英国

英国警方没收价值140万美元的比特币,据称来自之前已关闭的暗网市场

英国警方近日宣布,成功没收了一批可追溯至已关闭暗网市场的比特币及其他资产,总价值约140万美元(约合103万英镑)。这是该地区警方自2024年4月英国引入加密货币钱包冻结令以来规模最大的一次加密资产查扣行动。 英国警方的查扣详情 埃文和萨默塞特警方(Avon and Somerset Police)周四表示,其金融调查小组已追回20.21枚比特币,以及进一步的加密资产和银行账户中的资金,合计价值140万美元(1,032,487.86英镑)。 被调查对象此前有洗钱定罪记录,并已在资产被没收前去世。 在警方网络团队的协助下,调查人员将这些资产追溯至2016年至2019年间运营的暗网市场。警方表示,这些现已关闭的网站曾为毒品供应、人口贩运等多种犯罪提供便利。警方未公开这些市场的具体名称。 比特币来自暗网市场频繁出现的那段时期 2016至2019年正是暗网历史上监管最密集的时期之一。当时规模最大的暗网市场AlphaBay于2017年7月被查封。荷兰警方此前已接管暗网市场Hansa Market,并秘密运营了一个月,在关闭当天收集了从AlphaBay逃离的用户信息。随后吸收了大量剩余流量的暗网市场Dream Market于2019年3月宣布自行关闭,并在4月底下线。 这些市场处理的每一笔交易至今仍可在区块链上查到。埃文和萨默塞特郡警察局金融调查组的警探安东尼·戴维斯(Anthony Davis)表示:“许多人认为加密货币可以提供匿名性,帮助隐藏财富,并将资产置于执法部门无法触及的范围之外。”他指出,交易记录会永久存储在名为区块链的数字账本上,区块链上的永久记录是“宝贵的证据来源”。 “本案表明,专业的金融调查技能在识别和追回以加密货币形式持有的犯罪资产方面越来越重要。我们将继续动用一切可用权力,查明、追踪和追回犯罪所得,无论其形式如何。通过没收犯罪所得,我们剥夺了犯罪分子可能用于支持进一步有组织犯罪的非法财富。” 英国警方扣押加密资产的法律工具与时代意义 此次查扣是英国警方自2024年4月加密货币钱包冻结令生效以来记录的最大规模行动。这些权力允许警官在尚未实施逮捕的情况下冻结和扣押加密货币,将其转移到执法部门控制的钱包中,并没收书面密码或存储设备。必要时,警方还可以直接销毁资产。相关规定出台时,政府特别指出隐私币“不利于公共利益”。 这些资产依据《犯罪收益法》(Proceeds of Crime Act)于今年早些时候被没收,法院认定它们属于非法行为所得。今年早些时候,法院认定这些资产系非法所得,因此予以没收。根据《犯罪收益法》,相关资金将重新投入社区和警务项目,用于支持教育培训、早期干预和犯罪预防。 警方未透露这些加密货币来自哪个暗网市场,也未说明其估值是在何时确定的,但按当前的比特币价格估计,20.21枚比特币就已经价值160万美元了。 这起案件再次表明,即使相关暗网市场早已关闭,利用专业的加密货币追踪和金融调查技术,交易记录仍可能在多年后被用于追踪和没收犯罪所得。英国警方借助区块链分析与新的法律工具,持续对历史暗网的相关资产进行追缴。

