暗网动态

新出现的勒索软件团伙“Vanir Group”的暗网泄密网站已被德国当局查封

“暗网下/AWX”在今年7月份曾介绍了勒索软件团伙“Vanir Group”,”Vanir Group“是网络勒索犯罪世界中一个新的危险威胁。他们的行动精确而残忍,已经袭击了三家公司。7月份该团伙发布了这三名受害者的信息,其中包括一家中国公司和一加位于德国的公司。 🚨 New #ransomware group: Vanir Group 🚨 Currently, the criminal group's list includes 3 victims: Beowulfchain[.]com: "Beowulfchain is a decentralized communication and data network that enables businesses to provide communication without barriers. We have accessed and… pic.twitter.com/iecQgyK7Q7 — HackManac (@H4ckManac) July 10, 2024 德国执法部门在几次突袭中成功摧毁了“Vanir Group”勒索软件团伙使用的部分网络基础设施,该勒索软件团伙部署了新型恶意软件。 巴登-符腾堡州刑事警察局于今年9月17日宣布了这一消息,并在一份声明中表示,该局已与卡尔斯鲁厄检察院网络犯罪中心合作开展此次行动。 卡尔斯鲁厄市和巴登-符腾堡州的官员表示,他们已经接管了黑客部署Vanir Locker勒索软件所使用的暗网泄密网站。 巴登-符腾堡州当局自6月24日起就一直在调查Vanir Group勒索软件团伙,并于8月发现了该团伙泄密网站的托管服务器,并于9月17日对其进行了查封。 “2024年8月,调查人员成功识别出所谓Tor网络中某个网站的服务器。该团伙宣布将在此网站上发布从受影响公司获得的数据,”他们说。 德国当局表示:“今天,犯罪者的Tor页面已被国家刑事警察局代表网络犯罪中心接管,并重定向到一个被屏蔽的页面。” 官员们没有回应记者的置评请求,即是否有人被捕,或者泄密网站上列出的这家德国公司是否受到勒索软件攻击的影响。他们在声明中表示,“通过封锁该页面,肇事者窃取的数据将无法再在其Tor页面上发布。对勒索软件团伙成员身份的调查仍在进行中。” 目前访问“Vanir Group”的暗网泄密网站现在显示一个警方的扣押页面:“这个暗网网站已经被巴登-符腾堡州国家调查局查封,这是针对Vanir勒索软件团伙采取的执法行动的一部分。” “Vanir Group”勒索软件团伙本身并不是一个特别活跃的勒索软件团伙,正如本站(anwangxia.com)之前报道:今年6月和7月“Vanir Group”仅攻击了三名受害者——分散式通信公司Beowulfchain、纸张制造商Qinao和汽车租赁公司Athlon。 从此以后,该勒索软件团伙就没再活跃过。 “Vanir Group”勒索软件团伙的背景 “Vanir Group”团伙此前曾在其暗网泄密网站上表示,这是一个勒索软件即服务团伙,正在积极寻找附属机构。它显然是由一个名叫BlackEyedBastard的人经营的。 网络安全社区新闻网站Red Hot Cyber​​声称在7月采访了BlackEyedBastard,其中“Vanir Group”领导人阐述了该团伙的行动。

暗网市场Wall Street Market的大型供应商因使用毛绒玩具贩卖毒品被判8年联邦监禁

一个暗网贩毒团伙在网上将自己称为“rickandmortyshop”,将毛绒玩具运往全国各地,但联邦调查人员指控,暗网业务背后的嫌疑人运送的玩具中含有甲基苯丙胺、可卡因和海洛因。 美国检察官办公室宣布,该贩毒团伙的头目、来自圣克拉丽塔的34岁男子杰雷尔·尤金·安德森(Jerrell Eugene Anderson)因该犯罪团伙于周四被判处96个月(8年)的联邦监禁。 检察官称,安德森及其同伙利用暗网市场销售毒品,并从美国邮局寄出毛绒玩具。暗网是互联网的一部分,只能通过特殊软件访问。 根据安德森案的法庭文件,这些在线暗网网站使用各种技术,包括Tor网络和其他加密技术,以确保通信和交易不被拦截和监控。检察官称,安德森使用的暗网市场Wall Street Market“运营方式与亚马逊和eBay等合法商业网站类似,但提供非法商品和服务”,以换取比特币等虚拟货币。 检察官称Wall Street Market当时是世界上最大的暗网市场之一。”暗网下/AWX“发现,2019年,德国警方与欧洲刑警组织以及美国、荷兰和法国的执法机构联手查封了名为Wall Street Market的暗网服务器,当时Wall Street Market的暗网主域名(wallstyizjhkrvmj.onion)以及暗网镜像网站都列出了BKA的扣押横幅。 检察官称,该团伙在暗网市场Wall Street Market上使用“Drugpharmacist”和“rickandmortyshop”等供应商名称来宣传其非法业务,这些昵称都来自于流行的成人动画片。 Santa Clarita man who led organization that trafficked drugs to darknet customers nationwide sentenced to eight years in federal prison https://t.co/urNMUSYzeD — US Attorney L.A. (@USAO_LosAngeles) November 21, 2024 联邦检察官称,安德森及其同伙将毒品包装在毛绒玩具中,从圣费尔南多谷的藏匿处发货。该计划至少从2018年7月开始持续到2019年3月。 检察官称,2018年8月,其中一个包裹送到了田纳西州诺克斯维尔的一名顾客手中,该顾客在吸食海洛因过量后死亡。 随后,美国司法部在打击暗网经销商的行动中,安德森及其犯罪同伙被抓获,在格伦代尔的一处公寓内该团伙被发​​现携带大量毒品和一把手枪。 今年6月份,安德森承认了串谋贩卖甲基苯丙胺、持有海洛因意图贩卖以及持有枪支实施贩毒的罪名。 美国司法部称,该案的其他被告,包括来自伍德兰希尔斯的37岁的克里斯托弗·卡尼恩·冯·霍尔顿(Christopher Canion Von Holton)、来自拉斯维加斯的37岁的肯尼斯·拉肖恩·哈德利(Kenneth Lashawn Hadley)、来自帕姆代尔的31岁的阿丹·塞普尔维达(Adan Sepulveda) 和来自兰开斯特的26岁的杰基·沃尔特·伯恩斯(Jackie Walter Burns),他们均对一项串谋散发管制物质的指控表示认罪,并已被判刑。

