今年4月中旬,“暗网下/AWX”曾报道加拿大暗网贩毒网络的一名嫌疑人被从德国引渡回加拿大。近日,媒体公布该温哥华岛男子后续的审判结果,他因参与暗网毒品贩运网络而认罪,被判处六年半监禁。
来自维多利亚的29岁的艾萨克·奥利维拉·斯科特(Isaac Oliveira Scott)承认了五项罪名,包括贩运受控物质、以贩运为目的持有受控物质,以及三项与枪支相关的罪行。他于4月1日被引渡回加拿大,并一直被羁押至今,随后在温哥华的不列颠哥伦比亚省最高法院接受判决。
加拿大皇家骑警(RCMP)表示,这是历时多年的调查的最终结果。
警方对该暗网贩毒网络的调查始于2022年 加拿大皇家骑警称,这项调查可追溯至2022年12月。当时加拿大皇家骑警联邦警务太平洋地区 (FPPR) 毒品和有组织犯罪 (DOC) 小组启动调查,发现一个通过暗网运作的毒品分销网络。该贩毒网络使用加密货币促成非法毒品的销售与分发,并借助加拿大邮政将毒品运往全国各地。
警方称,被销售的非法毒品包括含有芬太尼的假药。
RCMP联邦警务媒体关系官詹姆斯·贝内特(James Bennett)下士在4月14日的新闻稿中表示:“这项调查极为复杂,因为嫌疑人通过暗网极力隐藏身份。这是一个复杂的运作体系,向全国各地运送各种非法毒品。”
奥利维拉·斯科特逃离加拿大后在德国再次被捕并被引渡 2024年2月,调查人员在低陆平原一处住宅执行搜查令后逮捕了奥利维拉·斯科特。搜查中缴获了被盗枪支、毒品、伪造的身份证件和现金。他随后被释放,等待进一步调查。
2025年5月,在被正式提出指控之前,奥利维拉·斯科特离开了加拿大。警方随后对他发出了加拿大全国通缉令和国际刑警红色通缉令。
2026年2月,德国当局逮捕了奥利维拉·斯科特。今年4月1日,他被引渡回加拿大。
RCMP在周三的一份声明中表示,调查人员进行了“有条不紊且彻底”的调查,收集到的针对奥利维拉·斯科特的证据“相当充分”。
另一名犯罪嫌疑人仍然处于失踪状态 警方称,另一名嫌疑人特雷肖恩·汤普森(Treshaun Thompson)也于2025年8月被起诉,面临六项与毒品贩运以及无合法理由持有身份文件相关的指控。
现年28岁的汤普森于2025年9月9日最后一次出现在维多利亚的Rockland社区。维多利亚警方周三表示,汤普森仍处于失踪状态,警方仍在向公众寻求信息以协助定位他。
维多利亚警方发言人表示,目前没有进一步信息可以公布。
这起案件是RCMP针对暗网毒品网络进行多年调查后的结果。警方强调,嫌疑人利用暗网和加密货币掩盖身份与交易,给调查带来了显著难度。目前,奥利维拉·斯科特已被判入狱六年半,而第二名嫌疑人汤普森仍在逃。
英国警方国家法律数据库(Police National Legal Database,简称PNLD)是英国各地警察部队和刑事司法机构依赖的法律查询服务机构,该机构已确认,其内部数据遭遇安全事件,涉及警员、政府人员及客户的联系信息被窃取并公布在暗网上。
PNLD是一个在线刑法数据库,供英格兰和威尔士的43个内政部警察部队、执法部门和更广泛的刑事司法组织使用,这两个地区共雇佣了145,550名全职警员。它不是犯罪记录系统,也不保存与受害者、证人或犯罪者有关的机密信息。
PNLD表示,该事件于7月26日被发现。泄露的信息包括警员、警务人员、刑事司法专业人士、政府合作伙伴以及客户的姓名、所属机构和工作邮箱地址。此外,部分通过“Ask the Police”服务提交问题的公众姓名和邮箱地址也遭到泄露。根据英国政府相关指导,这种泄露可能使针对具名警员的钓鱼邮件更具说服力。
PNLD强调:“目前没有证据表明密码或其他安全凭证遭到泄露。”该服务为英国警方和刑事司法机构提供法律信息、产品与服务。它并非警方国家计算机系统或警方国家数据库,也不是犯罪记录系统,不保存有关受害者、证人或罪犯的机密信息。
PNLD数据泄露事件的细节与影响范围 PNLD表示,已联系所有受影响机构,并向其提供进一步信息与指导。受影响的“Ask the Police”用户已收到相关邮件,内容包含更多信息和建议。该组织已向信息专员办公室(ICO)报告,并正在与国家犯罪调查局(NCA)以及专业网络安全机构合作调查。
截至2026年8月3日,PNLD尚未公开披露受影响人数、入侵开始时间、访问持续时长,或被窃取信息的具体数量。
根据更新信息,东北地区有组织犯罪部门表示,他们正在调查此次事件,并确认“尚未收到勒索要求”。该部门进一步说明,约有11.4万名PNLD订阅者的数据受到影响,涉及警员及其他刑事司法合作伙伴的姓名、工作邮箱和所属机构。此外,还有约2.1万个曾使用“Ask the Police”(向警方咨询)服务的公众邮箱地址。同样,目前没有证据表明密码或其他安全凭证被泄露。
PNLD在其2025-26年度摘要中报告称,有10.8429万名警员注册,并为所有43个内政部警察部队提供支持。这是用户基数数据,并非泄露受害者数量。
勒索软件团伙ExfilSquad是幕后黑手 此次泄露似乎与一个名为ExfilSquad的勒索软件团伙有关。该团伙上周曾声称对英国教育部(Department for Education,DfE)的类似事件负责。目前,该团伙在其暗网泄露网站上同时列出了PNLD和DfE作为最新受害者。
针对PNLD,黑客声称窃取了约1.9GB数据,包含大约13.5万条执法部门联系记录,包括姓名、电子邮箱地址和警察部队区域信息。针对DfE,他们声称获取了约60万条家长和教职工联系记录,以及来自其图灵(Turing)门户网站的另外7000条记录。教育部上周确认,确实有超过60.7万条记录被暴露,但受影响信息仅限于其客户帮助门户网站和图灵计划中的客户服务联系方式,并表示没有其他部门数据被访问。