英国警方国家法律数据库确认数据泄露:警员与政府联系信息被公布至暗网

英国警方国家法律数据库(Police National Legal Database,简称PNLD)是英国各地警察部队和刑事司法机构依赖的法律查询服务机构,该机构已确认,其内部数据遭遇安全事件,涉及警员、政府人员及客户的联系信息被窃取并公布在暗网上。 PNLD是一个在线刑法数据库,供英格兰和威尔士的43个内政部警察部队、执法部门和更广泛的刑事司法组织使用,这两个地区共雇佣了145,550名全职警员。它不是犯罪记录系统,也不保存与受害者、证人或犯罪者有关的机密信息。 PNLD表示,该事件于7月26日被发现。泄露的信息包括警员、警务人员、刑事司法专业人士、政府合作伙伴以及客户的姓名、所属机构和工作邮箱地址。此外,部分通过“Ask the Police”服务提交问题的公众姓名和邮箱地址也遭到泄露。根据英国政府相关指导,这种泄露可能使针对具名警员的钓鱼邮件更具说服力。 PNLD强调:“目前没有证据表明密码或其他安全凭证遭到泄露。”该服务为英国警方和刑事司法机构提供法律信息、产品与服务。它并非警方国家计算机系统或警方国家数据库,也不是犯罪记录系统,不保存有关受害者、证人或罪犯的机密信息。 PNLD数据泄露事件的细节与影响范围 PNLD表示,已联系所有受影响机构,并向其提供进一步信息与指导。受影响的“Ask the Police”用户已收到相关邮件,内容包含更多信息和建议。该组织已向信息专员办公室(ICO)报告,并正在与国家犯罪调查局(NCA)以及专业网络安全机构合作调查。 截至2026年8月3日,PNLD尚未公开披露受影响人数、入侵开始时间、访问持续时长,或被窃取信息的具体数量。 根据更新信息,东北地区有组织犯罪部门表示,他们正在调查此次事件,并确认“尚未收到勒索要求”。该部门进一步说明,约有11.4万名PNLD订阅者的数据受到影响,涉及警员及其他刑事司法合作伙伴的姓名、工作邮箱和所属机构。此外,还有约2.1万个曾使用“Ask the Police”(向警方咨询)服务的公众邮箱地址。同样,目前没有证据表明密码或其他安全凭证被泄露。 PNLD在其2025-26年度摘要中报告称,有10.8429万名警员注册,并为所有43个内政部警察部队提供支持。这是用户基数数据,并非泄露受害者数量。 勒索软件团伙ExfilSquad是幕后黑手 此次泄露似乎与一个名为ExfilSquad的勒索软件团伙有关。该团伙上周曾声称对英国教育部(Department for Education,DfE)的类似事件负责。目前,该团伙在其暗网泄露网站上同时列出了PNLD和DfE作为最新受害者。 针对PNLD,黑客声称窃取了约1.9GB数据,包含大约13.5万条执法部门联系记录,包括姓名、电子邮箱地址和警察部队区域信息。针对DfE,他们声称获取了约60万条家长和教职工联系记录,以及来自其图灵(Turing)门户网站的另外7000条记录。教育部上周确认,确实有超过60.7万条记录被暴露,但受影响信息仅限于其客户帮助门户网站和图灵计划中的客户服务联系方式,并表示没有其他部门数据被访问。 ExfilSquad在暗网泄密网站上警告受害者,该团伙表示:“一旦贵公司的数据被发布到这里,就永远不会离开公众视野,它将永远在互联网上传播。我们向您索要的赔偿金与数据泄露造成的诉讼成本相比,简直微不足道。明智点,乖乖付钱吧。” 英国教育部(DfE)和国家法律事务部(PNLD)的确认并不能证实ExfilSquad在其暗网泄密网站上发布的所有内容。该暗网网站还将微软列为受害者,声称窃取了13GB 的数据,其中包含数百万条记录、密码哈希值、内部支持工单和访问权限信息。 “ExfilSquad看起来是受经济利益驱动,而不是受国家支持,而且鉴于政府严格的不赎金政策,它不太可能获得赔偿,” OPSWAT北欧防务战略主管Graham Taylor表示。 该事件的技术调查进展 PNLD在其2023-24年度摘要中表示,该数据库使用微软Power Platform技术。相关泄露通知页面引用了托管在微软content.powerapps.com域名上的资源,这印证了平台关联,但并未说明攻击者如何获取数据。 安全公司VenariX审查了与ExfilSquad声称的15个受害者中11个相关的样本,发现这些样本均具有与Dataverse一致的结构。在休斯顿案例中,该公司确认一个公共门户在无需身份验证的情况下返回了记录,且这些记录与该组织公布的数据一致。 VenariX评估认为,可能的攻击路径是一个具有广泛匿名用户访问Dataverse表权限的公共Power Pages站点,同时需要启用Power Pages Web API或旧版OData feed。微软文档指出,授予匿名用户角色对表的访问权限,会使数据对任何访问该站点的人可见。 不过,VenariX表示,目前证据“尚未确认每个组织都是通过暴露的Power Apps门户或相同的配置问题受到影响”。截至8月3日,无论是PNLD的通知还是VenariX的报告,都未指出具体的PNLD端点、权限设置、API路由或支持日志。目前,Power Pages关联仍只是一个待验证的假设,而非对PNLD泄露的确定解释。 微软提供了租户级治理控制,可阻止未经验证的用户读取Dataverse数据,同时仍允许公共表单提交。VenariX建议Power Pages运营方审查匿名用户表权限、Web API设置和旧版OData feed,并从未经身份验证的浏览器会话中验证访问权限。这些措施针对的是VenariX识别出的配置模式,而非已确认的PNLD根本原因。 ExfilSquad于7月26日在其泄露网站上列出了PNLD,但PNLD尚未将该事件归因于该勒索软件。VenariX在审查的活动材料中未发现勒索软件部署、恶意软件使用、横向移动或软件漏洞利用的证据。 Graham Taylor表示,令人不安的事实是,英国公共部门的大部分部门由于存在大量遗留系统和分散的监管,在应对当前和未来的网络威胁所需的资源和韧性方面落后多年。他表示,各部门需要实施安全的文件传输技术,同时进行文件检查和恶意软件扫描,以阻止恶意载荷通过可信数据交换进入关键系统。

