其他国家动态

荷兰警方调查暗网雇佣杀手合同,至少有七起谋杀指令由暗网杀手网站下令实施

荷兰RTL新闻网报道称,根据英国道德黑客提供的数据,至少有七名荷兰公民成为暗网雇凶谋杀的目标,目标受害者包括教师、护士和公务员等普通民众,其中四起谋杀案件是雇佣谋杀。据了解,这些谋杀案均未发生,所有客户都被该暗网网站背后的人诈骗了。 这些谋杀命令是在2016年至2022年期间下达的,尽管目前尚未发现有任何谋杀事件发生,但荷兰警方仍将这些威胁视为严重犯罪,因为下达谋杀命令已经是一种严重的刑事犯罪,受害者实际上可能处于危险之中。RTL掌握了从暗网杀手网站获取的14份涉及荷兰的暗杀命令的数据,其中一半是具体的。 这些目标受害者与有组织犯罪没有任何关联,都是普通人,在居民区过着看似正常的生活,其中一人在小学任教,另一人在医院工作,还有一人是市政官员。有些人甚至还有年幼的孩子。当局强调,即使该网站从未打算进行真正的合同杀人,危险也是真实存在的。 在四起案件中,客户支付了1000欧元到近10000欧元不等的费用,以杀死他们的目标,并经常以极其精准的描述来描述谋杀过程。 其中一名目标名叫杰罗姆(Jerom),在得知自己被列入死亡名单后,他接受了RTL新闻网的采访。“我很害怕。我不喜欢出门,”他说。 “我要你把他活活烧死,我要他死,”下令杀害他的人写道,并补充说,他们目标的年迈母亲也住在同一栋房子里。“我不在乎他母亲的下场,我唯一希望的就是他死。” 据RTL报道,暗网上一个以Besa Mafia和Camorra Hitmen等各种名称存在的雇佣杀手市场已经存在多年,并且仍然活跃。该暗网网站声称,只需几千欧元的比特币,你就可以雇佣世界任何地方的杀手。该暗网网站实际上只是一个诈骗网站,是由接受比特币支付但不实施杀戮的诈骗分子运营的骗局。幕后黑手在没有雇佣杀手的情况下,从用户那里骗取了数千欧元。当然,被骗的客户不会报警。 这项调查由英国黑客克里斯·蒙泰罗(Chris Monteiro)促成。他于2016年入侵该网站,获取了全球数百起谋杀阴谋的数据。据RTL新闻网报道,他此后向多个国家当局提供了关键证据,导致数十名试图雇佣杀手的人被定罪。 今年4月,RTL新闻网与荷兰警方国家重案组分享了这些数据,目前多个警局正在调查雇佣者和目标受害者,警方目前正试图追踪这些订单背后的人,利用比特币交易和聊天记录来追踪身份。 离婚后试图雇佣杀手杀害前妻 在七起具体的雇凶杀人请求中,目前已有一名荷兰犯罪嫌疑人被捕并被定罪。他就是现年42岁的海牙人伊姆兰·M。2021年,他因指使他人谋杀被判处八年监禁。在经历了一场艰难的离婚后,他曾两次在暗网上下单,要求谋杀他的前妻,也就是他两个孩子的母亲。 伊姆兰·M开出了4000美元的悬赏,并预付了2000美元。他描述了前妻就诊的医院、她车的品牌和颜色,甚至她的车牌号。“这女人很容易下手,需要尽快解决掉。因此,如果能在下周末之前搞定,我愿意支付500美元的奖金。” 然后他发送了他前妻与汽车的照片,并提供了前妻的详细个人信息,包括她的工作单位和车辆登记信息。 海牙地方法院裁定嫌疑人犯有多次企图煽动谋杀罪。“嫌疑人的行为举止非常务实、冷漠且执着。” 前妻和孩子们不得不躲藏了六个月,因为他们不确定谋杀命令是否真的会执行。 “我永远不会忘记孩子们紧紧抱住我父母和姐姐的眼泪,他们害怕即将发生的一切,”前妻在庭审中说道。“我们不得不带着他们从一个藏身之处逃到另一个藏身之处,拖着行李箱四处逃窜。孩子们从未去上学,一天又一天地被带走,没有和朋友和家人告别。他们遭受的心理创伤至今仍清晰可见。” 雇佣谋杀的暗网网站 这听起来匪夷所思,难以置信,但在暗网——互联网的匿名平台——上,一个提供和订购暗杀服务的市场已经存在多年。该暗网网站曾有过各种名称,例如“Besa Mafia”、“Camorra Hitmen”和“Colombian Hitmen”,至今仍活跃。该暗网网站声称,只需几千欧元的比特币,杀手就能在世界任何地方完成暗杀任务。 这些诈骗网站的背后是一群狡猾的骗子,他们甚至不用雇佣杀手就能骗取用户数千欧元。当然,受骗的客户中没有一个人会报警。 尽管该网站是一个骗局,但暗杀命令的性质非常严重,应受到惩罚。近年来,已有数十名犯罪者因被黑客窃取的数据在九个不同的国家被定罪。 当申请人发现他们的暗杀命令尚未执行时,他们会非常生气并要求退款:“已经两周了,目标仍然活着。我要回我的比特币!”另一个人威胁说,如果他们拿不回钱,他们就会留下负面评论。 被黑客入侵的暗网网站 成功入侵该暗网网站的人是英国伦敦黑客克里斯·蒙泰罗(Chris Monteiro)。他于2016年在暗网上访问了该网站,并在过去几年中成功收集了数百起雇佣杀人案的信息。他在接受RTL新闻网采访时表示,将这些数据交给警方并不容易。通过与多家媒体合作,他最终成功协调到了英国警方、联邦调查局(FBI)等机构的参与。 据蒙特罗称,该网站背后的犯罪分子通过诈骗已经获利超过一百万欧元。一些申请人甚至支付了数万欧元来谋取谋杀。至今,该网站在暗网上仍然可以访问,尽管有人下达合同谋杀的命令,但据我们所知,这些命令从未被执行过。 荷兰警方正在调查 荷兰警方目前正在调查RTL提供的所有谋杀命令。“我们已经通知了多名受害者,目前仍在调查雇佣行凶者,”警方托马斯·阿林(Thomas Aling)表示,他称这是一起“非常不寻常的案件”。 “我们正在竭尽全力通过他们购买的比特币追踪嫌疑人,但这可能相当复杂,需要大量时间。”阿林说。“我们非常重视这些案件,因为发出这样的命令是犯罪行为。我们希望能够在不久的将来逮捕那些下令杀人的嫌疑人。” 艾米·奥尔温被杀害案件 艾米·奥尔温案证明,暗杀命令背后有危险人物。美国警方发现,来自科蒂奇格罗夫镇的那位母亲是暗杀网站的目标,并向她发出了警告。警方并不知道,这位委托人正是奥尔温的丈夫斯蒂芬。斯蒂芬随后开枪打死了她,并试图伪装成自杀。 据美国检察官办公室称,该男子因两次婚外情,且因教会工作无法离婚,故意试图杀害妻子。2018年,他因谋杀妻子被判处终身监禁。