暗网加密货币混合器“Helix”背后的运营者被判3年监禁,被没收逾4亿美元资产

加密货币混合器“Helix”曾在暗网运营,是网络毒贩洗白非法所得的热门工具,在2014年至2017年期间处理了价值超过3亿美元的加密货币交易。 美国司法部上周五宣布,一位名叫拉里·迪恩·哈蒙(Larry Dean Harmon)的俄亥俄州男子将被判入狱三年,并被没收价值超过4亿美元的加密货币和其他资产。哈蒙于2020年因与他运营的暗网加密货币混合器服务“Helix”有关的洗钱阴谋指控而被起诉,随后因协助美国起诉其他加密货币案件,法官对其从轻处理。 根据法庭文件,现年41岁的阿克伦居民哈蒙在暗网运营着“Helix”,这是一家暗网混币网站,负责清洗客户的比特币。“Helix”与同样由哈蒙运营的暗网搜索引擎“Grams”相连。“Helix”曾是暗网上最受欢迎的混币服务之一,深受需要清洗非法收益的网络毒贩的追捧。“Helix”为其客户(包括哥伦比亚特区的客户)处理了至少约354,468比特币(交易时相当于约311,145,854 美元)。这些资金大部分来自或流向暗网毒品市场。哈蒙从这些交易中抽取一定比例作为其运营“Helix”的佣金和费用。 哈蒙致力于确保“Grams”和“Helix”能够连接或以其他方式支持当时所有主要的暗网市场。哈蒙开发了一个应用程序接口 (API),允许暗网市场将“Helix”直接集成到他们的比特币提现系统中。哈蒙还定制了“Helix”的功能,以确保与重要暗网市场的兼容性。调查人员追踪到数千万美元的加密货币从暗网市场流向“Helix”。 2021年8月18日,哈蒙对串谋洗钱的罪名表示认罪。除了被判3年监禁之外,哈蒙还被判处3年监督释放;没收金额为311,145,854美元的金钱;并没收价值超过4亿美元的加密货币、房地产和货币资产。 类似“Helix”的服务也被称为“加密货币混币服务”,旨在隐藏加密货币交易(通常是非法毒品交易)和涉案人员的身份。暗网上运行时间最长的“加密货币混币服务”是臭名昭著的“比特币雾”(Bitcoin Fog)。 据《华尔街日报》报道,哈蒙原本可能面临20年监禁,但因为他协助了多项其他调查,该案法官对他进行了较宽大的判决。据报道,其中包括他在罗曼·斯特林戈夫(Roman Sterlingov)审判中的证词,后者经营着另一家名为”Bitcoin Fog“的加密货币混合器,“暗网下/AWX”前期报道,斯特林戈夫本月初在美国被判处12年零6个月监禁。 美国司法部刑事司司长、首席副助理司法部长 Nicole M. Argentieri、哥伦比亚特区联邦检察官 Matthew M. Graves、国税局刑事调查处(IRS-CI)处长 Guy Ficco 以及美国联邦调查局网络部门助理局长 Bryan Vorndran 宣布了这一消息。 美国国税局犯罪调查局华盛顿特区网络犯罪部门和联邦调查局华盛顿外地办事处对此案进行了调查,并得到了司法部国际事务办公室和美国俄亥俄州北区检察官办公室的宝贵协助。 伯利兹总检察长办公室和伯利兹警察局为此次调查提供了重要支持,并通过美国驻贝尔莫潘大使馆进行协调。此次调查与金融犯罪执法网络协调,后者在一项平行行动中对哈蒙判处了 6000 万美元的民事罚款。 刑事司计算机犯罪和知识产权科(CCIPS)的审判律师 C. Alden Pelker 和哥伦比亚特区特别助理美国检察官 Christopher B. Brown 起诉了此案。CCIPS 的审判律师 Riane Harper 和前审判律师 W. Joss Nichols、哥伦比亚特区律师助理专家 Angela De Falco 和俄亥俄州北区助理美国检察官 Daniel Riedl 提供了宝贵的协助。

