FBI、欧洲刑警组织抓获袭击论坛黑客论坛并逮捕管理员

安全小白成长记2022-07-28 14:31:28

一项国际执法行动突袭并取缔了RaidForums,该论坛是世界上最大的黑客论坛之一,因出售用户的个人信息而臭名昭著。

被称为止血带的网络犯罪网站被查封,涉及美国、英国、瑞典、葡萄牙和罗马尼亚的当局,刑事调查导致该论坛的管理员上月在英国克罗伊登的家中被捕。

与非法市场相关的三个没收域名包括“raidforums[.]com,“”Rf[.]ws,“and”Raid[.]lol.”

上述创始人兼首席行政官迪奥戈·桑托斯·科埃略(Diogo Santos Coelho,又名“全能”)于1月31日在英国被捕,目前正等待引渡至美国。桑托斯·科埃略被控阴谋、访问设备欺诈和严重身份盗窃。

除了详细说明桑托斯·科埃略(Santos Coelho)在设计和管理软件和计算机基础设施方面的核心作用外,美国司法部(DoJ)还指控这位21岁的葡萄牙公民经营收费中介服务,以促进平台上的交易。

司法部表示:“值得注意的是,为了在交易各方之间建立信任,官方中间商服务使买卖双方能够在执行交易之前核实付款方式和出售的违禁品档案。”。

欧洲刑警组织称之为“一年精心策划的高潮”,该组织表示,自2015年1月推出以来,RaidForums拥有超过50万用户,店面提供的被盗数据销售数据库包含超过100亿条美国和海外个人的独特记录。

这些数据库作为个人数据的存储库,包含信用卡详细信息、银行帐号和路由信息、社会安全号码以及访问在线帐户所需的用户名和相关密码。

该机构表示:“这一市场通过出售对多家美国公司在不同行业的高调数据库泄漏的访问权而声名鹊起。”。“这些数据集是从近年来发生的数据泄露和其他利用漏洞行为中获得的。”

有趣的是,RaidForums中的“Raid”是对其早期作为组织各种形式的电子骚扰中心的认可—;就像“袭击”一样,它指的是通过向受害者发布大量信息进行有针对性的骚扰。

据称,RaidForums的解散发生在2022年2月25日,当时在线市场在2月7日至12日期间受到数据库错误和中断的困扰近两周后神秘地离线,这意味着执法官员已经访问了数周的基础设施。

网络安全公司Flashpoint当时指出:“在据称的扣押之前,Omnipolent据称在1月31日至2月7日,即最近停电的那一天休假。”。

“在2月12日该网站恢复运行后,Omnipolent没有对此次中断发表评论。此外,该网站的所有者在2月25日据称被查封之前,在该网站上似乎并不活跃。”

除了充当非法活动的在线场所外,RaidForums还依赖不同的订阅层(即免费、VIP、MVP和God)从机密和敏感信息的销售中获利。另一种货币化技术要求会员使用信用来解锁对受损数据库的特权访问。

此外,司法部补充道,RaidForums还使网络安全犯罪分子能够通过其他方式获得信用,比如发布关于如何实施非法行为的指示。

RaidForums的消亡正值执法部门在过去一年采取一系列措施打击网络犯罪之际。上周,德国和美国当局关闭了Hydra,这是一家俄罗斯运营时间最长的黑暗网络市场,自2015年以来,该市场的交易额已达50亿美元。

欧洲刑警组织(Europol)欧洲网络犯罪中心(European Cybercrime Centre)负责人埃德瓦达斯·什莱里斯(EdvardasŠileris)在一份声明中表示:“破坏一直是打击在线威胁行为体的关键技术,因此,针对承载大量被盗数据的论坛,可以让犯罪分子保持警惕。”。

