同谋得以访问员工账户和受害公司的系统,盗取诸如知识产权、个人身份信息、凭证以及机密文件等敏感信息。
他们使用网络钓鱼工具包获取员工的凭证,并将其发送到布坎南和一名同谋管理的Telegram频道。
布坎南还承认利用窃取的信息识别众多个人的虚拟货币账户和钱包。他和他的同谋从美国受害者处至少窃取了800万美元的加密货币。
为了访问钱包并绕过多因素身份验证(MFA),这些同谋者采用了SIM卡交换手段,即把受害者的电话号码重新分配到攻击者控制的SIM卡上。这使得黑客能够拦截双因素身份验证码并访问受害者的账户。
2023年4月,执法人员在布坎南位于苏格兰的住所发现了一个设备,其中包含多名受害者的姓名和地址,以及一个文件,里面有加密货币种子短语和一个受害者账户的登录信息。
布坎南定于8月21日被判刑。去年8月,他的同谋诺亚・迈克尔・厄本因在“分散蜘蛛”组织中的角色被判处10年监禁。
另外三人也在该案件中受到指控:来自德克萨斯州大学城的23岁的艾哈迈德・侯赛姆・埃尔丁・埃尔巴达维;来自德克萨斯州达拉斯的20岁的埃文斯・奥尼亚卡・奥西博;以及来自北卡罗来纳州杰克逊维尔的25岁的乔尔・马丁・埃文斯。
“分散蜘蛛”也被称为“混乱天秤座”“分散猪群”“星际欺诈”以及“UNC3944”,在过去几年中,该组织因多起引人注目的网络入侵事件而多次登上新闻头条,例如入侵酒店和娱乐业巨头美高梅国际酒店集团,以及去年对英美零售商的攻击。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
返回列表
发表新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
Anthropic MCP 设计漏洞可致远程代码执行,威胁人工智能供应链
网络安全研究人员发现,模型上下文协议(MCP)架构存在一个严重的 “设计固有” 弱点,这可能为远程代码执
SGLang 漏洞可通过恶意 GGUF 模型文件实现远程代码执行
SGLang中披露了一个严重的安全漏洞,若被成功利用,可能导致在受影响的系统上实现远程代码执行。该漏洞编号
KelpDAO 遭 2.9 亿美元盗窃,或与 Lazarus 黑客组织有关
KelpDAO去中心化金融(DeFi)项目遭遇2.9亿美元加密货币盗窃,幕后黑手很可能是受朝鲜政府支持的黑客。据报
“绅士” 勒索软件借助 SystemBC 发动僵尸网络攻击
在对“绅士”勒索软件团伙成员发动的一起攻击展开调查后,发现了一个由超过1570台主机组成的SystemBC代理恶
美国精工网站遭篡改,黑客称窃取客户数据
美国精工(Seiko USA)网站遭到篡改,攻击者留下消息,声称窃取了其 Shopify 客户数据库,并威胁称若不支付
英国 “分散蜘蛛” 黑客在美国认罪
美国司法部宣布,一名英国公民在美国法庭认罪,承认参与阴谋入侵数十家公司网络,并窃取价值数百万美元的加
220+安全工具+AI渗透助手,Windows下零依赖的渗透测试
该工具专为运维和安全检查和学习研究设计,类似于软件商城,可以实现工具下载、更新,并提供自动化安装脚本
最适合网安公司研究的大模型(越狱版Gemma-4-31B)
@outsource_在4月5日发布了越狱版Gemma-4-31B 越狱无限制非常适合网安创业团队、公司进行开发安全工具、辅
admin
关注Ta
主题 193
帖子 189
积分 501
程序园专栏内容编辑
•
招聘中 产品经理 12-24K
•
电脑进入bios关闭网卡的技巧
•
强制git pull覆盖本地文件的方法
•
52吃瓜网落地页
•
泛x程序,适合做x领域的泛程序
•
高德无网导航全面升级
•
寄生虫+泛首页+泛内页3合一程序
•
常用搜索引擎高级命令
阅读作者更多精彩帖子
Anthropic MCP 设计漏洞可致远程代码执行,
网络安全研究人员发现,模型上下文协议(MCP)架构存在一个严重的 “设计固有” 弱点
“绅士” 勒索软件借助 SystemBC 发动僵尸
在对“绅士”勒索软件团伙成员发动的一起攻击展开调查后,发现了一个由超过1570台主机
美国精工网站遭篡改,黑客称窃取客户数据
美国精工(Seiko USA)网站遭到篡改,攻击者留下消息,声称窃取了其 Shopify 客户数据
英国 “分散蜘蛛” 黑客在美国认罪
美国司法部宣布,一名英国公民在美国法庭认罪,承认参与阴谋入侵数十家公司网络,并窃
俄罗斯网安巨头开源AI黑客:10+Agent协同挖
目前已经获得 7.2K Star,安全圈,编程圈都在关注。 01怎么自动干的 这个项目叫Pe
220+安全工具+AI渗透助手,Windows下零依赖
该工具专为运维和安全检查和学习研究设计,类似于软件商城,可以实现工具下载、更新,
最适合网安公司研究的大模型(越狱版Gemma-
@outsource_在4月5日发布了越狱版Gemma-4-31B 越狱无限制非常适合网安创业团队、公司
给 AI 装上黑客大脑:hack-skills
项目地址:https://github.com/yaklang/hack-skills 仓库 Banner hack-skills 不是教
CyberStrikeAI 用AI 打穿你的目标系统
CyberStrikeAI 是一个用 Go 写的 AI 原生安全测试平台。你用自然语言告诉它要测什么,
Anthropic 推出 Claude Mythos 模型,发现
人工智能公司Anthropic宣布推出名为"Project Glasswing"的网络安全新计划,将使用其前