波兰将所谓的僵尸网络运营者引渡至美国

全球网络安全资讯2021-09-12 19:10:02

一名被指控解密全球数千台计算机的凭据并在暗网上出售的乌克兰人已被 引渡 到美国。

美国当局于 2020 年 10 月起诉 Glib Oleksandr Ivanov-Tolpintsev,罪名是串谋、贩卖未经授权的访问设备和贩卖计算机密码。 

波兰当局于 2020 年 10 月 3 日逮捕了 28 岁的 Ivanov-Tolpintsev。 来自乌克兰切尔诺夫策的被告最近被引渡到美国,并于 2021 年 9 月 7 日在美国地方法官 Julie S. Sneed 面前出庭.

根据该 起诉书,从早在2016年5月,伊万诺夫-Tolpintsev使用僵尸网络和暴力破解恶意软件妥协和非法获取世界各地的计算机的登录凭据。 

据称,在 2017 年 1 月左右,他在一个名为 The Marketplace 的黑暗网站上创建了一个帐户,并列出了要出售的受感染计算机的登录凭据。伊万诺夫-托尔平采夫还被指控出售证书,并将出售证书所产生的资金用于个人致富。 

“一旦在该网站上出售,凭证就被用来促进广泛的非法活动,包括税务欺诈和勒索软件攻击,”司法部说。 

起诉书称,据称由 Ivanov-Tolpintsev 部署的僵尸网络每周能够解密至少 2,000 台计算机的登录凭据。

到 2017 年 4 月,据称乌克兰人已经积累了 20,000 台受感染计算机的登录凭据。 

Ivanov-Tolpintsev 的所谓受害者中,他们的解密登录凭据是在暗网上购买的,其中包括位于佛罗里达州、马里兰州、加利福尼亚州和科罗拉多州的个人。 

根据起诉书,美国打算没收 Ivanov-Tolpintsev 的 82,648 美元,据称这可以追溯到犯罪所得。

如果对他的所有指控都被定罪,Ivanov-Tolpintsev 可能会被判处最高 17 年的联邦监禁。 

对乌克兰人及其涉嫌非法僵尸网络活动的调查由联邦调查局坦帕分局、国税局(刑事调查局的坦帕外地办事处)和国土安全调查局(坦帕分局)牵头。 

本作品采用《CC 协议》,转载必须注明作者和本文链接
一名被指控解密全球数千台计算机凭据并在暗网上出售乌克兰人已被 引渡美国
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
2021 年,随着数字货币流行以及国家对抗加剧,以“高级持续性威胁”(APT)组织为代表黑客组织高度活跃,严重危及各国政治、经济和军事安全,甚至一度引发社会动荡。这一年来,利用主流产品漏洞入侵系统仍是黑客组织最青睐攻击手段,被利用零日漏洞仅上半年内就多达 40 个,范围遍及 Window、Microsoft Office、iOS、Android 和 Chrome等几乎所有主流系统和
近期,西北工业大学遭遇境外网络袭击事件引起各方关注。根据国家计算机病毒应急处理中心发布报告,幕后黑手来自美国国家安全局“特定入侵行动办公室”。分析报告指出,一款名为“饮茶”嗅探窃密类武器,是导致大量敏感数据遭窃最直接“罪魁祸首”之一。据美国《外交政策》杂志披露,除了研发和窃密,TAO还有另一项职责,就是接受总统命令,收集情报,以实现通过网络攻击破坏甚至摧毁外国计算机和电信系统。
2月19日,《环球时报》记者从北京奇安盘古实验室独家获悉一份报告,该报告揭秘了一个中国作为主要攻击目标黑客组织AgainstTheWest(下称“ATW”)详情内幕。
尤其2022年以来,ATW组织滋扰势头加剧,持续对中国网络目标实施大规模网络扫描探测和“供应链”攻击。研究人员建议国家有关部门、安全团队加强对非法网络攻击活动监测,及时预警攻击动向,开展背景溯源和反制打击。2022年3月4日,ATW组织宣布解散,但3月5日又宣布经费充足再次上线。2022年4月5日,ATW组织发布“中国各省市共计48家医院信息系统源代码”。2023年1月至今,发布及转推78次。
2022 年俄乌网络战相较于俄罗斯此前两次网络行动表现出了参与方更多元、认知战更激烈、破坏性更强 3 个重要特征,但此次网络战发展却与主流预期并不相符。
在旧金山“新硅谷”SOMA 区,通往海湾大桥高速公路旁,伫立着一块鸭子广告牌,上面写着:“谷歌在追踪你。我们不会。”说这话鸭子来自 DuckDuckGo,一家主打隐私保护搜索引擎公司。在美国,DuckDuckGo 有 2245 块广告牌,在欧洲是 2261 块。这对于一家科技公司来说并不寻常。
全球网络安全资讯
暂无描述