您现在的位置是:网络安全 >>正文
FBI:18岁黑客入侵博彩网站6万个账户并从中窃取60万美元
网络安全3889人已围观
简介一名18岁的威斯康星州男子被指控入侵一个幻想体育和博彩网站,并从使用该网站的个人账户持有人那里窃取数十万美元。据联邦调查局称,更重要的是,该嫌疑人吹嘘自己有多喜欢这样做。联邦调查局说,这名来自威斯康星 ...
一名18岁的黑客威斯康星州男子被指控入侵一个幻想体育和博彩网站,并从使用该网站的入侵个人账户持有人那里窃取数十万美元 。据联邦调查局称,博彩并更重要的网站万是 ,该嫌疑人吹嘘自己有多喜欢这样做 。账户中窃

联邦调查局说,取万这名来自威斯康星州麦迪逊的美元男子乔斯夫-加里森不仅入侵了数千个个人账户 ,还出售了这些账户的源码库黑客访问权限 ,包括教学如何提取账户内的入侵资金。
联邦调查局说,博彩并此次用于实施攻击的网站万黑客方法为 "凭证填充" ,也就是账户中窃常说的“撞库攻击” 。
撞库是取万黑客通过收集互联网已泄露的用户和密码信息 ,香港云服务器生成对应的美元字典表 ,尝试批量登录其他网站后,黑客得到一系列可以登录的用户。很多用户在不同网站使用的是相同的帐号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址。
据FBI透露,源码下载整个行动大约始于2022年11月下旬 ,当时加里森及其同伙对一个体育博彩网站发起了撞库攻击,能够入侵博彩网站上的大约6万个账户。
随后,黑客会尝试向帐户添加新的付款方式。如果该支付方式得到验证,黑客就可以提取该账户中的所有资金。
联邦调查局说 ,该团伙能够使用这种方法从大约1600个受害者账户中窃取大约60万美元 。建站模板
博彩网站在注意到大量的登录尝试后迅速报警 ,FBI在经过调查后于今年2月搜查了嫌犯的住所 。
在搜查过程中 ,联邦调查局发现了700多个单独的 "配置文件" ,用于针对网站的撞库攻击与几十个不同的企业网站有关。
此外 ,执法部门还在加里森的亿华云电脑上发现了超过4000万个用户名和密码对 。
同时在嫌疑人的手机中 ,也发现了他与其他同谋者就如何入侵网站和受害者账户并从中获利和盗窃进行了交谈 。
最后 ,18岁的加里森被指控犯有六项刑事罪 ,包括密谋实施计算机入侵 ,未经授权访问受保护的计算机 ,组织电信欺诈 ,以及严重的高防服务器身份盗窃 ,最高将面临50年的监禁。
参考链接:https://cybernews.com/security/fbi-arrest-man-online-sports-betting-hack/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/876a799116.html
相关文章
网络安全人士必知的三个攻击模型
网络安全其实在我之前文章里面,也反复提到一些框架和模型,为什么要反复提网络安全框架和模型,在我的认知层面里,我觉得做任何事情,都需要遵循一定方法论和规则,当你不能成为第一个吃螃蟹的人,那就必须站在前人总结的基 ...
【网络安全】
阅读更多大规模数据流转及AI应用中,如何捍卫用户隐私和数据安全?
网络安全“人工智能在产业的大规模应用落地,亟需解决安全可信、协作共识、复杂关联分析、存储计算规模爆炸、降低耗能等问题,需要在隐私计算、区块链、图计算、分布式数据库及计算基础设施、绿色计算等AI大规模应用的“根 ...
【网络安全】
阅读更多保护智慧城市安全始于网络基础设施
网络安全当前,以物联网、云计算、人工智能以及5G等为代表智能技术继续改变人们的生活方式以及与周围城市的互动方式。 虽然,利用人工智能和机器学习驱动的创新,每一个互联城市的全部价值仍在不断发展,但是,网络安全仍 ...
【网络安全】
阅读更多