美国暗网动态

暗网出现逾1.53亿份驾照扫描件后续:IDScan公司确认数据泄露事件,承诺提供免费身份保护

九月初,“暗网下/AWX”报道,暗网市场Nexus上出现了超过1.53亿份美国和加拿大驾照扫描记录的售卖信息。本周,身份验证服务商IDScan.net确认,未经授权的第三方可能访问并复制了其云环境中存储的客户信息,美国联邦调查局(FBI)已介入调查,公司则向可能受影响的个人提供免费信用监控与身份保护服务。 IDScan公司确认的安全事件 IDScan.net是一家基于云的身份验证平台,企业用它来确认年龄、身份和合规状态。其技术被银行、汽车、交通、赌场、零售以及需要核验顾客年龄的场所广泛使用。 IDScan公司表示,大约在2026年9月1日获悉可能存在未经授权访问的情况,此后已与联邦执法部门合作,调查仍在进行中。 IDScan.net在公开事件通知中称:“尽管调查仍在进行,IDScan.net已确定,未经授权的第三方可能访问和/或复制了存储在IDScan.net云上其账户内的某些客户信息。” 受影响数据可能包括全名,以及驾照或其他政府发放的身份识别号码。IDScan公司尚未确认暗网上超过1.5亿份驾照是否全部来自其系统,也未说明具体有多少人受到影响。 暗网市场Nexus上的大规模售卖 独立调查报道将事件时间与暗网市场Nexus上的大规模驾照扫描售卖联系起来,但IDScan.net尚未公开确认这一关联。 安全记者Brian Krebs于9月1日报道,Nexus正在出售驾照扫描件,据称包含超过1.53亿份美国和加拿大记录。Krebs本人的驾照也出现在其中,并被用作样本,从而验证了部分记录的真实性。随后证据指向IDScan为可能的数据来源。 除了驾照,该数据库还据称包含约1000万份国家身份证件、超过300万份国际身份证明,以及约57.9万份医疗文件。部分信息据称已在与网络犯罪相关的地下暗网市场Nexus上出售。 KrebsOnSecurity的报道认为,Nexus数据与IDScan.net之间存在较强的关联推断,但IDScan官方尚未证实暗网上的数据即是其被窃取的数据。尽管FBI的调查正在进行,但IDScan.net数据泄露事件通知的时间与暗网服务Nexus上架驾照数据的时间如此接近,使两者关系基本上可以划等号。 IDScan公司通知称:“尽管获取完整信息需要付费,出于谨慎考虑,我们正在通知可能受影响的个人,并提供免费信用监控和身份保护服务。” 关键问题仍有待查明,包括入侵系统的具体方式、实际被盗信息的规模,以及有多少人的证件最终落入网络犯罪分子之手。 公司确认数据泄露事件,意味着案件已从“暗网上来源不明的数据库”推进到“身份证件存储与处理方承认的未经授权访问”。FBI调查仍在继续,更多细节尚待公布。 驾照等身份证件数据的泄露将带来深远影响 单一供应商被入侵的档案,成为暗网市场上可能涉及1.53亿条记录的潜在来源,这已超出单一企业的问题范畴。任何大规模收集和存储身份证件的企业,都可能把风险扩散到自身客户之外。因此对身份验证供应商的监管和法律审查预计将加剧。 政府发放的身份证件扫描件不同于可以取消和更换的邮箱密码或信用卡号。驾照号码与全名结合,可能被用于账户欺诈、合成身份创建,以及在将此类凭证视为身份确凿证明的验证系统中进行身份冒充。 由于驾照属于长期有效的凭证,暴露带来的风险不会在事件被控制后立即消失,对数以亿计的公民造成的影响可能持续较长时间。民众应留意涉及个人详细信息的钓鱼尝试或可疑账户活动。 IDScan.net正在提供免费信用监控和身份保护服务,建议可能受影响的人接受这些服务,并向三大征信机构Equifax、Experian和TransUnion申请欺诈警报或信用冻结。

