近日,江苏宿迁公安局宿豫分局在“净网2020”专项行动中,侦破一起利用“暗网”出售网桥并搭建导航网站进行推广的非法利用信息网络案,抓获涉案嫌疑人3名,打掉涉“暗网”平台1个。
今年1月,宿豫警方在工作中发现,辖区内有网民在暗网上从事非法交易活动。经查,宿豫籍人员张某某因对暗网产生好奇,非法购买用于登录暗网的软件,实现高速浏览暗网的效果,大肆浏览暗网中的违法有害信息。
宿迁市公安局宿豫分局网安大队副大队长 王林:“暗网”是藏在互联网的表层之下的网络,其中的内容无法通过常规搜索引擎进行访问,需要进行一系列的特殊操作或者在特殊的软件辅助之下,才能进行访问。
警方调查发现,张某某使用的登录软件是在一个名为“灰机场”的用户手上购买。由于“暗网”具有匿名性特点,容易滋生以网络为勾连工具的各类违法犯罪,打击“暗网”犯罪,已经成为国际网络安全治理的焦点。
通过长达7个月的侦查,警方成功锁定该用户,其真实身份是福建一网络科技公司运维人员汪某。今年7月,警方将汪某抓获。
宿迁市公安局宿豫分局网安大队副大队长 王林:我们根据涉案人员资金流向,于10月27日,在广东、湖南等省市,抓捕汪某等11名上下线人员。目前,该“暗网”(导航)平台已被我们警方捣毁,案件还在进一步审理中。
11月6日,比特币价格飙升,逼近1.6万美元关口,创下今年最高价。
有分析人士指出,比特币的大涨或与美国收缴了数亿美元比特币有关。11月5日,美国司法部发布一则声明称,要求没收数千枚总值超10亿美元的比特币,这也是美国司法部迄今为止查获的最大规模的加密货币。
一方面,比特币一夜突涨,另一方面,币圈最近也风波不断。伴随着头部虚拟货币交易所接连卷入调查风波,监管也再次明确了对于虚拟币的监管要求。
比特币价格冲破1.5万美元 11月6日,比特币价格飙升,逼近1.6万美元关口,单价也涨破10万人民币,创下今年最高价。
加密数字币行情网站CoinMarketCap数据显示,6日零时,比特币价格冲破1.5万美元,随后一直上涨,24小时内最高价格为15903美元,直逼1.6万美元关口。数据显示,这一价格不仅刷新了年内新高,也是自2018年1月初以来的最高价。
不过,自9时许达到最高值后,比特币稍有回落,仍未能成功突破1.6万美元关口。截至14时,比特币价格为15646美元,涨幅超9%。
比特币诞生于2009年,2017年12月,比特币价格曾一路攀升至历史高点2万亿美元,但随后开始震荡下探,偶有回温后也再次遇冷。与今年3月份最低价相比,比特币目前价格涨近300%。
伴随比特币大涨,港股区块链概念股拉升。截至14时,雄岸科技大涨14%,共享集团涨超7%,火币科技涨超4%,柏能集团涨超4%,金山软件、国微控股也微有上涨。
美国没收10亿比特币 有分析人士指出,比特币的大涨或与美国收缴了数亿美元比特币有关。
11月5日,美国司法部发布一则声明称,美国于当日提出诉讼,要求没收数千枚总值超 10 亿美元的比特币。同时,这也是美国司法部迄今为止查获的最大规模的加密货币。
据声明,本次没收的加密货币与一暗网相关。
起诉书显示,该暗网服务于一个庞大的黑市,是当时互联网上最复杂、最广泛的犯罪市场。从2011年到2013年10月被查封期间,数千名毒贩和其他非法商贩利用该渠道,向超过10万名买家分销数百公斤的非法毒品以及其他非法商品和服务,并洗黑钱达数亿美元。
起诉书还称,该暗网使用了一种所谓的“转杯器”(tumbler)来处理比特币交易,这种方式旨在阻止通过加密货币区块链对个人交易的跟踪。
起诉书显示,2020年美国国税局识别到54笔先前未被发现的来自这一暗网的比特币交易。根据调查,这些资金大约于2012年或2013年被一名黑客所盗取。2020年11月4日,美国当局从此黑客处查获了价值超过10亿美元的比特币。值得注意的是,调查结果中并未披露这名黑客的身份信息。
由于美国需要向法官提交此案,因此目前没收的比特币还只是暂时的。尽管如此,这也意味着有一大笔比特币退出了市场。
