暗网动态

已关闭的暗网交易市场Empire Market的创始人已对联邦毒品共谋罪名认罪

根据美国司法部的新闻稿,现年30岁、来自弗吉尼亚州萨福克的拉希姆·汉密尔顿(RAHEIM HAMILTON)于周一在伊利诺伊州北区联邦地区法院认罪,为2020年代初期的一起重大网络犯罪案件画上了句号。 这名弗吉尼亚州男子与人共同创建并运营了臭名昭著的暗网交易市场——“帝国市场”(Empire Market),该暗网市场允许用户匿名买卖非法商品和服务。检方表示,该暗网市场涉及的非法商品交易额高达4.3亿美元,包括海洛因、冰毒、可卡因、假币和被盗信用卡信息。 汉密尔顿在芝加哥承认犯有联邦毒品共谋罪。根据该罪名,最低刑期为十年联邦监狱监禁,最高刑期为终身监禁。美国地区法官史蒂文·C·西格(Steven C. Seeger)将量刑听证会定于2026年6月17日举行。 被告认罪的消息由伊利诺伊州北区联邦检察官安德鲁·S·布特罗斯(Andrew S. Boutros)、联邦调查局芝加哥分局负责人道格拉斯·S·德波德斯塔(Douglas S. DePodesta)、美国邮政监察局芝加哥分局代理负责人玛丽·约翰逊(Mary Johnson)以及国土安全调查局纽约分局代理负责人迈克尔·阿方索(Michael Alfonso)共同宣布。政府方面由助理联邦检察官梅洛迪·威尔斯(Melody Wells )和安·玛丽·乌尔西尼(Ann Marie Ursini)代表。 汉密尔顿和托马斯·帕维(THOMAS PAVEY)于2018年至2020年共同拥有并运营“帝国市场”。在此期间,该暗网市场促成了超过400万笔交易,总价值超过4.3亿美元,使其成为当时最大的同类暗网市场之一。该网站提供的非法产品和服务包括管制药品、被盗或泄露的账户凭证、被盗的个人身份信息、假币和计算机黑客工具。管制药品的销售最为普遍,该网站运营期间的毒品净销售额接近3.75亿美元。两人于2024年被控犯有多项罪行,这些罪行最高可判处终身监禁。 汉密尔顿在认罪协议中承认,他和帕维设计了“帝国市场”(Empire Market)的暗网网站,旨在帮助用户逃避执法部门的侦查,并协助用户洗钱,以掩盖非法交易。汉密尔顿和帕维规定,该暗网网站上的所有交易都必须使用加密货币进行。“帝国市场”的商品按“欺诈”、“药品和化学品”、“假冒商品”和“软件和恶意软件”等类别进行分类。 检察官表示,“帝国市场”(Empire Market)是同类暗网市场中规模最大的暗网市场之一,拥有超过160万独立注册用户和400万笔独立交易,其中毒品销售是最普遍的活动。2020年夏天,“帝国市场”突然关闭无法访问,当时“暗网下/AWX”进行了报道,并认为该暗网市场的关闭是“退出骗局”。据估计,运营者从用户那里窃取了价值3000万美元的比特币。 作为认罪协议的一部分,汉密尔顿同意放弃部分非法所得,其中包括约1230枚比特币、24.4枚以太坊以及位于弗吉尼亚州的三处房产。 现年40岁、居住在佛罗里达州奥蒙德海滩的帕维去年承认犯有联邦毒品共谋罪,并承认参与创建和运营帝国市场。帕维目前正在等待判决,他将面临与汉密尔顿相同的最高刑期。作为认罪协议的一部分,帕维同意放弃部分非法所得,其中包括约1584枚比特币、两箱25盎司金条、三辆汽车以及位于佛罗里达州的两处房产。 “帝国市场”(Empire Market)是在臭名昭著的AlphaBay Market于2017年被查封后兴起的,其创始人Hamilton(又名“Sydney”和“ZeroAngel”)和Pavey(又名“Dopenugget”)的网站正是模仿AlphaBay的模式。2024年,检方宣布对Hamilton和Pavey提起诉讼,称他们曾在AlphaBay Market上出售假美元。 自AlphaBay Market被查封以来,美国政府和国际执法部门针对暗网交易市场与网络犯罪论坛的执法打击行动一直在持续进行。 正如本站昨天报道,FBI已经查封了俄罗斯知名暗网论坛RAMP。