暗网服务Nexus出售逾1.53亿份驾照扫描件,FBI介入调查,身份验证公司疑遭入侵

一个名为Nexus的暗网身份盗窃服务网站本周上线,声称正在出售超过1.53亿份美国和加拿大公民的驾照数字扫描件。安全记者Brian Krebs率先披露此事,并追踪到路易斯安那州一家广泛使用的身份验证公司idscan.net可能是数据来源。美国联邦调查局(FBI)新奥尔良外勤办公室已正式启动对这些图像来源的调查。 据称,Nexus暗网网站提供的记录中包括美国国防部长皮特·赫格塞斯(Pete Hegseth)的驾驶执照,他是驾驶执照可以出售的几位美国高级政府官员之一。 Nexus暗网网站泄露的数据规模与内容 8月31日,有消息来源向KrebsOnSecurity提示,俄罗斯网络犯罪论坛——暗网网站Exploit上出现一名新用户发布的广告,声称可提供超过1.7亿北美居民的身份证件数字扫描件。该来源之所以联系Krebs,是因为该身份盗窃服务的运营者在初始销售帖中将Krebs本人的弗吉尼亚州驾照作为免费样本展示。 这个名为Nexus的暗网服务声称拥有超过1.53亿份美国和加拿大居民的驾照,以及超过1000万份身份卡、超过300万份旅行证件和/或国际身份证明,以及至少57.9万份医疗卡。 简单检索显示,其宣称的1.53亿这一数字可能并不夸张:在Nexus中进行空白搜索(不输入任何搜索参数)会返回约1150万页结果,每页大约显示15条记录。数据涵盖加拿大和美国居民,但以美国人为主:仅搜索加拿大驾照约返回110万条结果,其中安大略省数量最多(473,673条)。 有趣的是,这些身份记录不仅包括驾照,还包括大麻药房会员卡。部分记录的“来源”标注为“CDL”,推测是商业驾照的缩写。另一些记录标注为“CAC”,可能指通用访问卡(Common Access Cards),即用于进入政府建筑和安全房间的政府发放身份卡。 Nexus背后的人声称,这些驾照图像来自“一家主要身份验证公司”的持续入侵,该公司客户包括多家《财富》500强企业。Nexus的运营者在Exploit网站的介绍帖中表示:“一年多来,我们一直在持续地将新数据导入我们的私有数据库,购买前可以预览记录,相关信息已被隐去。如有客户照片,也会显示出来。” 事实上,在过去24小时内,Nexus列出的可用驾照记录数量增加了近40万条,这表明新近被盗的驾照数据正在被收集并定期上传到该服务中。 泄露数据的真实性与时间戳线索 Krebs本人的驾照记录包含六个图像文件:三组驾照正反面照片,包括一张基本图像扫描件、同一图像的红外线和紫外线版本。每个图像文件都附有日期和时间戳,其时间戳对应2025年6月他飞往美国中西部参加家庭葬礼的日期。 为查明并验证数据来源,Krebs征得十余位亲友同意,在该服务中搜索他们的驾照。九名找到驾照的人确认,自己曾在图像时间戳当天或非常接近的日期出行。时区尚不清楚,但根据几位协助研究者提供的租车记录,时间戳似乎设置为格林威治标准时间(GMT)。 起初有人怀疑与机场有关,但数据集中没有护照信息,这一理论被排除。协助研究的人中,只有部分表示在出行当天在机场出示了驾照。有一人近期并未飞行,但在时间戳前后数月内从赫兹(Hertz)租了车。 提供帮助的两名联邦雇员表示,他们在通过机场安检时出示了其他形式的政府身份证明,然而,这两人均表示,当天晚些时候在各自目的地租车时,他们出示了州政府颁发的驾照,而且两人都是从赫兹租车公司租的车。 Krebs回忆,自己当天在里根国家机场安检时因尚未持有Real ID而出示了护照,并未出示驾照。他母亲的驾照也出现在该服务中,两人图像的时间戳仅相差几秒——当天他们同时将驾照交给了赫兹租车代表。 指向idscan.net的证据链 安全与隐私研究者扎克·爱德华兹(Zach Edwards)的驾照扫描件也在Nexus上可供购买。爱德华兹表示,其记录上的时间戳对应他上个月前往拉斯维加斯参加DEFCON安全会议的行程中期。他在拉斯维加斯没有租车,但在运输安全管理局(TSA)检查站、一家大麻药房以及酒店(Aria酒店)出示了驾照。他表示,三者中唯一确定用某种设备扫描了身份证的是那家药房。 爱德华兹当天去的药房是Planet13,这是一家在加利福尼亚、佛罗里达、伊利诺伊和内华达等地运营的连锁店。2022年,总部位于新奥尔良的身份提供商idscan.net发布新闻稿,宣布与Planet13各门店达成全国独家身份验证协议。IDScan称其为19个美国州的1000多家大麻药房处理身份验证。 idscan.net的“信任”页面显示,该公司为众多大品牌提供身份验证服务,包括赫兹(Hertz)、Target、联邦快递(FedEx)、摩托罗拉解决方案、金融服务巨头Jack Henry以及凯撒娱乐(Caesars Entertainment)。该公司自身文档也表明,其技术使用红外线和紫外线扫描身份证。idscan.net称其系统和技术每月在全球超过2万个地点完成超过2100万次验证。 Krebs联系idscan.net后,公司表示正在调查此事,但尚未就通过邮件发送的具体问题给出正式声明或实质性回复。公司营销与运营负责人Jillian Kossman写道:“目前我无法分享更多信息,但您提供的更新对我们团队的调查很有帮助。” 凯撒娱乐发言人随后表示,凯撒并非IDScan.net的客户,自2025年2月起未再使用VeriScan,尽管IDScan.net在其网站上将其列为客户。该发言人称,事件发生时凯撒没有活跃的VeriScan账户,也未授权IDScan.net保留其账户数据,并表示IDScan.net称此次事件不应影响凯撒娱乐。 FBI介入与高调人物记录 在研究过程中,美国联邦调查局(FBI)获悉Krebs正在追查该身份盗窃服务的数据来源。可能的原因是,Krebs向可信消息来源透露,Nexus网站也在出售FBI助理局长的驾照信息,但Krebs未在Nexus服务中找到FBI局长卡什·帕特尔(Kash Patel)的驾照。 当天下午,Krebs加入了与六名FBI特工的电话会议,其中包括该局网络部门的高级领导。通话中,FBI表示,新奥尔良外勤办公室当天已就涉及idscan.net的疑似入侵正式立案调查。 美国国防部发言人表示,该部“已获悉这些报告并正在评估”。FBI发言人确认该局“正在调查此事件”,但拒绝进一步置评。 数据集中据报道包含美国国防部长皮特·赫格塞斯以及FBI助理局长的驾照,但未包含FBI局长的驾照。 本次安全事件的影响与专家看法 安全公司Cybera首席情报研究员拉里·鲍德温(Larry Baldwin)表示,其在Nexus上可获得的驾照正反面扫描件时间戳,对应他近期度假时从赫兹租车的日期。Baldwin指出,Nexus身份盗窃服务带来多重严重安全和隐私威胁,州发驾照常被用作开设新信贷额度时的身份证明。该服务还可能危险地暴露许多不希望被找到、却无法有效改变外貌(至少不足以欺骗当今基于AI的图像匹配工具)的人,包括逃离家庭暴力者,甚至被纳入联邦政府证人保护计划的人。 鲍德温说:“正当我们似乎通过驾照验证系统在改进身份认证控制方面取得一些进展时,这种事情发生了,而这些改进所依赖的东西本身却遭到了破坏。” 爱德华兹表示,随着越来越多线下和线上场景要求出示驾照,收集这些敏感数据的供应商需要被要求达到更高标准。“这一事件应进一步坚定那些反对在线身份验证方案的人的决心。这些方案正要求无数提供商以保护儿童为名索要驾照才能访问服务。这些系统正在把敏感数据放入越来越多的第三方供应商手中,而我们远没有足够的监管来确保它们是安全的。” 暗网网站Nexus的服务已经下线与后续 故事发布后不久,Nexus身份盗窃服务网站从暗网消失,登录页面被替换为一行纯文本信息:“本服务已不再可用。” 身份验证系统要求出示驾照,正在把敏感数据扩散到不断扩大的第三方供应商网络中,而监管机制未能跟上步伐。每一家酒吧、酒店、租车柜台、药房和年龄验证系统在扫描身份证时,都在创建该图像的副本,而持卡人无法评估这些系统的安全状况。 如果idscan.net事件在所报道的规模上得到确认,它将成为近年来已知规模最大的政府发放身份证件图像泄露事件之一。