俄罗斯黑客入侵英国政府系统窃取数据,并在暗网上以高达6万美元的价格出售

俄罗斯黑客大规模入侵英国政府网络,窃取外交部、地方议会以及NHS(国民保健服务)相关机构的登录凭证,并在暗网论坛上以高达6万美元(约4.4万英镑)的价格出售。这些凭证可以使未经授权的用户有机会进入政府核心服务器,可能为进一步的勒索软件攻击打开大门,引发英国网络安全与保险市场高度警觉。 此次复杂的网络攻击被研究人员戏称为“FortiBleed”,攻击目标是网络安全公司Fortinet生产的超过8万台防火墙。攻击者利用内部系统漏洞,并借助此前窃取的数据绕过了旨在保护英国部分关键国家基础设施的安全防线,泄露了电子邮件及其对应的密码。 据英国国家网络安全中心(NCSC)7月5日发布的紧急警报,此次针对Fortinet防火墙和VPN系统的暴力破解攻击已持续数月。研究人员将此次攻击行动命名为FortiBleed,自2026年2月以来已在全球194个国家影响超过8万台Fortinet设备。网络安全公司SOCRadar验证的数据库中包含超过86,644条有效登录凭证,其中包括英国驻泰国和毛里求斯大使馆IT人员、德比郡和沃尔瑟姆森林地方议会工作人员的账户。 攻击细节与影响 一名网名为“SantaAd”的黑客在暗网论坛上公开兜售这些被盗的登录凭证。被盗数据可访问英国外交部的核心网络,其他政府部门也可能受波及。Fortinet公司表示,此次攻击并非产品新漏洞,而是利用弱密码和缺乏多因素认证(MFA)的设备,通过重复使用先前泄露凭证进行暴力破解。 泄露数据中还包含英国国家医疗服务体系(NHS)的机构、药房、实验室及其供应商的凭证,这些组织高度依赖在“FortiBleed”攻击所针对的产品。前NHS医生兼网络安全专家Saif Abed博士警告称,这类攻击往往是大规模勒索软件攻击的前奏,可能威胁全国患者安全。2024年6月,病理供应商Synnovis遭勒索软件攻击,导致超过1000台手术和2000个预约取消,并关联至少一例患者死亡和120多起伤害事件。 此次事件凸显英国公共部门网络安全的脆弱性。此前,Nuneaton的Higham Lane学校遭攻击导致IT系统、火警和电子门失效,类似事件正考验网络保险的承保能力。 对此,英国国家网络安全中心(NCSC)发布了紧急行动警报,确认Fortinet架构遭到大规模“暴力攻击”,并指示所有公共和私营国防组织立即进行网络审计,并完全隔离任何受损的数字硬件。去年年初,1.5万份Fortinet设备的配置文件被泄露到暗网论坛BreachForums上。 地缘背景与保险挑战 网络安全研究员弗拉基米尔·迪亚琴科(Volodymyr Diachenko)最初发现了此次入侵事件,对底层代码的分析显示,攻击代码是用使用俄语编写的,但尚未有直接证据证明国家层面参与。迪亚琴科警告称,网络入侵仍在进行中,黑客正在将受损的防火墙系统改造成本地化的数据收集中心,以从英国公务员系统内部窃取更多数据。 虽然调查人员尚未发现俄罗斯国家正式参与的直接证据,但英国政府通信总部主任安妮·基斯特-巴特勒曾对俄罗斯情报机构与代理黑客团体之间联系日益紧密发出警告,并指出俄罗斯正越来越多地寻求引导黑客攻击英国目标。 “过去,俄罗斯只是为这些黑客组织创造了合适的活动环境,但现在他们却在扶持和鼓励这些非国家黑客,”基斯特-巴特勒强调说,“只要黑客组织的破坏性全球行动不触及莫斯科的国内红线或引发过多的外交风波,它们就能获得国家保护,免于外国起诉。” 对英国数字网络的攻击符合俄罗斯在该国既定的敌对网络活动模式。俄罗斯黑客近期对汽车制造商捷豹路虎发动了一次重大网络攻击,2025年8月的这次攻击导致捷豹路虎全球生产线停产,估计给英国造成了25亿美元的经济损失。 据报道,由于从未索要赎金,这起事件似乎是一次旨在破坏西方企业基础设施的战略行动,而不是一起标准的敲诈勒索案。近年来,针对英国的勒索攻击也愈来愈多,据报道,2024年,恶意软件和勒索软件占英国网络保险理赔的51%(较前一年上升19个百分点)。英国政府拟议禁止公共机构支付赎金的政策进一步加剧风险。保险经纪人指出,公共部门IT预算有限,移除支付选项可能削弱保险产品的实际效用。 NCSC敦促使用Fortinet系统的组织立即重置所有默认或重复密码,并注册早期预警服务。同时,组织需审计网络并隔离受影响设备。