ExfilSquad在暗网泄密网站上警告受害者,该团伙表示:“一旦贵公司的数据被发布到这里,就永远不会离开公众视野,它将永远在互联网上传播。我们向您索要的赔偿金与数据泄露造成的诉讼成本相比,简直微不足道。明智点,乖乖付钱吧。”
英国教育部(DfE)和国家法律事务部(PNLD)的确认并不能证实ExfilSquad在其暗网泄密网站上发布的所有内容。该暗网网站还将微软列为受害者,声称窃取了13GB 的数据,其中包含数百万条记录、密码哈希值、内部支持工单和访问权限信息。
“ExfilSquad看起来是受经济利益驱动,而不是受国家支持,而且鉴于政府严格的不赎金政策,它不太可能获得赔偿,” OPSWAT北欧防务战略主管Graham Taylor表示。
该事件的技术调查进展 PNLD在其2023-24年度摘要中表示,该数据库使用微软Power Platform技术。相关泄露通知页面引用了托管在微软content.powerapps.com域名上的资源,这印证了平台关联,但并未说明攻击者如何获取数据。
安全公司VenariX审查了与ExfilSquad声称的15个受害者中11个相关的样本,发现这些样本均具有与Dataverse一致的结构。在休斯顿案例中,该公司确认一个公共门户在无需身份验证的情况下返回了记录,且这些记录与该组织公布的数据一致。
VenariX评估认为,可能的攻击路径是一个具有广泛匿名用户访问Dataverse表权限的公共Power Pages站点,同时需要启用Power Pages Web API或旧版OData feed。微软文档指出,授予匿名用户角色对表的访问权限,会使数据对任何访问该站点的人可见。
不过,VenariX表示,目前证据“尚未确认每个组织都是通过暴露的Power Apps门户或相同的配置问题受到影响”。截至8月3日,无论是PNLD的通知还是VenariX的报告,都未指出具体的PNLD端点、权限设置、API路由或支持日志。目前,Power Pages关联仍只是一个待验证的假设,而非对PNLD泄露的确定解释。
微软提供了租户级治理控制,可阻止未经验证的用户读取Dataverse数据,同时仍允许公共表单提交。VenariX建议Power Pages运营方审查匿名用户表权限、Web API设置和旧版OData feed,并从未经身份验证的浏览器会话中验证访问权限。这些措施针对的是VenariX识别出的配置模式,而非已确认的PNLD根本原因。
ExfilSquad于7月26日在其泄露网站上列出了PNLD,但PNLD尚未将该事件归因于该勒索软件。VenariX在审查的活动材料中未发现勒索软件部署、恶意软件使用、横向移动或软件漏洞利用的证据。
Graham Taylor表示,令人不安的事实是,英国公共部门的大部分部门由于存在大量遗留系统和分散的监管,在应对当前和未来的网络威胁所需的资源和韧性方面落后多年。他表示,各部门需要实施安全的文件传输技术,同时进行文件检查和恶意软件扫描,以阻止恶意载荷通过可信数据交换进入关键系统。
据一家网络安全情报公司报告,一名威胁行为者近日在暗网上以8000美元的价格出售据称属于印度国防研究与发展组织(DRDO)及军方的敏感数据。这批数据规模约为31GB,已在暗网市场上挂牌出售近两周。
这一威胁情报现由位于喀拉拉邦特里凡得琅的网络安全与取证公司Alibi Global公布,该公司向政府机构和关键基础设施组织提供暗网监控与网络情报服务,并表示会定期扫描地下论坛、勒索软件泄露站点和暗网市场,以识别涉及印度敏感数据的潜在威胁。
威胁情报公司的发现 Alibi Global技术总监VK Bhadran表示:“作为我们持续进行的暗网监控工作的一部分,我们识别出一组看似高度敏感的文件。按照标准操作程序,我们立即通知了情报局。这些文件的真实性以及可能暴露的范围,现在需要由相关政府机构来核实。”
据该公司指出,这批据称被盗的数据在暗网上已挂牌约两周。攻击者还上传了一些样本文件,据称其中包含敏感技术信息,包括用于精确制导导弹和智能弹药的先进制导传感器的内部电子架构细节。据报道,其他样本文件包含据称属于资深科学家的批准文件或签名。
该公司称,公开提供的样本文件中,似乎包含与高级科学家审批或签名相关的受限技术信息。网络安全专家呼吁对这些说法进行紧急取证核实,指出公开领域中的样本需要详细的技术和取证审查,同时也需要确认这些数据是否真正来自DRDO,还是来自其他国防相关机构。
网络情报平台分享的截图显示,所谓的数据集包含个人和企业银行记录,包括账号、电话号码、电子邮件地址、Aadhaar卡信息、贷款申请记录、网上银行用户ID、非居民印度人(NRI)客户信息、企业银行数据、客户支持记录和ATM相关信息。专家认为,即使部分材料可能并非最新或高度机密,此类事件仍凸显出暗网监控和数据安全的重要性。相关机构正在进一步调查数据的真实来源和潜在影响。
印度国防部官员们的回应 印度国防部下属的相关机构对这起疑似数据泄露事件展开调查后,官员于周二表示,一些媒体报道有关国防研究与发展组织(DRDO)涉嫌网络安全事件的报道“不实且未经证实”,并澄清目前“没有任何证据表明存在任何正在进行的网络攻击”。
一位高级官员表示:“目前已明确,没有任何证据表明存在任何正在进行的网络攻击、未经授权的网络入侵或正在进行的数据泄露。”
他们声称,大部分被指控泄露的数据“性质不明,不涉及保密性”。 一些被当作“关键”的非机密数据实际上来自“2020年至2022年间的一次旧数据泄露事件”。这位官员还表示,攻击者蓄意伪造了这些文件,使其看起来像是“近期泄露的机密信息”。
官员们补充说,所谓数据泄露事件中提到的所有文件都“已经过时,经过多次修订,不再能代表当前的配置”。
