据称 ShinyHunters 黑客组织成员被捕

VSole2022-07-31 00:00:00

塞巴斯蒂安·拉乌尔 (Le Français Sébastien Raoult),又名 Sezyo,于 2022 年 6 月 1 日在拉巴特国际机场被捕,据信是臭名昭著的 ShinyHunters 组织的成员之一。

在美国 FBI(联邦调查局)指控他是臭名昭著的ShinyHunters组织的“重要成员之一”并侵入数百个美国组织后,一名法国学生在国际刑警组织红色通缉令中被拘留在摩洛哥。

逮捕详情

塞巴斯蒂安·拉乌尔 (Le Français Sébastien Raoult),又名 Sezyo,于 2022 年 6 月 1 日在拉巴特国际机场被捕。嫌疑人想登上飞往比利时布鲁塞尔的航班。根据联邦调查局的说法,嫌疑人据称是一群名为 ShinyHunters 的黑客的一部分。

塞巴斯蒂安·拉乌尔 (Le Français Sébastien Raoult) 图片来源:L'Obs (Nouvel Obs)

除了拉乌尔,其他四名法国居民应联邦调查局的要求接受了讯问。国际刑警组织向他发出红色通缉令后,拉乌尔被捕。华盛顿州检察官发出了通知。

美国寻求引渡法国人

美国现在要求以网络欺诈和网络犯罪指控将嫌疑人引渡到美国。然而,拉乌尔的律师菲利普·奥哈扬(Philippe Ohayon)拒绝了这一想法,声称该案件属于法国管辖范围,因为被指控的行为是由法国国民在法国实施的。

值得注意的是,引渡一名法国国民并非易事,因为该国此前曾拒绝以黑客攻击罪名引渡年轻罪犯。例如,正如DataBreaches.net 的 Dissent Doe 所指出的,被指控为GnosticPlayers的法国公民没有一个被引渡到美国。

不过,美国目前正在寻求从摩洛哥引渡。

谁是嫌疑人?

来自 Epinal 的 21 岁的 Raoult 是一名计算机科学专业的学生。法国每周新闻杂志 L'Obs报道说,他被捕后一直被关押在 Tiflet 监狱。他因被归咎于他的指控而面临 116 年的监禁。被告的父亲表示,他的儿子只是一名学生,他不可能参与网络犯罪。

“不可能,我儿子只是个学生,以后想从事计算机安全工作。他说他的身份已被剥夺,”拉乌尔的父亲说。

ShinyHunters 连接

据 L'Obs 称,被拘留的法国人是臭名昭著的 ShinyHunters 黑客组织的成员。值得注意的是,ShinyHunters 以针对知名公司、窃取他们的数据库并在暗网和 clearnet 市场上销售而闻名。

2021 年 1 月,Hackread.com 独家报道了 ShinyHunters 的一次大规模黑客攻击,其中黑客提供了 26 个组织的数据库,影响了 3.68 亿用户。


这些数据在现已查封的 Raidforums网络犯罪论坛上以 1800 至 4000 美元的比特币出售。

(图片:黑客阅读)

ShinyHunters 声称的数据泄露列表

ShinyHunters 声称对几起备受瞩目的数据泄露事件负责。其中包括美国、印度、印度尼西亚、巴西等地的公司。以下是 ShinyHunters 声称并由 Hackread.com 报告的数据泄露列表:

  • 123RF  – 830 万个账户泄露
  • Mashable  – 5.22GB 的数据
  • Minted  – 500 万个账户泄露
  • Dunzo  – 11GB 数据泄露
  • 美国电话电报公司 – 售出 7000 万个帐户
  • ProctorU  – 444,267 个账户泄露
  • WedMeGood  – 41.5 GB 的数据
  • Dave.com  – 700 万个账户泄露
  • Bhinneka  – 超过 100 万个账户泄露
  • WattPad  – 2.71 亿个账户泄露
  • Tokopedia  – 9100 万个账户泄露
  • 大篮子——2000 万个账户泄露
  • Couchsurfing  – 1700 万个账户泄露
  • Animal Jam  – 数千万用户的数据,尤其是儿童。
黑客国际社会
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着俄乌冲突的持续升级,不但在实体空间发生了大面积的火力冲突,也在网络空间展开了一场此消彼长的信息对抗。双方为全面争夺国际舆论场和话语权,新招频出,从社会、国家、政府、组织,乃至个人层面实施多领域博弈。其中,认知域作为意识形态斗争的重要战场,首当其冲成为俄罗斯与以美国为首的西方阵营对抗的关键。在认知对抗过程中,俄乌双方采用的新手段、新战法,都能给予我们思考和启示,逐步提高认知防御能力,能有效筑牢心
现实热战争外,俄乌之间的网络战其实早已拉开序幕,两国乃至更大范围内的网络冲突也随之成为此次战争的一大焦点。
目前,俄乌冲突还在继续,已进入“相持阶段”。梳理分析俄乌网络空间对抗进程,总结俄乌网络空间对抗呈现的主要特征,论述其对未来全球网络空间安全的深远影响,可以引发更多思考。
然而,由于美国政府担心附带损害,该计划未获批准。该行动包括炸毁手机信号塔和通信网络,以及对伊拉克电话网络进行干扰和网络攻击。从这些事件中吸取的教训可能让通过监测潜在冲突地区的新网络攻击来预测动态冲突成为可能。这表明Turla组织异常活跃,标志着该组织资源的前所未有的动员。2022年10月,Prestige勒索软件影响了乌克兰和波兰的运输和物流行业的公司。
Bleeping Computer 网站今日消息,乌克兰计算机应急小组(CERT-UA)发布公告,警示部分攻击者正在破坏 WordPress 网站,并注入恶意 JavaScript 代码,对亲乌克兰网站和政府门户网站进行 DDoS(分布式拒绝服务)攻击。
2021年7月28日,国际网络安全媒体ThreatPost发布报告称,新出现的勒索软件黑客组织“Haron”和“BlackMatter”疑似与黑客组织“Avaddon”、“DarkSide”和“REvil”存在联系。
近年来,网络安全漏洞已经成为影响国家经济发展和公共安全的重要风险,也是国际社会共同面临的网络空间治理难题。客观上,漏洞管理涉及网络安全的全球生态建设, 漏洞武器化成为网络空间和平的重大威胁。梳理漏洞管理的国际组织和平台,可以进一步推动漏洞管理国际合作的重点和路径,从而为构建漏洞管理国际合作机制提供参考。
长期以来,美国黑客组织持续对我国实施网络攻击。通过监测分析,目前已发现多个美国黑客组织以我国党政机关、事业单位、科研院所等重要敏感单位的网站和相关主机为主要目标,实施漏洞扫描攻击、暴力破解,DDoS攻击等攻击行为。
当前,人工智能技术迅猛发展,并被广泛应用于军事领域。由于人工智能新技术本身的不确定性及其治理机制的不完善,人工智能技术的武器化应用将可能弱化人类对战争的把控权,增加战争发生的可能性,冲击现有国际秩序的稳定性,挑战国际法规的基本原则,甚至引发复合型危机。对此,国际层面、区域层面、国家层面的各相关行为体已开始着手探寻相关治理机制。但目前国际社会在全面禁止人工智能武器方面尚未达成共识,各国政府应创造性地
韩国警察厅国家搜查本部在本月18日公布了对这些网络攻击的调查结果,确认是朝鲜的黑客组织“拉撒路集团”所为。朝鲜拉撒路集团涉嫌入侵顶级加密货币项目。幸运的是,这些公司及时察觉入侵并报警,没有造成过大损失。韩国国家警察厅安全调查局举行朝鲜安全调查通报会。对于这次黑客攻击事件,韩国警方提醒民众,尽可能增强网络安全意识,及时更新安全软件和操作系统,以防止被黑客攻击。
VSole
网络安全专家