随着越来越多的数据在暗网发布并出售,网络安全公司Bitsight宣布收购暗网安全公司Cyber​​sixgill

针对MOVEit开展黑客攻击窃取的数百万条记录在暗网上发布 一名昵称为“Nam3L3ss”运作的威胁行为者在BreachForums黑客网站上发布了至少25个CSV数据集,其中包含来自领先公司的数百万条记录——这些数据可能是在去年针对MOVEit漏洞开展的网络攻击中被窃取的。 针对MOVEit的黑客攻击是2023年最大的一次入侵事件,是由黑客利用Progress Software的MOVEit传输软件中的零日漏洞造成的。Clop勒索软件团伙声称对该事件负责,攻击了1000多个企业。 以色列网络安全公司HudsonRock在11月11日的一篇博客文章中表示,被盗数据包括25家主要企业的员工名录,其中包括亚马逊、大都会人寿、康德纳健康、汇丰银行、富达投资和美国银行。 HudsonRock公司的研究人员表示,这些目录包含详细的员工信息,包括姓名、电子邮件地址、电话号码、成本中心代码,在某些情况下还包括整个组织结构。 研究人员写道:“这些数据可能成为网络犯罪分子进行大规模网络钓鱼、身份盗窃甚至社会工程攻击的金矿。” 亚马逊在此次事件中受到的负面报道最多,因为据报道有280万条亚马逊记录被泄露。接下来最大的两个受影响者是大都会人寿保险公司(MetLife,585,130条记录被泄露)和Cardinal Health(407,437条记录被泄露)。亚马逊也陷入了困境,因为它公开证实,它经历了与报道的数据泄露有关的“安全事件”。 亚马逊公司发言人亚当·蒙哥马利(Adam Montgomery)强调,亚马逊和亚马逊网络服务系统仍然安全,而且这家大型科技公司从未经历过安全事故。蒙哥马利分享了以下声明: “值得注意的是,亚马逊是HudsonRock报告中提到的众多公司之一。我们收到了有关我们的一家物业管理供应商发生安全事件的通知[与数据泄露报告有关],该事件影响了包括亚马逊在内的多家客户。涉及的亚马逊信息只有员工的工作联系信息,例如工作电子邮件地址、办公桌电话号码和建筑位置。受影响的供应商仅收到员工联系信息。他们无权访问敏感的员工信息,例如社会安全号码、政府身份证明或财务信息。我们已确认供应商已修复导致此事件的安全漏洞。” MOVEit事件凸显供应链漏洞与暗网监控的重要性 Spektion首席执行官乔·席尔瓦(Joe Silva)表示,这一最新消息再次证明,第三方软件仍然是企业面临的最大且最难管理的网络安全风险之一,大型技术先进的企业也不例外。席尔瓦表示,当任何公司对第三方软件风险和漏洞做出反应时,这些风险和漏洞已经在被积极利用,而这些风险和漏洞才刚刚被公开披露。同时,“暗网下/AWX“认为,暗网监控也显得尤为重要。 “现在是时候采用新方法来处理我们的软件供应链了,”席尔瓦说。“首席信息安全官及其团队不应该落后并仅仅对CVE做出反应,而应该专注于对第三方软件采取主动的方法,通过左移和利用数据来快速、准确且可操作地评估软件在被利用之前的风险。” 不仅仅是MOVEit——仅今年一年,我们就在其他托管文件传输解决方案中发现了新的CVE,包括SolarWinds SERV-U和CRUSHFTP,它们可能导致与去年的MoveIT事件一样严重的数据盗窃,Ionix现场首席技术官霍夫曼(Billy Hoffman)指出。 霍夫曼表示,这些产品的挑战在于,它们通常不为安全团队所注意。它们通常由财务、人力资源或采购等后端部门使用,用于与合作伙伴交换数据或共享合规文件等不起眼的工作。 “正因为如此,安全团队通常不知道谁在使用这些工具、这些工具是如何配置的,或者这些工具是否向公众公开,”霍夫曼说。“因此,当漏洞被披露时,组织可能会反应迟缓——或者更糟的是,他们认为自己没有受到影响,而实际上他们受到了影响。公司可以通过不断从外部分析攻击面来避免这些盲点,从而全面了解暴露的内容和需要保护的内容。” Lineaje高级副总裁兼首席信息安全官Nick Mistry表示,这一最新事件提醒我们,有效的第三方风险管理不应是“可有可无”,而应是“必须有”。Mistry表示,制定一个针对第三方威胁的强大事件响应计划至关重要,这样组织才能及时识别和降低由供应商合作关系导致的任何风险。 “企业必须制定全面的程序来主动检测和应对风险,例如频繁的安全审计、评估和持续的第三方软件监控,”米斯特里说。“在当今的威胁形势下,生态系统的安全性远远超出了您自己的系统和基础设施的范围。现在是时候重新评估您的第三方安全实践了,以免下一个漏洞成为代价高昂的违规行为和声誉噩梦。” Bitsight收购暗网安全公司Cyber​​sixgill BitSight Technologies, Inc. 