尽管多个威胁行为者正在出售这些数据。然而,他们表示,这些威胁行为者出售的数据“完全相同,与该部门和国防部目前没有任何关联”。 此外,这位官员表示,这些所谓的泄露数据是威胁行为者出于经济利益“蓄意捏造”的,目的是制造恐慌,骗取更多钱财,并使数据看起来真实可信。
事件背景与影响 去年3月,一个名为Babuk Locker 2.0的黑客组织曾声称入侵了DRDO系统。该组织最初来自泰国,后来由另一批黑客接手运营。不过,当时国防与安全部门在审查被释放的文件后表示,并未发现印度安全系统遭到实际入侵。那些文件和文档似乎是从一名印度行政服务(IAS)官员联网电脑上被盗取的。
据称印度国防研究与发展组织(DRDO)遭遇网络安全事件之际,另一起涉及公共部门贷款机构的网络安全事件也浮出水面。据暗网情报(Dark Web Intelligence)报道,黑客已将近1TB据称与印度巴罗达银行(Bank of Baroda)相关的数据挂牌出售。
印度国防部门消息人士表示,目前正在核实该报道的真实性,但眼下正是加强网络防御、开展全面安全审计、并在敌对势力利用漏洞之前封堵所有潜在漏洞的关键时刻。国家安全不仅依赖于先进的武器,还依赖于安全的网络和受保护的数据。
“暗网下/AWX”认为,对于一个国家而言,网络安全已不再仅仅是信息技术问题——它是国家安全的重要支柱。关于31GB据称属于印度国防研究与发展组织(DRDO)的数据在暗网上被挂售的报道哪怕只有部分属实,这也应成为一个警钟。在网络战与常规战争同样关键的时代,保护敏感国防数据是国家安全的当务之急——绝非可有可无之事。
巴基斯坦联邦调查局(FIA)近日宣布成立专门的暗网调查部门,负责旨在识别、追踪并起诉在暗网上活动的犯罪分子,以应对来自加密在线平台的威胁。这一举措被视为2026年巴基斯坦打击网络相关犯罪、维护国家安全的重要一步。
该专门部门设立在巴基斯坦联邦调查局总部的国家指挥与控制中心(NC3)内。巴基斯坦联邦调查局局长乌斯曼·安瓦尔(Usman Anwar)博士周六表示,该专门小组将运用先进技术,揭露隐藏的犯罪网络,追踪加密货币交易,并为打击跨国网络犯罪的执法行动提供支持。
暗网调查部门的主要任务与技术手段 安瓦尔博士指出,该部门将专注于追踪参与伪造非法文件、从事人口贩运和偷渡活动的犯罪网络,以及其他属于联邦调查局职权范围内的犯罪活动。他指出,暗网调查部门将与加密货币调查部门在同一机构内协同工作、密切合作,利用区块链取证能力,通过开源情报(OSINT)和数字证据,将匿名的加密货币地址与现实世界中的身份信息关联起来。
安瓦尔博士将此方法归功于该机构的新能力,他补充说,开源情报也将被用于改进调查工作和收集书面证据,调查人员将使用先进的分析工具,在暗网市场、论坛和隐藏服务中追踪化名、用户名和在线身份,从而建立犯罪行为人的完整档案,并将其绳之以法。
安瓦尔博士进一步表示:“我们将利用先进工具和方法,仔细调查暗网上的个人,交叉比对市场、论坛和网站上的化名、用户名和假名。”
暗网的特点与调查难点 官员们介绍,暗网由那些未被常规搜索引擎索引的网站组成,只能通过使用加密网络的特殊浏览器访问。其匿名性使其成为多种非法活动的首选平台,包括人口贩运、雇凶杀人、毒品和武器交易、出售被盗数据和凭证、恐怖主义、黑客服务、盗版以及出售黑客工具等。
官员们指出,调查暗网上的犯罪面临重大挑战,因为此类活动具有分散性和跨国性,这些网络是去中心化的、经过加密的,而且往往跨越多个司法管辖区。他们表示,现代调查技术与国际合作相结合,仍然是应对此类威胁最有效的手段。
官员们介绍了互联网的三个层次 NC3主任阿萨尔·瓦希德(Athar Waheed)博士解释说,互联网大致可分为三个层次:表网、深网和暗网。
他表示,表网包括那些被搜索引擎索引、可公开访问的网站,例如新闻网站、博客、在线商店和社交媒体平台。这些页面可以通过普通浏览器和互联网连接直接访问。
瓦希德博士说,深网则涵盖那些未被搜索引擎索引的在线内容,例如数据库、付费学术期刊、网页邮箱账户、网上银行服务以及企业内部网络系统。这些资源通常是合法的,但需要凭证、订阅或特定查询才能访问。
他将暗网描述为深网的一个子集,指出它是有意隐藏的,只能通过Tor(洋葱路由)等专门的匿名保护软件访问。他解释说,Tor是一个开源覆盖网络,由全球超过7000个志愿者运营的中继节点运行,数百万用户通过随机路径路由流量,以实现匿名通信。与更广泛的深网不同,暗网包含使用加密并隐藏IP地址以保护身份的隐藏服务,访问它需要掌握特定工具和协议,通过传统的调查方法难以追踪。
打击暗网犯罪需加强国际合作 官员们表示,这一专门部门的成立将显著增强巴基斯坦联邦调查局打击复杂网络犯罪网络的能力。通过结合区块链取证、数字情报和先进的调查技术,该部门将有助于识别并起诉那些在互联网隐秘角落中活动的罪犯。
巴基斯坦联邦调查局强调,暗网相关活动往往具有跨国性质,因此需要更强的技术能力和更紧密的国际合作,才能有效应对。
加拿大安大略省警方(OPP)与各市级警方联合开展的执法行动“时间项目”(Project Time)近日取得重大进展,共逮捕63人,提出213项指控,并确认51名受害者身份。其中,滑铁卢地区警察局也逮捕并起诉了一名在暗网获取CSAM资料的剑桥男子。
更大规模的行动——“时间项目”(Project Time),这是一项旨在识别和抓捕侵害儿童罪犯的省级协调行动,通过安大略省警方和其他25个警察部门联合发起的《保护儿童免受互联网性虐待和剥削的省级战略》(省级互联网儿童剥削战略),调查人员重点打击制作、持有和传播儿童性虐待材料(CSAM)的行为,同时识别并保护受害者,并为受影响者提供适当的支持。该项目由司法厅长部提供资金支持。
行动结果包括:
确认51名受害者 逮捕63人 提出213项指控 扣押814台电子设备 开展264项刑事调查 154项调查仍在进行中 2名被告在各自社区中都身居要职,拥有信任和权威 8名被告为累犯 省级互联网儿童剥削战略的成员单位指出,近年来网络儿童性剥削和相关材料的举报数量显著上升。他们强调,打击这类犯罪不能仅靠执法部门,家长、教育工作者、儿童权益组织、政府和科技公司都是保护儿童的关键力量。
安大略省警察局侦探警员塔拉·克拉克(Tara Clark)表示:“‘时间项目’充分体现了安大略省乃至加拿大各地执法人员保护儿童免受剥削的决心和承诺。这次行动的结果展示了协作的力量、省级互联网儿童剥削战略的实力,以及对那些针对最脆弱群体的人的不懈追查。”
剑桥一名男子被控利用暗网获取儿童性虐待及剥削影像资料 滑铁卢地区警察局是安大略省保护儿童免受互联网性虐待和剥削战略的成员单位。
根据滑铁卢地区警察局的新闻稿,本月早些时候,滑铁卢地区警察局(Waterloo Regional Police Service)网络犯罪 – 互联网儿童剥削部门开始对获取儿童性虐待和剥削材料(CSAM)的行为展开调查。
7月20日,警方在剑桥市(Cambridge)逮捕了一名35岁男子,确认他通过暗网访问相关材料。警方指控他利用暗网获取儿童性虐待及剥削影像资料(CSAM)。
该男子被控一项获取儿童性虐待和剥削材料的罪名后被警方拘留,等待保释听证会。
滑铁卢地区警察局是安大略省保护儿童免受网络性虐待和性剥削战略的成员单位。该项目得以实施,得益于安大略省司法厅提供的资金支持。
关于加拿大安大略省“省级互联网儿童剥削战略” 加拿大安大略省保护儿童免受网络性虐待和性剥削的省级战略(省级网络儿童性剥削战略)由安大略省警察局防止儿童性剥削部门、25个市级警察局、司法部长办公室、律政部长办公室以及通过儿童、社区和社会服务部下属的斯托蒙特、邓达斯、格伦加里和阿克韦萨斯内受害者服务机构组成。省级互联网儿童性剥削战略提供了一项独特的全省协调行动,充分考虑了各地区的需求和问题,以及安大略省各地受害者面临的挑战。
安大略省“省级互联网儿童剥削战略”的26个成员警察机构包括:
巴里警察局 贝尔维尔警察局 布兰特福德警察局 查塔姆-肯特警察局 康沃尔郡警察局 杜伦地区警察局 大萨德伯里警察局 圭尔夫警察局 哈尔顿地区警察局 汉密尔顿警察局 金斯顿警方 伦敦警察局 尼亚加拉地区警察局 北湾警察局 安大略省警队 渥太华警察局 皮尔区警察 彼得伯勒警察局 苏圣玛丽警察局 雷湾警察局 蒂明斯警察局 多伦多警察局 滑铁卢地区警察局 温莎警察局 伍德斯托克警察局 约克区警察 省级网络儿童性剥削战略的警方合作伙伴注意到,近年来有关网络儿童性剥削和儿童性虐待材料的举报数量显著增加。如需了解如何保护儿童安全,请访问加拿大儿童保护中心网站。
加拿大安大略省警方提醒:任何掌握儿童性剥削相关线索的人,可联系当地警方或向cybertip.ca举报。
近日,勒索软件团伙World Leaks在暗网上发布了与印度最大核电站——库丹库拉姆核电站相关的文件,与库丹库拉姆核电站(KKNPP)相关的数千份文件在暗网上曝光。此前,勒索软件团伙“世界泄密”(World Leaks)声称入侵了该项目一家承包商的系统。据报道,泄露的文件包括工程图纸、供应商信息、检验记录以及其他与项目相关的近十年文件。
此次泄漏事件引发了项目官员的担忧,当地消息人士称,这种情况造成了“混乱”。然而,印度国营核电公司(NPCIL)试图安抚公众,表示核安全系统和反应堆运行均未受到任何破坏。
尽管印度核电公司坚称泄露的信息与核安全或反应堆系统无关,但网络安全专家警告称,即使是非机密的基础设施文件,与库丹库拉姆扩建项目有关的泄露文件也可能泄露战略设施的支撑系统和供应链的详细信息。
With reference to reports circulating in the media regarding the Kudankulam Nuclear Power Project (KKNPP) Units 3 & 4, it is clarified that the Engineering, Procurement and Construction (EPC) contract for the Common Services – Balance of Plant (BoP) package was awarded to… pic.twitter.com/59s6RRczXm
— ANI (@ANI) July 16, 2026 “暗网下/AWX”认为,现代网络攻击越来越多地针对承包商和供应商,而不是主要组织本身,这使得第三方安全成为保护关键基础设施的重要组成部分。
网络安全专家表示,如果整个供应链的安全标准不够严格,这些外部供应商可能会成为薄弱环节。
World Leaks是一个专注于数据勒索的黑客组织,“暗网下/AWX”上个月报道了该勒索软件团伙对苹果公司与特斯拉公司在印度最重要的合作供应商塔塔电子发动的黑客攻击,窃取了63GB(约204,341个文件)的机密资料,导致即将发布的iPhone 18 Pro的零部件供应商清单、组件细节、照片以及工程图纸遭泄露。
World Leaks通过供应链攻击窃取大量内部文件 网络安全研究人员报告称,勒索软件团伙World Leaks在其暗网泄密网站上传了约19,000个文件,总大小近14.3GB。这些文件被标记为“KKNPP”,这是泰米尔纳德邦库丹库拉姆核电站的缩写。
据路透社报道,这些文件似乎涵盖了2016年至2025年中期有关该项目建设和运营各个方面的详细信息,其中包括与该工厂3号和4号机组建设相关的工程图纸、供应商信息、检验记录、设备评估报告、会议纪要和保险文件等。据称这些文件具体包括:
与冷却和通风系统相关的工程图纸 公共控制室的布局图 印度和俄罗斯工程师参与的会议纪要和联合检查报告 供应商详情、设备方案和供应商信息 设备审查和检查记录 内部保险文件,包括一份据称价值 1.
