暗网动态

实锤!最大的中文暗网交易市场之一“茶马古道”已经被警方摧毁

“暗网下/AWX”一直在跟进当前暗网上中文暗网交易网站的近况,前几天刚刚梳理了五家2021年死去的暗网交易市场,其中包括“茶马古道”暗网交易市场(http://7zj4oshsyhokgus6fyk7pmdiubu4mkjpjjprjkvopnhnwylr522tymqd.onion)。 该市场自我介绍“销售数据、账户、药品、漏洞、色情影视、实体商品等,注册后以美元、比特币交易”。2021年,“暗网下/AWX”曾经跟踪报道了“茶马古道”暗网交易市场的卷币事件,并证实其侵吞了用户的大量比特币! 自去年年底以来,该网站就无法访问了,而且已经超过两个月。“暗网下/AWX”前期分析要么是“退出骗局”要么被警方打击。 近日,有网友提供了一个绝对可靠的情报,并给出了证据,足以证实“茶马古道”暗网交易市场已被警方摧毁!“暗网下/AWX”核实,虽然目前为止没有看到警方给出确切的公告,但是在一份检察机关的年终总结里确实看到了只言片语。 在1月12日江苏发行的报纸《扬子晚报》发表了一篇文章《徐州检察从严打击电信网络诈骗犯罪 以这两个罪名去年共起诉1724人》: 扬子晚报网1月12日讯(记者 刘浏)徐州市检察机关认真落实江苏省人大代表建议,从严打击电信网络诈骗犯罪,2021年共受理审查逮捕计算机网络犯罪案件194件306人,批准逮捕179人;受理审查起诉493件956人,起诉305件652人。积极参与“断卡行动”,打击电信网络诈骗及黑灰产业链关联犯罪,受理审查逮捕384件693人,批准逮捕428人;受理审查起诉700件1495人,起诉1072人。 徐州市检察院成立了上下两级检察院、刑事检察和技术部门联合的网络犯罪案件办理业务指导组,制作了《网络犯罪案件办理资料汇编》,强化办案指导,提升办案质量。徐州市检察机关依法办理了“小果”接码平台案、“茶马古道”暗网交易市场案等一批重点案件。徐州市铜山区检察院办理了一起特大网络交友诈骗案,该案犯罪嫌疑人研发聊天平台、招揽大量主播,以主播约见面发生性关系为诱饵,诈骗国内多个省份男性被害人,受害群众2700余人,涉案金额3000余万元,全案涉案人员102人。 其中点到了“‘茶马古道’暗网交易市场案等一批重点案件”,并配了“茶马古道”暗网交易市场的网站截图,足以证明“茶马古道”暗网交易市场已被警方打击并移交检察机关受理审查起诉了。 这虽然不是中国警方捣毁的第一个中文暗网平台,但却是官方报道的中国警方检方摧毁打击的第一个中文暗网交易市场。由此可以看出,官方对于暗网上的网络犯罪打击的坚定决心!对于其他的中文暗网交易市场的发展与结局,“暗网下/AWX”将继续关注。 更多暗网新闻动态,请关注“暗网下/AWX”。