澳大利亚、瑞士的多家企业机构遭受网络攻击,数据被泄露至暗网

近期,“暗网下/AWX”梳理发现,澳大利亚、瑞士的多家企业机构遭受网络攻击,数据被泄露至暗网。澳大利亚人工受精巨头Genea已致函患者,告知他们敏感的医疗信息已被发布在暗网上。澳大利亚证券投资委员会起诉Fortnum,原因是黑客涉嫌窃取数千名投资者的数据并将其公开出售。Radix的数据泄露是瑞士此类基金会遭遇的最大规模数据泄露事件之一。 Genea确认暗网上存在敏感的患者健康信息 7月22日,澳大利亚第三大体外受精(IVF)提供商Genea的患者被告知,他们的敏感信息(包括病史)已被发布在暗网上。 五个多月前,澳大利亚广播公司 (ABC) 披露网络犯罪分子已将这家为全国数万人提供服务的生育诊所作为网络攻击目标。 Genea首席执行官Tim Yeoh在过去几天发给受影响患者的电子邮件中证实,公司已经结束了对2月份网络攻击的调查:“我们不会通知您有关新事件的信息”。 “Genea已完成的调查已证实,您的个人信息已被窃取并发布在暗网上。” 邮件称,这些数据包括患者的全名、地址、电话号码、出生日期、医疗保险卡号、医疗诊断以及“与您从Genea或其他医疗服务提供商处获得的服务和/或医疗治疗相关的临床信息”。 Genea的一位前患者表示,这封邮件似乎淡化了数据泄露的严重后果与影响危害。这位不愿透露姓名的患者在2022年至2024年期间在该医疗机构花费了数万美元进行了多轮IVF,但均未成功。 该电子邮件声称,这些信息是在“暗网的一部分,即互联网的隐藏部分”中发现的,并且“在互联网上不易搜索或访问”。 电子邮件中写道:“我们理解这个消息可能会让您担心,对于由此给您带来的任何困扰,我们深表歉意。” Gene没有确认有多少患者受到此次攻击的影响、声称对此负责的网络犯罪集团的名称,也不会确认是否支付了全部或部分赎金。该公司也不会提供调查人员针对此次泄密事件的报告副本。 财富管理公司Fortnum的9000多名客户数据被泄露至暗网 7月23日,澳大利亚证券投资委员会(ASIC)向新南威尔士州最高法院提起诉讼,声称金融咨询公司Fortnum Private Wealth Limited遭受网络攻击后,超过9000名客户的个人信息被泄露。据称,此次攻击涉及超过200 GB的敏感数据被盗并被公开到网上。 ASIC的法庭文件详细说明了Fortnum如何涉嫌在2021年4月至2023年5月期间让自己及其财务顾问网络容易受到网络犯罪分子的攻击。监管机构表示,这家总部位于悉尼的财富管理公司没有采取适当的保障措施,即使在此期间其授权代表遭遇多起网络事件。 澳大利亚证券投资委员会主席乔·隆戈(Joe Longo)在一份声明中表示:“Fortnum未能充分管理网络安全风险,导致公司、其代表及其客户面临不可接受的网络攻击风险。” 据称,Fortnum的多名授权代表遭受了网络攻击。除了导致数千条客户记录泄露的重大数据泄露事件外,事件还包括电子邮件账户被盗,网络钓鱼攻击,以及黑客从顾问的电子邮件地址发送欺诈性信息。 法庭文件显示,攻击者获取了敏感的客户信息,包括身份证明文件、税号、银行账户信息和信用卡信息,而这些信息正是网络犯罪分子进行身份盗窃和欺诈的目标数据类型。 ASIC的诉讼指控Fortnum违反了《公司法》的多项规定,未能“高效、诚实和公平地”提供金融服务,且未维护足够的风险管理系统。监管机构声称,该公司没有具备网络安全专业知识的员工,并且在制定政策时也未聘请合格的网络安全顾问。 这是近几个月来又一起类似的案件。3月份,澳大利亚证券投资委员会(ASIC)曾起诉FIIG Securities,称其涉嫌网络安全漏洞导致大规模数据泄露,385 GB的敏感客户数据最终流入暗网。 瑞士健康基金会Radix的数据在暗网上泄露 上个月底,Radix基金会遭受网络攻击后,被禁止进入赌场的人员的姓名和债务等敏感个人数据被发布在暗网上。 7月26日,据瑞士公共广播公司SRF报道,攻击发生后不久,1.3 TB的敏感数据被发布到暗网上。这将是瑞士此类基金会遭遇的最大规模数据泄露事件之一。 除了被赌场禁入的玩家信息(无论是否自愿)外,还可以查看另外1300人的信息。大部分内容来自Radix基金会赌博成瘾和其他行为成瘾中心的数据库。 Radix是一家致力于健康推广的非营利组织。瑞士联邦食品药品监督管理局(FCOS)在接受采访时强调,采取必要的组织和技术措施以及告知客户至关重要。 该基金会表示:“与赌场客人的心理社会护理过程相关的敏感信息以这种方式在暗网上被获取,这一事实在各方面都是悲剧和不可接受的。” Radix联系了所有能联系到的人,并与苏黎世数据保护机构和警方合作采取了必要措施。