26岁的Callum Dare来自英国威尔士Talbot Green地区,他是暗网平台Doxbin背后的管理员,7月14日,英国卡迪夫刑事法院判处Dare总计两年零三个月监禁。这是威尔士首例因swatting恶作剧被定罪的案件。
Doxbin是一个常被用于泄露他人个人身份信息(PII)的暗网平台,该暗网平台提供的信息通常是为了鼓励骚扰或通过swatting(虚假报警)攻击来针对各类受害者。这些恶作剧包括虚假的紧急电话,导致武装警察出动,其中一起事件甚至迫使卡迪夫市中心一条街道关闭。
Dare本人从未亲自实施虚假报警,但他积极参与其中。调查人员表示,Dare积极参与了Doxbin网站的“#deadnet”频道,在那里“鼓励和协助他人通过虚假报警攻击来针对个人和组织”。
Dare的案件是国际合作打击网络恶作剧的典型例子。swatting通常涉及虚假报警,诱使特警队突袭无辜目标,常导致人员受伤或财产损失。
目前,Dare已被送往监狱服刑。
案件来源与证据链 对Dare的调查始于2019年5月,当时Dare只有19岁。美国联邦调查局(FBI)联系了南威尔士警方和塔里安(Tarian)地区有组织犯罪调查组(ROCU)。塔里安地区有组织犯罪调查组表示,Dare手机上的信息显示,他与美国和加拿大发生的“多起”虚假报警事件有关。
数字取证进一步显示,Dare将从互联网直播和其他来源获取的视频片段剪辑在一起,展示紧急服务部门对虚假报警电话的应对措施,并将这些视频分享到Doxbin频道#deadnet里,“试图鼓励其他人实施类似的犯罪行为”。
煽动多次报假警事件 其中一起典型事件发生在洛杉矶。有人打电话给洛杉矶警察局,用蹩脚的俄罗斯口音声称加州大学一个阶梯教室的椅子下面放着炸弹,导致人员疏散。
据南威尔士警方和皇家检察署透露,威尔士本地也遭受报假警波及。2018年12月17日,一名报警人致电卡迪夫《Western Mail》记者Will Hayward,声称自己携带钉子炸弹,并在卡迪夫市中心圣玛丽街(St Mary Street)的Sandringham Hotel劫持了人质。记者随即报警,警方立即封锁疏散了圣玛丽街并出动大量警力,导致卡迪夫市中心在一年中最繁忙的时期之一出现严重混乱。
其他事件还包括在针对极右翼政治评论员米洛·扬诺普洛斯(Milo Yiannopoulos)的抗议活动进行期间,有人拨打另一所美国大学的电话,以及针对个人的骚扰电话。其中一名受害者是一名居住在加拿大的程序员,他遭到“报假警”式的骚扰,来电者声称自己就在他家,刚刚枪杀了他的女友,劫持了人质并持有爆炸物。
落网过程 这次加拿大受害者的通话最终加速了Dare的落网。加拿大当局与FBI合作,查获了Doxbin和#deadnet的聊天记录,发现用户名“Chans”和“KT”属于一位可能居住在威尔士的Doxbin管理员。该信息于2019年移交给威尔士警方。
南威尔士警方将这些信息与一个PayPal账户关联起来,进而发现了一个电子邮件地址,最终通过该地址确定了Dare的身份和住址。
Dare被逮捕后,警方搜查了Dare的电子设备,发现了大量支持虚假报警和其他违法行为的证据。此外,还发现了一个名为“洋葱里的男人”(The Man in the Onion)的文件,这是一个旨在模仿暗网市场并窃取用户凭证的网络钓鱼工具包。
Tarian ROCU指出,该工具包可能用于收集加密货币钱包等信息。虽然没有证据表明Dare曾实际利用它进行攻击,但持有该工具包本身就是犯罪行为。
法庭审理与各方表态 辩护律师彼得·唐尼森(Peter Donnison)称,Dare患有多种精神健康问题,包括注意力缺陷多动障碍、自闭症和低智商,成长经历也十分坎坷。6月15日,他承认犯有教唆或协助实施恶意通讯以及持有用于诈骗的物品的罪行。
FBI纳什维尔外勤办事处负责人特伦斯·G·赖利(Terence G. Riley)表示:“‘报假警’不是一种无受害者的恶作剧——它是一种鲁莽而危险的犯罪行为,可能会造成致命的后果。这项调查充分体现了联邦调查局及其国际执法伙伴为追捕和惩处犯下这种危险罪行的人所展现出的卓越奉献精神——无论他们居住在世界何处。”
威尔士皇家检控署的专案检察官路易莎·罗伯逊(Louisa Robertson)表示:“Callum Dare为了寻求刺激,怂恿警方出动武装力量,使人们处于危险之中。当出现这种虚假警报时,通常会有多个紧急服务部门参与其中,从而分散了他们应对真正需要帮助的人的精力。不同司法管辖区的执法机构和检察官之间的国际合作,使得我们能够建立起针对Dare的有力证据,使他别无选择,只能认罪。我希望今天的判决能够震慑其他人,阻止他们实施这些犯罪行为。”
在欧洲刑警组织的支持下,来自七个国家的执法部门开展了一项打击儿童性剥削的大规模行动,在14个国家逮捕了28名嫌疑人。调查人员指控这些被捕者使用加密货币支付费用,进入暗网论坛获取儿童性虐待材料。行动中,三名儿童得到保护。