2021年死去的那些中文暗网交易市场

“暗网下/AWX”2021年5月查访了当时暗网上前六大中文暗网交易网站近况,当时仅有三个中文暗网市场可以访问,还有三个无法访问。 一般而言,警方打击与“退出骗局”是暗网交易市场关闭的最主要原因。 首先我们谈谈暗网交易市场的“退出骗局”(Exit Scam),这也是境外总结的暗网交易市场消失的最大原因之一。“退出骗局”指暗网交易市场运营者在其管理的暗网市场用户充值交易的沉淀资金达到一定数额后直接将网站下线关闭,以侵吞用户及商户沉淀在该市场里的加密货币资金。境外类似的“退出骗局”非常多,一些公开报道称,“Monopoly Market”、“Cartel Markets”、“Tor2Door Market”、“Televend Market”、“Aurora Market”等多个境外暗网市场的关闭都是“退出骗局”。 截至2022年1月,前期仅存的可以访问的暗网市场中,“茶马古道”已经消失好久。这里“暗网下/AWX”就细数下2021年死去的那些中文暗网交易市场。 一、茶马古道(http://7zj4oshsyhokgus6fyk7pmdiubu4mkjpjjprjkvopnhnwylr522tymqd.onion)【无法访问】 该网站介绍销售数据、账户、药品、漏洞、色情影视、实体商品等,注册后以美元、比特币交易。 前期可以在twitter、Telegram等许多境外平台看到茶马古道的推广,不过“暗网下/AWX”之前曾报道了该网站多次卷走大量比特币,且“666暗网网址导航”也将此网站列为“确认诈骗”,建议大家不要存币交易。果然该网站无法访问了,而且已经超过两个月,似乎这一次真的卷币逃跑了。但究竟是“退出骗局”还是警方打击,“暗网下/AWX”将继续关注暗网交易市场“茶马古道”的后续进展。 二、FREECITY (http://xbtppbb7oz5j2stohmxzvkprpqw5dwmhhhdo2ygv6c7cs4u46ysufjyd.onion)【无法访问】 该网站需注册登录。网站含有交易与论坛两个部分。交易包括【weed】的店铺、【rcou1985】的店铺、暗资料集中营、QP/CP专属、账户交易专属、数据情报、服务接单、虚拟资源、实体物品、微信专卖、特色专属、CVV梳理、私人担保等分类;论坛部分包括暗网信息、数字资产信息、黑客技术、武汉新闻、免_源路、社群、开发员、GoogleDrive、资源分享、其他这些分类。 该暗网交易市场前期也属于在“666暗网网址导航”排名靠前的暗网交易市场,但大量网友反应该网站是诈骗网站,管理员直接参与诈骗,且“666暗网网址导航”也将此网站列为“疑似诈骗”。不过该网站目前也无法访问了,既然之前就是诈骗网站,我们完全有理由相信该网站的关闭就是“退出骗局”。 三、暗网中文交易论坛 (http://stsp57cle7lvkex4sgpv2vtdo4ust4tt7lrxjtu6uxzcvorhzwkc5zqd.onion、http://lfwpmgou2lz3jnt7mg3gorzkfnhnhgumbijn4ubossgs3wzsxkg6gvyd.onion)【无法访问】 该网站使用Discuz开源论坛程序搭建,自称中文暗网交易论坛,曾经首页有大量犯罪分子的广告,甚至有“雇佣杀手”,访问量较大。 该暗网交易市场在“666暗网网址导航”里也被大量网友评论为诈骗网站,因此“666暗网网址导航”也将此网站标记为“确认诈骗”,并告诫大家“经举报确认为诈骗网站,请勿充值。”现在该网站也无法访问了,“退出骗局”的可能性也很大。 四、黄金城堡(http://nkodrc2jifmvuzzaxvc26dctixs6eelmtlqvemvg6h5wq6c2aqlrwbqd.onion)【无法访问】 该网站于2021年诞生,诞生的时候在“茶马古道”暗网市场做了大量的推广广告,该网站介绍“黄金城堡致力于为每一位灰黑产的玩家提供一片暗网诚信交易的担保平台,在这里,您可以购买/出售任意您希望出售或者获取的资源”。 该暗网交易市场也于2021年消逝,正在发展的时候,就突然无法访问了,没有解释没有官方声明。 五、酷客商城(http://cook2f2okibbnnkzjnsimmpofxhxrurnhw3cdhvhi2cgx74awakmg7yd.onion)【无法访问】 该网站在2021年底突然出现,自我介绍为“酷客商城(James Cook),提供安全、可靠、便捷的数字货币交易担保服务”。 不过2022年1月10日左右又突然下线,真正做到了“来也匆匆,去也匆匆”,因此“暗网下/AWX”觉得警方打击与“退出骗局”的可能性都不大,毕竟开的时间不长。 就在1月12日,该暗网交易市场的运营者在“666暗网网址导航”做出了官方声明: 申明一下:没有跑路。也没有必要跑路。平台的所有订单都是正常处理完结算给用户的。 ————- 为啥访问不了?—–原因:1、大环境影响,都懂的,各种打击。2、交易量实在太差了,行情比预期低迷太多,收益支付服务器都费劲。 未来是否还会开放?——不一定。如果未来市场有回暖,大环境宽松点,可能重新上线。 ————- 感谢各位老铁的关心及支持~ 江湖再见 更多暗网新闻动态,请关注“暗网下/AWX”。