美国德克萨斯州一男子因通过暗网获取儿童性剥削材料被起诉

美国德克萨斯州一名阿马里洛男子因被控通过暗网购买并访问儿童性剥削材料(CSAM),面临联邦指控。 现年39岁的何塞·阿德里安·博斯克兹(Jose Adrian Bosquez)上周被关押进兰德尔县监狱,罪名是“以查看为目的获取儿童色情制品”。 联邦刑事起诉内容 根据联邦刑事起诉文件,一名联邦调查局(FBI)雇员在调查一个可通过Tor访问的暗网网站。该暗网网站将自己宣传为“最大的免费儿童色情视频和图片开放图书馆”。 该暗网网站提供多种订阅服务以获取相关内容,支付方式为加密货币,支付加密货币后可以获取该网站的访问权限。调查人员提取了用于向该暗网网站付款的加密货币钱包地址,并据称追踪到一笔2024年4月的付款,该笔款项来自一个登记在博斯克兹名下的Coinbase账户。 文件显示,2024年4月5日,从博斯克兹的钱包向该网站支付了访问费用。起诉书称,博斯克兹的出生日期、社会安全号码和地址与该加密货币钱包在Coinbase上的记录相符。支付金额约为价值16.61美元的比特币,用于购买该暗网网站的日订阅服务,该金额与该暗网网站广告价格相符。 警方对博斯克兹的住所进行了搜查 基于上述信息,联邦搜查令于今年8月19日在博斯克兹家中执行。 文件显示,联邦特工对博斯克兹进行了一次双方同意、非羁押性质的问话。他承认曾向该暗网网站发送加密货币以获取访问权限,并承认大约查看过该网站五次,最近一次访问发生在2月或3月。 另据法庭记录,他表示最近一次是通过PayPal向某人付款,以获取一个Telegram群组的访问权限,该群组中有相关材料发布。 博斯克兹目前仍被关押在兰德尔县监狱,处于联邦羁押状态,等待下一次出庭。他面临最高10年的联邦监禁。初步审查和羁押听证会定于周三上午9时30分举行。

包括麦当劳在内的多家世界500强企业内部通讯录数据正在暗网出售,分析拖取自Microsoft Azure

过去半个月,一起规模巨大的针对Microsoft Azure数据窃取活动正在进行中,一名化名为“TheHatman”的网络攻击者在暗网论坛上发布了大量财富500强企业的内部员工通讯录数据。据报道,这些庞大的数据是利用被盗用的凭据直接从企业的Azure/Entra门户下载的。 麦当劳员工数据出现在暗网论坛 该黑客本周在暗网数据泄露论坛上发布了一篇标题为“麦当劳 170 万+ Azure 内部员工数据泄露”的帖子,同时附上了8000行数据的样本,声称这只是从麦当劳Azure租户中窃取的170万条员工通讯录的一部分。该样本经离线技术分析,在所有可应用的测试中均显示数据真实有效,但记录的年份以及170万这个数字的准确性尚无法确认。 帖子未标明售价,而是征求报价。研究人员已离线查看了免费样本,并未尝试访问、探测或验证任何麦当劳系统。由于卖家帖子中包含的下载链接仍然指向真实用户的联系方式,因此未在公开资料中披露。 卖家提供的8000行免费数据样本,显示了结构化的公司通讯录信息,包括DisplayName、UserPrincipalName和EmployeeId。样本中不包含日期字段,因此无法确定数据提取时间。最明确的线索是该公司的运营范围:样本中没有俄罗斯记录(这与麦当劳于2022年退出俄罗斯市场相符),也没有哈萨克斯坦记录(表明数据日期为2023年或之后)。声称的170万条记录总数无法与样本进行核实,该样本仅占总记录数的不到0.5%。 卖家称,这些资料是使用泄露的凭证直接从麦当劳公司Azure租户下载的,包含员工账户、服务账户和其他租户记录。多项技术指标表明这是一次真实的管理导出。诸如“传真号码”和“物理送货办公室名称”之类的列标题与管理员使用Microsoft PowerShell目录工具从Entra ID(Azure Active Directory 的当前名称)导出用户列表时生成的属性名称完全一致。样本中识别出的所有50个电子邮件域均属于麦当劳,涵盖了30多个国家/地区的公司员工、餐厅员工帐户、加盟商登录和供应商访客访问权限。其中三个条目包含租户的内部Microsoft地址mcdonaldscorp.onmicrosoft.com,该地址在企业外部不可见或无法访问。 该样本还包含233行乱码字符编码数据,这与导出时省略UTF-8格式的情况一致;此外,还有85个职位名称被截断至30个字符,这种模式与人力资源软件中的固定宽度字段相关;其中一条记录甚至超出了文件本身:位于威勒尔 Upton By-Pass 的“556 Upton”餐厅信息(包括电话号码)与一家公开列出的真实麦当劳餐厅相符。一般而言,这些编码错误不会出现在伪造的数据中,伪造的数据集不会出现真正的编码错误。 受影响的大型企业及泄露数据分析 在16天内,该名为“TheHatman”的账户发布了九篇帖子,涵盖麦当劳、沃达丰、盖璞、两家连锁酒店以及四家信息技术外包公司,包括Kyndryl和塔塔咨询服务公司,涵盖IT服务、酒店、电信、零售和物流等行业。 “暗网下/AWX”分析了发布在暗网论坛上的帖子,根据发现的企业电子邮件地址以及与标准Azure目录导出完全匹配的字段名称,每条信息都使用了相同的19列结构,应是由同一操作者针对持有有效凭证的租户运行相同的导出脚本所致,因此该活动看起来高度可信。 以下是受影响的企业以及攻击者提供的惊人数量的泄露记录: 麦当劳公司:约170万条记录 TCS(塔塔咨询服务公司):超过80万条记录 沃达丰:约42.5万条记录 HCL Technologies:超过25万条记录 洲际酒店集团 (IHG):约18.5万条记录 Kyndryl:约17万多条记录 Gap公司:约8万多条记录 Hexaware Technologies:超过2万条记录 温德姆酒店:约9000多条记录 在所有受影响的租户数据转储文件中,泄露的字段始终包含基础的企业通讯录数据。通过分析提供的样本,可以清晰地看到泄露数据的结构: 核心身份和联系方式:全名、公司电子邮件地址(包括活跃域和租户特定.onmicrosoft.com结构)、电话号码和实际地址。 企业结构:员工编号、职位名称、部门、备注、经理详细信息和直接下属。 访问权限和组映射:用户组成员身份、服务帐户和高级权限帐户记录(例如全局管理员列表)。 服务帐户和全局管理员名称的泄露尤其令人担忧,因为这为后续针对这些企业的社会工程、鱼叉式网络钓鱼或有针对性的权限提升攻击提供了直接路线图。 虽然数据极有可能真实,但尚无法确定此次攻击活动的具体实施方式。攻击者明确声称,这些数据是“使用被盗用的凭证”下载的。然而,具体的入侵途径仍然未知。 样本中不包含密码或密码哈希值,这意味着直接风险主要来自社交工程攻击,而非账户盗用。因此对于数据中提及的个人而言,没有任何措施可以消除风险,务实的应对措施是对未经请求的联系保持警惕。 大型企业的通讯录数据如何被窃取 虽然目前无法确切确认黑客究竟使用了哪些凭证来入侵这些企业,但研究人员已经找到了与大多数受影响公司相关的、源自Infostealer感染的被盗Azure凭证,因此此次攻击活动极有可能通过对Infostealer感染获取的用户凭证的定向利用,而非微软Azure的系统性零日漏洞。 “暗网下/AWX”推断,大概有几个方面的原因造成了500强大型企业内部通讯录的泄露: 活跃的Infostealer病毒感染导致员工会话令牌泄露 高成功率的网络钓鱼活动获取了管理权限 特定租户门户缺乏严格的多因素身份验证(MFA) 滥用了在多个环境中拥有过高读取权限的第三方API/集成 如此庞大的数据泄露规模和速度表明,一旦获得初始访问权限,攻击者便会采取系统化的自动化手段窃取企业内部的通讯录。 大型企业内部通讯录的泄露对受影响的企业构成严重且直接的威胁。黑客经常利用这些结构化数据发起极具迷惑性的商业电子邮件诈骗 (BEC) 和鱼叉式网络钓鱼攻击。通过了解企业的详细汇报结构、部门和职位,攻击者可以轻松冒充经理或IT人员,诱骗员工批准欺诈性电汇或交出多因素身份验证 (MFA) 令牌。 此外,服务帐户和全局管理员的识别为初始访问代理和勒索软件运营者提供了高价值目标的精确路线图。为了主动防御这些入侵,企业必须监控初始感染途径,安全团队可以在威胁行为者利用Infostealer窃取的信息访问Azure等关键基础设施之前,检测到被Infostealer窃取凭证的受感染员工、用户和第三方凭据。