此次行动名为“火炬行动”(Operation Torch),由挪威执法部门主导,于2026年5月下旬至6月中旬展开,遍及加拿大、捷克、德国、挪威、波兰、瑞典和瑞士。行动中缴获了超过460件物品,包括电子设备、加密钱包、毒品和大量兴奋剂。行动仍在进行中,预计将有更多人被捕。
挪威国家刑事调查局于7月8日宣布,他们已在全球范围内识别出支付费用获取儿童性虐待材料的嫌疑人。挪威NCIS检察官Terje Michelsen在一份声明中表示:“我们与另外13个国家的执法部门密切合作,协调逮捕了这些使用加密货币作为指定支付方式的论坛用户。”
根据欧洲刑警组织的消息,“火炬行动”仍在进行中,全球执法机构协调行动,在加拿大、奥地利、比利时、瑞士、捷克、德国、丹麦、英国、意大利、荷兰、挪威、波兰、罗马尼亚和瑞典进行了逮捕。
加拿大犯罪嫌疑人被逮捕 加拿大阿尔伯塔省联合警察部队表示,一名来自Stony Plain的40岁男子是挪威国家刑事调查局(NCIS)大规模全球儿童性剥削调查中的28名嫌疑人之一。
Stony Plain位于埃德蒙顿以西约42公里。该男子于5月27日在家中被ALERT(阿尔伯塔省执法响应小组)的互联网儿童剥削(ICE)部门逮捕。该机构周三上午发布新闻稿公布了这一消息。
调查人员称,这位名为Rocco Caterina的40岁男子为获取暗网服务支付了费用,并访问了儿童性虐待材料。他被控持有儿童性虐待和剥削材料,已被从拘留中释放,并定于7月15日出庭。
ALERT发言人Mike Tucker表示,Caterina是前埃德蒙顿市议员Tony Caterina的儿子。Tony Caterina曾在2007年至2021年担任市议员,去年秋天竞选市长失败。他的儿子也在2017年竞选议员席位,但未能成功。ALERT由阿尔伯塔省政府成立并资助,是汇集全省执法资源、致力于打击严重和有组织犯罪的机构。
使用加密货币访问暗网 所有嫌疑人均为男性,年龄介于22岁至54岁之间。其中一人广泛利用人工智能技术制作非法内容。部分受害者是另一名嫌疑人的直系亲属。
调查人员认为,嫌疑人使用加密货币支付访问暗网论坛的费用,并在这些论坛上下载或观看儿童性虐待视频。他们将面临存储、获取和传播儿童性虐待材料(CSAM)的指控。
此次调查由挪威执法部门主导,该部门于2025年开发了一种创新的加密货币交易追踪方法。该方法帮助调查人员识别出在此次行动中为获取儿童性虐待材料付费的个人。此外,该追踪方法还帮助确认了两名此类材料的卖家。
欧洲刑警组织在行动中的作用 在整个调查过程中,欧洲刑警组织提供了至关重要的行动支持和协调。其专家利用行动情报对数据进行交叉核对和补充,从而产出了关键的分析成果。欧洲刑警组织还协助挪威当局向所有参与国和机构分发证据包。
打击儿童性剥削仍然是欧洲刑警组织的一项重要工作。除了支持预防和侦破与性虐待和性剥削儿童相关的犯罪外,欧洲刑警组织目前还在该领域开展两项重大举措。
“制止虐童——追踪物品”平台邀请公众检查与悬案相关的物品,并报告任何发现。即使是最小的细节,也可能对识别和保护遭受性虐待的儿童至关重要。 数字平台Help4U于2025年11月上线,旨在为遭受性虐待或网络性剥削的儿童和青少年提供支持。该服务设计简洁、私密且易于使用,帮助年轻人获得可靠的指导,了解自身权利,并与合适的援助服务机构建立联系。 参与行动的国家 加拿大:加拿大国家儿童剥削犯罪中心 捷克:捷克共和国警察 德国:德国国家刑事调查局 (Landeskcriminalamt) 巴登-符腾堡州 510 网络犯罪; SO42 Bundeskcriminalamt,联邦刑事警察局儿童性剥削股。 挪威:国家刑事调查局(NCIS) 波兰:中央网络犯罪局(CBZC) 瑞典:瑞典 NOA UNDERRÄTTELSE ISÖB 瑞士:联邦警察局联邦警察局 (Bundesamt für Polizei fedpol)、瓦莱州警察局 (Police cantonale valaisanne)、伯尔尼州警察局 (Kantonspolizei Bern)、阿尔高州警察局 (Kantonspolizei Aargau)、下瓦尔登州警察局 (Kantonspolizei Nidwalden)
俄罗斯黑客大规模入侵英国政府网络,窃取外交部、地方议会以及NHS(国民保健服务)相关机构的登录凭证,并在暗网论坛上以高达6万美元(约4.4万英镑)的价格出售。这些凭证可以使未经授权的用户有机会进入政府核心服务器,可能为进一步的勒索软件攻击打开大门,引发英国网络安全与保险市场高度警觉。
此次复杂的网络攻击被研究人员戏称为“FortiBleed”,攻击目标是网络安全公司Fortinet生产的超过8万台防火墙。攻击者利用内部系统漏洞,并借助此前窃取的数据绕过了旨在保护英国部分关键国家基础设施的安全防线,泄露了电子邮件及其对应的密码。