GMAT考试黑客案件:印度警方逮捕了在暗网中推销操纵成绩、破解考试的犯罪团伙

印度德里警方正在调查涉及黑客入侵和操纵知名在线考试(包括GMAT和JEE)结果的犯罪团伙,已经确定了参与宣传和营销声称可以使此类知名考试通过的人的身份。 德里警方的特别小组最近在孟买、德里、哈里亚纳邦和拉贾斯坦邦的一次行动中逮捕了6人,被捕者包括黑客、解题者、培训师和辅导机构所有者。 警方逮捕了Arshad Dhunna(39岁)、Salman Dhunna(28岁)兄弟两人和Hemal Shah(42岁),他们都是孟买居民;Kunal Goel(39岁)是德里居民;Mohit Sharma(35岁)和Raj Teotia(33岁)都来自哈里亚纳邦的Karnal。 一名德里警察透露:“对被告的审讯表明,一个被称为‘Huzaifa’的人负责宣传和推销让GMAT和JEE考试过关的广告。‘Huzaifa’会在社交媒体和暗网上做匿名广告。他的广告会有一些基本细节,如‘如果你想通过GMAT考试,请联系我们’。有意向的考生会联系‘Huzaifa’,‘Huzaifa’会联系Dhunna兄弟和Shah并告知他们此人的情况。然后,孟买的被告们会与Goel取得联系,Goel随后会与解决考试问题的Sharma联系。” 该警官补充说,“Huzaifa”将向每位考生收取约30万卢比,并将给孟买的被告约8万卢比。孟买被告然后将5万卢比给Goel,Goel然后将2.5万卢比给Sharma作为他的工作报酬。调查显示,在大约三年的时间里,该组织帮助18名考生通过了GMAT考试,并让大约500名考生通过了其他考试。 警方收到的信息表明,一些集团参与了未经授权访问各种竞争性考试的行为,并为使考生在这些著名的考试中获得理想的分数而在网上收取高额费用。这些集团宣传或声称可以获得GMAT、JEE、Cisco-Associate、Professional、Specialty、IBM-All Exams Comptia-All exams EC Council-CEH、CHFI和CCISO等的在线考试。警方随后安排了一名卧底考生,他与被告人取得了联系。 在12月26日的考试当天,被告要求卧底考生下载名为“Ultraviewer”的软件,从而可以远程访问卧底考生的笔记本电脑。他们还将该考生的笔记本电脑与解题者连接起来,解题者参与了整个考试,躲过了监考老师和其他安全措施的检测。黑客获得了对笔记本电脑的访问权,并将远程访问文件伪装成系统文件。一名警官说:“这名卧底考生在总分800分的考试中考出780分,高达97%的正确率,现在可以获得全球顶级MBA学院的录取。” 对电信和金融数据的技术分析导致了对集团成员的识别,发现他们的总部在孟买。1月1日,Dhunna兄弟和Shah从Mahim被逮捕。这三个人主要参与了与考生达成交易,然后将考生与负责解题的模块连接起来,从而获得访问权限并解决了考试。根据对他们的审讯,其他嫌疑人被逮捕。Teotia透露,他在过去五年一直从事在线考试黑客和解题工作,并且他还与俄罗斯黑客保持联系,以破解考试。他曾于2018年访问过俄罗斯,俄罗斯黑客在封锁期间也曾住在他的住所。警方称,CBI和哈里亚纳邦警方也通缉了Teotia。 GMAT®考试是全球唯一的专为商科和管理专业研究生入学设计的标准化考试,目前在超过110个国家设立了550多个考试中心。GMAT®考试已被全球近5300个商科管理专业研究生课程采用。GMAC®总部位于弗吉尼亚州雷斯顿,在伦敦、新德里和香港设有地区办事处。 JEE考试是印度联合入学考试,类似于中国的考试,是很多印度学生的噩梦。