流行歌手爱莉安娜·格兰德起诉身份不明的黑客,指控他们盗取未发行音乐并在暗网上出售

流行歌手爱莉安娜·格兰德(Ariana Grande)已向洛杉矶高等法院提起诉讼,控告两名涉嫌入侵其合作者私人文件的黑客。她指控这些人从与她合作的摄影师和制作人处窃取未发行歌曲、影像和照片,并在暗网上出售这些材料。 诉讼于7月27日(周一)提交。投诉中并未点名任何被告,而是以“约翰·多伊”(John Doe)指代这些身份不明的人。格兰德表示,她提起诉讼是为了“查明这些目前身份不明且不道德的个人,以便让他们对这种侵入性和应受谴责的行为负责”。 格兰德声称,这些身份不明的男子通过向暗网出售“个人数据和内容,赚取了巨额资金”。格兰德的律师在诉状中指出,这位歌手正在提起法律诉讼,以查明涉嫌黑客的身份。 被黑客窃取的内容包括未发布的歌曲、照片以及她在创作过程中拍摄的视频和音频录音,这些内容“并非旨在公开传播”。爱莉安娜认为艺术家“有权掌控自己的作品”,并希望这场诉讼能对未来的黑客起到震慑作用。 爱莉安娜·格兰德此次起诉的指控内容 诉状称,黑客非法入侵了与格兰德密切合作的摄影师和制作人的电脑与个人数字账户,窃取了未发布的歌曲、照片和视频,导致属于格兰德的未发行内容被非法且严重地盗窃、传播和利用。 格兰德的诉状指出,黑客随后“以高额价格在暗网上出售这些个人数据和内容”。仅在2023年一年,就有45首未发行歌曲被黑客窃取并泄露。诉状还称,自她2011年出道以来,类似的泄露事件已发生数百起。 据报道,被泄露的格兰德曲目包括《Fantasize》《That Bitch Is Mine》和《White Tee》等。 诉状将相关入侵追溯至2019年。那一年,一位曾与格兰德合作的摄影师的Dropbox账户登录凭证被盗,同时丢失了该歌手的未发行照片。 2020年,她的一位制作人的手机被黑客入侵,导致“仍在制作中的未发行母带、样带以及录音室影像”被泄露。 诉状中指控的最近一起事件发生在2024年。当时,一次钓鱼诈骗瞄准了另一位为格兰德工作的摄影师的技术人员。黑客伪装成该摄影师,使用伪造的Gmail地址和相似域名,诱骗技术人员交出了格兰德的文件。 盗窃行为给格兰德造成了经济和声誉损害 格兰德的诉状称,被盗内容“至今仍在批量出售”,交易通过包括PayPal和CashApp在内的支付服务完成。 诉讼指出,这些盗窃行为给格兰德造成了“经济和声誉损害”,并迫使她投入“大量资源”调查相关活动并移除泄露材料。诉状还称,格兰德“被迫重新录制材料,并修改即将发布项目的发行日期,以保护她的艺术作品以及个人和职业诚信”。 由于没有指名被告,格兰德预计将请求法院授权向互联网服务提供商和在线平台发出传票,以揭开相关责任人的身份。她还要求进行陪审团审判。 一位与爱莉安娜关系密切的消息人士透露:“提起诉讼旨在对未来此类行为起到震慑作用——不仅针对爱莉安娜本人,也针对众多曾遭遇类似隐私侵犯和创作成果被盗的艺术家。艺术家理应有权控制自己的作品何时以及如何与世界分享。非法盗窃和传播创作成果损害了这一权利,绝不应被容忍。” 格兰德此前也曾公开表达过希望追究泄露未发行音乐的黑客责任的意愿。在2024年接受Zach Sang节目采访时,她谈到了一首与马克斯·马丁(Max Martin)共同创作的歌曲《Fantasize》。该曲在网上传播后走红。 她当时说:“在我去拍《魔法坏女巫》之前,我做了几场录音室录音,结果全上了TikTok,非常感谢,咱们狱中见。真的。那些本来都是为一部电视剧写的,不是给我自己的,所以《Fantasize》出来了,疯了,被偷了……这些海盗、骗子、非法的!” 她说,黑客在暗网上出售“个人数据和内容,牟取暴利”。这些内容“并非旨在公开传播”。这一行为被描述为对隐私的“恶意侵犯”,对她的职业生涯造成了“无法挽回的损害”。 格兰德并非首位因未发行音乐被黑客盯上的艺人 格兰德并非第一个因黑客企图窃取未发行音乐而成为攻击目标的知名艺人。2022年,一名英国黑客因入侵包括艾德·希兰(Ed Sheeran)和Lil Uzi Vert在内的89位艺人的云账户,并在暗网上以加密货币出售其未发行音乐,被判入狱18个月。 爱莉安娜·格兰德是环球音乐集团旗下艺人。她的第八张录音室专辑《petal》定于7月31日(周五)通过她自己的厂牌BabyDoll Music与Republic Records合作发行,时间就在这起诉讼提交后不久。2024年,她的专辑《eternal sunshine》为她带来了第六张Billboard 200冠军专辑。