币圈风波不断 一方面,比特币一夜突涨,另一方面,币圈最近也风波不断。近期,两大虚拟货币交易所均卷入调查,平台币价格一个月内的降幅均超20%。
今年10月16日,头部数字货币交易平台OKex发布一则公告称,由于私钥负责人失联,平台决定暂停用户提币。受该消息影响,该交易所平台币应声下跌。
11月2日晚,有消息称火币平台高管正在接受警方调查。尽管火币官方立刻回应称一切正常,也还是掀起了一股的“提币潮”,在消息传出后的半个小时内转出总计1亿USDT。
比特币的大涨使虚拟货币价格也普遍上升。11月6日,OKB价格涨超3%,HT价格微涨1%。
伴随着头部虚拟货币交易所接连卷入调查风波,监管也再次明确了对于虚拟币的监管要求。10月23日,央行发布关于《中华人民共和国中国人民银行法(修订草案征求意见稿)》公开征求意见的通知。《征求意见稿》提及防范虚拟货币风险,明确任何单位和个人禁止制作和发售数字代币。
11月3日,香港特区政府就加强打击洗钱及恐怖分子资金筹集的立法制度展开公众咨询,其中,香港特区财经事务及库务局建议建立虚拟资产服务提供商发牌制度。
具体来看,此建议规定任何人士如有意在香港从事虚拟资产交易平台的受规管业务,须向证券及期货事务监察委员会(证监会)申请牌照,并符合适当人选准则,而持牌人须遵守《打击洗钱条例》所订的打击洗钱及恐怖分子资金筹集规定和其他旨在保障投资者的规管要求。
当局称,新泽西州一名男子勒索女友的十几岁妹妹,让她在镜头下发生性关系,声称如果她不这样做,”暗网 “就会发布她的露骨照片。
根据一份书面证词,24岁的特伦顿的布莱恩-克鲁兹周五因五项性侵犯和两项危害儿童福利的罪名被保释,因为这名14岁的女孩告诉警方,他们在2018年9月至2019年6月期间多次发生性关系,这是他变态计划的一部分。
这名女孩是克鲁兹女友的妹妹,上个月底告诉警察,她在2018年第一次收到一条奇怪的短信时,她才13岁,指示她去拿 “妈妈的手机,我们可以看看我们可以从那里做什么,”书面证词说。
记录显示,这名少女在向当时22岁的克鲁兹寻求建议之前,继续屏蔽了这个号码,但他警告她,这条神秘信息来自 “暗网”–她应该按照其指示行事。
根据书面证词,克鲁兹告诉这名少女,暗网有一张她拿着一袋大麻的照片,如果她不遵守要求,拍下自己穿着内衣和自慰时的照片,它就会用来对付她,而她最终还是照做了。
这名少女后来将照片发给了克鲁兹,由于 “技术上的困难”,克鲁兹说他将作为女孩和暗网之间的中介,书面证词称。
据称,克鲁兹随后在2018年9月告诉这名少女,让她把家里的后门打开。
“被告后来进入住所,并警告受害者,’暗网’指示他与她发生性关系,他们这样做了,而被告用手机记录了这一行为,作为’暗网’的[证据],”特伦顿警方写道。
但无定形的 “暗网 “对视频质量并不满意,所以克鲁兹告诉这名少年他们需要再次发生性关系,根据书面证词,他们在2018年9月至2019年6月期间多次发生性关系。
克鲁兹还警告这名少年 “不要对任何人说任何事情”,因为他会因为他们的年龄差异而惹上麻烦,书面证词称,这名少年的姐姐部分支持了她的说法。
同时,根据书面证词,克鲁兹告诉特伦顿警方,他只告诉女孩把短信的事情告诉她的母亲。
默瑟县检察官办公室的一位发言人告诉邮报,法官命令克鲁兹–9月24日被指控–在周五的拘留听证会上不得保释。
周一,寻求克鲁兹律师评论的消息没有立即返回。
暗网是互联网的底层,网络犯罪分子在这里猎取毒品,索要赎金,进行贩卖活动。
在暗网里,黑客可以买卖Robinhood Markets的电子邮件凭证来访问客户帐户。Robinhood网站今年已经吸引了数百万用户,其中许多是首次交易股票的年轻人。
根据彭博社对暗网市场的审查,本周有超过1万封据称与Robinhood账户相关的电子邮件登录凭证可供出售。根据Q6 Cyber的首席执行官Eli Dominitz的说法,与Robinhood相关的电子邮件数量比其他经纪公司的电子邮件数量多出约5比1,Q6 Cyber是一家电子犯罪情报公司,分析了这些广告在暗网上的流行程度。