禁止儿童使用社交媒体并非解决之道,可能会迫使青少年转向暗网

继澳大利亚之后,英国政府宣布,从明年起,英国数百万儿童将无法访问一系列社交平台。英国首相基尔·斯塔默爵士本周一宣布,包括TikTok、Snapchat和Instagram在内的应用程序将禁止儿童使用。然而,英国一所学校的校长表示,必须提供其他活动,以免孩子们转而“使用暗网”。此前,联合国也警告称,禁止儿童使用社交媒体并非解决之道——平台必须从设计之初就确保安全。 英国宣布全面禁止青少年使用社交媒体 英国首相基尔·斯塔默周一宣布,英国将禁止社交媒体向16岁以下人士提供服务。英国计划以澳大利亚具有里程碑意义的立法为蓝本,与此同时,世界各国政府面临着越来越大的压力,需要确保儿童上网安全。 禁令可能涵盖Snapchat、TikTok、YouTube、Instagram、Facebook和X等平台,但不包括WhatsApp和Signal等即时通讯应用,在线游戏平台Roblox不会被禁用,YouTube Kids也不受此禁令限制。首批监管措施最早可能于2027年春季生效。 英国计划效仿澳大利亚去年底通过的具有里程碑意义的立法,但英国将更进一步,对被认为对儿童特别有害的功能引入更多限制。 这些措施包括禁止16岁以下用户进行直播和与陌生人交流,而16岁和17岁的用户则默认启用类似的保护措施。政府还在考虑实施宵禁,并限制未成年人使用无限滚动功能。 “我们比世界上任何一个国家都走得更远,我们禁止16岁以下的人使用社交媒体,并采取更广泛的保护措施,让孩子们重拾童年,”斯塔默在一份声明中说。 斯塔默在新闻发布会上表示,社交媒体让孩子们不快乐,而且其设计目的就是让人上瘾。他表示,做出这个决定并非轻率之举,而且也不会没有代价,但他同时指出,社交媒体也给年轻人带来了一些好处。 此前,英国发生了多起与社交媒体和自残有关的备受瞩目的案件,并且越来越多的证据表明社交媒体对年轻人造成了有害影响。在此背景下,英国出台了这项禁令。 社交媒体禁令的批评者担心效果 英国政府的公告引发了不同的反应,其社交媒体禁令比其他国家迄今为止采取的措施更为严厉。一些人对此表示欢迎,认为这是确保儿童网络安全的良好开端,而另一些人则质疑这些措施的有效性。 社交媒体禁令的批评者认为,一刀切的禁令效果不佳,只会限制孩子通过家长控制获取适合其年龄段的内容,而且年轻人总会找到绕过禁令的方法。例如,媒体曾报道,在禁令实施前,澳大利亚VPN(用于隐藏用户位置以规避特定国家/地区的限制)的下载量有所增加。 品诚梅森律师事务所(Pinsent Masons)的技术律师黛安·穆勒内克斯(Diane Mullenex)表示,真正的问题在于,这究竟是加强了监管力度,还是仅仅增加了执法难度。“一旦部长们将监管范围从社交媒体扩展到更广泛的直播和聊天机器人领域,法律的执行难度就会大大增加,尤其是在服务设在海外或可以通过VPN访问的情况下。”她说道。 作为第一个对1​​6岁以下人群实施社交媒体禁令的国家,澳大利亚的经验已经显示该禁令有许多漏洞。 据报道,青少年可以通过在自拍照片上添加皱纹、提供父母的身份证或直接创建具有不同出生日期的新帐户来绕过年龄验证程序。 据澳大利亚负责执行该法律的政府机构——澳大利亚网络安全委员会称,在澳大利亚,70%的家长表示,他们的孩子在16岁以下禁止使用社交媒体后,仍然能够访问受年龄限制的平台。 Malwarebytes的安全情报分析师Pieter Arntz表示,他担心如果青少年无法访问社交媒体平台,他们就会转向暗网。暗网可通过Tor等特殊浏览器访问,它能保护用户的身份和位置信息不被泄露。暗网包含用于保护隐私、进行犯罪活动或进行非法交易的网站。 然而,伦敦贝叶斯商学院市场营销讲师优素福·奥克博士认为,这种担忧“真实存在,但被夸大了”。奥克解释说,访问暗网需要付出努力,而他认为很少有青少年会为此付出这样的努力。 “暗网下/AWX”也认为,青少年更可能的选择包括使用Telegram等端对端聊天工具以及隐私应用程序和其他未经审核的非法网站。 英国伯克郡雷丁学校的校长克里斯·埃文斯表示,必须提供其他活动,以免孩子们转而“使用暗网”。对禁令表示欢迎的埃文斯表示,“禁令的负面后果”是真实存在的,并警告说可能会产生意想不到的后果。 埃文斯说:“如果我们找不到支持年轻人的方法,他们就会变得更加孤立,而他们在暗网上的替代伙伴可能会更糟。禁令只是过程的一部分——我们现在需要考虑如何投资青年服务,以便年轻人能够彼此积极互动。” 对此,英国教育部表示,耗资1.3亿英镑的“每个孩子都能”(Every Child Can)计划将资助学校内部、周末和假期开展的活动,以确保“丰富的学习体验是所有人的共同权利”。 联合国出台《保障儿童上网安全》指导方针 联合国人权事务高级专员办事处周五发出警告,称阻止儿童使用社交媒体并不能替代从一开始就确保平台安全。该办事处发布了一项十点框架,敦促各国政府和科技公司采取更多、更快的措施来保护儿童上网安全。 Enhancing the protection of children online is an urgent priority that needs to be done right. Governments and tech companies must make digital platforms safer by design, strengthen data protection, and ensure accountability for those responsible for harm. ➡️ @UNHumanRights has… pic.