联邦调查局称,一位名为“DaddyBiden”的暗网毒品供应商因出售掺有冰毒的假冒药丸而被捕

联邦调查人员称,一名网名为“DaddyBiden”的暗网毒品供应商在Abacus Market上完成了约4600笔交易,并且也活跃于TorZon Market。该卖家涉嫌出售阿德拉(Adderall)和摇头丸,但通过控制购买获得的药丸经实验室检测发现,所谓的阿德拉是假药,其中含有甲基苯丙胺(冰毒)。 据美国缉毒局(DEA)和美国邮政监察局联合调查,嫌疑人Peter Lam(彼得·林)被指控与该暗网贩售行动有关。他被控阴谋分销和持有50克以上甲基苯丙胺,违反联邦法律。最近提交的一份刑事诉状称,调查人员利用邮政监控、手机定位数据以及从另一名据称是“DaddyBiden”团伙成员的苹果和谷歌账户中获取的信息,将名为Peter Lam的被告与该团伙联系起来。 案件调查始末 调查始于2024年7月,当时美国缉毒局和美国邮政监察局开始调查DaddyBiden在暗网交易市场Abacus Market上的活动。根据在内布拉斯加州联邦法院提交的刑事诉状,该卖家销售“压制阿德拉”、“E341 10MG IR Real Pharma Adderall”以及进口MDMA(摇头丸)。诉状称,DaddyBiden在Abacus Market上的个人资料显示约有4600笔已完成的交易。网络犯罪追踪账号Dark Web Informer于4月份在X平台发布的一篇推文显示,暗网论坛Dread上一个名为BidensWarAid的账户正在推广DaddyBiden,声称其已完成超过1万笔交易,并拥有5000条好评。 I wish X was less limited to what we can post, so I'm just leaving the the Dread thread until I can come up with an easy template to use to post this type of stuff with images on the website. Who comes up with the name DaddyBiden anyways? Dread Thread:… pic.twitter.com/wJAj1nUBPh

美国新泽西一男子因在暗网上散布儿童性虐待材料被判处29年以上监禁

根据美国司法部的新闻稿,6月17日,一名新泽西州男子因在专门讨论和贩卖儿童性虐待材料的暗网上散布儿童性虐待材料(CSAM)而被判处350个月监禁。现年57岁的曼彻斯特居民德鲁·霍尔兹莱因(Drew Holzlein)通过自己管理的一个暗网网站传播儿童性虐待材料。这位新泽西男子在定罪后还将面临终身监管释放。 该男子担任堕落的暗网网站版主 根据法庭文件,现年57岁、居住在新泽西州曼彻斯特的德鲁·霍尔兹莱因是暗网上一个专门传播儿童性虐待材料(CSAM)的暗网网站的成员和版主。从大约2019年到2024年1月被捕期间,霍尔兹莱因一直是该网站的活跃用户,并与众多用户分享了数千张未成年裸体儿童的性露骨图片。 2024年1月,警方搜查了霍尔兹莱因的住所,查获了多台电子设备,其中包含描绘未成年儿童遭受性剥削和虐待的图片和视频。在搜查过程中,霍尔兹莱因接受了讯问,并向执法部门承认他多年来一直是该暗网网站的活跃用户,并担任该网站的版主。 这名57岁的男子此前曾在新泽西州法院被判两项危害儿童福利罪名成立。但该判决的详情不详。 “安全童年计划”的又一成果 “今天的判决让德鲁·霍尔兹莱因为其在暗网上协助运营一个专门贩卖未成年人遭受骇人听闻的性虐待影像的社区承担了责任,”司法部刑事司助理司法部长A·泰森·杜瓦(A. Tysen Duva)表示。“任何参与这种令人作呕的行为的人都将受到调查和起诉。本案以及其他类似案件传递的明确信息是,霍尔兹莱因及其同谋不会因为暗网提供的匿名性而逍遥法外。我们终将找到你们。” “被告人担任一个专门传播儿童性虐待材料的暗网论坛的版主,他不仅助长了这种剥削行为,而且还策划并维持了一个堕落的市场,”新泽西州联邦检察官罗伯特·弗雷泽(Robert Frazer)表示。“这一判决标志着对责任的重大追究,也重申了我办公室维护最弱势群体权利和尊严的坚定承诺。我们将继续努力,揭露并摧毁这些秘密网络,无论它们在何处运作。” “这名罪犯提供了一个平台,多名犯罪分子在该平台上合谋制作和分享儿童性虐待材料,”联邦调查局刑事司助理局长海斯·扬克(Heith Janke)表示。“逮捕这名版主后,联邦调查局纽瓦克分局和儿童剥削行动小组对其他儿童剥削犯罪分子和虐待者展开调查,并打击他们的活动。联邦调查局将继续追踪这些罪犯,确保他们为其罪行承担责任,并为受害者伸张正义。” FBI儿童剥削行动组和FBI纽瓦克外勤办事处对该案件进行了调查。 美国司法部刑事司儿童剥削和淫秽品科(CEOS)的审判律师威廉·G·克莱曼(William G. Clayman)和新泽西州地区助理美国检察官马特·贝尔乔维内(Matt Belgiovine)负责此案的起诉工作。 美国司法部表示,本案是“安全童年计划”(Project Safe Childhood)的一部分,该计划是美国司法部于2006年5月发起的一项全国性倡议,旨在打击日益猖獗的儿童性剥削和虐待。就在前一天,美国司法部称,阿拉斯加州一名男子因性侵儿童、制作儿童性虐待材料并将其发布到暗网上而被判处40年监禁。 在美国各联邦检察官办公室和儿童保护办公室的领导下,“安全童年计划”整合联邦、州和地方资源,以更好地定位、逮捕和起诉利用互联网剥削儿童的个人,并识别和解救受害者。有关“儿童安全计划”的更多信息,请访问www.justice.gov/psc。