暗网中的毒品:作为麦片发送

在奥地利种植,在暗网中出售。至少有100公斤的大麻是以这种方式分发的。一些药物还被当作麦片寄出。现在,维也纳毒品调查员已经逮捕了五名嫌疑人。 “George1580”代表着通过暗网运送奥地利大麻的质量和可靠性。直到12月8日:维也纳毒品调查人员在联邦刑事警察局和Einsatzkommando Cobra的支持下,逮捕了五名在暗网上经营同名商店的嫌疑人。他们在奥地利东部的五个地方种植了大麻,并通过邮寄方式寄出。 五个种植园提供稳定的供应 “George1580”是暗网上的一个活生生的传奇人物,维也纳国家刑事警察局的尼诺-柯恩鲍尔(Nino Kirnbauer)报告说。大麻质量很高,它的平均纯度为20%。只销售他们自己生产的大麻产品,这些产品来自维也纳和下奥地利南部地区的五个种植园。每个种植园有200到400株植物。该公司在后勤方面的设置,使供应永远不会耗尽。每隔八到九周就进行一次收割,而下一次种植的插条已经准备好了。 主要嫌疑人是一名来自维也纳-弗洛里兹多夫的34岁男子。他应该是战略家,负责种植和包装方面的物流,在暗网的几个市场上提供药物并组织包装和分销。他得到了一位39岁和一位34岁的奥地利公民的帮助,他们都是园丁。一名33岁和一名48岁的奥地利妇女负责财务——例如支付账单或将利润存入国外的多个账户——并为种植园租了房间。 信封上没有指纹或DNA 多年来,运输变得越来越精细:例如,大麻被包装在无香味的信封中,并通过邮寄与松脆的麦片和适当的标签一起发送。他们将这些物品投入不断变化的邮箱中。该小组在包装方面同样专业:“我们从未在信封上发现指纹或DNA痕迹。”Kirnbauer说,“George1580”还确保从一个信箱发出的物品看起来与另一个不同。有时,一个信箱里存放了多达40个包裹。 不管出于什么原因,没有收到所订购货物的客户都会提出来要卖家承担责任。Kirnbauer说:“犯罪者对无一例外的积极评价有着最大的兴趣。”通过评估,调查人员还能够证明,自2016年以来,这些经销商至少进行了约9000次交易,其中至少有超过100公斤的大麻易手,街头价值超过100万欧元。然而,调查人员认为,未查明的案件数量要多得多。 无论如何,该组织自2011年以来一直活跃。据警方估计,犯罪者每周送出半公斤到一公斤的大麻。 商品只用比特币支付 对于常客,他们有时会将货物存放在安全的藏身之处,收到付款,然后通过加密邮件将坐标提供给客户。说到付款:这完全是通过加密货——-比特币完成的。他们经常站在比特币机器前几个小时,让人用欧元支付比特币。所得款项存入外国账户。 调查人员针对该组织已经有一段时间了。12月8日,调查人员等来了一次送货之旅,期间,犯罪嫌疑人还带走了一名成员的5岁儿子作为掩护。突击检查发生在主要嫌疑人在弗洛里多夫的住宅地址,以及维也纳和下奥地利的其他地点,包括莫德林区。 在此过程中,他们缴获了几公斤大麻、两株栽培植物、一笔较高的五位数现金、一辆已经支付的新4系宝马、三支合法拥有的手枪、一把卡拉什尼科夫步枪和其他违禁武器,如铜指关节、刀具和人肉刀。 福利领取者和昂贵的汽车 这三名男子被拘留,两名妇女被指控在逃。如果没有非法业务,该团伙的成员可能买不起价格较高的公寓和汽车。主要嫌疑人在餐饮业从事边缘工作,另外两名嫌疑人正在领取社会福利金。 调查人员说:“我们找到了汽车的销售合同,并在其旁边实际找到了所得税报表。如果汽车的购买合同是所得税结算的20倍左右,就可以认为有些东西不正常。”到目前为止,嫌疑人几乎没有说话。他们应该等着看有什么证据提交给他们。 联邦刑事警察局麻醉品犯罪办公室主任丹尼尔-利希滕格(Daniel Lichtenegger)表示,通过暗网贩卖毒品并通过邮寄方式发送毒品对国内调查人员来说通常是一个大问题。仅在仅在维也纳-利辛(Vienna-Liesing)的中央邮局,每年就有大约3000批毒品被查出。Lichtenegger警告说,毒品交易正越来越多地转向Telegram和Snapchat等通讯服务。