暗网毒品供应商被一网打尽,英国男子因经营暗网可卡因贩运网络被判刑

根据英国警方的新闻稿,英国南华克(Southwark)一名43岁男子赫利奥·德尔菲尼(Helio Delfini)因参与复杂的暗网可卡因供应网络,日前被英国法院判处8年监禁。 据英国西南地区打击有组织犯罪单位(SWROCU)通报,德尔菲尼家住南华克罗瑟海德街(Rotherhithe Street),他与另外两名同伙卢卡斯·科斯塔(Lucas Costa,40岁)和布鲁诺·特莱斯(Bruno Teles,43岁)以暗网卖家名称“UKWhite”经营业务,在14个月内向英国各地及海外客户分发了超过28公斤高纯度可卡因,非法获利数百万美元。 三人均被定罪串谋供应可卡因等罪名。根据早前的新闻稿,今年2月19日,布里斯托尔刑事法庭陪审团裁定,UKWhite的两名幕后主使科斯塔和特莱斯犯有两项串谋供应可卡因罪和三项持有C类毒品意图供应罪(即地西泮、氯硝西泮和氟溴唑仑),分别获刑14年和12年。德尔菲尼于去年3月认罪,今年4月17日在布里斯托尔刑事法院被判刑。 侦缉督察罗斯·弗莱(Ross Flay)表示:“德尔菲尼及其同谋利用匿名化技术和加密货币支付,从伦敦住所经营一个精密的暗网毒品供应网络。”调查团队通过 painstaking 的数字取证工作和国际伙伴协助,最终锁定“UKWhite”背后的真实身份,并将其从暗网彻底铲除。 SWROCU早在2020年就开始调查全球分销网络,尽管其高科技设置复杂,但他们还是能够揭露犯罪者并将其绳之以法。 暗网交易细节曝光 “UKWhite”是一个暗网毒品供应商,在多个暗网市场开展业务,使用复杂的匿名工具,例如私人网络浏览器、加密通信和基于加密货币的支付,促成了数千笔毒品交易。 来自世界各地的客户订购量从0.5克到100克甚至更大宗货物不等,毒品均从伦敦地址寄出,买家遍布英国及国际地区。该团伙充分利用暗网的匿名特性、加密通信和加密货币支付,试图规避执法追踪。调查于2020年开始,经过大量数字取证才成功锁定三人。 2021年10月,SWROCU警员在伦敦执行搜查令期间,缴获了2.5公斤高纯度可卡因、6356片C类处方药“苯二氮卓类”药片、包装用品、一个改装过的行李箱、17440英镑现金和约67000英镑加密货币。 西南地区犯罪调查组 (SWROCU) 的罗斯·弗莱警探说:“这些人利用匿名技术和全球邮政系统,从他们在伦敦的住所运营着一个复杂的暗网毒品供应网络。 暗网毒品犯罪趋势 这一案件并非孤例。2025年全球暗网毒品交易规模持续扩大,据相关统计,暗网市场药物销售额已达数亿美元,可卡因仍是主要品类之一,类似利用Tor网络、加密货币和匿名邮寄的贩运模式日益常见。“暗网下/AWX”看到,英国警方近年来持续加大对暗网毒品网络的打击力度,并取得了显著的成绩。 联合国毒品和犯罪问题办公室(UNODC)等机构数据显示,暗网已成为传统毒品供应链的重要补充,犯罪分子借此降低面对面交易风险,但执法部门通过区块链分析、国际合作和数字取证,破案能力也在不断提升。 SWROCU的成功行动再次表明,尽管暗网提供了一定匿名保护,但通过持续的技术追踪和跨国协作,警方仍能有效瓦解此类犯罪网络。 德尔菲尼的判刑进一步警示那些试图在暗网从事毒品交易的人员:匿名并非绝对安全,执法部门的数字侦查能力正日益强大。