美国一男子因性侵儿童和在暗网上发布相关内容被判处40年监禁

根据美国司法部发布的新闻稿,美国阿拉斯加州朱诺一名男子因性侵一名10岁男孩、录制虐待过程制作儿童性虐待材料(CSAM)并将其发布到暗网上而被判处40年监禁的重刑。 35岁的威廉·斯特德曼(William Steadman)于2025年3月31日承认一项制作儿童色情制品的罪名。法院还下令,斯特德曼在服完40年刑期后,终身接受联邦监管——这意味着他将永远无法完全摆脱法院的监督。法院命令赔偿金额将在日后确定。 根据法庭文件,2024年3月至8月期间,斯特德曼操纵并诱骗了他所在社区里一个他能够接触到的、处境脆弱的小男孩。他性侵了这名未成年人,并制作了43张图片和63段视频来记录性侵过程。他还将其中一些图片和视频发布到暗网平台上。斯特德曼在这些平台上炫耀自己对这名未成年人的性侵和性侵行为。 斯特德曼有犯罪前科,且在缓刑期违规 在本次被指控的罪行之前,斯特德曼曾于2018年在阿拉斯加州因持有儿童色情制品被定罪,并被要求登记为性犯罪者。州法院记录显示,他被判处六年监禁,缓刑三年,并接受五年缓刑监管。他的缓刑于2019年7月8日开始。 法庭记录显示,斯特德曼获释后屡次违反监管条款。2024年1月17日,缓刑监督官搜查了斯特德曼的手机,发现他拥有12个社交媒体账户,包括Facebook、Reddit、Instagram、Snapchat、Discord、Signal、Quora、Picsart、Pinterest、Twitch、Steam和TikTok,但这些账户均未按规定在性犯罪者登记处登记。 同样的手机搜索还发现了斯特德曼与一名幼童的合影,当时没有其他成年人在场——这违反了他缓刑期间禁止与未成年人进行无人监管接触的规定。 这并非他第一次违反缓刑规定。法庭记录显示,斯特德曼此前曾两次被撤销缓刑——一次是2020年9月因吸毒,另一次是2021年1月因与未成年人接触和持有色情物品,最终被判处18个月监禁。 缓刑监督官还发现证据表明,斯特德曼曾与一名因网上引诱未成年人而被定罪的男子互发信息。 在2024年3月4日提交的一份请愿书中,缓刑官员写道,斯特德曼屡次违反与其原罪相关的缓刑条件,包括吸毒、与未成年人接触以及持有色情物品等,并曾因不遵守规定而被性犯罪者管理机构解除监管,但未成功。同日,即2024年3月4日,一名缓刑监督官在斯特德曼的甲基苯丙胺检测呈阳性后将其逮捕。 缓刑监督官正式宣布斯特德曼“对社区构成重大风险”,并建议法院执行他剩余的所有缓刑期限。 州法院记录显示,检察官于2024年4月15日驳回了该申请——几周后,法院文件显示,斯特德曼已经开始虐待受害儿童。 斯特德曼对制作儿童色情制品的指控认罪 联邦检察官称,从州政府拘留所获释后,除了虐待受害儿童外,斯特德曼还在暗网上收集了数千张儿童性虐待图片和视频,同时散布他制作的未成年受害者的儿童性虐待材料。他拥有超过3300张图片和超过1100个视频,涉及数千名未成年受害者。 2024年9月6日,斯特德曼在朱诺因刑事指控被捕。大约两周后,联邦大陪审团对其罪行提起公诉。2025年3月31日,斯特德曼对一项制作儿童色情制品的指控认罪。 宣判时,法院强调了斯特德曼的长期累犯记录,以及在相当长的一段时间内保护公众免受斯特德曼危害的必要性。法院责令在日后确定赔偿金额。 美国加大针对儿童犯罪的打击力度 “今天的判决让威廉·斯特德曼为其对受托照看的幼童实施的堕落、持续且反复的性虐待以及制作儿童性虐待材料的行为承担责任,”司法部刑事司助理司法部长A·泰森·杜瓦在一份声明中表示。“保护美国儿童并起诉那些虐待和利用儿童的人,始终是刑事司的首要任务。” “斯蒂德曼先生在此案中的行为极其邪恶,他企图重蹈覆辙,变本加厉,因此被判处重刑,以尽可能长时间地保护社区免受其害,”阿拉斯加地区联邦检察官迈克尔·J·海曼在声明中补充道。“我的办公室拥有一支杰出的检察官团队,致力于将那些侵害弱势群体的罪犯绳之以法。任何以阿拉斯加儿童为目标的人都将被绳之以法,并为其罪恶行径承担责任。” 美国特勤局刑事调查处代理主管特工安德鲁·福雷斯特表示:“美国特勤局坚定不移地致力于追捕那些剥削和伤害儿童的犯罪分子。我们将继续与执法伙伴不懈努力,确保所有犯下这些卑劣罪行的人都受到应有的惩罚,并确保受害者得到应有的正义。” 美国特勤局的互联网儿童犯罪调查组负责调查此案。 美国司法部表示,本案是“安全童年计划”(Project Safe Childhood)的一部分,该计划是美国司法部于2006年5月发起的一项全国性倡议,旨在打击日益猖獗的儿童性剥削和虐待。在美国各联邦检察官办公室和儿童保护办公室的领导下,“安全童年计划”整合联邦、州和地方资源,以更好地定位、逮捕和起诉利用互联网剥削儿童的个人,并识别和解救受害者。有关“安全童年计划”的更多信息,可以访问Justice.gov/PSC。