罗马尼亚警方与英国警方合作,逮捕两名涉嫌运营雇佣杀人暗网网站的犯罪嫌疑人

2026年1月,罗马尼亚当局在英国情报的支持下,在布加勒斯特和勒姆尼库沃尔恰逮捕了一些涉嫌运营虚假“雇凶杀人”暗网网站的人员。此次行动缴获了价值超过60万美元的加密货币和现金,凸显了罗马尼亚打击暗网犯罪活动的持续努力。 “暗网下/AWX”此前曾报道,罗马尼亚骗子在暗网假设虚假雇佣杀手网站,诱骗了大量的意图谋杀者。英国警方经过追踪,终于发现了这个诈骗网站幕后的骗子。 据罗马尼亚执法部门称,两名罗马尼亚公民被警方逮捕并正在接受调查,此前当局发现一个涉嫌允许用户雇佣杀手的暗网网站,这是ERSOU(英国东部地区特别行动队)对一个提供包括谋杀在内的服务的虚假“雇佣伤害”暗网网站进行调查的一部分。 罗马尼亚检察官周五发表声明称,本月初,应英国当局的要求,罗马尼亚警方在布加勒斯特和中部城市拉姆尼库瓦尔恰进行了三次搜查。调查人员认为,嫌疑人运营着一个暗网网站,用户可以通过这个旨在隐藏身份和财务交易的暗网网站雇佣杀手,尽管该暗网网站提供的服务都是不真实的。 根据英国警方ROCU的新闻稿,2026年1月14日,作为英国东部地区特别行动队和罗马尼亚警察网络犯罪部门协调行动的一部分,罗马尼亚中央有组织犯罪和恐怖主义犯罪调查局检察官与打击有组织犯罪局网络犯罪打击部门警官在布加勒斯特和勒姆尼库沃尔恰两市执行了三份入室搜查令。此次行动源于大不列颠及北爱尔兰联合王国当局提出的国际司法协助请求。 英国提供的情报线索 英国方面就组织有组织犯罪集团、教唆加重谋杀、加重谋杀未遂、教唆伤害、伤害未遂和洗钱等罪行展开调查,目标是一个涉嫌协助雇佣杀手的网站的存在和运营。 英国执法部门发现该组织与一个名为“Online Killers Marketplace”(OKM)的诈骗网站有关,该暗网网站声称可以协助进行包括雇佣杀手和敲诈勒索在内的犯罪活动。 尽管OKM提供的所有服务都不是真实的,但警方此前曾成功起诉过试图利用该服务伤害他人的个人,世界各地的受害者也得到了保护。 据称,这些服务的付款全部以加密货币进行,并通过网站直接创建和管理的托管系统完成,旨在提供匿名性并难以追踪资金流向。据称,使用加密货币是该平台运营模式的核心要素,其目的在于保护用户身份并掩盖资金来源。 最新行动由ERSOU的网络、暗网和数字取证团队牵头,重点是识别任何被认为负责该网站并与该网站产生的付款有关的嫌疑人。 加密货币和现金查扣 当局表示,该平台完全依赖加密货币支付,并将用户资金保存在网站内,直至交易完成。这种设置旨在保护用户匿名性,同时使资金流动难以追踪。 罗马尼亚警方在布加勒斯特和拉姆尼库瓦尔恰的三处房产执行了搜查令,英国国家犯罪调查局和欧洲刑警组织等合作伙伴机构也提供了支持和协助。 搜查过程中,调查人员查获了多个电子存储设备、价值约65万美元的加密货币,以及近29.3万列伊(约合6.8万美元)和4.86万欧元(约合5.8万美元)现金。 两名罗马尼亚公民作为嫌疑人接受讯问,但官方尚未透露更多关于他们的身份或具体角色等细节。潜在指控包括组建有组织犯罪集团、教唆谋杀、谋杀未遂、教唆伤害他人身体、伤害未遂以及洗钱。 ERSOU表示将继续与国际合作伙伴合作,以完全摧毁与该站点连接的网络基础设施。 ERSOU侦缉总督察迈克·佩雷拉表示: “这是一项复杂而影响深远的调查,我要衷心感谢所有工作人员和团队的辛勤工作,正是他们的努力才使得这次行动成为可能。我们的网络、暗网和数字取证 团队、英国国家犯罪调查局 (NCA) 和欧洲刑警组织之间的协调努力,对于我们能够对涉嫌运营该欺诈网站的人采取果断行动,以及保护潜在受害者免受伤害起到了至关重要的作用。罗马尼亚同事提供的关键支持也至关重要,使我们能够同时在多个地点执行搜查令,并查获与该犯罪集团有关的大量资产。” ERSOU是什么 东部地区特别行动队(ERSOU)成立于2010年,其行动范围涵盖组成东部地区的七个警察部队——贝德福德郡、剑桥郡、埃塞克斯郡、赫特福德郡、肯特郡、诺福克郡和萨福克郡。 ERSOU由区域行动小组(ROCU)和反恐警察部队组成,分别负责管理该地区的严重有组织犯罪和恐怖主义威胁。 该部队由850多名警官和工作人员组成,在整个地区设有基地,包括每个警区内。