印度多所学校收到利用暗网发送的炸弹威胁邮件,警方目前暂无突破

自2025年5月起,针对印度关键地点(学校、学院、宗教场所和证券交易所)的炸弹威胁电子邮件激增,并在7月中旬达到顶峰。虽然尚未发现爆炸物,但这些恐怖威胁邮件引发了大规模疏散、恐慌和大范围的安全检查。 5月份:Taj Mahal, Agra收到威胁邮件; 7月14日至18日:德里45多所学校和班加罗尔40多所学校收到了炸弹威胁的电子邮件,其中许多邮件提到塑料袋中装有爆炸物; 7月15日:孟买证券交易所报告收到了电子邮件威胁; 7月16日:圣托马斯学校和Mother International等学校报告了威胁,使受威胁学校总数增至10多家。 这些电子邮件被追溯到使用Microsoft Outlook和Atomic Mail等线上邮箱平台发送,犯罪分子通过暗网访问这些平台,并发送含有炸弹威胁内容的电子邮件,因此无法追踪溯源犯罪分子的真实IP,其身份被Tor路由隐藏。 Tor网络、Microsoft的邮箱(Outlook和Hotmail)、Atomic Mail,长期屡屡遭到威胁行为者的滥用。 电子邮件共同点:假的电子邮箱账号、使用VPN发送、提及泰米尔纳德邦 印度媒体称,一个清晰的恐怖威胁模式正在浮现。许多威胁邮件都提到了泰米尔纳德邦(Tamil Nadu)、达卡达米尔穆斯林联盟(DMK)或安娜大学(Anna University)。电子邮件账户通常带有可疑或政治主题的名称,例如[email protected]、[email protected]等电子邮箱地址。 犯罪分子使用过Microsoft Outlook电子邮件地址有:[email protected]、[email protected]、[email protected]、[email protected], 犯罪分子使用过Atomic Mail发件人使用“Roadkill”或“Benji”等别名,有时通过[email protected]等地址。 仅在泰米尔纳德邦,就报告了200多起类似案件。犯罪分子使用虚假电子邮件地址、VPN、虚拟号码和暗网工具等手段,在印度全国范围内精心策划了这些恶作剧。据艾哈迈达巴德网络犯罪调查部门称,一名来自钦奈的关键嫌疑人此前因向多个邦的学校和体育馆发送此类威胁而被捕。5月初,一名26岁的学生活动家兼记者涉嫌利用暗网发表煽动性言论而在纳格浦尔被捕。 警方调查陷入僵局:微软和Atomic Mail不配合 由于电子邮件服务提供商不愿配合,执法机构(尤其是在钦奈和特里凡得琅)难以追踪犯罪分子。主要挑战包括: 微软以隐私规则和没有美印条约为由,延迟或含糊地回应官方数据请求 申请的账户缺少备用账户或手机号码 法院不得不介入,以迫使微软遵守规定——其中一家法院甚至在诉讼程序中点名了微软的一位关键官员 Atomic Mail缺乏管辖权和基于匿名的服务模式,使调查进一步变得复杂。 政策推动:印度要求服务提供商承担责任 印度联邦部长阿什维尼·瓦伊什诺(Ashwini Vaishnaw)重申了政府的立场,并表示: “国家法律至高无上。服务提供商应确保所有用户都能使用其服务,并尊重其在《印度宪法》下的权利。” 内政部通过印度网络犯罪协调中心(I4C)目前正与各邦合作应对这一日益严重的威胁,并推动在#IntermediaryGuidelinesAmendment框架下进行中间商改革。 这些恶作剧威胁虽然内容是虚假的,但其影响却实实在在——它们会分散资源、给执法部门带来压力,并在校园内散播恐慌。随着Microsoft Outlook和Atomic Mail等邮箱平台受到审查,此案凸显了在印度不断演变的网络犯罪形势下进行数字问责的迫切需要。 特里维尼·辛格(Triveni Singh)教授是一位著名的网络犯罪专家,也是因破获多起备受瞩目的网络案件而闻名的退休IPS官员,他强调通过Microsoft旗下的Outlook与Hotmail以及Atomic Mail发起的炸弹威胁电子邮件的严重性日益增加。 他说:“我敦促公民在收到此类电子邮件时不要惊慌,而应立即向最近的网络警察局或通过网络犯罪门户网站举报。” 他还呼吁网络安全专家和学术研究人员与执法机构合作,识别并逮捕这些数字骗局的幕后黑手。

人性扭曲:法国极左翼LGBTQ+活动人士被控经营暗网恋童癖团伙

据称,法国一名极左翼LGBTQ+活动人士是一个地下恋童癖网络的核心人物,该网络对年仅三岁的儿童下药并进行强奸。皮埃尔-阿兰·科蒂诺(Pierre-Alain Cottineau)曾是2021年地区选举中极左翼政党“不屈法国”(LFI/法国起义)的候选人,也曾担任LGBTQ+活动组织的负责人,他面临策划暗网儿童强奸网络的指控。 在法国和荷兰警方开展的暗网调查结束时,他的真面目被揭穿。法国报纸《巴黎人报》刚刚揭露了此人与一群变态者一起对幼童犯下的恐怖罪行,警方正在努力铲除这些变态者的可怕根源。但是,除了右翼媒体(JDD、费加罗报、Valeurs Actuelles)和地方媒体外,没有人谈论这起丑闻。 据《巴黎人报》报道,该报获得了科蒂诺团伙的内部通讯和视频片段,称其“暴力程度令人难以忍受”且令人作呕。其中包括一段视频,视频中一名两三岁的小男孩被一群男人用皮带拴着进行肛*交,进行“可怕的狂欢”。 此案最初是在荷兰警方发现一段视频后立案的。视频中,一名大约三四岁的小女孩在被一名男子肛*交时,用法语呼唤母亲。除了视频的“恐怖”之外,这名小女孩似乎患有残疾,不得不插上胃管。 受害者面部的截图被提交给了法国青少年办公室(OFMIN),该办公室专门处理针对儿童的暴力案件。库费的一位幼儿园负责人表示,她知道这名儿童的身份,她是一名残疾女孩,之前由社会服务机构照顾,后来被交给了皮埃尔-阿兰·科蒂诺(Pierre-Alain Cottineau)照顾,科蒂诺的女儿和女孩同班。 经过60小时的培训课程和犯罪背景调查后,科蒂诺获得了女孩的监护权,显然没有发现任何可疑之处。 在被法国警方认定为潜在嫌疑人后,这名极左翼活动人士逃离法国前往突尼斯,据称是在度假;然而,据《巴黎人报》报道,这次行程似乎是“仓促的”,这表明他可能已得到有关调查的消息。 然而,应法国安全部门的要求,科蒂诺同意于去年9月返回法国,并被指控犯有强奸和“酷刑或野蛮行为”,而这些指控通常不会用于最令人发指的罪行。 《巴黎人报》报道称,2月份被捕的同谋者向警方透露,他们看到科蒂诺将镇静剂Xanax碾碎放入酸奶中,准备喂给所谓的受害男孩。该报还声称获得了暗网群组的聊天信息,其中科蒂诺曾宣称“我有孩子可以照顾”。 此外,《巴黎人报》还称,科蒂诺的母亲曾向警方透露,科蒂诺15岁时公开自己的同性恋倾向,并被发现对一名由家人照顾的四岁女孩实施了性侵。据报道,他的母亲已向儿童保护机构报告了此事;然而,似乎并未采取任何行动,而当他获得这名残疾女孩的监护权时,此事似乎并未引起警觉。 法国议会议员马里昂·马雷夏尔(Marion Maréchal)在评论该报道时表示:“这件事令人作呕。绝对的耻辱。”、“现在是时候认真质疑儿童保护的失败了,显然无法辨别将孩子托付给谁!” 科蒂诺罪行令人发指 在2024年9月,警方在暗网(互联网上巨大的隐秘区域)发现了一些残暴的视频,视频中他以“ 极其暴力”的方式强奸并折磨了一名由儿童福利机构安置在他家中的四岁残疾女孩。科蒂诺将这些行为分享给了互联网上的一个恋童癖群体。他在试图逃往突尼斯时被捕,并立即被拘留。 荷兰警方发现首批儿童强奸视频时,法国警方公布了受害者面部的截图,受害者是一名年幼的女孩,最多三四岁。库费(大西洋卢瓦尔省)的一位学校校长确认了这名女孩的身份:残疾,正在上幼儿园,被安置在家庭助理科蒂诺先生的家中。 科蒂诺被捕后被拘留,原来他是一个暗网群组的管理员,旨在组织对幼童的强奸。读者将无法了解这个恶魔如何虐待和策划这些罪行,他给社会服务机构安置在他那里的两三岁儿童喂食毒品,然后作为其他罪犯的饵食。科蒂诺的罪行,让人难以平静,它不仅会激起人们的愤怒、强烈的恶心……还会让人流下同情的泪水,为这些可怜的孩子感到悲痛。他们无辜,有时生病或残疾,出生在不稳定的家庭,早已被摧残,更被污秽蹂躏。谁会向他们请求宽恕呢? 民众质疑正义阵营缺席 科蒂诺先生现年32岁,来自卢瓦尔-大西洋省,是一名家庭助理,他是一位支持移民的活动家,曾组织过支持欢迎移民的集会。他还是来自昂瑟尼地区的LGBTQI+活动家,“彩虹精神”(Esprit Arc-en-ciel)协会的领导人,并曾支持同性恋者无需进行艾滋病毒检测即可献血。最后,他还是一位左翼活动家,曾以左翼自由党(LFI)的名义参加2021年省级选举。 让我们想象一下,如果这桩肮脏的丑闻发生在一个天主教机构,或者涉及反对LGBTQXYZ议程的右翼民选官员或活动人士。我们会在黄金时段听到所有最肮脏的细节。皮埃尔-阿兰·科蒂诺以LFI的名义参加2021年省级选举,迄今为止,他所在政党的领导人还没有公开否认他——事实上,他们也没有被要求这样做。所以他们只是谨慎地将他排除在外。至少是这样。让我们想象一下,如果他是RN候选人…… 即使在今天,媒体和政界的沉默,以及专门从事幼儿教育的公共服务机构的沉默,仍然震耳欲聋。更普遍地说,我们可以说,左翼的沉默罕见到足以引发质疑。但如果他们继续沉默,我们知道,终有一天,石头会发出哭喊。