是一家网络安全评级公司,负责分析公司、政府机构和教育机构。该公司总部位于波士顿后湾区。Bitsight的最新估值为24亿美元,评级公司穆迪于2021年入股该公司并成为其最大股东。 总部位于波士顿的Bitsight专注于网络风险管理。该公司与企业合作,评估其风险状况,特别是其被入侵的可能性,这不仅包括评估公司在其网络和其他数字资产中的攻击面,还包括公司用于防御这些资产的产品。 Bitsight是全球网络风险管理的领导者,致力于改变公司管理自身和第三方风险敞口、绩效和风险的方式。BitSight提供的安全评级被银行、保险公司和其他组织使用。 随着更多数据在暗网出售,暗网监控重要性凸显,网络安全领域正在发生更多整合。目前,Bitsight公司宣布,该公司将以1.15亿美元收购致力于暗网监控的网络安全公司Cyber​​sixgill。 Cyber​​sixgill将为Bitsight提供另一层次的可见性:这家规模较小的初创公司专门分析暗网活动,以主动寻找数据泄露以及潜在漏洞和新技术的迹象。它关注的集体领域称为“网络威胁情报”,并表示它涵盖仅限邀请的消息组、代码存储库、粘贴网站和清晰的网络平台。 两家公司在工作中都大量依赖人工智能,听起来他们在关注的重点上会相互补充。 Cyber​​sixgill成立于2014年,拥有80名员工,筹集了5600万美元的外部资金,最近一次是在2022年3月完成的3500万美元B轮融资,由MoreProvident和PensionFunds以及REVVenturePartners领投。该公司自2019年5月以来一直由SharonWagner领导,她之前曾创立并领导Cloudyn,后来以5000万至7000万美元的价格将其出售给微软。 这家规模较小的公司总部位于以色列,最初以Sixgill的名称成立。根据PitchBook的数据,该公司从CrowdStrike、OurCrowd和TerraVenture等投资者那里筹集了近5600万美元。但PitchBook还指出,这家初创公司上次估值是在2022年,略高于1.62亿美元。过去几年,网络安全一直是融资市场的热门领域,但水涨船高并不能让所有纸船都升值。 这笔交易将使Cyber​​sixgill投入更多资金来开发其正在开发的技术。Bitsight首席执行官史蒂夫哈维在一份声明中表示:“我们致力于投资Cyber​​sixgill行业领先的产品,并将继续推动创新,为客户带来更大的价值。”该公司正在引进技术和团队。 Cyber​​sixgill带来了什么 首席风险官德里克·瓦达拉 (Derek Vadala) 表示,Bitsight 计划将总部位于特拉维夫的 Cyber​​sixgill 的自动化威胁情报平台与这家总部位于波士顿的公司现有的网络风险暴露数据相结合,以提供更全面、更全面的解决方案。将暴露数据与威胁情报洞察相结合将增强 Bitsight 提供全面、综合的网络风险管理的能力。 Vadala表示,通过将Bitsight的暴露数据与Cyber​​sixgill的威胁情报数据合并,公司将使组织能够以统一的方式了解其漏洞和威胁。整合互补的数据集将使客户能够从漏洞洞察和实时威胁检测中受益。 “这里主要的协调点实际上是Bitsight为提供评级而构建的底层数据和底层数据引擎,”Vadala说道。“如果你想想我们为建立评级所做的事情,你会发现这实际上是为了了解与互联网相关的漏洞和风险,这些漏洞和风险归因于不同的企业和组织。” Vadala表示,将Bitsight的暴露数据与Cyber​​sixgill的情报相结合,还将帮助企业监控暗网论坛并将网络安全工具整合到统一平台中,从而减少CISO的供应商扩张。将Cyber​​sixgill的数据集与现有的Bitsight平台相结合,将提高公司检测威胁和将漏洞映射到企业资产的能力。 “能够识别各种网站和其他国外论坛上流行的威胁,客户确实受益匪浅,”Vadala说道。“数据集成的一部分就是将这些信息带入资产和公司。” Cyber​​sixgill先进的自动化和人工智能驱动的威胁情报平台因其无需人工干预即可扩展数据收集的能力而脱颖而出,Vadala表示这对于监控Bitsight跟踪的数百万个组织至关重要。Vadala表示,这使得数据收集更具可扩展性和效率。 “Cyber​​sixgill的自动化能力使他们能够大规模收集数据,而无需人工干预,”Vadala说道。“对我们来说,这非常关键,因为我们每天都在监控数百万家公司和组织,我们需要一个能够大规模收集数据的平台。”