暗网毒品供应商、女毒贩“Mamaknowsbrown”被判处15年监禁

根据美国萨福克县地方检察官办公室的新闻稿,46岁的卡罗琳·托林(Carolyn Tolin)来自森特里奇(Centereach),于1月22日星期四在萨福克县法院被判刑。根据“暗网下/AWX”的报道,去年11月,她曾承认犯有一级非法持有管制药物罪和企图作为主要贩毒者经营毒品生意罪。 据萨福克县地方检察官雷蒙德·A·蒂尔尼称,托林使用网名“MamaKnowsBrown”在暗网销售毒品,从她在森特里奇的家中向美国各地的客户出售芬太尼、海洛因和可卡因。 “被告利用科技手段经营致命的毒品犯罪集团。她的机智和商业头脑本可以让她获得合法的成功,但她却选择毒害我们的社区,并妄图逃脱法律的制裁,”地方检察官蒂尔尼说道。“事实证明她的算盘落空了,她现在将在监狱里承担后果。” 根据法庭文件和被告在认罪陈述中的供述,从2024年9月到2025年3月,托林持有并出售了价值超过7.5万美元的可卡因、芬太尼和海洛因。 检方称,托林利用其暗网销售网站提供海洛因、芬太尼、快克可卡因和粉状可卡因等多种毒品,托林还允许顾客选择多种运输方式,并有机会对每件产品进行反馈和评价。 接到订单后,托林安排通过美国邮政服务或UPS将毒品运送给全国各地的客户。托林则使用优步在萨福克县本地送货,并以加密货币的形式收取货款,之后再将加密货币兑换成现金。 检察官称,款项以加密货币支付,托林随后将其兑换成现金。 2025年3月14日,执法部门对托林位于森特里奇的住所执行了搜查令。检察官称,调查人员在车库内查获了大量芬太尼、海洛因和可卡因。此外,执法人员还在车库内查获了电脑设备、手机、部分包装好的毒品和毒品包装设备,以及其他信封、包装材料、一台热封机、一台电子秤以及托林放在毒品包裹里的过量用药警告卡。 2025年11月20日,托林在代理最高法院法官理查德·I·霍洛维茨面前承认犯有一项一级非法持有管制物质罪(A-1级重罪)和一项企图作为主要贩毒者经营罪(B级重罪)。 2026年1月22日,托林被判处15年监禁,外加5年刑满释放后的监管。她的辩护律师是伊恩·菲茨杰拉德律师。 该案由暴力犯罪企业局的助理地方检察官克里斯汀·巴恩斯和马修·劳贝提起公诉,调查由萨福克县警长办公室的理查德·佩迪戈和萨福克县地方检察官芬太尼工作组进行。

被控参与运营分享儿童性虐待内容的暗网论坛,英国一男子出庭受审

近日,一名来自伦敦北部的恋童癖犯罪嫌疑人出庭受审,他被指控在其位于伦敦北部的公寓内运营暗网论坛,分享儿童性虐待的图片和视频。 36 岁的马修·斯莱特(Matthew Slate)居住在英国伦敦北部亚历山德拉公园边缘,被指控参与全球有组织犯罪集团,协助其对儿童进行性虐待,据称其犯罪活动持续了18个月以上。 斯莱特在周四的庭审中没有认罪。地方法官丹尼斯·布伦南将此案移交伍德格林刑事法庭,认罪听证会定于今年2月19日举行。 斯莱特面临15项刑事指控 斯莱特被控在2023年7月至2025年2月期间,在3个涉嫌恋童癖的暗网网站上安排或协助对13岁以下儿童进行性剥削,协助传播了2000多张儿童性虐待图片和视频。据称他还囤积了约5.7万张儿童非法照片,其中超过10000张属于最严重的虐待类别。 1月22日,斯莱特首次在海布里角地方法院出庭,他面临15项刑事指控。根据指控,这些暗网网站的目的“完全与儿童性虐待材料及此类材料的分享有关”。 斯莱特被指控: 三项安排或协助对13岁以下儿童进行性剥削的罪名 两项参与有组织犯罪集团犯罪活动的指控 六项散布儿童不雅照片或伪造照片的罪名 三项制作儿童不雅照片或伪造照片的罪名 一项持有儿童违禁图像的罪名 斯莱特参与三个暗网网站的管理运营 斯莱特据称是名为暗网网站“Olympus”的“全球版主”,用户名是“Loudechoes”,负责“确保用户遵守网站规则”。该暗网网站据称是专门用来分享儿童虐待图片和视频的。 他还被指控于2023年7月20日至2024年6月15日期间,在另一个名为“Neverland”的暗网网站上担任“内容上传者”,该网站据称分享了儿童性虐待材料。 此外,他还被指控于2024年8月用门罗币支付了第三个暗网论坛“SoulCloud 2”的费用,该论坛托管在暗网上。 斯莱特被获准保释 斯莱特已获准保释,但须遵守九项条件,包括配合警方或国家犯罪调查局的要求查看其电子设备,以及不得使用Snapchat、WhatsApp和Signal等即时通讯应用程序。 斯莱特还被告知不要使用任何软件擦除设备,禁止删除他的互联网浏览历史记录,也不得使用VPN,不得使用软件访问暗网。 他必须居住在两个登记地址之一(伦敦北部的家中或埃平的另一个地址),并且禁止在无人监督的情况下与18岁以下儿童接触。 在警方要求时,他需要提供他的电子设备,并告知警方任何新设备的使用情况。