据英国国家网络安全中心(NCSC)7月5日发布的紧急警报,此次针对Fortinet防火墙和VPN系统的暴力破解攻击已持续数月。研究人员将此次攻击行动命名为FortiBleed,自2026年2月以来已在全球194个国家影响超过8万台Fortinet设备。网络安全公司SOCRadar验证的数据库中包含超过86,644条有效登录凭证,其中包括英国驻泰国和毛里求斯大使馆IT人员、德比郡和沃尔瑟姆森林地方议会工作人员的账户。
攻击细节与影响 一名网名为“SantaAd”的黑客在暗网论坛上公开兜售这些被盗的登录凭证。被盗数据可访问英国外交部的核心网络,其他政府部门也可能受波及。Fortinet公司表示,此次攻击并非产品新漏洞,而是利用弱密码和缺乏多因素认证(MFA)的设备,通过重复使用先前泄露凭证进行暴力破解。
泄露数据中还包含英国国家医疗服务体系(NHS)的机构、药房、实验室及其供应商的凭证,这些组织高度依赖在“FortiBleed”攻击所针对的产品。前NHS医生兼网络安全专家Saif Abed博士警告称,这类攻击往往是大规模勒索软件攻击的前奏,可能威胁全国患者安全。2024年6月,病理供应商Synnovis遭勒索软件攻击,导致超过1000台手术和2000个预约取消,并关联至少一例患者死亡和120多起伤害事件。
此次事件凸显英国公共部门网络安全的脆弱性。此前,Nuneaton的Higham Lane学校遭攻击导致IT系统、火警和电子门失效,类似事件正考验网络保险的承保能力。
对此,英国国家网络安全中心(NCSC)发布了紧急行动警报,确认Fortinet架构遭到大规模“暴力攻击”,并指示所有公共和私营国防组织立即进行网络审计,并完全隔离任何受损的数字硬件。去年年初,1.5万份Fortinet设备的配置文件被泄露到暗网论坛BreachForums上。
地缘背景与保险挑战 网络安全研究员弗拉基米尔·迪亚琴科(Volodymyr Diachenko)最初发现了此次入侵事件,对底层代码的分析显示,攻击代码是用使用俄语编写的,但尚未有直接证据证明国家层面参与。迪亚琴科警告称,网络入侵仍在进行中,黑客正在将受损的防火墙系统改造成本地化的数据收集中心,以从英国公务员系统内部窃取更多数据。
虽然调查人员尚未发现俄罗斯国家正式参与的直接证据,但英国政府通信总部主任安妮·基斯特-巴特勒曾对俄罗斯情报机构与代理黑客团体之间联系日益紧密发出警告,并指出俄罗斯正越来越多地寻求引导黑客攻击英国目标。
“过去,俄罗斯只是为这些黑客组织创造了合适的活动环境,但现在他们却在扶持和鼓励这些非国家黑客,”基斯特-巴特勒强调说,“只要黑客组织的破坏性全球行动不触及莫斯科的国内红线或引发过多的外交风波,它们就能获得国家保护,免于外国起诉。”
对英国数字网络的攻击符合俄罗斯在该国既定的敌对网络活动模式。俄罗斯黑客近期对汽车制造商捷豹路虎发动了一次重大网络攻击,2025年8月的这次攻击导致捷豹路虎全球生产线停产,估计给英国造成了25亿美元的经济损失。
据报道,由于从未索要赎金,这起事件似乎是一次旨在破坏西方企业基础设施的战略行动,而不是一起标准的敲诈勒索案。近年来,针对英国的勒索攻击也愈来愈多,据报道,2024年,恶意软件和勒索软件占英国网络保险理赔的51%(较前一年上升19个百分点)。英国政府拟议禁止公共机构支付赎金的政策进一步加剧风险。保险经纪人指出,公共部门IT预算有限,移除支付选项可能削弱保险产品的实际效用。
NCSC敦促使用Fortinet系统的组织立即重置所有默认或重复密码,并注册早期预警服务。同时,组织需审计网络并隔离受影响设备。
苹果公司重要印度供应商塔塔电子(Tata Electronics)证实遭遇重大数据泄露,几周前该公司遭到了黑客攻击。多家媒体报道显示,该泄露事件早在6月12日前后就已在暗网曝光,泄露文件据称包含苹果和特斯拉的机密文件,包括工程文件、制造记录和内部演示文稿,而塔塔电子直到数天后才公开确认。塔塔电子周一发表简短声明,承认“部分系统遭受网络安全事件”,但强调公司运营未受影响,且未透露具体数据规模。
勒索软件团伙“World Leaks”在其暗网泄密网站上声称对此事负责,并附上了一份所谓的文本列表以及一个可下载的链接,将超过63GB(约204,341个文件)的机密资料上传至暗网,除了苹果和特斯拉的组件设计和规格文件外,泄露的文件还包含电子邮件、跨越数年的事件日志以及员工的护照复印件。最引人注目的是其中包括即将发布的iPhone 18 Pro的零部件供应商清单、组件细节、照片以及工程图纸。
“World Leaks”已向塔塔集团子公司索要赎金,据路透社援引消息人士的话称,新曝光的文件包括与即将推出的iPhone 18 Pro和Pro Max机型相关的零件清单、供应商信息和内部图片,至少有六份泄露的文件将特定的iPhone组件与各个供应商对应起来,其中包括主电路板上的芯片以及电池和摄像头组件的详细信息。
塔塔电子发言人表示:“几周前,塔塔电子发现部分系统出现网络安全事件。我们立即启动了应对方案,该事件并未对我们各业务的运营造成任何影响,所有业务均未受到影响。”但值得注意的是,据报道,塔塔集团上周已将数据泄露事件告知其iPhone组装部门的部分员工。
