乌克兰黑客因在暗网上出售账户凭证而被判入狱

VSole2022-05-15 16:49:56


一名乌克兰黑客因在网上出售被盗凭据而被判处四年徒刑。

周四(5 月 12 日),美国司法部 (DoJ) 表示,来自乌克兰切尔诺夫策的 Glib Oleksandr Ivanov-Tolpintsev因操作旨在暴力攻击服务器的僵尸网络而被判处联邦监狱监禁。

僵尸网络是由受感染的计算机和其他设备组成的从属网络。运营商可以引导这些网络通过流量猛烈攻击在线服务,称为分布式拒绝服务(DDoS) 攻击。

此外,可以命令僵尸网络通过自动应用试错用户名和密码组合来 尝试破解凭据。

流氓操作

根据美国司法部的文件,Ivanov-Tolpintsev 的僵尸网络被用来“同时解密大量计算机登录凭据”。在鼎盛时期,每周大约有 2,000 台机器成为目标并受到攻击。

从 2017 年到 2019 年,网络攻击者在暗网上经营一家商店,并出售数千份被黑的凭证。佛罗里达州的企业有至少 100 台服务器,由 28 岁的他列出。

该计划是有利可图的——至少在他被捕之前是这样——检察官估计暗网商店至少赚了 82,648 美元。

Ivanov-Tolpintsev 被追踪到波兰 Korczowa,并于 2020 年 10 月 3 日被当地执法部门逮捕。随后他被引渡到美国,并承认密谋贩卖未经授权的访问设备和计算机密码。

作为判决的一部分,Ivanov-Tolpintsev 还必须没收他的网络犯罪收益。

此案由美国国税局和联邦调查局坦帕分部进行调查。

僵尸网络暗网
本作品采用《CC 协议》,转载必须注明作者和本文链接
一、发展动向热讯
目前,针对DNS的攻击已经成为络安全中的一个严重问题,每年都有数千个站成为此类攻击的受害者。需要强调的是,这种攻击的目的主要用于隐藏踪迹或阻碍受害者恢复工作。工作原理是,一台机器向另一台机器发送ICMP回应请求。而攻击者可以滥用ICMP回应答复机制使受害者的网络不堪重负。不过攻击者必须知道受害者的IP地址才能明确攻击的重点。此外,攻击者还要了解受害者路由器的相关信息。
Guardicore Labs的研究人员发现了一个复杂的点对点(P2P)僵尸网络,该僵尸网络自2020年1月一直活跃于全球SSH服务器。 该僵尸网络被称为FritzFrog,它被观察到试图使用暴力破解并传播到数千万个IP地址,包括政府办公室...
周四(5 月 12 日),美国司法部 (DoJ) 表示,来自乌克兰切尔诺夫策的 Glib Oleksandr Ivanov-Tolpintsev因操作旨在暴力攻击服务器的僵尸网络而被判处联邦监狱监禁。
一名被指控解密全球数千台计算机的凭据并在上出售的乌克兰人已被 引渡 到美国。
当地时间8月29日,美国联邦调查局(FBI)和司法部(DOJ)宣布开展了一项跨国行动,以打击和摧毁名为Qakbot的恶意软件和僵尸网络。此次行动发生在美国、法国、德国、荷兰、罗马尼亚、拉脱维亚和英国,是美国主导的对僵尸网络基础设施的最大规模摧毁行动之一,网络犯罪分子利用该僵尸网络基础设施实施勒索软件、金融欺诈和其他网络犯罪活动。联邦调查局局长克里斯托弗·雷(Christopher Wray)表示:
由于其隐蔽于搜索引擎和普通用户之外,被网络犯罪分子用来提供各类非法服务和商品。在社区中,许多交易的商品都与络安全领域高度相关,如0day漏洞的信息、某些站的用户信息数据库或可租用的僵尸网络。这篇论文中,作者提出了BlackWidow,可以对特定的社区论坛进行监测并将收集到的数据融合到一个分析框架中,然后将论坛数据和相应的关系通过知识图谱表示出来,提供给分析人员交互式的搜索功能。实验
Security Affairs 站披露,因盗取大量服务器登录凭据,并在出售, 28 岁的乌克兰人 Glib Oleksandr Ivanov-Tolpintsev 被判处 4 年监禁。
Resecurity, Inc.(美国)是一家总部位于洛杉矶的络安全公司,致力于保护全球财富 500 强企业,它检测到 网络犯罪分子用来生成恶意 LNK 文件的最流行工具之一的更新,该工具如今经常用于恶意负载交付。
网络犯罪网络网络犯罪即服务预计到 2022 年,攻击者的攻击前侦察和武器化将会增加。FortiGuard Labs 团队在 2022 年上半年记录了 10,666 个新的勒索软件变体,而 2021 年下半年仅为 5,400 个。国际刑警组织、FortiGuard Labs 和其他国际刑警组织私人合作伙伴之间的合作促成了 Cyber Surge 行动的成功,并将情报传播给了非洲地区的几个执法组织。
VSole
网络安全专家