“如果他们觉得Robinhood给他们带来了更大的上升空间,而不是试图从美国银行偷钱,那就是他们要做的事情。”Dominitz在谈到网络犯罪分子以及为什么对Robinhood账户的需求可能比其他经纪公司更多时说。
Robinhood的客户已经抱怨了几个月,他们的账户被黑客攻击,他们一直在努力让公司做出回应。一位知情人士本月表示,一项内部调查发现,有近2000个账户因黑客邮件而被泄露。
Robinhood强调,它并不是唯一一家受到此类攻击的券商。
Robinhood在一份电子邮件声明中说:”网络犯罪分子通过试图使用来自暗网的信息来锁定金融服务公司的客户,这种情况并不罕见。”他补充说,这些信息往往是不准确的,仅凭一封被盗的电子邮件还不足以使券商账户受损。
贸易繁荣 该公司表示,没有迹象表明其系统已被破坏,并且采用了多种安全措施,同时鼓励客户启用两因素身份验证。Robinhood还承诺,如果公司确定客户由于未经授权的活动而蒙受了损失,则将全额赔偿客户。
客户凭证在暗网上的可用性凸显了券商在Covid-19时代面临的挑战,因为在线交易的繁荣伴随着网络犯罪分子机会的增加。
彭博社还发现与一个名为SlilPP的市场上近1,000个TD Ameritrade Holding Corp.帐户相关的数据,该市场以盗窃被盗的银行和金融服务凭证而闻名。
TD Ameritrade的女发言人克里斯蒂娜·歌德(Christina Goethe)在一封电子邮件声明中说:“网络犯罪分子正在不断发展其战术,我们非常努力地保持领先地位。”他指出,该公司还提供安全措施,包括两因素认证。
“数字地下” 与其他金融公司合作监测威胁的Dominitz称,暗网市场上兜售的数据通常是准确的,尽管目前还不清楚所有的凭证是否都与真正的经纪账户挂钩。
其中一个最新的购买访问Robinhood账户的优惠活动在周三推出,每个凭证的价格仅为3.5美元。
“新鲜DUMP活跃账户与订单! 仅限MAIL访问!”
多米尼茨解释说,一个典型的黑客可能是这样工作的。
窃贼在征用了受害者的电子邮件后,要求为经纪账户设置新的密码,然后拦截响应发送的电子邮件,在账户所有者发现问题之前,有效地将其锁定。
一些市场平台正在出售其他信息,可以提供一种不同的黑客入侵客户账户的方式。其中一个广告宣传可以远程访问一台被恶意软件感染的笔记本电脑,揭示出活跃的Robinhood凭证。
被锁在外面 Robinhood客户Ryan Bordner是华盛顿斯波坎的电气工程师,他的电子邮件凭据在暗网上出售。与许多其他人一样,他在8月中旬的一个早晨醒来,发现自己被排除在经纪账户之外。
30岁的博德纳说,他后来从一个身份盗窃保护服务中获悉,他的电子邮件凭证在6月份违反了他几年前安装并忘记的另一个个人理财应用程序之后,在黑暗的网络上卷起。入侵者使用该访问权限来更改其经纪帐户的密码,并将所有电子邮件从Robinhood路由到他的回收站文件夹。
黑客行为一直是Robinhood的最新难题。Robinhood成立于7年前,由Baiju Bhatt和Vlad Tenev创立,并在今年大受欢迎,因为美国人在家里呆在大流行期间希望赚钱。免费经纪人应用程序也引起了消费者的抱怨,新手投资者对股票期权和保证金贷款的多变感到困惑,没有人可以通过电话寻求帮助。
Tenev在本周接受CNBC采访时说:“我们正在全力为客户提供支持。” “我们已经进行了巨额投资,并将继续进行巨额投资。”
“最糟糕的经历” 现在,尽管该公司表示今年其客户服务团队已增加了一倍以上,但客户抱怨他们在资金消失时仍难以迅速获得帮助。
“在客户服务方面,这是最糟糕的经历,”博德纳说。他只有在帐户被锁定一个多月后,才解决了这些问题。
同时,Robinhood客户的电子邮件帐户继续吸引黑客,Dominitz表示,该问题可能比公司内部调查中发现的2,000个案例“严重”。
他说:“也许这就是他们能够在内部检测到的东西。” “也许这就是他们已经看到的未经授权的活动,但这并不意味着这就是受到破坏的全部范围。”