Tor项目官方:回顾2021展望2022

在每年年底写一篇博文,分享对Tor项目下一年的愿景,这已经成为一个传统。在谈论对Tor项目2022年的看法之前,首先回顾一下2021年,以及对Tor来说这是如何恢复活力的一年。 回顾坚韧不拔的一年(2021年) 我们为Tor做出贡献的每一个人、Tor项目的工作人员、我们的核心贡献者、我们的社区和我们的支持者感到非常自豪。2020年是充满牺牲的一年,但没有任何一块石头能阻止我们展望未来,梦想更美好的未来。2021年,我们重新振作起来,继续塑造这个更美好的未来。 经过几年的挑战,Tor项目现在财务稳定且健康。这要归功于我们从每个人,对Tor项目、对我们的使命和Tor的力量从未放弃过。今年,在2020年裁员后,我们的财务状况良好,并且能够再次招聘,为我们的团队带来令人惊奇的、有技能的人。 凭借健康的团队,我们能够交付非常重要的项目,例如将Snowflake引入Tor浏览器的稳定性;停止Tor启动器,并将其替换为连接页面,并推出Tor论坛,这是一个更好地支持我们的社区和用户的工具。 我们将拥堵控制引入Tor网络的项目取得了巨大进展,由于在Shadow模拟器上完成的工作,我们即将在Tor稳定版本中看到这些功能,这使我们能够测试和校准网络新功能。Arti现在发布0.0.2版本。数以万计的用户回答了我们的可用性调查,让我们深入了解如何改进我们的工具。刚刚列举了一些我们在2021年完成的几件大事。 展望2022年 我们对2022年的愿景是让Tor保持在这条轨道上,在制定这一战略时,我们的用户是我们的优先考虑。 我们将继续致力于Arti,以便Tor走在未来的正确道路上,同时我们将继续改进当前的Tor守护程序代码。我们的拥塞控制项目将大大改善Tor网络的用户体验,我们希望您立即从中受益。我们已经知道,页面加载和下载的速度对我们的用户来说是个大问题,我们最近的可用性调查证实了这一点。大家已经明确表示,解决网络速度问题对我们很重要,到2022年的这个时候,我们非常希望您能体验到改进。 在撰写这篇博文时,我们的团队和社区正在应对来自俄罗斯的新的审查制度攻击。当用户面临Tor网络的审查时,他们可能很难理解为什么他们无法连接,以及到底如何改变他们的Tor浏览器配置来规避这种审查。我们的反审查、用户体验和应用程序团队长期以来一直致力于解决这个问题,到2022年,我们将推出一个全新的体验,将审查检测和规避过程自动化,为最需要的用户简化连接到Tor。 2022年,我们还将开始为移动用户提供更好的体验,从世界上使用最广泛的移动操作系统Android平台开始。我们知道安卓版Tor浏览器的用户体验不同于桌面版Tor浏览器。您在桌面浏览器中使用的许多服务(通过访问他们的网站)已成为移动设备上的独立应用程序。我们正在做研究,以更好地了解用户在这种环境下的需求,并将开始设计一个安卓版的Tor应用程序,它将帮助你通过Tor路由连接你的应用程序(一种“类似VPN”的应用程序)。通过这种方式,我们可以为更广泛的用例提供像Tor这样的加密和去中心化网络的强大保护。 以上所有的成功取决于确保Tor网络是健康的。今年,我们的团队改进了现有工具并创建了新工具,帮助我们监控Tor网络中的恶意中继活动,以便我们可以将它们从网络中删除。2022年,我们将继续改进这些工具,我们将致力于使此过程中的某些步骤自动化,以便我们能够更快地采取行动来保护该网络。我们还将推出一系列举措,以更好地组织我们的中继运营商社区,并加强Tor项目与中继运营商之间的关系和信任。这样,我们100%基于志愿者(社区)支持的网络就可以发展并保持安全。 我们看到2022年不会是恢复性的一年,而是激情的一年。我们的热情和您对Tor项目使命的热情使之持续燃烧。全世界数以百万计的人依赖于我们的技术,而正是像你这样的幕后工作者的热情,使Tor成为可能。 谢谢你们! 在这篇文章的结尾,我们要感谢您对Tor的支持,以及与我们分享这种激情。我们希望那些有能力的人继续向Tor项目捐款。您的贡献是我们保持正轨并实现2022年目标的关键。您可以使用加密货币或老的法定货币进行捐赠:),捐献者将获得一些惊人的礼品,包括限量版的DEF CON徽章! 原文链接:https://blog.torproject.org/tor-in-2022/

勒索赎金被拒后,俄罗斯黑客在暗网上泄露了英国警方的机密数据

据英国《每日邮报》报道,英国一些警察部队持有的机密信息在一次令人尴尬的安全攻击中被俄罗斯黑客窃取。 网络犯罪团伙Clop已经在所谓的暗网上公布了它从一家处理全国警察电脑(PNC)访问的IT公司Dacoll公司掠夺的一些资料——并威胁说接下来会有更多。 据称,Clop在10月份发起了一次“网络钓鱼”攻击,使其获得了包括PNC在内的资料,其中有1300万人的个人信息和记录,并向该公司Dacoll索取了赎金。Dacoll公司拒绝透露所要求的赎金金额。 目前尚不清楚Clop可能会在暗网上发布哪些额外的——可能是更敏感的——信息,可能会被欺诈者窃取(使用文件照片) 当Dacoll拒绝付款时,黑客将数百个文件上传到了暗网,这是一个只能通过专门的网络浏览器访问的隐蔽的互联网区域。 这些文件包括驾驶者的图像视频,Clop似乎是从国家自动车牌识别(ANPR)系统中获取的。视频包括被拍到超速行驶的司机面部特写图像。 目前尚不清楚Clop可能会在暗网上发布哪些额外的——可能是更敏感的——信息,这些信息可能会被欺诈者窃取。 像许多勒索软件组织一样,Clop向员工发送“网络钓鱼”电子邮件(如文件照片所示),这些电子邮件看似真实,但实际上包含复杂的病毒。 国家安全专家、英国军事情报部门前上校菲利普英格拉姆说:“这是对一家为英国各地警察部队提供服务的公司的极其严重的违规行为。“ “这种数据泄露造成的损失是深不可测的,因为它使多个公共和私人组织之间存在管理敏感的执法数据的网络安全安排受到质疑。” Dacoll总部位于West Lothian,由电气工程师Brian Colling于1969年创立,他在为英国皇家空军服役之前曾修理过家用电器。 这位88岁的老人已将公司发展成为英国范围内的IT解决方案提供商,拥有160名员工。 Dacoll的子公司之一NDI Technologies为英国90%的警察部队提供“关键”服务,让警察可以远程访问PNC。 另一家Dacoll子公司,NDI Recognition Systems,为警方、英格兰公路局和DVLA使用的ANPR系统提供IT支持。 国家网络安全中心的一位发言人说:“我们知道这起事件,并与执法伙伴合作,以充分了解和减轻任何潜在影响。” 在过去两年中,Clop通过勒索软件黑客攻击赚取了数百万英镑。受害者包括石油巨头壳牌公司、美国银行Flagstar和加利福尼亚大学。 与许多勒索软件组织一样,它会向员工发送“网络钓鱼”电子邮件,这些电子邮件看似真实,但实际上包含一种复杂的病毒,可在打开时收集数据。 面对敏感材料泄露的恐惧,一些公司支付了赎金,其中包括美国保险巨头CNA Financial,据报道,该公司今年早些时候支付了4000万美元(3000万英镑)。 MoS上个月透露了Clop如何针对Stor-A-File,这是一家英国数据存储公司,其客户包括GP practices、NHS医院信托、地方议会、律师事务所和会计师。 国家犯罪署发言人昨晚表示:“该机构知道一起影响Dacoll的事件,我们正在支持调查。” Dacoll的一位发言人说:“我们可以确认我们是10月5日网络事件的受害者。我们能够迅速恢复到正常的运营水平。该事件仅限于内部网络,与我们任何客户的网络或服务没有联系。“