美国司法部门与欧洲刑警组织捣毁暗网勒索软件团伙使用的AudiA6加密货币洗钱服务

欧洲刑警组织周四发表声明称,捣毁奥迪A6洗钱网络切断了“一条用于洗白数亿欧元非法所得的关键资金渠道”。据估计,自该服务于2021年推出以来,已用于洗钱超过3.36亿欧元(约合3.89亿美元)。 欧洲刑警组织表示,该洗钱网络在2022年至2025年期间充当了中央洗钱中心,与超过15起不同的国际勒索软件攻击调查有关。该机构补充说:“该平台已成为勒索软件攻击者和网络犯罪分子寻求兑现被盗数字资产并向当局隐瞒资金流向的中心枢纽。” 欧洲刑警组织称:“调查人员发现了一个规模庞大的加密货币洗钱行动,该行动围绕着数千个使用被盗或购买的身份开设的欺诈性交易所账户展开。” “欧洲刑警组织进行的分析表明,该犯罪机构与全球15起以上的勒索软件攻击和大规模加密货币盗窃案件有关。” “AudiA6”的运营者被怀疑还管理着一个名为“Dark2Web”的暗网网络犯罪论坛,网络犯罪分子在该论坛上宣传非法服务,并与世界各地的其他威胁行为者联系。 双方分别由美国特勤局和国税局刑事调查部门与波兰警方,以及欧盟成员国和其他国际执法伙伴,在欧洲刑警组织和欧洲司法组织的支持下,开展了平行调查。 执法行动逮捕两名嫌疑人 作为2026年6月10日开展的行动的一部分,实施了一系列协调行动,其中包括: 格鲁吉亚逮捕了两名据称是乌克兰和俄罗斯国籍的行政人员。 搜索了3次房产 查封25个域名,扣押30多台服务器 格鲁吉亚查获80多辆汽车和多处房产 冻结价值692,000欧元(798,000美元)的加密货币资产,并查获价值86,000欧元(99,400美元)的加密货币。 屏蔽网络使用的Telegram帐户 将“AudiA6”和“Dark2Web”的明网和暗网网站替换为执法部门查封横幅 与此同时,美国司法部宣布对两名被捕人员——37岁的鲁斯兰·伊戈列维奇·特卡丘克(Ruslan Igorevich Tkachuk)和25岁的亚历山大·弗拉基米罗维奇·列杰涅夫(Alexander Vladimirovich Ledenev)——提起诉讼,指控他们犯有一项串谋洗钱罪和一项诱捕洗钱罪。如果罪名成立,两人将面临最高20年的监禁。 美国司法部表示:“在存入的约10,333个比特币中,约393.39个比特币(交易时价值约19,234,331美元)直接来自已知的暗网市场、勒索软件组织、网络犯罪服务和其他非法来源,而其他资金则通过非法来源间接存入AudiA6钱包。” 欧洲刑警组织表示,此次打击行动源于波兰警方此前开展的一项执法行动,该行动导致一名乌克兰公民于2025年9月15日被捕,该公民涉嫌参与与奥迪A6集团相关的洗钱活动。搜查过程中,警方查获了嫌疑人的电子设备。对这些设备的法证检验使调查人员能够识别出参与洗钱活动的其他人员。 AudiA6是一个大规模洗钱组织 “AudiA6”被描述为一个规模庞大的加密货币洗钱组织,它利用盗窃或购买的身份信息开设了数千个欺诈性交易所账户。该犯罪组织与全球15起以上的勒索软件攻击和大规模加密货币盗窃案有关。 在被查封之前,“AudiA6”被宣传为一种加密货币混合服务,承诺匿名且快速。它允许客户将非法所得转入该组织控制的钱包,并通过一套旨在隐藏资金来源的“复杂交易链”,在一小时内收到“洗白”后的资金。 该服务以“专业加密货币混合服务”的名义进行销售,但实际上只是接受网络犯罪所得,通过复杂的交易路线转移资金以掩盖其来源,并在大约一小时内将其“清洗”后返还给持有者。这些交易都是通过私人通讯平台进行的,运营商收取的佣金在3%到10%之间。 欧洲刑警组织表示:“调查期间,我们发现了超过6000条与洗钱账户相关的客户身份验证(KYC)记录。许多洗钱账户都与专门招募的讲俄语的中间人有关,这些中间人的任务是帮助通过加密货币交易所转移犯罪所得。” 据称,AudiA6还利用商业电子邮件服务商和与其控制的域名关联的电子邮件地址,在多家加密货币交易所注册洗钱账户。这些域名如下: designli.pictures pheontx.eu smplfy.in sumato-soft.org technobrains.dev lett.email trayo.app deliverly.top inboxly.top postfast.eu postino.click inboxally.agency mailora.eu postify.email quix.express flowcomm.click qube.black deliverlett.com lettermail.eu Intel 471在2021年11月发布的一份报告中披露,AudiA6要求最低账户余额为27个比特币,并收取3%至5.5%的固定服务费。TRM Labs的一项分析显示,2022年LastPass黑客事件中被盗的资金曾通过“Cryptex”和“AudiA6”进行洗钱,该分析发布于2025年12月。 此次调查由美国特勤局和国税局刑事调查部门,以及波兰警方和来自澳大利亚、加拿大、法国、格鲁吉亚、德国、冰岛、日本、瑞士和英国的执法伙伴共同开展,并得到了欧洲刑警组织和欧洲司法组织的支持。 研究结果表明,大规模加密货币洗钱服务正在兴起,这助长了网络犯罪经济,同时还使用了欺诈性交易所账户、骡子钱包和以隐私为中心的工具来掩盖资金流向并绕过反洗钱控制。 欧洲刑警组织提供坚强支撑 欧洲刑警组织表示:“勒索软件组织和网络犯罪网络越来越依赖跨链交易、去中心化交易所和‘混币即服务’平台,在几分钟内将非法加密货币转移到多个区块链上,帮助犯罪所得消失在数字地下世界。” 欧洲刑警组织欧洲网络犯罪中心分析了洗钱服务背后的犯罪资金流向。欧洲刑警组织的网络犯罪和加密货币专家追踪了非法加密货币的流动,协助绘制了用于跨境转移犯罪所得的洗钱基础设施图,并在调查的最后阶段之前为欧洲执法机构提供了情报支持。 在行动日当天,欧洲刑警组织协助各国当局快速交换行动情报,在多个国家同时进行逮捕、关闭服务器和查获加密货币资产。 由欧洲刑警组织主办的联合网络犯罪行动工作组(J-CAT)也支持与各国当局的协调、联络和冲突消除工作。 在整个调查过程中,欧洲司法组织为司法机关提供了支持。该机构召开了多次协调会议,为在法国、波兰、格鲁吉亚和冰岛执行司法措施做准备。此外,欧洲司法组织还确保在多个司法管辖区执行了司法互助请求。 加密货币洗钱的专业化 这项调查反映了欧洲刑警组织最新发布的《互联网有组织犯罪威胁评估报告》(IOCTA)中指出的一个日益严重的威胁:为网络犯罪经济提供动力的工业规模加密货币洗钱服务的兴起。 勒索软件组织和网络犯罪网络越来越依赖跨链交易、去中心化交易所和“混币即服务”平台,在几分钟内将非法加密货币转移到多个区块链上,帮助犯罪所得消失在数字地下世界。 该报告还警告说,欺诈性交易所账户、骡子钱包和以隐私为中心的工具的使用日益增多,这些工具旨在隐藏犯罪资金流动并逃避反洗钱控制——使加密货币洗钱成为网络犯罪生态系统的核心服务。 为了进一步探讨这些不断演变的威胁,欧洲刑警组织正在举办一系列关于网络犯罪趋势的网络研讨会。其中一场将于2026年6月30日举行,将探讨网络犯罪服务日益专业化的趋势,包括勒索软件即服务(RaaS)和加密货币洗钱等用于掩盖犯罪所得的技术。欧洲刑警组织的专家还将讨论混合型犯罪分子与网络犯罪网络之间日益增多的重叠现象。本次网络研讨会现已开放注册。 参与行动的国家与执法机构 澳大利亚:澳大利亚联邦警察 加拿大:加拿大皇家骑警(RCMP) 法国:巴黎检察官办公室网络犯罪部门;国家宪兵队(Gendarmerie Nationale – Unité natione cyber) 格鲁吉亚:格鲁吉亚总检察长办公室调查部门 德国:联邦刑事警察局 (Bundeskcriminalamt)、北莱茵-威斯特法伦州刑事警察局 (Landeskcriminalamt Nordrhein-Westfalen) 冰岛:公共检察署署长;雷克雅未克市警察局 日本:日本国家警察厅 波兰:罗兹地区检察官办公室、中央网络犯罪局罗兹分局 瑞士:联邦警察局(fedpol) 英国:国家犯罪调查局(NCA) 美国:美国特勤局(USSS)、国税局刑事调查处(IRS-CI)、联邦存款保险公司监察长办公室(FDIC OIG)、国土安全调查局(HSI)