巴基斯坦参议院称,来自国家数据库与注册局和联邦税务局的公民数据正在暗网上出售

巴基斯坦参议院内政和禁毒常务委员会通过了对《2025年巴基斯坦网络犯罪法修正案》的拟议修正案,在数字威胁迅速增长的当下,为巴基斯坦的打击网络犯罪框架注入了新的动力。 该委员会召开会议,旨在解决身份盗窃和个人数据滥用问题。会议由参议员费萨尔·萨利姆·拉赫曼主持,重点讨论了身份盗窃、数据保护、滥用数字平台以及网络账户盗用案件数量不断增加等问题。 委员会还审议了《2025年电子犯罪预防(修正)法案》,在内政部未提出任何异议的情况下,通过了拟议的修正案。该法案旨在加强巴基斯坦打击网络犯罪的能力,包括网络诈骗、身份冒用以及滥用社交媒体和数字平台等犯罪活动。 由参议员费萨尔·萨利姆·拉赫曼担任主席的参议院内政和禁毒常务委员会对巴基斯坦公民的个人数据在暗网上的曝光表示严重关切,并指示有关部门立即采取措施确保其安全。 巴基斯坦穆斯林联盟(谢里夫派)参议员阿夫南·乌拉·汗发出警告,称包括来自国家数据库和注册局(NADRA)、联邦税务局(FBR)和银行的公民数据在内的信息,正在暗网上以每人低至500卢比的价格出售,而整个数据集的潜在价值高达700亿至800亿卢比。 汗强调,如果没有相关机构官员的参与,如此大规模的数据窃取是不可能的。“如果没有内部串通,2.4亿人的数据不可能被窃取,”他指出系统脆弱且缺乏有效的内部审查机制。 雷曼参议员强调,需要继续努力保护敏感数据,特别是执法机构的数据,并警告说,任何这方面的违规行为都将造成严重后果。 立法者指出,随着越来越多的服务转移到线上,网络法律必须与时俱进,以应对影响个人和机构的新型数字犯罪。 内政部国务部长塔拉勒·乔杜里参议员向委员会保证,护照的安全措施已得到加强。同时,移民和护照总局报告称,99名涉嫌泄露数据的员工已被解雇。此外,根据内政部长的指示,相关部门正在对高级官员采取行动。 国家数据库与注册局(NADRA)官员向委员会汇报了保护公民数据的工作进展,并表示自2023年加强安全措施以来,未发生重大数据泄露事件。然而,委员会呼吁NADRA进一步改进网络安全,并建立更好的监控系统。 委员会还讨论了某些个人的计算机化国民身份证(CNIC)被冻结的问题,并指示国家数据库和注册局(NADRA)按照既定政策,通过区级委员会协助核实和清除CNIC。 在相关议题中,委员会讨论了巴基斯坦WhatsApp黑客攻击事件日益增多的问题。国家网络犯罪调查局(NCCIA)向委员会汇报了其为打击这一日益严重的威胁所做的努力,并表示已拨出额外资源加强该机构的能力。 暗网出售的公民个人数据引发警报 会议期间提出的一个主要问题是巴基斯坦公民的个人数据在暗网上的可获取性。有消息透露,巴基斯坦公民的个人数据被盗,并在海外使用,并在暗网上出售。 巴基斯坦穆斯林联盟(谢里夫派)参议员阿夫南·乌拉向委员会提出了一起涉及律师的诈骗案。他表示,一名诈骗犯于2023年使用一本以总检察长办公室一名顾问名义签发的假护照前往印度。他说,涉案律师在场,可以直接接受质询。 巴基斯坦人民党参议员帕尔瓦莎·汗质疑身份信息是如何从国家数据库和注册局(NADRA)被盗的,并质问如此严重的数据泄露事件是如何发生的。针对这一询问,移民和护照局局长表示,公民经常通过WhatsApp分享护照和身份证的复印件,数据可能会因此泄露。国家数据库与注册局(Nadra)已向他们提供了多起此类伪造案件的详情。他还表示,已建立一个信息平台来防止欺诈性旅行。 然而,参议员阿夫南·乌拉坚称,国家数据库与注册局、银行和联邦税务局的数据已经在暗网上可以找到。他声称任何人的个人数据只需500卢比即可购买,并补充说,如果没有相关机构内部人员的参与,这种大规模的数据盗窃是不可能发生的。 巴基斯坦国家数据库和注册局(NADRA)以及移民和护照局的代表向委员会保证,没有发生任何官方数据泄露事件,并且自2023年以来,安全系统已得到显著加强。 尽管有这些保证,但有报道称国民身份证号码和护照相关数据正在网上出售,委员会成员对此仍感到担忧。主席指示有关部门进一步加强网络安全系统,并调查敏感信息是如何流入非法市场的。 公民数据遭滥用,WhatsApp黑客攻击事件激增 委员会听取了有关身份盗窃和滥用个人身份信息的案件简报。委员们强调,数字身份系统如今在银行业、旅游业、电信业和政府服务业中发挥着核心作用,因此数据保护已成为国家优先事项。 主席对此事作出了明确指示,要求加强所有相关部门的网络安全,确保公民数据免遭滥用。 国家网络犯罪调查局局长向委员会通报了巴基斯坦WhatsApp黑客攻击案件的急剧增加。他表示,该局正在积极处理账户盗用投诉,并正在提供新的资源以加强这个新成立的机构。 成员们指出,WhatsApp被广泛用于商业沟通、银行提醒和个人消息传递,这使得账户被盗对财务​​和人身安全构成严重威胁。 主席警告说,在巴基斯坦运营的社交媒体平台必须遵守当地法律。他表示,不遵守法律规定或不配合当局的平台可能面临限制或禁令。 这反映出对科技公司采取了更为强硬的监管立场,尤其是在数字平台对公共生活、商业和安全的影响日益加剧的情况下。 数字身份系统应提供便利,数据收集引发隐私担忧 委员会还讨论了国民身份证被冻结的问题,这直接影响到民众使用手机SIM卡、银行应用程序和政府门户网站等数字服务。委员们指示有关部门通过区级委员会为受影响的公民提供便利,并确保加快核实和清理速度。 他们强调,数字身份系统不应因行政延误或技术问题而成为提供基本服务的障碍。 在伊斯兰堡举行的关于车辆电子标签和移动标签的简报会以及家庭调查引发了人们对敏感个人数据收集和存储方式的担忧。委员会成员对这些信息的安全性和滥用风险表示担忧。 主席指示,在扩大此类数字系统之前,必须确保采取强有力的数据保护措施,以保障公民的安全和隐私。 修正案的通过对巴基斯坦的数字未来意味着什么 《2025年巴基斯坦网络犯罪法修正案》的通过表明,巴基斯坦正努力更新其网络法律,以适应不断发展的数字经济。然而,委员会的讨论也凸显了诸多严峻挑战,包括数据保护框架薄弱、身份盗窃案件日益增多以及账户被盗案件不断增加。 随着越来越多的服务转移到线上,这些改革的成功不仅取决于新的法律,还取决于巴基斯坦能否有效地保障其数字基础设施安全,并在一个日益互联的世界中保护公民。