在前北约掩体中经营暗网网络中心的运营商被德国法院判刑

2019 年,数百名执法人员突袭了前北约掩体 周一,德国特里尔市的一家地方法院判处八名经营“暗网”网络中心的人有期徒刑。 该设施的服务器支持涉及毒品、合同杀人、洗钱和虐待儿童图像的在线交易。 2016年11月,针对超过100万个德国电信路由器的网络攻击就是在这个掩体中进行的。 该组织被指控在德国莱茵兰-普法尔茨州一个前北约掩体的服务器中协助和教唆犯罪分子进行约249,000笔交易。 对被告——七男一女——的审判已经持续了一年。 法院是怎么判的? 法院判处主要被告人,一名62岁的荷兰人,有期徒刑五年零九个月。 其他六名被告被判处有期徒刑两年零四个月至四年零三个月不等,第八个被告被判处一年缓刑。 随着判决的做出,为期一年多的审判即将结束,检察官办公室将其描述为2020年10月开始的全国规模最大的打击网络犯罪的审判之一。 主审法官Günther Köhler表示,证据显示该团伙经营着一个“防弹主机”,声称提供了一个不受调查当局调查的安全数据中心。所有八名被告都犯有组建和加入犯罪组织的罪行。 为什么审判意义重大? 该判决为德国范围内针对网络犯罪的最大审判之一画上了句号。 第一次,审判的重点首次不是利用暗网销售非法商品和服务的犯罪者,而是那些使这种交易成为可能的网站托管人。 在2019年9月的一次突击检查后,德国摩泽尔河畔的一个小旅游村里强大的地下服务器群被关闭,这次检查是在长达5年的调查之后进行的。 该设备用于运营“华尔街市场”和“欺诈者”等暗网网站。 该设施托管的非法网站还出售被盗数据和伪造文件,并被用于进行大规模的网络攻击。 包括德国精英联邦警察部队GSG 9在内的数百名执法人员参与了2019年9月对该设施的突袭行动。 警察成功地闯入了这座占地5000平方米(近54000平方英尺)的带有铁门的前北约掩体,该掩体深入地下五层。 该建筑位于占地1.3公顷(3.2英亩)的土地上,有栅栏和监控摄像头。