最早的暗网市场“丝绸之路”的创始人乌布利希相信特朗普会“履行承诺”,给予他特赦

世界上第一个暗网交易市场丝绸之路的创始人——罗斯·乌布利希(Ross Ulbricht)目前正在美国联邦监狱服终身监禁。“暗网下/AWX”看到,他自美国大选以来首次在X上发帖,表达希望当选总统唐纳德·特朗普(Donald Trump)能够兑现竞选承诺,减刑。 乌布利希在11月12日的X帖子中表示,特朗普胜选后,他终于可以“看到隧道尽头自由的曙光”。丝绸之路创始人因2015年洗钱、电脑黑客和贩毒阴谋罪被判处终身监禁,不得假释。 Immense gratitude to everyone who voted for President Trump on my behalf. I trust him to honor his pledge and give me a second chance. After 11+ years in darkness, I can finally see the light of freedom at the end of the tunnel. Thank you so much, @realDonaldTrump 🙏 — Ross Ulbricht (@RealRossU) November 12, 2024 乌布利希于2011年推出了丝绸之路市场,但很快因协助贩卖毒品和其他非法产品而引起美国当局的关注。联邦调查局于2013年逮捕了丝绸之路创始人并下线了该平台。他目前被关押在亚利桑那州图森的美国监狱。 2022年,曾经有超过55万人为乌布利希请愿,希望其得到美国总统拜登的特赦,但拜登政府并没有回应。今年3月,乌布利希在监狱里庆祝自己的40岁生日。这位暗网创造者、比特币使用的推动者自29岁起在美国被监禁了近11年,一直备受争议。 在2017年至2021年担任美国总统的第一任期内,特朗普并没有减轻乌布利希的刑罚,尽管这位丝绸之路创始人的支持者在2020年大选中败给乔·拜登后恳求他减刑。然而,在5月自由党全国代表大会上,当时的候选人特朗普作出承诺,如果当选,他将确保乌布利希“第一天”就获得自由。在7月份的比特币2024大会上,特朗普再次表达了相同的意思。 一些加密货币用户对特朗普的意图表示怀疑 自Ulbricht被定罪以来,许多加密货币和区块链倡导者一直呼吁美国总统赦免他,但一些人怀疑特朗普是否会信守对丝绸之路创始人的承诺。这位共和党人在选举前的社交媒体帖子中重申了他的承诺,但PolitiFact在2020年报道称,特朗普在入主白宫的头三年里只兑现或部分兑现了大约27%的竞选承诺。 I don’t trust Trump.

暗网史上运营最久的加密货币洗钱网站运营者被判入狱12.5年

暗网史上运行时间最长的洗钱网站“比特币雾”(Bitcoin Fog)的运营者被判处美国监禁12年零6个月。 长达十年的犯罪活动 36岁的罗曼·斯特林戈夫(Roman Sterlingov)是一名具有俄罗斯和瑞典双重国籍的男子,他还被勒令偿还从2011年到2021年十年间经营加密货币混合服务所累积的5亿多美元。斯特林戈夫于2021年4月在美国洛杉矶机场被逮捕。 据估计,“Bitcoin Fog”在此期间处理了120万比特币,在关闭时价值约为4亿美元。其中,斯特林戈夫被要求偿还395,563,025.39美元的赔偿金,没收约176万美元的被扣押资产,并放弃对“Bitcoin Fog”的加密货币钱包的控制权,该钱包中有价值超过1亿美元的比特币。 早在今年3月份,他就被认定有罪,并面临最高50年的刑期,陪审团裁定斯特林戈夫犯有洗钱阴谋、洗钱、经营无牌汇款业务以及在哥伦比亚特区无牌汇款等罪行。检察官说,斯特林戈夫的绝大部分财富来自犯罪所得,他和他的暗网在线服务帮助犯罪分子躲避执法部门的追捕。 美国司法部表示,这些资金大部分与暗网市场毒品交易、计算机滥用犯罪、身份欺诈和虐待儿童材料(CSAM)有关。 美国仍在致力于打击加密货币相关的犯罪 美国司法部刑事司负责人、首席副助理检察长尼科尔·M·阿根蒂耶里(Nicole M Argentieri)表示:“罗曼·斯特林戈夫通过Bitcoin Fog洗钱超过4亿美元,他的加密货币‘混合’服务向试图隐藏黑钱的犯罪分子开放。” “斯特林戈夫通过他的非法洗钱活动,帮助犯罪分子清洗贩毒、计算机犯罪、身份盗窃和对儿童性剥削的收益。“ “今天的判决凸显了司法部致力于让那些为犯罪活动提供便利的人对其罪行承担全部责任。我尤其为兢兢业业的调查人员和检察官感到骄傲,他们为揭露和起诉”比特币雾“(Bitcoin Fog)计划付出了不懈的努力。” 哥伦比亚特区美国检察官马修·格雷夫斯(Matthew M. Graves)表示:“庭审证明,罗曼·斯特林戈夫(Roman Sterlingov)创建并使用在线工具处理数亿美元的非法交易,使暗网毒贩和贩卖儿童性虐待材料的人得以进行交易。今天的判决传达了一个明确的信息:那些帮助犯罪分子通过在线支付非法活动费用的人将面临严厉的惩罚。这次起诉也进一步证明,我们拥有熟练的调查人员和才华横溢的检察官,可以追究运营这些暗网的人的责任。” “显然,斯特林戈夫试图用匿名的幌子掩盖其非法活动,但最终在我们刑事调查特工和合作伙伴的精心协作下失败了,”国税局刑事调查局(IRS-CI)局长 Guy Ficco 表示。“今天对被告判处的重大监禁和数亿美元的经济制裁强调了这一定罪的严重性,应该成为一种严厉的警告,表明这种犯罪活动是不会被容忍的。” FBI 主管助理戴维·桑德伯格(David Sundberg)表示:“对罗曼·斯特林戈夫的起诉和今天的判决应该成为网络犯罪分子的警示。FBI 将毫不犹豫地使用一切可用工具,并利用我们广泛的合作伙伴关系来破坏网络犯罪生态系统和提供关键服务以促进犯罪活动的个人。” 美国国税局哥伦比亚特区网络犯罪部门和联邦调查局华盛顿实地办公室调查了此案。司法部国际事务办公室和联邦调查局虚拟资产部门提供了宝贵的协助。日本、瑞典、丹麦、罗马尼亚和英国当局以及欧洲刑警组织也提供了额外协助。 刑事司计算机犯罪和知识产权科(CCIPS)的审判律师 Jeff Pearlman 和 C. Alden Pelker 以及哥伦比亚特区的特别助理美国检察官 Christopher B. Brown 正在起诉此案。Pelker 是 CCIPS 国家加密货币执法小组的成员,Brown 是该小组的前成员。前 CCIPS 律师助理专家 Divya Ramjee 博士和哥伦比亚特区的律师助理专家 Angela De Falco 提供了宝贵的帮助。 加密货币领域仍受网络犯罪分子青睐 有多种加密货币混合器(混币工具)可以供犯罪分子使用,因此Bitcoin Fog的倒闭不会对犯罪分子的使用产生重大影响。然而,调查人员会感到高兴的是,像斯特林戈夫这样值得信赖的服务可能会遭到破坏,并在使用它们的犯罪分子群体中造成不信任。 2023年2月,有消息称,朝鲜黑客曾广泛使用的“Blender”混币器被改名为“Sinbad”,以规避制裁和审查。 尽管随着时间的推移,执法机构已经熟练掌握了在大多数主要区块链上追踪犯罪分子的技能,但不同的加密货币声称可以提供不同程度的匿名性。 显然,让犯罪分子在这些区块链上尽可能难以追踪才是他们的最佳利益所在。混币工具/网站将所有用户的资金(属于不同人的许多不同加密货币代币)汇集在一起,并在收取一定比例的手续费用后重新分配给用户,从而大大增加了调查人员的工作难度。 在大多数地方,它们并不违法。如果它们没有被滥用来洗钱(清洗犯罪所得),那么执法部门就没有什么可关注的。话虽如此,尽管如此,它们确实被广泛滥用,这也是为什么要采取行动取缔比较流行的加密货币混合器的原因。 虽然在严密监控公民付款的专制政权中,也可以找到混币器的合法用途。因为根据人们需要,使用混币器可以帮助更匿名地支付合法商品和服务。尽管如此,混币服务似乎更多的是犯罪分子的需求。