印度一工程师因在暗网贩毒而被捕,其使用难以追踪的加密货币进行交易

印度喀拉拉邦穆瓦特图普扎(Muvattupuzha)镇一名35岁的机械工程师最近因在暗网上贩卖毒品而被捕。这名毒贩使用了门罗币(XMR),这是一种注重隐私的加密货币,现在很受非法活动的欢迎。 印度麻醉品管制局(NCB)发现,穆拉亚姆科蒂尔·爱迪生(Mulayamkottil Edison)是一名“四级暗网贩子”,据称他持有LSD吸墨纸(注入了致幻剂麦角酸二乙酰胺或LSD)、氯胺酮的吸墨纸,以及价值约1千万卢比的加密货币。 NCB对爱迪生的贩毒活动进行调查后发现,他独自管理着暗网贩毒网络,经营暗网贩毒集团Ketamelon,并秘密向印度境内运送了600多批LSD药片和氯胺酮。 NCB的调查显示,爱迪生使用门罗币(俗称XMR)从国外采购LSD和氯胺酮,并将其出售。“门罗币是一种难以追踪的加密货币,被恐怖组织和国际贩毒集团广泛用于转移资金。与比特币不同,它不会留下任何交易痕迹,因此极难追踪。爱迪生使用门罗币从英国采购毒品,然后将其出售给在暗网上下单的人,”一位消息人士透露。 一位不愿透露姓名的加密货币专家表示,门罗币的货币代号为XMR。虽然人们可以在印度买卖门罗币,但由于其保密性,它更受犯罪分子的青睐。门罗币在全球范围内被用于洗钱、暗网市场、勒索软件、加密劫持和其他有组织犯罪等非法活动。 在常见的加密货币中,钱包地址是公开的,交易可以在区块链上追踪。门罗币的根本区别在于它在设计上注重隐私。对此,“暗网下/AWX”曾多次评论:门罗币等隐私币已经在悄然统治暗网。 在门罗币中,每笔交易都会为收款人生成一个一次性隐身地址,其功能类似于虚假IP地址,因此几乎不可能将交易链接到特定的钱包地址,”这位加密货币专家说。 由于每笔交易都与其他几笔诱饵交易(称为环成员)混合在一起,因此无法确定哪笔交易是真实的。“这隐藏了发送者的身份。门罗币采用了环保密交易系统,只有发送者和接收者知道交易金额,”他说道。 NCB已缴获约1127枚LSD印章,其中280枚来自科钦的一家包裹寄送处,847枚来自爱迪生的住所。此外,NCB官员还从被告手中缴获了131.66克氯胺酮。此外,还发现他持有价值约700万卢比的加密货币,这些加密货币是犯罪所得。NCB表示,爱迪生曾从英国供应商GungaDin处一次性订购了超过1万张LSD印章。 爱迪生学习机械工程,曾在浦那和班加罗尔的多家公司担任工程师。此外,他还曾参与过一项现场工作计划,在国外工作。除了利用暗网为自己订购毒品之外,爱迪生六年前就开始利用暗网小规模贩毒。后来,他辞去了工作,开始全职利用暗网贩毒,并在自己的住所进行贩毒活动。甚至连他的妻子和父母都不知道他从事非法工作。 一位警官透露,爱迪生在暗网上订购了大量迷幻药(LSD)。他使用虚假地址和SIM卡,以便在包裹被执法机构发现后逃避逮捕。包裹送达后,他直接前往快递公司领取。同样,他使用从暗网上获得的虚假身份证件和SIM卡,将毒品寄给在暗网上向他下单的人。 NCB已向埃尔讷古勒姆附加诉讼法院提起诉讼,等待爱迪生的将会是漫长的刑期。 暗网毒贩瞄准陷入困境的制药公司制造毒品 调查机构发现,以暗网为基础的贩毒集团正在引诱陷入困境的制药公司制造毒品与非法药品。美国联邦机构——国家药物滥用研究所(NIDA)报告称,已经有100万片这些贩毒集团进口的止痛药片被查获。邦消费情报局还发现,在喀拉拉邦的医药商店中,这种药片在没有医生处方的情况下被大量柜台销售。 含有曲马多(Tramadol)和芬太尼(Fentanyl)等化学成分的止痛药正在被走私出去。据情报机构称,受贩毒集团引诱的小型亏损制药公司正在重新命名和生产这些药品。 印度麻醉品管制局(NCB)在过去几天中逮捕的四人的审讯也再次证实了这一点。根据初步信息,被NCB逮捕的爱迪生也曾通过他的暗网个人供应商账户“Ketamelon”出售过类似的止痛药。 一年前,国家消费情报局在发现“曲马多”通过高知的一家医药商店大量销售后进行了突击检查。根据当时查获的文件,仅这家医药商店就购买了20,910片“曲马多”,其中18,535片在短短三个月内售出。其中,2758片是在没有医生处方的情况下售出的。然而,调查并未扩大到大量销售这些药片的制药公司。 什么是暗网? 暗网是互联网中隐藏的区域,常规搜索引擎无法找到,需要使用专门的工具或浏览器才能访问。与Firefox、Google或Yahoo等可以通过IP地址监控用户活动的开放网络浏览器不同,暗网可以隐藏身份,为渴望隐私或匿名的个人提供庇护。 互联网中加密隐藏部分的想法始于20世纪90年代,当时美国海军研究实验室创建了洋葱路由项目的初步版本,后来被称为Tor。Tor涉及在通信网络中嵌入加密技术,就像洋葱的层层结构一样,其目的是保护在互联网上共享的重要政府通信。 Tor由罗杰·丁格莱丁(Roger Dingledine)和他的同事在21世纪初开发,旨在通过志愿者操作的服务器路由流量并加密数据以掩盖用户身份,从而增强在线隐私。 多年来,它因非法活动(包括非法商品贸易和网络犯罪)而声名狼藉。执法部门面临着在网络隐私与打击犯罪之间取得平衡的挑战,这凸显了技术、隐私问题和不断变化的网络环境之间复杂的相互作用。 暗网真的有那么“黑暗”吗? 虽然暗网因非法交易而臭名昭著,但它也服务于合法目的。在专制政权下,举报人、记者和活动人士使用它来安全地沟通。像SecureDrop这样的平台允许匿名泄密,保护消息来源免遭报复。在互联网审查严格的国家,暗网为未经审查的信息提供了一条生命线。医院或其他机构也使用它来保护自己的数据。 然而,暗网的匿名性也助长了网络犯罪。像“暗网下/AWX”多次报道的现已不复存在的“丝绸之路”这样的暗网黑市就在这里运作,交易毒品、假币和恶意软件。被盗的财务数据、黑客工具,甚至雇佣杀手,都在这些平台上发布广告。世界各地的执法机构都在监控暗网活动,但不断演变的加密方法使追踪犯罪分子成为一项持续的挑战。 什么是“四级供应商”? 据《印度快报》报道,据NCB的消息人士称,供应商的级别取决于所售毒品的效力和提供的“客户服务”。消息人士称,爱迪生是印度唯一一家四级供应商。