美国加州的暗网毒贩因在“Nemesis Market”销售芬太尼和冰毒被判26年监禁

美国缉毒局(DEA)最新发布的新闻稿显示,一名男子因通过名为“复仇女神市场”(Nemesis Market)的暗网市场分销毒品而被判处26年以上的联邦监禁。 A California man who used the dark web to traffic meth & fentanyl pills was recently sentenced to 26 years, following an investigation by DEA Chicago, @USPIS_HQ & @IRS_CI. Photo courtesy of @RedwoodCityPD, from the defendant's 2023 arrest.@DEAHQ @TheJusticeDept pic.twitter.com/IgE0TmbM3x — DEAChicago (@DEACHICAGODiv) June 7, 2026 暗网市场的毒品供应商被判刑 现年39岁的达伦·休斯(Darren Hughes)来自加利福利亚州圣何塞市,他在暗网知名犯罪市场“Nemesis Market”上经营一家商店,出售甲基苯丙胺(冰毒)和芬太尼药片,并向卧底执法人员多次提供免费样品以吸引买家。 Nemesis Market曾是全球最大的暗网市场之一,平台上不仅交易毒品,还涉及非法数据、DDoS攻击、网络钓鱼和勒索软件等网络犯罪服务。2024年3月,“暗网下/AWX”曾报道,该暗网市场被德国和立陶宛当局联合查封,当时平台拥有超过15万注册用户和1100个卖家账户。2021年至2024年间,该市场处理了超过40万笔订单,其中包括超过5.5万笔兴奋剂订单和17万笔阿片类药物订单(含芬太尼、海洛因等)。 查封行动中,法兰克福检察官办公室、中央打击网络犯罪办公室和联邦刑事警察局关闭了托管Nemesis Market的服务器,这些服务器分别位于德国和立陶宛。此外,警方还没收了价值9.4万欧元的数字资产。去年4月,Nemesis Market的运营者——居住在伊朗的贝鲁兹·帕萨拉德,遭美国重拳起诉。 休斯于2023年6月在加州雷德伍德城被捕,此前他同意向芝加哥的卧底特工出售更多冰毒。这名卧底执法人员联系了休斯的店铺后,休斯同意从加利福尼亚州向芝加哥邮寄一份免费的冰毒样品。此后,在2023年的五次交易中,休斯向该执法人员出售了冰毒和芬太尼药丸,并以加密货币作为交换。 当地警方搜查了休斯驾驶的车辆,并在车内发现了约672克冰毒、一把已上膛但没有序列号的“幽灵枪”以及各种吸毒用具。 2025年11月,联邦陪审团判定他犯有毒品贩运罪。2026年5月,美国伊利诺伊州北区联邦地区法院法官约翰·F·克内斯(John F. Kness)对其判处26年联邦监禁。 美国将持续打击暗网贩毒行为 美国缉毒局芝加哥分局负责人托德·C·史密斯(Todd C. Smith)表示:“今天的判决结果体现了国土安全特遣部队协调执法伙伴关系的强大力量,以及缉毒局持续致力于打击在现实世界和网络世界活动的毒品贩运者的决心。此次调查汇集了缉毒局、联邦调查局、海关与边境保护局、邮政监察局、国税局刑事调查处以及我们在芝加哥高强度毒品贩运区的执法伙伴,共同查明、追踪并摧毁了一个暗网毒品贩运网络,该网络负责向全国各地分销危险毒品。缉毒局将继续利用各种调查手段,追踪资金流向,识别犯罪网络,并将贩运者绳之以法。” 美国检察官安德鲁·S·布特罗斯(Andrew S. Boutros)在声明中表示:“我曾参与近13年前捣毁丝绸之路的跨部门联合工作组,因此我深知在暗网市场活动的犯罪分子有多么危险。在暗网上贩卖毒品的犯罪分子往往逍遥法外、肆无忌惮,因为他们错误地认为自己可以逃脱联邦执法部门的制裁。芝加哥联邦检察官办公室及其执法伙伴将查明、调查并起诉毒品贩运者,无论他们在哪里活动,即使他们是在暗网上活动,我们都会将其绳之以法。”