针对Tor节点的IP欺骗正在摧毁Tor网络,Tor官方称已经成功处置

11月6日,X用户Andrew Morris(@Andrew___Morris)发布推文称,有人正在攻击Tor,而且已经持续了几周。攻击者伪造了Tor出口和目录节点的IP地址,并在TCP/22端口上肆意发送TCP SYN数据包——这引发了托管服务提供商大量的滥用投诉,然后托管服务提供商就会临时屏蔽/禁止实际上并没有做错任何事的Tor基础设施。 Quick PSA: Someone is attacking Tor right now and has been for a few weeks. The attacker is spoofing the IPs of Tor Exit and Directory nodes, and blasting TCP SYN packets indiscriminately on 22/TCP- spurring a large amount of abuse complaints to hosting providers, which are… — Andrew Morris (@Andrew___Morris) November 6, 2024 目前,Andrew Morris建议所有主机提供商忽略“SSH 扫描”或 “22/TCP 端口扫描”并来自以下任何 IP 的滥用投诉:https://pastebin.com/idKU0agt。Andrew Morris表示这是一种巧妙的攻击,他正在与合作伙伴合作,以三角测量这些流量的真正来源,然后设法断开连接。他在推文后面提供了来自攻击者的奇怪网站:r00t[.]monster,并给出了社区报告的参考: https://gitlab.torproject.org/tpo/network-health/analysis/-/issues/85 https://archive.torproject.org/websites/lists.torproject.org/pipermail/tor-relays/2024-October/021953.html 11月8日,Tor官方在博客做出回复,称正在保卫Tor网络,号召社区共同努力,减少针对Tor的IP欺骗。 Tor官方称,10月底,Tor目录管理机构、中继运营者,甚至Tor项目系统管理团队都收到了来自其提供商的关于端口扫描的多项滥用投诉。这些投诉被追溯到一次有组织的IP欺骗攻击,攻击者欺骗非出口中继和其他Tor相关IP,以触发滥用报告,目的是破坏Tor项目和Tor网络。