Tor项目最新发布Tails 7.4、Arti 1.9.0以及Tor浏览器15.0.4

2026年伊始,Tor团队正在努力发力,在短短几天内,先后密集发布了Tor浏览器15.0.4、Arti 1.9.0以及Tails操作系统7.4。 Tails系统7.4版本发布 Tails 7.4于近日发布,这是Tails 7.x系列的第4个小版本更新。Tails 7.x系列是基于Debian GNU/Linux的便携式Linux发行版,旨在保护用户免受监视和审查。 Tails 7.4版本在Tails 7.3.1发布一个月后推出,引入了一项新功能,允许用户将语言、键盘布局和格式从欢迎屏幕保存到U盘,并在重新启动Tails时自动应用这些设置。 Tails的开发者强调,只有这些基本设置会以这种方式存储,不包含任何其他个人数据。 变更和更新 将Tor浏览器更新至15.0.4版本。 将Thunderbird更新到140.6.0版本。 将Linux内核更新至6.12.63版本。 停止支持BitTorrent下载。 随着BitTorrent从v1向v2的过渡,Tails之前提供的BitTorrent v1文件可能存在安全隐患。Tor项目认为,升级到BitTorrent v2会增加团队的迁移和维护成本,得不偿失。 已修复问题 修复了在Kleopatra中双击或从快捷菜单中选择“使用Kleopatra打开”来打开.gpg加密文件时出现的问题。(#21281) 修复使用错误密码解锁VeraCrypt卷时桌面崩溃的问题。(#21286) 顶部导航栏和锁屏界面请统一使用24小时制时间格式。(#21310) Arti 1.9.0版本发布 Arti是Tor团队正在进行的用Rust语言实现的下一代Tor项目的成果。Tor团队很高兴地宣布最新版本Arti 1.9.0的发布。 此版本包含一些关于中继和目录权威性开发的幕后工作,并改进了对动态分配端口的支持。例如,Arti现在接受proxy.socks_listen = “auto”使用操作系统分配的端口配置其 SOCKS 代理,并将分配的端口写入Arti数据目录中的结构化JSON文件。 随着动态端口分配方式的改变,Tor团队也弃用了0端口号作为参数,从而完全禁用了此功能。 洋葱服务方面也出现了一些有趣的进展,即Arti的密钥管理器现在以实验性公共API的形式提供,供Arti的密钥管理CLI使用。这仅仅是API的变更,CLI用户不会受到影响。 Tor团队在Arti中对中继器的支持工作也取得了显著进展。具体而言,中继电路反应器现在能够处理传入的数据流请求,这对于该组件的整体运行设计至关重要。 同样,目录权威领域的开发也取得了显著进展。此版本对多种网络文档类型和API进行了重构,并增加了对目录权威密钥证书的实验性支持。此外,目录镜像也获得了从目录权威下载网络文档的相关逻辑。 Tor浏览器15.0.4版本发布 Tor浏览器15.0.4版本现已可在Tor Browser下载页面以及Tor项目的分发目录中获取。这是基于 Mozilla Firefox 140 ESR的一次重大更新,引入了令人兴奋的功能,例如支持垂直标签和标签组,以及地址栏中的新统一搜索按钮。 此版本还包含针对Firefox的重要安全更新。 完整更新日志 Tor浏览器15.0.3版本以来的完整更新日志如下: 所有平台 Bug tor-browser#44418:更新内置的obfs4网桥 Bug tor-browser#44433:已阻止对象窗口中出现奇怪的 §:domain.com 标签 Bug tor-browser#44470:将 Tor 浏览器稳定版重新基于 140.7.0esr 构建 Bug tor-browser#44474:从 Firefox 147 向后移植安全修复 Bug tor-browser#44482:(H1)通过数据 URI 导航在最安全模式下执行脚本 Windows + macOS + Linux 已将 Firefox 更新至 140.