马来西亚野生动物贩子利用暗网和无人机走私珍稀野生动物及制品

在全球范围内,野生动植物贸易受《濒危野生动植物种国际贸易公约》(CITES)的监管,但野生动植物物种正在暗网上秘密买卖。早在2023年,”暗网下/AWX“曾报道从2014年至2020年间,暗网情报研究人员在暗网市场上发现了3000多个销售野生动物的广告。 近期,马来西亚联邦警察的一位消息人士称,马来西亚的野生动物贩运集团正在通过使用无人机、暗网平台和现代武器来加强其走私活动,以逃避侦查,避免被警方发现。 马来西亚内部安全和公共秩序部下属野生动物犯罪局/特别调查情报局(WCB/PSK)的消息人士表示,这些团体秘密跨境活动,尽管行动仍在继续,但执法却变得更加困难。 “这些犯罪集团的组织性越来越强,技术也越来越精湛。“ 他说,调查显示,受保护的野生动物物种正在通过Facebook、Instagram、WhatsApp和Telegram等社交媒体平台出售,并使用“稀有物品”或“特殊物品”等暗语来逃避检测。 他说:“交易通常使用虚假账户进行,这使得追踪资金流向和识别犯罪分子变得十分困难。” 该犯罪集团还将穿山甲鳞片、龟蛋和外来物种等野生动物制品藏匿在申报为普通货物的快递包裹中,进行走私。 消息人士称,迄今为止查获的最大一起案件涉及一张完整的马来虎皮,被制成一件装饰性奖杯,估计价值10万令吉(约17万人民币)。 他表示说:“虎皮、穿山甲鳞片、象牙和珍稀动物在黑市上的需求量很大,尤其是在国外,它们被用作传统医药、奢侈品和地位象征。” 由于这种需求,马来西亚已成为野生动物贩运的中转站,而一些当地人将偷猎视为收入来源的贫困也加剧了这种需求。 该消息人士称:“资源有限、森林面积广阔以及物种保护意识缺乏,阻碍了执法。” 他说,犯罪集团以小规模团体形式活动,并利用当局最薄弱的热点地区。 不过也有专业人士表示:“虽然野生动物在暗网上被广泛交易,但它们主要被用作毒品和药品,而不是用于其他相关的走私贩运犯罪,例如活体珍奇宠物。” 尽管在马来西亚,《2010年野生动物保护法》(第716号法案)和《濒危野生动植物种国际贸易公约》(CITES)法案已经到位,但执法的有效性仍然是一个挑战。 他说:“如果执法不一致且缺乏预防因素,现有的惩罚措施将无法震慑犯罪分子。” 虽然没有对警察进行直接威胁,但消息人士警告说,大多数偷猎者都持有武器,而且在行动中,警察的安全是首要任务。 为了应对日益严重的威胁,执法机构通过 Op Bersepadu Khazanah(OBK)加强了联合行动,并与野生动物和国家公园部(Perhilitan)、海关部门、沙巴野生动物部门和砂拉越森林公司合作。 政府还加大了处罚力度,严重违法者最高可被判处15年监禁,罚款最高可达100万令吉。 该调查局还与国际刑警组织及其他外国机构合作,追踪暗网并捣毁国际野生动物走私集团。同时,执法部门正针对涉嫌储存或出售受保护物种的异国食品店、黑市和餐馆。 一项公众意识宣传活动正在通过社交媒体开展,包括WCB/PSK的官方TikTok账户,鼓励公众向警方或Perhilitan热线举报任何可疑活动。 “绝不会妥协。任何被发现推广或参与非法野生动物贸易的人都将根据《野生动物保护法》、《反洗钱法》(Amla)和《通信和多媒体法》接受调查。”消息人士说。 为了进一步加强工作力度,WCB/PSK提议组建一个跨机构行动小组,在联合领导下同步执法,并确保所有行动都受到适当的制衡监督。