四名荷兰男子,三名德国男子和一名保加利亚男子将于周二在德国面临审判,他们被指控在北约一个旧碉堡掩体中运行暗网服务器服务,通过该掩体分发儿童色情制品,出售武器并下令暗杀。RTL Nieuws报道说,根据科尔本斯公共检察官的说法,犯罪嫌疑人参与了2014年初至2019年中期之间约25万起刑事犯罪。
该组织涉嫌运行“防弹托管”服务-服务器许诺使活动不受当局的注意。查获了400多台服务器计算机。 检察官认为,这些服务器计算机用于运行世界上最大的地下市场。他们买卖毒品,伪造文件,恶意软件,非法获取的数据,非法获取的信用卡和伪造货币。当局还找到了指向数千个黑暗网站的链接,这些网站托管着欺诈性的比特币彩票,以及销售毒品,武器,暗杀和儿童色情制品的网站。 主要嫌疑人是一名60岁的荷兰男子。检察官说,他于2013年购买了掩体厂,并与另外两个25岁和33岁的荷兰人一起开办了服务器园区。一名50岁的荷兰男子被怀疑负责服务器园区的日常管理。
一名50岁的德国男子涉嫌担任服务器掩体的会计,另外两名年龄分别为20和24的人从事IT和技术工作。39岁的保加利亚人涉嫌在掩体中担任保安和杂工。
据NBC新闻网于22日报道,美国一家网络安全公司Trustwave表示,他们发现一名黑客正在出售超过2亿美国人的个人识别信息,其中包括1.86亿选民的注册数据。
网络安全公司Trustwave表示,他们识别出的大部分数据都是公开可用的,并且几乎所有数据都是可供合法企业定期买卖的。但事实上,他们发现大量有关姓名、电子邮件地址、电话号码和选民登记记录的信息数据在暗网成批出售。
“如此大量的美国公民数据可能会被用作网络犯罪,或被国外的对手利用。”Trustwave公司的副总裁,负责安全研究领域的齐夫·马多尔说道。据称,他正是发现这些公民数据的人。
他补充说:“在大选之前、之中和之后,不法分子很容易就能用这些选民和消费者数据宣传虚假信息,通过社交媒体、电子邮件、网络钓鱼以及电话诈骗实施不法活动。”
他表示,近年来黑客对大量公司进行网络攻击,窃取了公民信息,并从政府网站上抓取公开数据,这些数据构成了泄露在暗网上的信息数据。据悉,在美国大多数州,选民登记信息是向外公开的。
报道称,Trustwave公司一直监视着暗网论坛,寻找对安全构成威胁的信息,期间遇到了一个自称为“Greenmoon2019”的黑客,该黑客提出要出售数据。工作人员使用虚拟身份诱使黑客提供更多信息,其中包括该黑客用来收款的比特币钱包。
暗网上的比特币钱包会公开显示交易信息,但不显示交易者的身份。马多尔说,他们追踪到这名黑客在5月份创建的另一个有着巨额收入的比特币钱包,钱包内含有1亿美元的资金。他们分析后认为,这些钱是这名黑客的非法收益,不过并非所有非法资金都来自于销售数据的收入。
个人信息泄露并不是什么新鲜事,但是随着美国大选的临近,如此巨大的数据泄露意味着不法分子可以轻松破坏选举。Trustwave方面称,黑客共提供了1.86亿个选民数据和2.45亿个其他个人数据记录。
选民登记数据在许多州都是公开的,但选民的电子邮件地址通常不会公开。马多尔说,这名黑客利用他窃取的其他数据,将公民的电子邮件地址与选民名册配对,将其打包出售。
此外,通过利用这名黑客出售的数据,不法分子还能将攻击目标锁定为仅支持民主党或共和党的选民,并提供了他们的电子邮件地址。
目前,Trustwave公司表示,他们已将其收集的资料移交给了FBI,FBI正在对此进行调查。
10月10日,加利福尼亚州洛杉矶阿特沃特村部分的壁画敦促市民在2020年大选中投票。Jim Ruymen / UPI摄影
10月22日(UPI)—根据一项新的网络安全分析,黑客正在“黑网”上出售有关数千万美国选民和消费者的详细信息,突显了11月3日总统大选之前的漏洞。
Trustwave是一家总部位于芝加哥的网络安全公司,负责监控暗网中的威胁,该公司在报告中表示,它发现了“大规模数据库,其中包含有关在多个黑客论坛上出售的美国选民和消费者的详细信息。”