泄露内容涉及苹果公司与特斯拉公司的核心机密 根据路透社等媒体审查的文件,泄露资料中至少包含6个与iPhone 18 Pro相关的文件,详细列出了主电路板芯片、电池、摄像头等关键组件的供应商信息。这些细节通常被苹果严格保密,从未在公开供应商数据库中披露。
该勒索软件团伙的暗网泄密网站上显示了多个苹果公司的文件和文件夹,其中一些文件名为“com.apple.factorydata”,还有一些文档提到了“材料规格”。据称,泄露的文件还包含电子邮件、跨越数年的事件日志以及包括外籍员工在内的多名员工的护照复印件。
泄露的文件中还包括一份长达52页的文件,详细说明了iPhone电路板组件的质量检验标准。统计发现,还有33个文件和文件夹与“Hosur”(塔塔集团位于泰米尔纳德邦的主要iPhone组装厂)这一关键词相关。
泄露文件中包含一个名为“NV36充电端口控制器 – 北美”的文件夹,据称指的是特斯拉Model Y使用的部件。另一份文件显示了这家电动汽车制造商改进型Model 3轿车的某些内部图纸。
据称泄露的文件还包含旧款iPhone的组件设计文档,以及台积电和高通公司的文档,这两家公司都是iPhone零部件的制造商。
此外,泄露文件中还包含:
iPhone 18 Pro机型在塔塔工厂进行的跌落测试照片(拍摄于2026年初); 52页iPhone电路板组件质量检验标准文件; 特斯拉“Project Highland”(Model 3改款项目)的工程图纸,标注“商业机密”; 加密证书和密钥文件(可能被用于后续网络攻击); 员工邮箱、护照复印件(含外籍员工)以及SAP系统日志等。 苹果公司正在对事件进行全面调查,并与塔塔电子合作采取长期安全措施,苹果公司担心未发布机型的详细信息在暗网上被分享,因为这些数据会将供应商与iPhone零部件关联起来——而苹果公司不会在其公开的供应商数据库中披露这些信息。目前,塔塔电子已限制内部敏感系统访问,并聘请全球咨询公司进行取证审计。
苹果正在加速印度布局,塔塔电子是重要合作商 塔塔电子成立于2020年,现已成为印度本土电子制造和半导体生产领域的重要企业。塔塔电子是苹果在印度的重要合同制造商和零部件供应商,目前负责约三分之一的iPhone组装工作,该公司被认为是苹果在中国以外增长最快的制造合作伙伴之一。
苹果公司正在积极将生产从中国转移至印度,这一策略也是印度总理莫迪推动电子制造业发展的核心部分。根据Counterpoint数据,2026年印度预计将生产全球26%的iPhone,较四年前的6%大幅增长。
该公司日益增长的重要性已远不止于苹果公司。据悉,塔塔集团也为特斯拉供应零部件,并已成为印度更广泛的电子生态系统中的关键参与者。 此次泄露对苹果与塔塔的合作伙伴关系构成考验,也可能让竞争对手、仿冒厂商获得敏感供应链信息。
World Leaks是一个专注于数据勒索的黑客组织(前身为Hunters International),此前曾攻击瑞士银行、Nike、Dell等知名企业。该勒索软件团伙不加密受害者文件,而是直接窃取并公开数据,以索要赎金。即使支付赎金,已泄露的文件也无法收回。
本次泄露事件的影响评估 目前尚不清楚攻击者是如何入侵塔塔集团系统的,他们在网络中停留了多久,以及泄露的文件是否完全真实。审查过这些数据的网络安全研究人员表示,这些文件至少从6月10日起就已在暗网上出现。
然而,“暗网下/AWX”认为,这一事件凸显了制造商在实现运营数字化并更深入地融入全球供应链的过程中所面临的日益严峻的挑战。
目前尚未有证据显示消费者个人账户、支付信息或最终用户数据被泄露。泄露的主要是供应商层面的制造规格和工程文件。专家指出,这可能帮助仿冒厂商生产更接近原版的零部件,并为竞争对手提供技术参考。
塔塔电子自2020年成立以来快速发展,已拥有超过7.5万名员工。此次事件是塔塔集团近年来遭遇的又一起重大网络攻击,此前其旗下捷豹路虎和塔塔技术子公司也曾被攻击。
这并非印度新兴科技公司近几周来首次遭受网络攻击。本月初,Ultrahuman公司表示,其3月份遭遇了一起网络安全事件,导致黑客获取了这家智能戒指制造商部分用户的个人信息。
华强北成最大的受益者 塔塔电子泄露的iPhone18 Pro内部资料,全网都在聊苹果保密翻车,“暗网下/AWX”看到,有博主透露:真正偷着乐的其实是华强北整条产业链,不得不是这一波泄露华强北是最大的受益者,不说卡贴机产业,手机壳等配件产业也非常舒服。
不少圈内改卡博主已经晒出完整机型图纸,工程师提前动工研发美版纯eSIM加装实体卡槽,进度比往年新机快一大截。苹果一直分区差异化硬件,美版全系无实体卡槽,在国内没法直插手机卡。看看iPhoneAir 的行情就懂,美版和国行差价动辄上千,巨大价差直接养出成熟改卡生意。
改装流程不算复杂,打磨主板预留空间、机身开孔、加装卡座,完工后三大运营商实体卡都能正常识别。按现在研发节奏,新机正式开售没多久,市面就能上线全套改卡服务,搭配成熟卡贴解锁,日常使用没太大阻碍。