BreachForums终于被彻底摧毁,包括ShinyHunters和IntelBroker在内的多名管理员被捕

臭名昭著的暗网论坛BreachForums自今年4月起再次在明网与暗网同时消失,紧接着谣言与诈骗四起。昨日,事情逐渐明朗,法国媒体《巴黎人报》率先援引警方消息报道,法国警方逮捕了臭名昭著的BreachForums黑客论坛的五名成员,其中包括与发布大公司被盗数据有关的知名成员。 该网站是全球最活跃的地下数字交易市场之一,用于买卖被盗数据。此次执法行动在法国各地同步进行。 此次逮捕行动由巴黎警察总部网络犯罪大队的特种警官执行。该报道还指出,尽管此前BreachForums被推测与俄罗斯有联系,但被捕者均为欧洲人。据称被捕的五名成员中,四人于周一被捕,而该组织的第五名成员,即“IntelBroker”,早在今年二月份就已经被捕。 IntelBroker于今年二月份被捕 美国已经起诉了另一名BreachForums成员IntelBroker,又名Kai West,他于今年2月被法国执法部门逮捕。法国巴黎检察院的一份新闻稿称,“IntelBroker”是英国公民。 IntelBroker是“暗网下/AWX”梳理的暗网论坛BreachForums的第五位管理员。IntelBroker在BreachForums论坛上发布被盗数据的历史可谓丰富多彩,其中包括2023年3月从DC Health Link窃取的国会议员个人身份信息、 2023年11月从通用电气公司窃取的个人信息(包括国防高级研究计划局(DARPA)的文件)、2024年6月从超微半导体公司(AMD)窃取的个人信息以及2024年1月从惠普企业公司窃取的个人信息。 IntelBroker面临多项与非法网络攻击活动相关的指控,造成的损失超过2500万美元。他即将被引渡到美国,可能被判处最高50年监禁。 Sophos Field首席信息安全官Aaron Bugal对这种协调一致的执法行动表示赞赏。“虽然清除这些犯罪网站看起来像是一场永无止境的猫捉老鼠游戏,但网络犯罪分子已经意识到,任何网站或活动都无法逃脱调查,执法部门追捕他们只是时间问题。” Bugal补充道。 本周另外四名BreachForums成员被捕 本周被捕的四名BreachForums成员包括ShinyHunters、Hollow、Noct和Depressed,这四名犯罪嫌疑人年龄在二十多岁左右,本周早些时候被法国网络犯罪大队(BL2C)拘留。 其中,ShinyHunters最为知名,也是“暗网下/AWX”梳理的暗网论坛BreachForums的第三位管理员,曾经号称因为厌倦了运营这个臭名昭著的黑客论坛的压力而选择退休。 法国当局指控黑客“ShinyHunters”、“Hollow”、“Depressed”和“Noct”参与了针对法国多家大型机构计算机系统的攻击,其中包括电子巨头Boulanger、运营商SFR、France Travail和法国足协。ShinyHunters此前曾参与入侵AT&T、必胜客和Ticketmaster等公司。 与 IntelBroker 一样,ShinyHunters 的名字也多次出现在BreachForums上与被盗数据相关的事件中。ShinyHunters发布的数据记录包括:2020年7月来自金融服务供应商Dave Inc. 的750万条记录、 2021年1月来自Pixlr的180万条记录、 2021年1月来自约会网站MeetMindful的记录、2021年4月来自5.33亿Facebook用户的记录,以及2024年6月来自Advance Auto Parts Inc.的3TB数据。 五人可能都面临严重的监禁 目前尚不清楚具体的指控,BreachForums的各位管理员与主要成员究竟是真正的黑客攻击的幕后黑手,还是充当了买卖被盗数据的中间人,又或者两者兼而有之,也一直是个谜。就ShinyHunters的案例而言,两者兼而有之的可能性很大,因为去年7月的一份报告显示,AT&T公司曾向ShinyHunters支付了37万美元的比特币,以阻止被盗信息的泄露。 无论他们被指控什么犯罪,考虑到BreachForums的运营范围以及被窃取、出售或发布的数据量,这五人都可能面临严重的监禁。 BreachForums是一个臭名昭著的交易黑客数据和网络犯罪工具的中心,该暗网论坛已成为全球被盗数据交易的中心枢纽,为数百万敏感信息和个人凭证的出售提供了便利。此次对网络犯罪基础设施的打击凸显了国际合作在打击跨国数字威胁方面日益重要。 BreachForums的创始人,第一位管理员来自美国的康纳·布莱恩·菲茨帕特里克(Conor Brian Fitzpatrick)已经于2023年3月被美国联邦调查局逮捕,该暗网网站第一版于2024年5月被FBI查封并下线。同月晚些时候,该网站在第二位管理员Baphomet与ShinyHunters的合作控制下重新上线。 BreachForums被捕的各位管理员与主要成员的后续判决,“暗网下/AWX”将继续关注。