 来源;sunshine

原文链接:https://www.hake.cc/page/article/4409.html

本作品采用《CC 协议》,转载必须注明作者和本文链接
被称为止血带的网络犯罪网站被查封,涉及美国、英国、瑞典、葡萄牙和罗马尼亚的当局,刑事调查导致该论坛的管理员上月在英国克罗伊登的家中被捕。桑托斯·科埃略被控阴谋、访问设备欺诈和严重身份盗窃。RaidForums的消亡正值执法部门在过去一年采取一系列措施打击网络犯罪之际。
勒索软件已成为一种日益普遍的全球威胁,2021年上半年,在众多网络威胁中表现最为亮眼也最为疯狂。据SonicWall报告称,相比2020年上半年,2021上半年勒索软件攻击数量增长了151%。攻击规模和频率以惊人的速度增长,复杂性和创新水平不断提高,成为政府、企业、个人最为关注的安全风险之一,也是网络安全最重大威胁之一。因此,有必要从发生原因、发展特点、打击措施和防御建议等方面进行分析研究。
2021 年 10 月 27 日,欧盟网络和信息安全局(ENISA)发布《ENISA 2021年威胁态势展望》报告,分析了全球面临的九大网络安全威胁,阐述了威胁趋势、威胁参与者和攻击技术等,提出了相关缓解和应对措施。2021 年该项工作得到了新组建的 ENISA 网络安全威胁态势 (CTL) 特设工作组的支持。该报告可帮助战略决策者和政策制定者、政府及公司详尽了解最新的网络安全威胁,而且可针对性地
Bleeping Computer 网站消息,七个国家的执法机构与欧洲刑警组织欧洲司法组织共同发起了一次联合执法行动,成功在乌克兰境内逮捕了某勒索软件组织的核心成员。据悉,这些网络犯罪分子使用 LockerGoga、MegaCortex、HIVE 和 Dharma 等勒索软件发动网络攻击活动,导致大量企业运营瘫痪。欧洲司法组织称,在入侵受害目标系统后,该组织会偷偷潜伏起来(潜伏时间有时长达数月)
当地时间8月29日,美国联邦调查局(FBI)和司法部(DOJ)宣布开展了一项跨国行动,以打击和摧毁名为Qakbot的恶意软件和僵尸网络。此次行动发生在美国、法国、德国、荷兰、罗马尼亚、拉脱维亚和英国,是美国主导的对僵尸网络基础设施的最大规模摧毁行动之一,网络犯罪分子利用该僵尸网络基础设施实施勒索软件、金融欺诈和其他网络犯罪活动。联邦调查局局长克里斯托弗·雷(Christopher Wray)表示:
荷兰警方上周五宣布,在入侵该服务以监控犯罪组织的活动后,他们拆除了 Exclu 加密通信平台。仅在荷兰,警方就搜查了 22 个地点,逮捕了 11 名据信与 Exclu 平台有关的人。荷兰警方表示,已利用其在技术和网络犯罪方面的专业知识侵入 Exclu 服务,识别其用户,最终拆除其基础设施。这可能会导致发现更多的非法活动,提供证据支持对嫌疑人提出指控。
法国当局在巴黎逮捕了一名涉嫌帮助 Hive 勒索软件团伙“清洗”赎金的俄罗斯人。
技术标准规范 国家安全部公布部门规章《公民举报危害国家安全行为奖励办法》(附全文) 加快建立网络综合治理体系 全面提升治网管网能力水平 统筹推进数据跨境流动监管与数字贸易发展 2021年度中国通信学会科技奖获奖成果推介系列 | 《面向超大规模流量的网络生物数据安全检测关键技术及应用》项目荣获一等奖 市场监管总局、国家网信办发文 开展数据安全管理认证工作
2021 年,随着数字货币的流行以及国家间对抗的加剧,以“高级持续性威胁”(APT)组织为代表的黑客组织高度活跃,严重危及各国的政治、经济和军事安全,甚至一度引发社会动荡。这一年来,利用主流产品的漏洞入侵系统仍是黑客组织最青睐的攻击手段,被利用的零日漏洞仅上半年内就多达 40 个,范围遍及 Window、Microsoft Office、iOS、Android 和 Chrome等几乎所有主流系统和
安全小白成长记
暂无描述