美国与印度警方正积极推进针对暗网贩卖毒品的打击行动

情报显示,各国执法部门正在加强对暗网贩卖毒品的打击力度。近期,美国执法部门破获暗网贩毒案件,并正在采取行动没收此案件中的财产;而”暗网下/AWX“发现,印度德里两名警察因破获暗网贩毒的案件受到印度政府表彰。 美国联邦当局采取行动没收暗网贩毒案件中的财产 美国联邦当局已申请没收北本德(North Bend)的一处房产,指控该房产是用非法毒品销售的收益购买的。 华盛顿西区美国检察官办公室声称,该房产的所有者布雷登·威尔逊(Braiden Wilson)和钱德勒·贝内特(Chandler Bennett)利用涉及受管制物质的暗网交易的收入为购买该房产提供资金。 周四提起的没收诉讼是基于对威尔逊在暗网市场上活动的调查。 今年早些时候,国土安全调查局(HSI)开始追踪此案,因为他们从一个与威尔逊有关联的供应商那里订购了毒品,而威尔逊据称是通过北本德的一个邮政设施开展业务的。 当局报告称,同一供应商的后续订单也指向了北本德(North Bend)的地点。 根据起诉书,威尔逊涉嫌通过暗网销售毒品带来了超过28.7万美元的加密货币。 证据显示,威尔逊在购买Carnation的房产之前将大量资金存入了他的银行账户,该房产的地址为 8801 West Snoqualmie Valley Road Northeast。 5 月,金县警员对北本德附近一起涉及威尔逊的枪击事件做出了回应。经过搜查,调查人员发现了管制物质、枪支和制毒设备。 进一步搜查发现,在威尔逊和贝内特的房车和他们租用的储藏室中都有芬太尼、甲基苯丙胺、枪支和破坏性装置。 威尔逊(Wilson)已认罪,罪名包括持有并意图分销受控物质和非法持有机关枪等。 威尔逊(Wilson)和班尼特(Bennett)在认罪协议中承认,用于购买房产的资金来自贩毒所得,并同意不对没收房产提出异议。 印度德里两名警察因破获暗网贩毒集团而被授予卓越奖章 11月1日,印度毒品管制局(NCB)德里分局的两名调查人员因其在破获印度最大、评级最高的暗网供应商墨西哥赞巴达(Zambada Cartel)案件中所做出的努力而获得了内政部的认可,周五一份声明表示。 德里分区警局的Chetan Sharma警督和Sachin Kumar警督因在2024年针对暗网贩毒的调查中表现出色而被授予联邦内政部长颁发的2024年度卓越调查奖章,因为他们从暗网论坛中获取证据,解码了Wickr Me、Session、Jabber等加密消息应用程序,并建立了加密货币交易链,成功地将Zambada Cartel成员与他们的现实世界身份联系起来。 印度毒品管制局副局长(特别部)阿南德·普拉卡什·蒂瓦里(Anand Prakash Tiwari)在声明中表示,这也是印度查获LSD(迷幻药)毒品数量最多的一次行动(29013个)。 总共有14名NCB官员获得了2024年度内政部长卓越奖章,其中9名因执行特别行动而获此殊荣,5名因在调查方面表现出色而获此殊荣。 九名军官因在二月份执行“萨加曼坦-1号”(Sagarmanthan-1)行动而荣获特种作战奖章。在这次行动中,印度海军和古吉拉特邦警方协同合作,在波尔班达尔海岸附近的一艘伊朗渔船上缴获了总计3272公斤的毒品,包括印度大麻(charas)、海洛因和甲基苯丙胺。 副局长吉亚内斯瓦尔·辛格(Gyaneshwar Singh,OEC)、S.D. 简博特卡尔(S.D. Jambotkar,OPS 副局长)、萨加尔·普拉塔普·考希克(Sagar Pratap Kaushik,OPS 副局长)、桑迪普(Sandeep,督察)、约根德拉·辛格(Yogendra Singh,督察)、普拉塔姆·拉特希(Pratham Rathee,SI)、莫希特·库马尔(Mohit Kumar,助理)、纳夫尼特·库马尔(Navnit Kumar)和阿基尔·雷姆什(Akhil Remesh)因在与其他机构协调计划和执行行动中表现出色而被授予 Dakshata Padak 奖章。 印度国家毒品调查局总部警司(行动)阿拉温德·M.R.(Aravind M.R.)也被授予卓越调查奖章,以表彰他在捣毁一个横跨澳大利亚、新西兰、马来西亚和印度的国际伪麻黄碱贩运集团中所发挥的作用。 阿拉温德的调查工作赢得了联合国毒品和犯罪问题办公室(UNODC)、国际麻醉品管制局(INCB)以及美国缉毒署(DEA)、澳大利亚联邦警察局(AFP)、澳大利亚和新西兰警方等主要调查机构的赞誉。 班加罗尔国家刑事调查局(NCB)的警官穆拉里-拉尔(Murari Lal)也获得了“达克夏塔”调查奖(Dakshata Padak),因为他通过调查发现了一个遍布全国、涉及外国人的可卡因贩运网络。 声明说,钦奈国家刑事调查局督察Akshay Hunurkar也因调查破获了一个涉及印度和斯里兰卡之间跨越帕尔克海峡的海上贩毒的国际贩毒网络而获得了Dakshata Padak奖。