俄罗斯加大审查力度,全面封锁Tor隐私服务的访问

随着政府继续努力控制互联网,并打击试图规避当地实施的网络限制的行为,俄罗斯加强了对该国的审查力度,全面封锁了对Tor网络匿名服务的访问,同时还禁止了六家虚拟私人网络(VPN)运营商。 据路透社本周报道,俄罗斯联邦通信、信息技术和大众媒体监管局,也称为Roskomnadzor,是负责监督、控制和审查俄罗斯大众媒体的监管机构,它宣布了这一封锁,指责它使非法内容得以访问。 俄罗斯占所有Tor用户的15%,每天有超过31万名用户,仅次于美国。 Tor是洋葱路由器(The Onion Router)的简称,使用户能够通过Tor中继网络自动加密和重新路由他们的网络请求,以实现网络流量的匿名化,并帮助绕过审查制度,保护他们的身份免受互联网服务提供商和他们访问的网站的影响。 政治家 Anton Gorelkin评论说,虽然令人遗憾,但阻止是必要的,以防止错误信息。他补充说:“Tor对我(而且,我认为,对于所有思想正确的人)来说,是一个绝对的邪恶,我们必须尽可能坚定地与它作斗争,并尽可能不妥协。” 在确认封锁时,Tor项目的维护者说,“俄罗斯政府已正式阻止我们在俄罗斯的主要网站,”并补充说,“自12月1日起,俄罗斯的一些互联网供应商已经开始封锁对Tor的访问。”这个非营利性组织通过创建一个在该国仍可访问的镜像网站作出回应。 上个月,Tor发起了一项名为“帮助被审查的用户,运行Tor网桥”的活动,以鼓励志愿者创建更多的网桥——连接Tor本身的私人中继。它说它已经使用一种称为obfs4的连接方式建造了400多座新网桥,该系统可以掩盖流量——但现在需要更多,以及安全培训师的帮助。 维护人员补充说:“由于这种审查限制了对我们网站的直接访问,恶意行为者可能会开始使用假Tor浏览器对用户进行网络钓鱼,或传播关于Tor的虚假信息。” Tor并不是唯一受到俄罗斯互联网审查机构审查的实体。苹果公司在iOS 15和macOS Monterey中引入了iCloud Private Relay功能,此后以当地法规为由放弃了面向俄罗斯用户开放此功能。该设置旨在通过两个独立的安全互联网中继路由请求,保持用户的互联网流量的私密性,并远离网络供应商(或ISP)和网站的视线。 这种加密的通信模式有效地屏蔽了网络提供商的目标信息(即网站),而第二个中继(解密所请求网站的名称并将用户连接到该网站)和网站本身都被阻止识别用户,创建简化版Tor。 近年来,俄罗斯一直在稳步推进更多的互联网审查,引入了一项新法律,要求外国科技巨头在该国开设代表处并将数据存储在本地服务器上。它还给他们施加了越来越大的审查内容的压力,并已对谷歌、Facebook、Twitter、WhatsApp、Telegram和TikTok处以巨额罚款。 俄罗斯国家监管机构已经将Betternet、Lantern、X-VPN、Cloudflare WARP、Tachyon VPN和PrivateTunnel加入被禁止的VPN服务名单,VyprVPN和Opera VPN于2021年6月被禁止。其他在俄罗斯已经被封锁的VPN产品包括ExpressVPN、Hola VPN、IPVanish VPN、KeepSolid VPN Unlimited、NordVPN、ProtonVPN和Speedify VPN。 俄罗斯甚至一直在测试“主权互联网”系统,以将该国与全球互联网完全隔离。

美国联邦政府向波特兰警方提供40万美元用于调查暗网和COVID-19欺诈者

联邦政府向波特兰警察局提供了一笔40万美元的拨款,用于匿名浏览暗网和进行秘密采购,以便调查和起诉知识产权犯罪,如经济间谍、大规模假冒和盗版,特别是那些与公共健康和安全有关的犯罪。 12月8日,波特兰市议会将投票决定是否接受美国司法部通过其知识产权执法计划授予的拨款。 如果获得批准,拨款中的220,797美元将被分配给警察局的网络犯罪部门,用于两年计划的第一年,剩余部分将转入下一个财政年度。(警察局以前曾通过司法部的这一项目获得过拨款)。 这项拨款表明,在2020年种族正义抗议活动之后,联邦官员仍在与波特兰地区的执法部门和穆特诺玛县地区检察官办公室密切合作。 负责监督警察局的市长泰德-惠勒(TedWheeler)将该议程项目标记为“紧急条例”。据他的办公室称,这是因为该市有45天的时间来接受这笔钱。 惠勒称:“这项拨款为我们的网络犯罪小组提供了必要的资源,以帮助阻止假冒商品进入波特兰市场。除了提供财政资源外,这个项目还创造了一些工具,以教育我们的社区了解知识产权犯罪。” 在预算文件中,该市指出该工作组最近参与了成功的在线欺诈调查,其中包括Hillsboro一家汽车维修店购买的假冒安全气囊,该安全气囊与保加利亚的一个更大的故障安全气囊操作有关;一家从中国购买假冒枪支配件并在网上销售的跑马地企业;波特兰警方和休斯顿警察局正在进行的一项调查“与向美国急救人员出售跨国假冒N95口罩有关” 预算文件称,这笔资金将用于“积极锁定、调查和起诉犯下州和联邦知识产权犯罪的个人和/或犯罪组织”。预算文件说,该工作组将采用“各种调查技术,包括对电子商务网站(eBay、亚马逊)、分类广告网站(例如Craigslist、OfferUp等)、社交媒体网站和暗网的互联网调查,以识别个人和贩卖[知识产权犯罪]产品的组织。” 大部分资金将用于支付工作队成员和外部顾问的工资。约40%的资金将用于分配到工作队的10名波特兰警察的加班费,超过三分之一的资金将以咨询费的形式支付给来自五个地方执法机构的雇员,他们也是工作队的成员。 警察局计划如何花钱: 与Authentic8公司签订了一份价值24,700美元的合同,用于其网站创建和托管服务,以及Authentic8的云浏览器Silo的许可证和“暗网工具”,该工具支持匿名网络搜索。根据预算文件,六个Silo许可证将允许工作队进行“谨慎调查”:“互联网为独立在线网站提供了一种简单的方法来销售假冒商品。Silo将使调查人员能够进入这些网站,而不被发现是执法部门。” 预算文件说:“大约170,000美元用于特遣部队中10名警察局雇员的加班费用,包括一名主管警长、六名侦探和三名警官。除了项目人员的日常工作量外,加班还允许进行拨款项目工作。” 五个当地合作机构的咨询费约为15万美元:比弗顿警察局、伍德伯恩警察局、华盛顿县警长办公室、华盛顿县地方检察官办公室、摩特诺玛县地方检察官办公室。 约25,000美元用于支付参加知识产权犯罪相关培训和会议的差旅费用,地点在洛杉矶、佛罗里达州奥兰多市、弗吉尼亚州阿灵顿市等地。 约4,500美元用于支付知识产权犯罪调查组织的会员费。