这些数据库包含的记录揭示了有关公民的“惊人的细节程度”,包括其政治背景。一位卖家表示,他们的数据库包含1.86亿条记录-如果正确,这将意味着该数据库包含有关美国几乎所有注册选民的信息,Trustwave表示。
另一位卖家声称他们的消费者数据库中包含2.45亿条记录,几乎是整个美国人口的数量。相关报道称,朝鲜网络犯罪分子威胁俄罗斯实体
“网络罪犯已经找到了方法来赚钱使用从数据泄露和公开来源信息,即将举行的选举,并正在积极购物牟利,”该公司 写道。
“在选民数据库中找到的信息可用于进行有效的社会工程骗局,并传播虚假信息,从而可能影响选举,尤其是在摇摆州。
专家说:“在正确的手中,该选民和消费者信息可以轻松地用于通过社交媒体,电子邮件网络钓鱼以及文本和电话诈骗进行地理定位的虚假宣传活动。”专家说,相关的网络威胁变得越来越复杂,更难找到。
许多选民数据已经公开可用,但是该报告称,将其汇编成大型,易于使用的数据库很麻烦。一些消费者记录还列出了其他国家的公民,包括英国,加拿大,爱尔兰和南非。
Trustwave表示,拥有姓名,地址,年龄,性别和政治联系对于“各种骗局”都是有用的,并且可以“根据他们的投票历史来定位选民”。
“在这里找到的数据库可以免费提供或出售。该数据库表示,数据库通常以几百美元的价格出售,最高可达一千美元,并以比特币支付。”与联邦调查局相关的CISA警告称,外国不要破坏选举结果。
Trustwave建议州和市政府应该重新评估他们在线提供的公共记录,因为它们通常会使网络罪犯更容易处理。
它写道:“如果公司是唯一在数据隐私方面受到严格监管的公司,那么即使不是不可能解决,虚假信息宣传活动和社会工程也将很困难。”
这些活动是非常有利可图的,对这些数据库确实有需求。我们还表明,网络罪犯最有可能将从泄漏中非法获取的数据与有关公民的公开信息进行混合,并将它们关联起来,以创建包含几乎每位美国公民和其他主要国家公民的详细信息的超级数据库。”
国家情报总监约翰·拉特克利夫(John Ratcliffe)在同一天发布了该报告,伊朗和俄罗斯已获得选民信息,并指责德黑兰开展了电子邮件活动,以Democratic吓民主党选民。
拉特克利夫说,据称从“骄傲的男孩”(一个支持男性,支持唐纳德·特朗普的极右翼,只有男性的激进组织)发送的威胁电子邮件似乎使用数字数据库来瞄准民主党选民。
Trustwave表示已将发现的信息移交给了联邦特工。
联邦调查局发言人告诉NBC新闻: “我们致力于在这次选举中寻找和调查欺诈行为 。” “尽管我们无法评论我们可能会或可能不会从公众那里获得的信息,但我们想向美国人民保证联邦调查局与我们的联邦,州和地方合作伙伴密切配合,以维护我们的投票程序。”
澳大利亚内政部部长Mike Pezzullo分享了他对Facebook计划创建一个全新的网络空间进行不法活动的担忧。
澳大利亚现在拥有世界上第一部加密法。这本指南解释了这些法律可以做什么,不能做什么,以及澳大利亚如何在这里结束。
“我们特别关注Facebook计划对他们的整个平台进行端到端加密,以创造实际上是世界上最大的暗网,”他在周二告诉参议院估计。
Pezzullo和澳大利亚联邦警察(AFP)的成员一起参加了参议院估计会,他们详细介绍了在COVID-19大流行期间,利用 “明网和暗网 “的儿童性犯罪者有所增加。
秘书说,AFP和他的部门非常关注翻到暗网的流量。
“与本议会正在处理的与加密有关的挑战不同–至少在加密情况下,你知道设备在哪里,你知道服务器在哪里,你可以对管理员进行地理定位–暗网……你开始失去设备在哪里的踪迹,IP地址在哪里,谁在登录这些可恶的网站,管理员在哪里,服务器在哪里,”Pezzullo说。
“在某些时候,我们会追到很多地步,以至于副局长和他的同事们除了用一句通俗的话说,捶胸顿足之外,几乎不可能做其他事情。目前进行的所有行动基本上都要进行实际上的虚拟控制行动和秘密行动,你会有这么多的行动,对手只会从一个平台到另一个平台,服务器到服务器,网络到网络。”
不过,他指出,最近公布的网络安全战略,是为他的部门及其执法机构提供 “攻击 “暗网的任务资源。