罗马尼亚警方与英国警方合作,逮捕两名涉嫌运营雇佣杀人暗网网站的犯罪嫌疑人

2026年1月,罗马尼亚当局在英国情报的支持下,在布加勒斯特和勒姆尼库沃尔恰逮捕了一些涉嫌运营虚假“雇凶杀人”暗网网站的人员。此次行动缴获了价值超过60万美元的加密货币和现金,凸显了罗马尼亚打击暗网犯罪活动的持续努力。 “暗网下/AWX”此前曾报道,罗马尼亚骗子在暗网假设虚假雇佣杀手网站,诱骗了大量的意图谋杀者。英国警方经过追踪,终于发现了这个诈骗网站幕后的骗子。 据罗马尼亚执法部门称,两名罗马尼亚公民被警方逮捕并正在接受调查,此前当局发现一个涉嫌允许用户雇佣杀手的暗网网站,这是ERSOU(英国东部地区特别行动队)对一个提供包括谋杀在内的服务的虚假“雇佣伤害”暗网网站进行调查的一部分。 罗马尼亚检察官周五发表声明称,本月初,应英国当局的要求,罗马尼亚警方在布加勒斯特和中部城市拉姆尼库瓦尔恰进行了三次搜查。调查人员认为,嫌疑人运营着一个暗网网站,用户可以通过这个旨在隐藏身份和财务交易的暗网网站雇佣杀手,尽管该暗网网站提供的服务都是不真实的。 根据英国警方ROCU的新闻稿,2026年1月14日,作为英国东部地区特别行动队和罗马尼亚警察网络犯罪部门协调行动的一部分,罗马尼亚中央有组织犯罪和恐怖主义犯罪调查局检察官与打击有组织犯罪局网络犯罪打击部门警官在布加勒斯特和勒姆尼库沃尔恰两市执行了三份入室搜查令。此次行动源于大不列颠及北爱尔兰联合王国当局提出的国际司法协助请求。 英国提供的情报线索 英国方面就组织有组织犯罪集团、教唆加重谋杀、加重谋杀未遂、教唆伤害、伤害未遂和洗钱等罪行展开调查,目标是一个涉嫌协助雇佣杀手的网站的存在和运营。 英国执法部门发现该组织与一个名为“Online Killers Marketplace”(OKM)的诈骗网站有关,该暗网网站声称可以协助进行包括雇佣杀手和敲诈勒索在内的犯罪活动。 尽管OKM提供的所有服务都不是真实的,但警方此前曾成功起诉过试图利用该服务伤害他人的个人,世界各地的受害者也得到了保护。 据称,这些服务的付款全部以加密货币进行,并通过网站直接创建和管理的托管系统完成,旨在提供匿名性并难以追踪资金流向。据称,使用加密货币是该平台运营模式的核心要素,其目的在于保护用户身份并掩盖资金来源。 最新行动由ERSOU的网络、暗网和数字取证团队牵头,重点是识别任何被认为负责该网站并与该网站产生的付款有关的嫌疑人。 加密货币和现金查扣 当局表示,该平台完全依赖加密货币支付,并将用户资金保存在网站内,直至交易完成。这种设置旨在保护用户匿名性,同时使资金流动难以追踪。 罗马尼亚警方在布加勒斯特和拉姆尼库瓦尔恰的三处房产执行了搜查令,英国国家犯罪调查局和欧洲刑警组织等合作伙伴机构也提供了支持和协助。 搜查过程中,调查人员查获了多个电子存储设备、价值约65万美元的加密货币,以及近29.3万列伊(约合6.8万美元)和4.86万欧元(约合5.8万美元)现金。 两名罗马尼亚公民作为嫌疑人接受讯问,但官方尚未透露更多关于他们的身份或具体角色等细节。潜在指控包括组建有组织犯罪集团、教唆谋杀、谋杀未遂、教唆伤害他人身体、伤害未遂以及洗钱。 ERSOU表示将继续与国际合作伙伴合作,以完全摧毁与该站点连接的网络基础设施。 ERSOU侦缉总督察迈克·佩雷拉表示: “这是一项复杂而影响深远的调查,我要衷心感谢所有工作人员和团队的辛勤工作,正是他们的努力才使得这次行动成为可能。我们的网络、暗网和数字取证 团队、英国国家犯罪调查局 (NCA) 和欧洲刑警组织之间的协调努力,对于我们能够对涉嫌运营该欺诈网站的人采取果断行动,以及保护潜在受害者免受伤害起到了至关重要的作用。罗马尼亚同事提供的关键支持也至关重要,使我们能够同时在多个地点执行搜查令,并查获与该犯罪集团有关的大量资产。” ERSOU是什么 东部地区特别行动队(ERSOU)成立于2010年,其行动范围涵盖组成东部地区的七个警察部队——贝德福德郡、剑桥郡、埃塞克斯郡、赫特福德郡、肯特郡、诺福克郡和萨福克郡。 ERSOU由区域行动小组(ROCU)和反恐警察部队组成,分别负责管理该地区的严重有组织犯罪和恐怖主义威胁。 该部队由850多名警官和工作人员组成,在整个地区设有基地,包括每个警区内。