美国、新加坡警方重拳出击,打击通过暗网传播儿童色情犯罪行为

制作、传播或讨论儿童性虐待材料(CSAM)通常通过暗网进行,CSAM的创建者会使用各种技术来隐藏其活动,以躲避执法机构的侦查。暗网上大量的CSAM构成了一个全球性社会问题,给各国执法机构带来了重大挑战,美国、新加坡等国正严厉打击CSAM相关犯罪。 FBI突袭韦恩堡一男子住宅,该男子因暗网儿童色情被捕 美国印第安纳州韦恩堡(WANE)一名男子因在暗网上发布和传播儿童色情内容而面临联邦指控。 根据提交给美国地方法院的一份可决原因宣誓书,联邦调查局于1月份收到信息,称有人使用一个已知用于宣传和传播儿童色情内容的暗网网站。调查人员确定,此人自2020年12月起一直是该暗网网站的注册会员,并发布了40多条包含儿童色情内容的帖子。 联邦调查局获得了足够的信息,获得了搜查令,可以搜查该嫌疑人在韦恩堡居住的一处住宅。6月12日,联邦调查局对该住宅进行了突袭,发现并缴获了多台电脑和电子设备。 在突袭行动中,这名被确认为布莱恩·戴维斯的人在放弃米兰达(Miranda)权利后接受了讯问。根据可能的案由宣誓书,戴维斯承认他在Tor网络上有一个账户,并且在家中的一台电脑和一个单独的硬盘上存有儿童色情内容。戴维斯随后被拘留。 新加坡一男子因持有超过300部儿童色情视频和照片被判监禁并受鞭刑 6月19日,新加坡一名男子因被发现持有178段儿童色情视频和153张静态图片,被判处一年零九个月监禁,并处以两下鞭刑。今年26岁的Gan Qi Xuan此前曾从暗网下载过此类内容,然后在个人电子设备和在线平台上对其收藏进行分类。 法庭文件没有透露Gan的罪行是如何被曝光的,但他在2023年8月的一次住所突袭中被捕。“暗网下/AWX”曾报道,2024年8月19日,Gan曾承认一项持有儿童色情制品的罪名。 在早些时候的诉讼中,副检察官KohYiWen告诉法庭,Gan在2015年左右了解了暗网,并在其中找到了一个儿童色情论坛。由于担心病毒,他第一次访问时没有下载任何东西。但大约三个月后,好奇心战胜了他,他从暗网下载了视频和图片,其中包括虐待儿童的内容。 不久之后,Gan开始定期访问暗网下载色情材料,其中包括涉及儿童的材料。他会查看下载的视频和图像,然后将它们分类到笔记本电脑上的不同文件夹中。当设备存储空间不足时,他将所有资料转移到他的Google Drive帐户。 他的笔记本电脑于2021年中期出现故障,同年晚些时候他又用另一台设备更换了它。在此期间,Gan还创建了一个云存储帐户来存储他的色情材料,因为该平台比Google Drive提供了更多的免费存储空间。 辩护律师张志基(Teo Choo Kee)于6月19日在法庭上表示,Gan已失去大学的学业,但未透露具体细节。张先生还表示,他的当事人在2021年之前就已经停止观看此类虐待儿童材料,但被捕时仍持有包含这些材料的文件。法庭获悉,Gan某对自己的所作所为也极为悔恨。

印度那格浦尔警方严厉打击通过暗网和社交媒体进行毒品交易

那格浦尔(Nagpur)是印度中部马哈拉施特拉邦的一座大城市,该城市的警方正在打击备受瞩目的毒品交易,这些毒品交易越来越多地使用高科技工具进行联网、供应和通信,以躲避警方的搜捕。通过暗网和社交媒体平台进行的毒品交易越来越多,暗网只能通过Tor等匿名工具访问,这已成为那格浦尔执法部门面临的重大挑战。 “最新的趋势是创建在线群组,联系潜在买家。他们会不时发送提醒,披露会议和聚会的地点,并透露带有符号的车辆详细信息,以便彼此联系。”一位业内人士说道。 6月26日是联合国“国际禁毒日”,全球将共同庆祝“国际禁毒周”,值此重要节日到来之际,那格浦尔警方加大力度打击通过暗网和社交媒体平台日益猖獗的毒品交易。在那格浦尔警察局局长拉文德·辛格尔(Ravinder Singal)的领导下,该市正在部署先进的网络巡逻和监控技术,以瓦解利用数字匿名手段的复杂贩毒网络。 辛加尔强调了追踪暗网交易的难度。“暗网的匿名性,加上加密货币支付,为毒贩创造了绝佳的攻击机会,”辛加尔说道。这位高级警官强调了“雷霆行动”的成功,这是一项由他指挥的全市行动,最近缴获了价值6.39亿卢比的毒品。 网络犯罪部门负责人、警司洛希特·马塔尼(Lohit Matani)表示,“暗网因其固有的匿名性和加密性,有利于网络犯罪的滋生。” 马塔尼说:“像现已不复存在的丝绸之路这样的暗网交易市场为非法毒品的销售提供了便利,使用户可以匿名买卖毒品。”他还补充说,贩运者使用暗语和表情符号(例如用雪花表示可卡因、用枫叶表示大麻)来做广告并与买家联系。 马塔尼的执法团队一直在进行严格的网络巡逻,并与IT专家合作,对Wickr等应用程序上的加密通信进行解码。马塔尼提到了2024年的一次行动,在这次行动中,那格浦尔警方破获了一个利用社交媒体向国际市场分销曲马多和以鸦片为基础的阿育吠陀制剂的贩毒犯罪集团,这些制剂隐藏在草药补充剂中。今年国际禁毒周的主题是“以人为本:消除污名,加强预防”,这与那格浦尔警方的多管齐下的做法相契合。该市的区级禁毒监督委员会成立于2022年,在协调包括邮政部门在内的各机构拦截可疑快递方面发挥了重要作用。 先进的分析技术和加密货币追踪技术促成了关键人物的逮捕。“我们正在将传统警务与尖端技术相融合,以领先于精通技术的贩毒分子,”马塔尼表示。“雷霆行动”一直是那格浦尔禁毒战略的基石。辛加尔透露,该行动利用国家禁毒热线“MANAS”的实时数据,并使用卫星图像和无人机来监控贩毒路线。 在这一举措下,近期该行动破获了一个通过暗网走私毒品至欧洲和美国的犯罪集团,缴获了306克毒品和两支非法枪支。“毒品与其他犯罪之间的关联是我们的优先事项。”辛加尔指出。 尽管取得了这些成就,挑战依然存在。暗网的匿名性和社交媒体的广泛覆盖性给传统的警务方法带来了压力。批评人士指出,在关注数字平台的同时,也应该同等重视那格浦尔的传统贩毒路线,因为铁路交通和公路交通的战略连接为其提供了便利。然而,辛加尔仍然保持乐观,并以哈里亚纳邦遏制毒品滥用的成功经验为例。“社区参与和技术提升是关键,”他强调道。 作为禁毒周的一部分,那格浦尔警方正在组织宣传活动,包括为学生和青年俱乐部举办征文、海报制作和卷轴比赛。 雷霆行动:警方逮捕2名嫌犯,涉案金额达120万卢比 周日,胡德克什瓦尔警方在“雷霆行动”中取得重大胜利,逮捕了一名男子和一名女子,他们携带价值12万卢比的甲氧麻黄酮(MD)粉末。警方根据举报,在乌姆雷德路(Umred Road)巴哈杜拉帕塔(Bahadura Phata)附近进行定点巡逻,抓获了这两名嫌疑人。 此次行动是在警察局长拉文德·辛格(Ravinder Singal)的指示下进行的,是全市严厉打击贩毒活动的一部分。 据警方消息人士透露,上午10点左右,警方在学校附近拦截了一辆与举报描述相符的四轮车。警方搜查车辆时,发现了七个密封袋,内装12.01克MD粉末、5600卢比现金、两部手机和一个电子秤。警方缴获了这些物品,并逮捕了费罗兹·汗(30岁)和纳齐亚·帕尔文·费罗兹·汗(26岁),两人均居住在胡德克什瓦尔贝尔达尔纳加尔的电话广场。 缴获毒品总价值为64.6万卢比。据报道,被告打算出售这些毒品。 根据《麻醉药品和精神药物法》(NDPS)第8(a)、21(b)和29条,该案件已立案。 联合警长纳文钱德拉·雷迪(Navinchandra Reddy)、增派警长希瓦吉拉奥·拉索德(Shivajirao Rathod)、副警长拉什米塔·拉奥(Rashmita Rao)以及萨卡尔达拉(Sakkardara)分部的警员监督了此次行动。行动小组由警官德尼亚内什瓦尔·贝多德卡(Dnyaneshwar Bhedodkar)、纳格什·查塔卡(Nagesh Chatarkar)、戈帕尔·德什穆克(Gopal Deshmukh)等人领导。