“我们正在与AFP和其他机构非常紧密地合作,[在]我们如何攻击暗网,我们如何剥离合法的匿名性,在某些场合,通过VPN和类似的方式,在你的隐私方面,你有权和可以使用。你无权使用的是利用这种匿名性来隐藏这些可恶的犯罪网络,使他们基本上从网络上消失。”他继续说道。
“从这个角度来看,暗网是特别恶毒和令人担忧的,因为越来越难打败匿名化能力,他们可以从网络上消失。
“几乎会到了我们不知道这些人在哪里的地步。”
有人问Pezzullo,他的部门是否想过引入银行式的 “了解你的客户 “举措,由科技巨头来验证用户是否是他们所说的人。
对此,秘书指出澳大利亚竞争和消费者委员会正在进行的数字平台工作,并注意到了这个问题,再次强调他关注的是在加密平台上进行的活动。
AFP副专员Brett Pointing也告诉委员会,目前正在围绕保护人员不被暴露在他们所看到的材料中,以起诉犯罪者开展工作。
“没有人应该看到[它],”他说。”所以,我们实际上在IT领域做了很多工作,试图开发分类系统,限制我们的警察接触它的时间。”
根据欧洲刑警组织的一份新报告,过去一年是暗网市场的过渡期,因为非法电商中心在2019年收到较大打击后被迫适应。
根据欧洲警察机构的2020年年度互联网有组织犯罪威胁评估,各个市场的生命周期已经缩短,”在过去的一年里,没有明显的主导市场崛起”。报告称,不过,作为犯罪导向的恶意软件、毒品和其他商品的来源,市场平台仍然是一个 “日益增长的威胁”。
欧洲刑警组织表示,在2019年深点网(Deep Dot Web)–一个帮助用户浏览非法药物在线市场的网站–被取缔后,暗网用户开始建立其他信息中心,包括dark.fail和darknetlive.com。Dread,一个已经存在了大约三年的论坛,也在继续运作。
虽然犯罪分子尽量保持暗网市场的用户友好性,但他们似乎也意识到让任何一个品牌变得过于庞大的风险。
“较短的生命周期使执法部门难以调查刑事案件,”报告说。”管理人似乎想通过打掉市场和保持市场生命周期低的方式来躲避执法部门的雷达。” (今年,执法部门之外的一股力量正在压制他们。在2020年上半年,据报道,冠状病毒大流行压低了一些暗网交易)。)
购买也变得越来越难以追踪。一些市场平台没有钱包或没有用户。他们通过每月的佣金或其他方式获取分成 作为回报,他们允许供应商和买家之间直接交易。
加密货币技术本身的发展也让犯罪分子也能走在执法的前面。钱包服务提供了比以往更多的隐私,而暗网市场也扩大了他们将接受的币种。
“最初,暗网市场只依靠比特币。然而,在过去的几年里,这种情况已经发生了变化,”欧洲刑警组织说。”越来越多的市场认识到提供多种币种替代品的好处,包括Litecoin、Ethereum、Monero、Zcash和Dash”。
该报告涵盖了暗网之外的各种网络威胁,包括勒索软件和DDoS服务的扩散、支付欺诈、儿童剥削和围绕COVID-19大流行的犯罪机会主义。
据弗吉尼亚州最大的学校系统发布的消息称,在上个月的勒索软件攻击中,费尔法克斯县公立学校被盗的个人信息已经出现在暗网上。
校长Scott Brabrand表示,”似乎一些学生和员工的某些个人信息可能受到了影响”。
他补充说,学校系统仍在努力确认谁的信息被采集,一旦合适,将与受影响的人取得联系。
WTOP新闻合作伙伴NBC华盛顿表示,在暗网上公布的一些信息包括一份2014年的电子表格,其中列出了几百名员工的姓名、社会安全号码和一些关于他们健康保险的细节。
布拉布兰说,一群被称为迷宫集团的网络犯罪分子声称对这次勒索软件攻击负责–这是一种攻击类型,数据被窃取并作为人质以换取付款。
根据Brabrand的说法,这次攻击并没有影响到FCPS应付工资或进行虚拟学校教育的能力。
学校系统最初宣布攻击发生在9月11日,就在第一天上课后几天。
Brabrand表示,学校系统此后已经加强了网络安全,并正在寻找更多的方法来进一步加固其防御措施。FCPS也在与FBI和弗吉尼亚州警察正在进行的刑事调查密切合作。