因窃取数百万美元的加密货币,黑客被判入狱10个月
近日,美国司法部宣布了对某国际知名黑客组织的第六名成员——加勒特·恩迪科特的判决。
这名来自美国密苏里州的22岁青年,通过SIM卡交换攻击非法窃取了数百万美元的加密货币,在2019年被指控电信欺诈和严重身份盗窃等罪行。被告人承认了这些罪行,并被判处有期徒刑10个月,勒令支付赔偿金121549.37美元。
资料显示,SIM交换攻击又称SIM劫持,是一种复杂的、多阶段的犯罪行为,具有很大的潜在的破坏性。其特指攻击者致电移动服务提供商,诱使电信企业员工将电话号码更改为攻击者控制的SIM卡,使之能够重置密码并访问敏感的在线账户,比如电子邮件收件箱、网银门户、甚至加密货币交易系统。
近年来,SIM交换攻击已经给不少用户带来了惨重的经济损失。
2020年,一名美国加州男子声称自己在一次手机SIM卡交换攻击中损失了 100 万美元,并对美国电信运营商AT&T提起诉讼。报道称,这名男子收到了来自他的一家金融机构的iPhone提款通知,在此期间,他失去了电话服务。那天晚上,黑客就把他一生的大部分积蓄洗劫一空。
美国司法部表示:“不法黑客组织正在通过SIM交换攻击从全国受害者那里窃取加密货币,波及范围包括加利福尼亚、密苏里、密歇根、犹他、德克萨斯、纽约和伊利诺伊等城市,窃取的加密货币金额从2000美元到500 万美元不等。”
加勒特·恩迪科特是该案件中第六位,也是最后一位被判刑的人员,其余被判刑人员还包括四名美国人和一名爱尔兰人,他们分别是:Ricky Handschumacher (28岁), Colton Jurisic (22岁), Reyad Gafar Abbas (22岁), Conor Freeman (22岁), and Ryan Stevenson (29岁)。
Endicott 也是该案件中第六位也是最后一位被判两到四年监禁的成员,其中包括另外四名在美国的人和一名在爱尔兰的人——瑞奇·汉德舒马赫(28 岁)、科尔顿·朱瑞西克(22 岁)、 Reyad Gafar Abbas (22)、Conor Freeman (22) 和 Ryan Stevenson (29)。
对于这一案件,美国密歇根州东区某检查官表示,“这个案件应该让我们所有人警醒,被告的攻击行为导致无数人损失了大量的金钱,其中一些人甚至失去了全部的退休积蓄,因此我们需要更好地做好安全措施,保护个人财务信息,以免被不法分子窃取和侵害。”
参考来源:https://thehackernews.com/2021/12/hacker-jailed-for-stealing-millions-of.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
网络安全让我们从时间被黑说起……
2019年4月6日,纽约关键基础设施的“时间同步”失效,致使该市交通信号灯系统发生故障,而这种情况持续了近两周时间,造成了严重的社会秩序失调。 一次意外便能掀起轩然大波,那么,刻意为之的攻击活动又将如何? 2021欧洲黑帽大会上,著名硬件安全专家Adam Laurie强调称,人们将时间同步视为理所当然的事情,但却忽略了这样一个事实:“时间”同样运行在脆弱的生态系统上,存在被黑的可能性。为了证实自己的说法,他还为我们展示了一种改变时钟时间的简单方法。 为了验证是否能够欺骗时间同步信号,Laurie使用名为“txtempus”的开源工具构建了自己的模拟时间信号系统。这种设备能够模拟信号以同步时钟和手表的时间,并在配备射频识别 (RFID)天线的树莓派(Raspberry Pi)上运行。 Laurie的装置覆盖了英国地区官方的低频、基于无线电广播的时钟同步信号。他选择了红、白两种颜色的时钟进行演示,其中,白色时钟被设置为正常运行,与网络时间协议(NTP)通信,将本地原子钟广播传输到计时设备。红色时钟也被设置为与英国国家物理实验室(英国原子钟发源地)通信,通过网络时间协议馈送数据,但在此过程中...
- 下一篇
台湾2000亿券商遭黑客攻击致股价暴跌
11月25日,据台湾省多家媒体报道,包括中国台湾省领先券商元大证券在内的多家券商的交易系统涉嫌被黑客撞库攻击,大量客户的证券账户自动下单,批量购买港股。仅在11月25日当天,深蓝科技股价遭遇暴跌,单日跌幅高达33%。 此次被黑客的盯上的元大证券,来头并不小,是台湾地区最大的综合证券商,其经纪业务、融资融券、财富管理信托以及借贷款项等业务在台湾市场的市占率都是第一,截至2020年年末,元大证券的总资产规模达到9042.5亿元新台币(约合人民币2073亿元),在台湾地区的用户超过100万。突然遭遇黑客攻击,对当地证券市场的影响不可谓不小。 撞库攻击,仍然是很传统的威胁手法 黑客的撞库方式不外乎以下几种: 探测存在类似123456、000000等简单密码的业务账号; 利用拖库中存在不同业务系统但密码相同的攻击方式进行撞库; 针对高权限账号进行目标明确的暴力破解以及针对管理员密码进行试探。 撞库攻击的技术手段,主要有: 漏洞利用:利用web应用系统的漏洞和服务器操作系统的漏洞; 社会工程学:通过社交平台、邮件、网页等形式获取账号及密码; XSS劫持:钓鱼攻击、水坑攻击、Cookies劫持等获取...
相关文章
文章评论
共有0条评论来说两句吧...