供应链攻击导致瑞士银行数据泄露,13万名员工信息在暗网泄露

总部位于瑞士的跨国投资银行瑞银集团(UBS)证实,在其一家第三方供应商遭受勒索软件攻击后,员工数据被盗并被发布到网上。 瑞银集团是一家跨国投资银行和金融服务公司,创立于瑞士,总部位于苏黎世和巴塞尔。作为瑞士最大的银行机构和全球最大的私人银行,瑞银集团在各大金融中心均拥有稳固的影响力。 6月初,瑞士巴尔一家采购服务提供商遭遇黑客攻击,数据被窃取。包含13万名瑞银员工信息的数据在暗网上被出售。然而,瑞银并非唯一一家受到影响的银行。 据瑞士当地媒体《Le Temps》周三发表的一篇报道称,这家外部供应商是一家名为“Chain IQ Group AG”的承包商 ,该公司于2013年从瑞银分拆出来。该公司提供采购服务,包括人力资源解决方案、信息技术系统、废物管理、采购和安全服务,其客户还包括 Pictet、Manor和Implenia。该公司于6月初遭到黑客攻击。 “暗网下/AWX”发现,暗网泄露的数据库中,有一份包含瑞银集团约13万名员工信息的名单。泄露的信息包括姓名、电子邮件地址、固定电话号码、职位级别、员工使用的语言以及员工在瑞银大楼内的办公地点等详细信息。有的还包括手机号码,甚至首席执行官塞尔吉奥·埃尔莫蒂的电话号码也在其中。 据报道,此次攻击的幕后黑手是名为“World Leaks”(世界泄密)的黑客组织,该黑客组织原名为“Hunters International”(猎人国际)。 服务提供商遭受攻击导致客户名单被盗 这些数据似乎源自服务提供商“Chain IQ Group AG”的泄露。该公司总部位于瑞士巴尔,在日内瓦和苏黎世设有办事处,并在美国、亚洲和欧洲设有分支机构,业务遍布全球。 Chain IQ最初从瑞银剥离出来,现已发展成为一家采购服务提供商,提供人力资源、IT 系统、废物管理、采购和安全服务方面的解决方案。 Chain IQ确认了此次攻击,并表示他们正在“极其紧急地”处理这起事件。该公司表示,共有另外18家公司也遭到了同一黑客组织的攻击,但并未透露具体哪些数据被盗或哪些客户受到影响。 据悉,Chain IQ之前与总部位于日内瓦的百达集团(Pictet)签署了三份合同,目前百达集团(Pictet)已经确认也受到了影响。其他参与合作的公司包括瑞士人寿和安盛等保险公司、联邦快递和 IBM 等美国跨国公司,以及瑞士电信、Amag 和瑞士航空公司等知名瑞士企业。 据该报道,数据泄露还包括Chain IQ的客户名单,Chain IQ已为400多家合同合作伙伴提供服务,其客户名单据称包括瑞士人寿控股公司(Swiss Life Holding AG)、安盛集团(AXA SA)、联邦快递公司(FedEx Corp.)、IBM公司、瑞士电信公司(Swisscom AG)、毕马威国际有限公司(KPMG International Ltd.)和百达集团(Pictet Group SA)等。 瑞银与Chain IQ签订了多项协议,包括支持其履行供应链尽职调查义务和公司信用卡管理。据报道,包含瑞银员工数据的Excel文件恰好包含137192行,每位员工一行。 暗网上泄露的文件被多次购买 暗网上发布的文件包含合同日期、服务类型、期限、公司名称以及负责的内部联系人的信息。报道称,泄露文件已在暗网上被多次购买。这些数据可能被用于欺诈或身份盗窃等犯罪目的。 Chain IQ表示已“启动安全协议,成立了一支由内部和外部专家组成的专门团队”,并联系了楚格州警察局。Chain IQ表示:“我们已主动通知所有内部和外部利益相关者,以确保透明度和认知度。” 瑞银发言人表示:“我们已获悉Chain IQ系统遭受网络攻击,并正在密切关注情况。” 据报道,泄露的百达集团(Pictet)数据包含“数万张发票”的信息。这些发票本身并未包含在内,但有详细的描述。这些发票涉及公司或员工在食品杂货、陶器、餐厅用餐、酒店住宿、报纸订阅以及安全合同等方面的支出。 百达集团发言人强调,Chain IQ IT系统中被黑客窃取的数据不包含任何员工敏感信息。“此外,这些数据也不包含客户数据。主要包含的是来自特定供应商的发票数据。” 该攻击事件影响深远 虽然此次数据泄露事件的全部细节尚未披露,但瑞银数据被盗引发的担忧远不止是又一家目标公司被盗。应用安全公司ImmuniWeb SA首席执行官、马里兰州国会科技大学网络安全兼职教授Ilia Kolochenko博士表示:“根据公开数据,鉴于瑞银是瑞士最大的金融机构,此次数据泄露可能对瑞士银行业造成灾难性的长期影响。” Kolochenko补充道,银行员工的信息可能被利用进行复杂的诈骗、欺诈和网络钓鱼攻击,这些攻击会冒充银行员工,窃取客户的敏感数据甚至资金。“生成式人工智能工具的广泛普及,能够完美地模仿声音甚至视频,这无疑会加剧数据泄露的后果,”他说道。“更糟糕的是,一些被盗数据可能被用来勒索银行员工,甚至通过复杂的社会工程手段进行洗钱。” 扩展威胁情报SOCRadar Cyber​​ Intelligence Inc.首席信息安全官Ensar Seker补充道:“Chain IQ漏洞凸显了当今互联企业生态系统中第三方暴露的持续且不断增长的风险。 当供应商持有敏感的运营或财务数据时,即使没有客户个人身份信息,他们也会成为寻求杠杆、情报或进入高价值组织的途径的威胁行为者的极具吸引力的目标。”