找回密码
 立即注册
搜索

英国 “分散蜘蛛” 黑客在美国认罪

作者:admin | 时间:前天 05:04 | 阅读:15| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
美国司法部宣布,一名英国公民在美国法庭认罪,承认参与阴谋入侵数十家公司网络,并窃取价值数百万美元的加密货币。

这名男子是24岁的泰勒・罗伯特・布坎南,来自苏格兰邓迪。他于2024年6月在西班牙被捕,并于2024年11月因在以经济利益为目的的黑客组织“分散蜘蛛”中的所作所为而在美国受到指控。

布坎南承认实施短信网络钓鱼攻击,向受害公司的员工发送数百条链接到网络钓鱼网站的短信,这些网站旨在获取员工的凭证和个人身份信息(PII)。

利用窃取到的信息,布坎南及其同谋得以访问员工账户和受害公司的系统,盗取诸如知识产权、个人身份信息、凭证以及机密文件等敏感信息。

他们使用网络钓鱼工具包获取员工的凭证,并将其发送到布坎南和一名同谋管理的Telegram频道。

布坎南还承认利用窃取的信息识别众多个人的虚拟货币账户和钱包。他和他的同谋从美国受害者处至少窃取了800万美元的加密货币。

为了访问钱包并绕过多因素身份验证(MFA),这些同谋者采用了SIM卡交换手段,即把受害者的电话号码重新分配到攻击者控制的SIM卡上。这使得黑客能够拦截双因素身份验证码并访问受害者的账户。

2023年4月,执法人员在布坎南位于苏格兰的住所发现了一个设备,其中包含多名受害者的姓名和地址,以及一个文件,里面有加密货币种子短语和一个受害者账户的登录信息。

布坎南定于8月21日被判刑。去年8月,他的同谋诺亚・迈克尔・厄本因在“分散蜘蛛”组织中的角色被判处10年监禁。

另外三人也在该案件中受到指控:来自德克萨斯州大学城的23岁的艾哈迈德・侯赛姆・埃尔丁・埃尔巴达维;来自德克萨斯州达拉斯的20岁的埃文斯・奥尼亚卡・奥西博;以及来自北卡罗来纳州杰克逊维尔的25岁的乔尔・马丁・埃文斯。

“分散蜘蛛”也被称为“混乱天秤座”“分散猪群”“星际欺诈”以及“UNC3944”,在过去几年中,该组织因多起引人注目的网络入侵事件而多次登上新闻头条,例如入侵酒店和娱乐业巨头美高梅国际酒店集团,以及去年对英美零售商的攻击。

1.png

您需要登录后才可以回帖 登录 | 立即注册
OpenClaw 基线安全检测和漏洞扫描工具
OpenClaw 基线安全检测和漏洞扫描工具
工具地址:https://github.com/EdinLyle/Caramel-Pudding?tab=readme-ov-file焦糖布丁(Caramel Pudding)
618“换脑”时刻:用AI的商家,正在突破增长困局
618“换脑”时刻:用AI的商家,正在突破增长困局
今年的618备战期,电商圈的气氛有些微妙。商家社群里,讨论“模型跑得怎么样”的声音,正在与“优惠券力度
Xiaomi MiMo-V2.5-Pro登顶全球开源大模型第一
Xiaomi MiMo-V2.5-Pro登顶全球开源大模型第一
小米官方今天正式宣布,Xiaomi MiMo-V2.5-Pro登顶全球权威榜单,成为全球开源大模型综合智能指数并列第一,
大神姚顺雨出手 腾讯混元3.0大模型免费上线:AI性能猛增40%
大神姚顺雨出手 腾讯混元3.0大模型免费上线:AI性能猛增40%
国内的互联网巨头中腾讯在AI大模型上此前动作是比较慢的,但去年亿元年薪挖走大神姚顺雨之后,腾讯新一代大
AI手机该进入新阶段了
AI手机该进入新阶段了
库克宣布现任硬件工程高级副总裁John Ternus将在今年9月出任苹果公司CEO。他选择了一名在苹果体系内成长了2
印度男子打造AI女网红狂骗美国寂寞男:吸引超百万粉丝
印度男子打造AI女网红狂骗美国寂寞男:吸引超百万粉丝
美国科技媒体《连线》曝光一起震惊全网的AI造假事件:一位拥有数百万粉丝的MAGA(让美国再次伟大)网红艾米
超 1300 台微软 SharePoint 服务器易受欺骗攻击
超 1300 台微软 SharePoint 服务器易受欺骗攻击
超1300台暴露在互联网上的微软SharePoint服务器,针对一个曾被作为零日漏洞利用且在持续攻击中仍被滥用的欺
Claude Mythos 发现 271 个火狐浏览器漏洞
Claude Mythos 发现 271 个火狐浏览器漏洞
Mozilla表示,Anthropic新推出的专注于网络安全的Claude Mythos人工智能模型在火狐浏览器中发现了271个漏洞
OpenClaw 基线安全检测和漏洞扫描工具
Xiaomi MiMo-V2.5-Pro登顶全球开源大模型第
小米官方今天正式宣布,Xiaomi MiMo-V2.5-Pro登顶全球权威榜单,成为全球开源大模型综
大神姚顺雨出手 腾讯混元3.0大模型免费上线
国内的互联网巨头中腾讯在AI大模型上此前动作是比较慢的,但去年亿元年薪挖走大神姚顺
苹果修复 iOS 系统保留已删除通知数据的漏
苹果针对iPhone和iPad设备发布了带外安全更新,以修复通知服务中的一个漏洞。该漏洞可
新型 npm 供应链攻击自我传播以窃取认证令
一种针对Node包管理器(npm)生态系统的新型供应链攻击正在窃取开发者凭证,并试图通
超 1300 台微软 SharePoint 服务器易受欺骗
超1300台暴露在互联网上的微软SharePoint服务器,针对一个曾被作为零日漏洞利用且在持
Claude Mythos 发现 271 个火狐浏览器漏洞
Mozilla表示,Anthropic新推出的专注于网络安全的Claude Mythos人工智能模型在火狐浏
继 Bluesky 后,Mastodon 遭 DDoS 攻击
就在几天前Bluesky遭受类似攻击之后,去中心化社交媒体平台Mastodon也成为一场大规模
小龙虾养成日记:“虾”路相逢OpenClaw 安
本文默认环境:macOS(Apple Silicon / Intel 均可)。 目标:用 Ollama 跑本地模型
微软把自家AI红队工具开源了,207个项目在
这问题搁以前没人搭理你——安全团队的工具链属于核心资产,藏着掖着是常态。但微软反