Tor项目在万圣节前夜发布Tor浏览器、Tails系统以及Arti新版本

10月31日是万圣节前夜,”暗网下/AWX“注意到,Tor官方一口气发布了Tor浏览器、Tails操作系统以及新Tor客户端Arti三个正在维护中的项目的版本更新,修复了一些安全问题以及Bug错误。Tor项目目前正在密集举办和参与各类会议和活动,以推广和宣称Tor网络;同时,积极完善其产品,以保证Tor网络的安全性与匿名性。 新版本:Tor浏览器 14.0.1 一周前,Tor官方刚刚发布了基于Firefox ESR最新版本的Tor浏览器14.0版本,现在又更新了一个新的小版本14.0.1。 Tor浏览器14.0.1现在可以从Tor浏览器下载页面以及Tor官方网站的分发目录中获取。 此版本包含Firefox的重要安全更新。 已修复的问题 aarch64 macOS(M1及以上版本)的Tor守护进程在访问某些洋葱服务网站时会崩溃,导致Tor浏览器无法运行。虽然用户可以通过重新启动Tor浏览器来暂时解决这个问题,但在新的修复程序推出之前,特定的导致访问失败的洋葱服务网站将持续无法访问。此问题正在tor-browser#43245中跟踪。 新版本:Tails 6.9 Tails是一个侧重安全,基于Debian专注于个人隐私和匿名性,并将非匿名通信进行封锁的操作系统。 这个系统所有的外部通信均强制通过Tor进行传送, 此系统设计为使用Live DVD或者Live USB进行引导,且不让计算机在非显式行为下留下数据痕迹。另外,Tor Project对于此项开发提供经济支持,并在近期已经与Tor项目合作运营。 变更和更新 将Tor浏览器更新至14.0.1。 将Tor客户端更新至0.4.8.13。 将Thunderbird更新至115.16.0。 已修复的问题 修复自动升级在下载成功后仍会出现 “无法下载升级 ”的错误信息。(#20593) 欲了解更多详情,可以阅读Tails的更新日志。 Arti 1.3.0发布:内存配额跟踪、洋葱服务等 Arti是Tor官方正在进行的项目,旨在用Rust创建下一代Tor客户端。现在Tor官方在其官方博客宣布正式发布了最新版本Arti 1.3.0。 此版本是Arti的一个重要的里程碑:Tor官方称Rust版本在大多数主要客户端功能上已与C版本的Tor实现对等,并表示许多其他主要工作也在进行中!Arti Relay的工作正在加速进行,RPC系统也在进行中。 有关Arti的完整详细信息,以及许多较小和不太明显的变化的信息,请参阅CHANGELOG。 有关使用Arti的更多信息,可以参阅顶级README和arti二进制文件的文档。

美国司法部指控加密货币交易所AurumXchange为暗网市场丝绸之路的资金提供洗钱服务

美国司法部(DOJ)指控前加密货币交易所AurumXchange背后的运营者马克西米利亚诺·皮利皮斯(Maximiliano Pilipis)涉嫌给著名的暗网市场丝绸之路(Silk Road)洗钱。该部门于10月28日发布了一份新闻声明,披露了这一消息。 联邦检察官指控Pilipis在2009年至2013年期间管理这家无牌交易所AurumXchange,处理了据称与丝绸之路销售有关的资金,但没有获得处理支付业务的许可证。根据司法部的指控,他可能面临长达10年的监禁。 AurumXchange与丝绸之路的联系及涉嫌逃避联邦法规 检察官声称,现年53岁的Pilipis通过其运营的无牌加密货币交易所AurumXchange促成了超过3000万美元的交易,其中包括10000枚比特币——交易时价值约为120万美元。 美国司法部的声明声称,Pilipis并没有向美国财政部注册AurumXchange,从而绕过了反洗钱(AML)和反恐怖主义融资(CTF)合规规定。当局指控,Pilipis还忽视了执行标准的“了解你的客户(KYC)”协议,这是防止通过金融渠道进行犯罪活动的关键措施。 AurumXchange于2011年至2013年期间运营,当时暗网交易市场丝绸之路最为活跃,直到其关闭。2011年至2013年期间,丝绸之路在Tor网络上运营,允许用户匿名交易毒品和其他产品。罗斯·乌布利希(Ross Ulbricht)创建丝绸之路的主要目的是在暗网上创建一个立黑市,而这个黑市一直与销售非法商品,特别是毒品。AurumXchange在2013年丝绸之路关闭后突然解散。这一巧合引发了司法部对这两个平台之间联系的怀疑。美国司法部表示,通过AurumXchange进行的交易包括可追溯到与丝绸之路相关的账户的资金,这说明Pilipis的交易所与暗网活动有关。 AurumXchange关闭后的资产隐匿和房地产购买 司法部称,在AurumXchange关闭后,Pilipis采取了一些措施来隐藏自己的经济收益,通过各种账户转移加密货币资产。法庭文件称,他将比特币兑换成美元,并利用这些资金在印第安纳州进行了大量的房地产投资,购买了阿卡迪亚和诺布尔斯维尔的房产。 此外,美国司法部声称,在AurumXchange关闭后的几年里,Pilipis也获得了可观的收入,尤其是在2019年和2020年。然而,尽管有这些收入,据称他却未能提交纳税申报表,这是目前对他提出指控的另一个依据。联邦大陪审团以洗钱罪5次传讯了Pilipis,并以故意不报税罪2次传讯了Pilipis。 司法部进一步表示,对非法使用加密资产的行为零容忍,并称违约者将面临严重后果。 印第安纳州南区联邦检察官扎卡里·迈尔斯(Zachary A. Myers)说: “打击非法滥用加密货币和其他数字资产是司法部的一个重要优先事项”。 迈尔斯还指出,司法部正在与其他联邦执法部门合作,调查和起诉罪犯。 同时,如果被判有罪,Pilipis将面临长达10年的联邦监禁和约25万美元的罚款。联邦地区法院法官将根据美国量刑指南和其他相关因素决定量刑。 美国最高法院拒绝就丝绸之路扣押的比特币举行听证会 此案是与丝绸之路相关的一系列法律诉讼中的最新一起,最高法院最近间接解决了这一问题。10月初,美国最高法院拒绝审理一起涉及从丝绸之路扣押的69370枚比特币的案件,这些比特币价值约为43.8亿美元。 Battle Born Investments是一家私人实体,声称拥有这些比特币的所有权,并寻求法院审查以获得这些资产,理由是它通过破产财产获得了这些比特币的权利。然而,最高法院的拒绝使政府对加密货币的控制权没有受到质疑,为今后销售被扣押的比特币开辟了道路。