黑客在暗网上出售韩国“智能家居”摄像头的性爱片段

在韩国,黑客通过访问家庭安全摄像头和其他“智能”设备,在暗网上出售人们在家里裸体和发生性行为的视频。 IT Chosun网站在本月早些时候首次报道了重大安全漏洞,该网站发现这些私密图片在一个黑客论坛上以每个视频0.1比特币(约合5700美元)的价格出售。 韩国各地的许多新公寓都配备了与互联网连接的智能家居功能,如墙板安全摄像头、灯光、联网冰箱和洗衣机。 IT Chosun发布的英文黑客论坛的一张截图显示了一系列缩略图预览图像,似乎是在一个公寓内的人,以及一个Protonmail联系地址。 论坛的帖子写道:“我们入侵了韩国的大部分公寓,视频是从公寓的智能家居设备中提取的。如果您有兴趣,请使用电子邮件联系……” 据IT Chosun报道,黑客上传的数十张预览图片包括男女裸照,甚至还有受害者发生性行为的照片。 当记者直接联系黑客,询问他们是否真的入侵了“韩国所有公寓”时,黑客回复了一份视频列表,称“选择你想要的公寓”。 据报道,该名单包括韩国各地数百个公寓大楼,包括首都首尔和受欢迎的济州岛度假胜地,这表明数以万计的韩国人在不知不觉中受到影响。 韩国警方已展开调查,政府表示正在审查网络安全法,并加强所谓“物联网”设备的防火墙准则。 “这一事件引起了公众的关注,因为墙板设备,而不是家用电脑或手机被黑,家庭隐私被广泛侵犯。”科学和技术部网络安全副主任金南承告诉《南华早报》。 “它还强调了用户避免使用容易猜测的密码、定期下载安全补丁更新以及使用政府认可的具有坚固安全性产品的重要性。” 韩国表示,它将迫使建筑公司断开每间公寓的智能家居系统的链接,以防止黑客通过单一的漏洞进入整栋楼的设备,这似乎已经成为事实。 过去,人们对智能家居的脆弱性表示担忧。2018年,韩国《釜山日报》雇佣的两名计算机科学学生成功入侵了一栋新建住宅楼的智能系统,获得了对内部摄像头的访问权。 该国此前也经历过类似的数字犯罪。2019年,警方捣毁了一个间谍团伙,该团伙利用隐藏的摄像头秘密拍摄了酒店房间里的数百名客人,并向人们收取观看直播镜头的费用。 今年早些时候,人权观察组织的一份报告称,韩国作为世界上联系最紧密的国家,催生了一种流行的“数字性犯罪”,即男子在未经同意的情况下使用微型间谍相机拍摄妇女。 报告作者希瑟-巴尔(Heather Barr)告诉《泰晤士报》:“数字性犯罪在韩国变得如此普遍,如此令人恐惧,它们正在影响所有妇女和女孩的生活质量。” “妇女和女孩告诉我们,她们避免使用公共厕所,并对在公共场所甚至家中隐藏的摄像头感到焦虑。数量惊人的数字性犯罪的幸存者说他们曾考虑过自杀。”