被控参与运营分享儿童性虐待内容的暗网论坛,英国一男子出庭受审

近日,一名来自伦敦北部的恋童癖犯罪嫌疑人出庭受审,他被指控在其位于伦敦北部的公寓内运营暗网论坛,分享儿童性虐待的图片和视频。 36 岁的马修·斯莱特(Matthew Slate)居住在英国伦敦北部亚历山德拉公园边缘,被指控参与全球有组织犯罪集团,协助其对儿童进行性虐待,据称其犯罪活动持续了18个月以上。 斯莱特在周四的庭审中没有认罪。地方法官丹尼斯·布伦南将此案移交伍德格林刑事法庭,认罪听证会定于今年2月19日举行。 斯莱特面临15项刑事指控 斯莱特被控在2023年7月至2025年2月期间,在3个涉嫌恋童癖的暗网网站上安排或协助对13岁以下儿童进行性剥削,协助传播了2000多张儿童性虐待图片和视频。据称他还囤积了约5.7万张儿童非法照片,其中超过10000张属于最严重的虐待类别。 1月22日,斯莱特首次在海布里角地方法院出庭,他面临15项刑事指控。根据指控,这些暗网网站的目的“完全与儿童性虐待材料及此类材料的分享有关”。 斯莱特被指控: 三项安排或协助对13岁以下儿童进行性剥削的罪名 两项参与有组织犯罪集团犯罪活动的指控 六项散布儿童不雅照片或伪造照片的罪名 三项制作儿童不雅照片或伪造照片的罪名 一项持有儿童违禁图像的罪名 斯莱特参与三个暗网网站的管理运营 斯莱特据称是名为暗网网站“Olympus”的“全球版主”,用户名是“Loudechoes”,负责“确保用户遵守网站规则”。该暗网网站据称是专门用来分享儿童虐待图片和视频的。 他还被指控于2023年7月20日至2024年6月15日期间,在另一个名为“Neverland”的暗网网站上担任“内容上传者”,该网站据称分享了儿童性虐待材料。 此外,他还被指控于2024年8月用门罗币支付了第三个暗网论坛“SoulCloud 2”的费用,该论坛托管在暗网上。 斯莱特被获准保释 斯莱特已获准保释,但须遵守九项条件,包括配合警方或国家犯罪调查局的要求查看其电子设备,以及不得使用Snapchat、WhatsApp和Signal等即时通讯应用程序。 斯莱特还被告知不要使用任何软件擦除设备,禁止删除他的互联网浏览历史记录,也不得使用VPN,不得使用软件访问暗网。 他必须居住在两个登记地址之一(伦敦北部的家中或埃平的另一个地址),并且禁止在无人监督的情况下与18岁以下儿童接触。 在警方要求时,他需要提供他的电子设备,并告知警方任何新设备的使用情况。