美国新泽西一男子因在暗网上传播儿童性虐待材料被判处14年监禁

据美国司法部发布的新闻稿,新泽西州米德尔敦镇一名居民因通过隐藏的暗网网络传播儿童性虐待材料(CSAM)而被判处14年联邦监禁,外加15年监管释放。 39岁的德克兰·戈尔登(Declan Golden)于2025年5月承认一项传播涉及未成年少女的儿童色情制品的罪名。此前,联邦调查局儿童剥削行动小组(CEOU)牵头,米德尔顿警察局协助,进行了长达数年的联邦调查。 根据法庭文件,2020年10月18日至2023年1月20日期间,戈尔登访问了一个托管在Tor网络上的暗网网站,该网站以鼓励用户发布和交易儿童性虐待材料而闻名。在访问该暗网网站期间,戈尔登创建发布了大量与宣扬偷窥和性剥削儿童相关的帖子,并鼓励其他用户与他分享非法图片。戈尔登还发布了链接,供用户访问青春期前儿童进行性行为的图片,以及关于使用偷拍摄像头偷拍女孩洗澡和上厕所的言论。 警方随后对戈尔登的设备进行搜查,发现了大量被归类为儿童性虐待材料的图片和视频文件,其中包括未成年儿童进行性行为的画面。在接受执法部门讯问时,戈尔登承认他从2014年就开始浏览儿童性虐待材料。 新泽西州地区助理检察官克里斯托弗·费尔和司法部儿童剥削和淫秽品科的审判律师安格利卡·卡拉斯科正在负责此案的起诉工作。 据称,此次起诉是“安全童年计划”(Project Safe Childhood)的一部分。该计划是美国司法部于2006年发起的一项全国性倡议,旨在打击利用科技手段进行的儿童性剥削和性虐待。在美国各联邦检察官办公室和儿童保护办公室的领导下,“安全童年计划”整合联邦、州和地方资源,以更好地定位、逮捕和起诉利用互联网剥削儿童的犯罪分子,并解救网络儿童虐待的受害者。 美国新泽西州地区检察官办公室刑事和特别检察部门高级律师菲利普·兰帕雷洛、司法部刑事司助理司法部长A·泰森·杜瓦以及联邦调查局纽瓦克儿童剥削和人口贩运工作组负责人斯蒂芬妮·罗迪共同宣布了判决结果。 有关“安全童年计划”的更多信息,请访问justice.gov/psc。

