美国执法部门最近关闭了世界上更大的在线犯罪论坛之一,并透露葡萄牙创始人将在联邦法院面临指控。
然而,安全专业人士指出,关闭论坛可能只会暂时遏制黑客攻击,因为他们将能够找到其他 *** 来销售他们在 *** 攻击中窃取的数据。
美国司法部(DoJ)周二宣布没收三个域名并完全关闭RaidForum网站。
RaidForum该网站是一个以英语用户为主体的 *** 数据分发市场。
从勒索组织或其他 *** 攻击者那里购买数据,作为 *** 信息的数据库。
根据周二发布的新闻稿,FBI司法授权后没收的域名为raidforums.”。
与此同时,司法部指控21岁的葡萄牙公民迪奥戈·桑托斯·科埃略是RaidForum创始人兼首席执行官。
迪奥戈·桑托斯·今年1月,科埃略在英国被捕。
他被指控六项犯罪,包括共谋、获取设备欺诈和严重身份盗窃。
据联邦调查局称,RaidForum域名被没收意味着论坛成员不能再使用该网站交易被盗数据。
事实上,该网站是 *** 犯罪数据罪数据交易枢纽网站。
据不完全统计,自2015年成立以来,在世界上更大的数据泄露事件中,RaidForum已售出100多亿被盗消费者记录。
例如,去年6月, *** 攻击者将达到约7亿LinkedIn用户的个人数据中窃取的数据发布在论坛上出售。
美国司法部助理总检察长肯尼斯·普利特在一份新闻声明中说,RaidForum是 *** 犯罪分子通过大规模窃取敏感个人和金融信息获利的主要途径之一。
*** 市场作为转售被黑或被盗数据,严重破坏了现有的市场秩序。
Polite据说,与葡萄牙、欧盟和英国当局的国际合作导致集体执法努力的扣押和逮捕Coelho至关重要。
危机还没有解除吗?
一位安全专业人士表示,执法行动至少打击了使用RaidForum黑客团队也为其他黑客市场树立了榜样,这也是一个严厉的警告。
这意味着,随着联邦调查局不遗余力地打击 *** 犯罪,他们的黑客市场很可能成为下一个RaidForum。
众包 *** 安全公司Buggroup的创始人兼首席技术官凯西·埃利斯在给Threatpost司法部的执法活动极其重要。
由于RaidForum扰乱市场秩序,对 *** 安全影响很大。希望司法部能货币化服务,窃取 *** 犯罪分子的数据,造成额外的困难和成本。
这也是对其他论坛运营商的明确信号,即他们受到司法机关的严格监督。
然而,他也表示,关闭RaidForum不太可能对遏制 *** 犯罪活动产生长期影响,因为这也会导致威胁者改变攻击和销售策略,寻找其他方式继续他们的邪恶活动并从中获利。
埃利斯指出, *** 犯罪及其犯罪支持服务给其运营商带来了令人难以置信的成功,并为他们创造了巨大的利润。
因此,这样的商业模式往往会找到继续存在的 *** 。
事实上,另一位安全专业人士指出,关闭RaidForum它只是为其他黑客论坛提供了一个机会来填补 *** 犯罪社区关闭留下的自然权力真空,使其原始社区成员进一步涌入其他黑暗网站。
提供商提供数字风险防护解决方案Digital Shadow克里斯,高级 *** 威胁情报分析师·摩根在给Threatpost电子邮件中写道:虽然突袭论坛的执法活动有效,但不太可能停止整 *** 犯罪活动;由于 *** 犯罪分子非常熟悉执法机构关闭的平台,他们也可以选择下一个论坛,以保持敏捷和流利。
黑客中心成立于2015年。
根据美国司法部的声明,RaidForum于2015年推出。
起初,它为组织和支持各种形式的电子骚扰活动提供了一个在线场所,包括突袭,即释放或发送大量联系。
SentinelOne 的 SentinelLabs 去年就曾发现 Microsoft Azure 的 Defender 存在多个安全漏洞,其中部分漏洞的严重程度和影响被评为“关键”。微软已经为所有的漏洞发布了补丁,但 SentinelLabs 敦促 Azure Defender for IoT 用...
Hackernews 编译,转载请注明出处: 据观察,一个利益熏心的黑客正在部署一个全新的针对 Oracle Solaris 系统的 rootkit,目的是ATM机网络,并在不同银行使用伪造的卡进行未经授权的现金提款。 威胁情报和事件应急公司 Mandiant 正在追踪名为 UNC2891的组织,...
由周四发布的“网络垃圾”(Webspam)报告可知,谷歌搜索在 2021 年过滤的垃圾网站数量、竟是 2020 年的六倍。据悉,作为 Alphabet 旗下子公司,Google 有一套名为 SpamBrian 的人工智能垃圾过滤系统,并且可在超过 99% 情况下实现“不受垃圾所困扰”(spam-fr...
英国政府拟议中的一项措施将迫使科技公司开发工具,让用户过滤掉任何被认为 “合法但有害”的材料。这些新措施被添加到英国即将出台的《网络安全法案》中,该法案将强制要求数字平台承担起保护用户免受有害内容影响的责任。 根据英国政府周五宣布的新计划,Facebook、Google和Twitter等科技平...
东欧国家数字转型部负责人表示,由于大规模分布式拒绝服务(DDoS)攻击,多个乌克兰政府网站于周三下线了。DDoS攻击通过使用大量的请求来提供网页进而使网站陷入瘫痪。Mykhailo Fedorov在Telegram上表示,一些银行网站也被关闭了。 乌克兰外交部、部长内阁和议会网站在周三早些时候仍无...
荷兰当局向一家DDoS网站的十多名客户发出了最后通牒,通知他们,如果继续网络攻击将被起诉。 荷兰警方的信件旨在减少网络犯罪,并引导罪犯采用合法手段来提高他们的技能。 周一,29名荷兰公民收到了警方的信件,并得知他们的犯罪活动已经被记录,未来的犯罪行为可能会被定罪。 “我们已经在我们的系统中标记了你...