新西兰社区网站Neighbourly与医疗网站Manage My Health相继被黑客攻击,数据在暗网上出售

2026年新年伊始,新西兰正在被两起重大黑客攻击事件所困扰,社区网站Neighbourly与医疗门户网站Manage My Health相继被入侵,数亿条用户个人资料及数十万份医疗文件被盗,并被泄露在暗网上。 Stuff旗下的新西兰私密社区网站Neighbourly发生数据泄露事件后,大量私人信息、帖子和私信被放到暗网上出售。勒索软件组织Kazu在从新西兰最大的患者门户网站Manage My Health窃取了数十万份医疗文件后,索要6万美元的赎金。 社区社交平台Neighbourly的一个庞大数据库在圣诞节期间被挂牌出售 有消息称,从社区社交平台Neighbourly窃取的用户数据正在暗网上出售。一名“威胁行为者”试图在地下网络犯罪市场上出售据称与该平台相关的数据。卖家提供的样本数据表明,泄露的信息包括用户个人资料详情和平台互动信息。该黑客声称拥有超过2.13亿行数据,总计150GB。 Neighbourly隶属于新西兰Stuff有限公司,该公司与Trade Me共同拥有stuff.co.nz网站。Stuff公司在新西兰还拥有《新闻报》、《邮报》、《怀卡托时报》和《星期日星报》及其关联网站。 Neighbourly在遭受攻击后暂时下线,目前已恢复运行。该公司于周六证实,在这次安全漏洞事件中,用户的姓名、电子邮件地址、GPS 坐标、公共论坛帖子和私人消息未经授权被访问。 Neighbourly的一位发言人发表了一份声明,发言人表示:“Neighbourly于1月1日获悉有关数据泄露的指控,并立即采取行动,直接公开地告知用户可能发生的数据泄露事件。” Neighbourly告知其会员,将寻求法院禁令,禁止使用任何相关材料,但表示对违规行为已迅速得到控制感到满意。 Manage My Health系统遭黑客攻击后,私人健康记录出现在暗网上 新西兰私营医疗门户网站Manage My Health证实,其平台遭遇了一起“未经授权的访问”安全事件。该公司认为,约180万注册用户中,可能有6%至7%受到影响。 目前,与“Manage My Health”勒索软件攻击有关的私人健康记录似乎已经在暗网上出现,导致患者最敏感的医疗细节在网上泄露。 “Manage My Health”是一个拥有约180万新西兰用户的在线门户网站。这家总部位于奥克兰的公司随后在一份声明中表示:“在发现问题后,我们的首要任务是确保平台安全,防止任何进一步的未经授权的访问,并保存系统证据以备取证调查。当时我们聘请了独立的网络安全和取证专家。” 该公司声明表示,只有应用程序的一部分——健康文档——被黑客入侵,而不是整个应用程序,目前已查明并修复了导致黑客访问文件的“具体漏洞”,此修复方案已由外部网络安全专家进行独立测试和验证。 声明保证,登录安全性已得到提升,短时间内的访问尝试次数也已受到限制。 “为了让您安心,任何“管理我的健康”用户都可以重置密码或启用双因素身份验证 (2FA)(包括生物识别措施),从而为他们的帐户增加一层额外的保护。” Manage My Health表示,他们正在与警方、新西兰卫生部和隐私专员合作,并设立专门的0800热线和在线帮助台,以帮助受影响的患者。

暗网论坛正在以1美元的价格出售Kraken交易所的后台管理权限

近日,有黑客在暗网论坛上发布帖子称以1美元的价格出售大型加密货币交易所Kraken后台管理面板的只读访问权限,该帖子声称,访问权限允许查看用户个人资料、交易历史记录和完整的KYC文件,包括政府颁发的身份证、自拍照、地址证明和申报的资金来源。这引发了人们对Kraken客户数据可能泄露的担忧。 卖家名为“ransomcharger”,声称该访问权限有效期为一到两个月,无IP限制,通过Kraken的系统代理,该后台可以显示用户个人资料和与支持工单关联的交易记录,并包含生成支持工单的功能。专家警告说,即使没有完全的系统控制权,黑客也可以冒充Kraken员工进行网络钓鱼攻击或定向诈骗。 一些网络安全专家对该信息的真实性仍持怀疑态度。一位网友评论道:“几乎可以肯定是假的。”另一位网友警告说:“如果这是真的,那将对Kraken的客户造成重大的数据泄露和网络钓鱼风险。Kraken的安全和执法团队必须立即介入调查。” 然而,目前尚无法证实该消息的真实性,Kraken交易所也未承认或表现出任何未经授权访问其内部系统的迹象。就官方交易所而言,它尚未对这些暗网指控发表评论。这不禁令人质疑,这究竟是一则误导性广告,还是意在制造恐慌。 加密货币交易所成为黑客主要攻击目标 业内过往的案例表明,加密货币交易所管理员后台遭到入侵并非罕见。Mt . Gox、Binance、KuCoin、Crypto.com和FTX等大型加密货币交易所近年来都曾遭遇过类似问题。 多家加密货币交易所曾在2025年遭遇过一次社会工程攻击,当时攻击者贿赂了多家交易所的客服人员,该攻击成功入侵了Coinbase,但由于Kraken和Binance拥有更严格的访问控制措施,成功阻止了这些攻击。 Kraken首席安全官Nick Percoco此前曾强调,该交易所利用人工智能和机器学习技术来检测异常行为并实时干预。然而,对于最新的暗网指控,Kraken至今仍未作出明确回应,引发了越来越多的担忧。 安全专家建议用户采取安全措施 安全专家建议用户启用基于硬件的双因素身份验证,锁定账户设置并启用提现地址白名单。对于持有大量资金的用户来说,硬件钱包是更安全的选择。 此外,用户应警惕任何声称来自Kraken客服的电子邮件或消息。如果攻击者获取了交易详情,他们可能会利用个人信息欺骗用户。建议用户密切关注SIM卡交换尝试和意外的密码重置事件。

印度缉毒局捣毁暗网毒品供应商“Ketamelon”并提起诉讼

印度缉毒局(NCB)科钦分局已于12月23日向埃尔讷古勒姆地区法院提交起诉书,指控“Ketamelon”贩毒集团成员通过暗网销售毒品。调查人员认定“Ketamelon”是印度最大的暗网毒品贩卖集团,其活动中心位于喀拉拉邦,该集团被控通过暗网策划复杂的毒品交易。随着起诉书的提交,NCB已启动对两名目前居住在英国和澳大利亚的在逃嫌疑人发出红色通缉令,以便将其引渡回国。 这份起诉书列出了四名被告,其中包括据称的主犯埃迪森·巴布(Edison Babu)及其助手阿伦·托马斯(Arun Thomas),两人均来自穆瓦图普扎(Muvattupuzha),目前已被拘留;以及两名海外行动人员:居住在英国的北帕拉沃尔居民桑迪普·萨吉夫(Sandeep Sajeev)和居住在澳大利亚的哈里克里希南·阿吉·纳瓦斯(Harikrishnan Aji Nawas)。 印度缉毒局(NCB)在一份声明中表示:“一起重大案件涉及一名在迪拜活动的地下钱庄经营者的身份识别和逮捕,该经营者协助印度和斯里兰卡之间的毒品走私。被告在试图逃离该国时被捕,其非法获得的价值2000万卢比的资产已于2025年4月被冻结。 暗网毒品供应商“Ketamelon”声名显赫 今年早些时候,印度缉毒局(NCB)启动了名为“甜瓜行动”(Operation Melon)的全国性暗网毒品贩运调查,缴获了超过1100张LSD邮票、131克氯胺酮以及价值900万卢比的加密货币资产,此后该集团便受到密切关注。行动中,调查人员发现Ketamelon是印度唯一一家“四级”暗网供应商,在印度各地都有联系,这意味着其在暗网生态系统中处于顶级地位,并已活跃供应LSD和氯胺酮近两年。 该犯罪团伙据称从与英国有关联的网络获取高品质LSD,并通过邮政和快递渠道将其分销到印度各大城市和旅游中心。6月份的打击行动中,警方在埃迪森的住所查获了847张LSD邮票、131.66克氯胺酮以及加密货币资产。另一起同期从邮包中查获毒品的案件仍在调查中。 据印度缉毒局(NCB)称,桑迪普·萨吉夫(Sandeep Sajeev)是北帕拉武尔人,现居英国赫尔市,从事物流行业。消息人士称,他利用自己的专业知识接收毒品,主要是埃迪森通过暗网平台订购的LSD,然后重新包装以逃避侦查,最后将毒品转运到印度。 NCB的调查显示,埃迪森通过暗网订购的毒品以包裹的形式从国外运抵,并经过精心隐藏,以躲避国际邮局海关的检查。官员称,这些毒品随后被分销到印度各地,并被运往国外。 哈里克里希南(Harikrishnan)是卡卡纳德人,现居澳大利亚,据称负责该团伙的洗钱工作。该机构称,他最初出国是为了从事酒店管理工作,后来转行做了DJ。他被控将加密货币支付兑换成法定货币,并将资金转移到埃迪森在印度的账户,并从中收取佣金。 调查显示,埃迪森在其位于穆瓦图普扎的住所运营着一套高频发货系统。据称,该团伙每周至少四次通过科塔亚姆、埃尔讷古勒姆和伊杜基三个地区的多个邮局以及私人快递公司寄送包裹,以避免留下明显的作案痕迹。 为了最大限度地降低风险,该团伙每个包裹只装两到三张LSD邮票。印度缉毒局(NCB)消息人士称,阿伦·托马斯主要负责处理这些包裹的寄送。 NCB还就与埃迪森公司有关联的线下氯胺酮走私团伙提起了另一项指控。该团伙涉及伊杜基的一家度假村经营者迪奥尔·K·瓦尔格斯及其妻子安珠·戴维斯,两人于2022年被捕,当时他们涉嫌试图将半公斤氯胺酮走私到澳大利亚。 在调查Ketamelon团伙的过程中,NCB发现了他们与埃迪森公司的关联。然而,该机构澄清,尽管埃迪森、迪奥尔、安珠和哈里克里希南涉嫌合作向澳大利亚运送氯胺酮,但这对夫妇并不知晓埃迪森在暗网上的LSD交易。在2022年涉及这对夫妇的查获案件中,埃迪森并未被列为被告。 印度缉毒局发起红色通缉令,启动对国外涉案人员的引渡程序 印度缉毒局(NCB)正在追查氯胺酮的来源。据NCB称,这些毒品主要来自英国一家名为 GungaDin 的供应商,该供应商是苏斯博士(又名 Tribe Seuss)的同伙,而苏斯博​​士被认为是世界上最大的 LSD 供应商之一。 此外,有情报显示,一名位于瓦拉纳西的供应商被确认为“普拉迪普·巴伊”。尽管埃迪森声称他不知道该供应商的真实身份,但NCB表示已掌握大量线索,此人尚未被正式起诉。 消息人士称,提交起诉书是将国际通缉令从蓝色通缉令升级为红色通缉令的必要条件。满足这一要求后,印度缉毒局(NCB)正通过国际刑警组织引渡桑迪普·萨吉夫和哈里克里希南,同时对更广泛的犯罪网络进行进一步调查。