英国伊斯特本一名男子承认在暗网和Telegram上运营恋童网络

一名恋童癖团伙头目运营着暗网群组,分享令人作呕的儿童性虐待视频,他被告知将在监狱服刑相当长的刑期。 英国伊斯特本(Eastbourne )的25岁男子若昂·特谢拉(Joao Teixeira)承认犯有一系列儿童性犯罪,他是某个有组织犯罪集团的成员,并运营着两个网络群组,这些群组致力于分享和传播儿童性虐待材料,其中包括一个暗网群组和一个在加密即时通讯应用Telegram上的群组。 特谢拉是“Sugar Heaven”和“Naughty Room 3.0”的管理员 此案源于英国国家犯罪调查局(NCA)对用于交换儿童非法图片和视频的网络进行的深入调查。警方发现,被告在至少名为“糖果天堂”(Sugar Heaven)的暗网分享网站和“淘气房间3.0”(Naughty Room 3.0)的Telegram聊天群组中扮演核心角色,这些群组成员之间分享了数千张涉及12岁以下儿童的图片、视频和极其严重的材料。 在刘易斯刑事法庭,这名男子——法庭记录显示其名为若昂·卡洛斯·雅尔丁·多斯·桑托斯·特谢拉(Joao Carlos Jardim dos Santos Teixeira)——对12项与儿童性虐待相关的指控认罪。这些指控包括持有超过13000张儿童违禁图片(其中许多属于最严重的类别);在2023年5月至2024年2月期间传播儿童不雅图片;协助对一名13岁男孩进行性剥削;以及通过管理非法网络参与有组织犯罪集团。 检方在法庭透露,这些犯罪集团组织严密,设有指定的管理员——特谢拉在被其他成员“投票”担任这些职位后,负责管理和掩盖这些虐待性的网络活动。 特谢拉预计将被判处相当长的监禁刑期 特谢拉的辩护律师表示,他计划举报一名他声称童年时期曾虐待过他的男子,以此作为减轻罪责的理由。但法官对此表示怀疑,并指出这并不能减轻他的罪责。 特谢拉身穿灰色运动衫和运动裤出现在刘易斯刑事法庭。斯蒂芬·穆尼法官阁下告诉他:“你将被判处相当长的监禁刑期。唯一的问题是刑期有多长。” 法官建议判处他长期监禁,特谢拉将于二月份被判刑,具体刑期将在二月份的量刑听证会上确定。 暗网和加密应用应成为警方关注焦点 专家和执法机构多次警告,暗网平台和Telegram等加密通讯应用为这些卑劣的交易提供了掩护。这些平台因其隐私性和匿名性而备受推崇,如今却正被不法分子利用,成为传播儿童性虐待材料的温床。 英国及其他地区的执法部门正在争分夺秒地瓦解这些助长剥削和虐待儿童的邪恶网络,并将像特谢拉这样的犯罪分子绳之以法。

英国一名暗网军火商因藏有13支枪支而被判入狱近16年

近期,一名利用暗网进行非法武器交易的“非法武器贩子”被判刑,此前警方在北安普顿的一个储物单元中发现了13支枪,这名“极其暴力和危险的男子”因一系列罪行(包括非法持有枪支和非法伤人)被判入狱近16年。 塔达斯·迪克萨斯(Tadas Diksas),原住北安普顿小比林菲茨杰拉德路,在北安普顿郡警方调查后,他于8月在北安普顿刑事法庭认罪,并于10月31日星期五在北安普顿刑事法庭接受判决。此前他承认犯有持有违禁枪支用于出售或转让、持有枪支意图造成暴力恐怖、非法伤人以及在没有枪支证或授权的情况下持有弹药等罪行。 今年1月24日,这名38岁男子的犯罪行为开始被揭露。当时他正前往北安普顿的一个储物间,他在那里存放二手衣服,并将它们作为合法生意收集和出售。 据北安普敦郡警方称,还有一名男子也开车前往同一目的地,并且碰巧也从事着同样的合法工作,但他一生中从未见过迪克萨斯。 警方发言人表示:“迪克萨斯认出他是竞争对手,当这名男子返回车内时,迪克萨斯手持手枪出现,用枪托击打该男子的头部,并开了一枪。 “所幸子弹没有击中受害者,但他头部受伤,已被送往医院。迪克萨斯驾车逃离了现场,但很快被警方找到并逮捕。” 警方搜查迪克萨斯用于服装生意的储物间时,发现了13支枪支和大量弹药,其中包括一支装有120发实弹的蝎式(Škorpion)冲锋手枪、11支阿塔克武器公司(Atak Arms)生产的Stalker手枪、一支克尔文武器公司(Kervan Arms)生产的手枪和一枚烟雾弹。 警方称,所有手枪最初都被发现枪管被堵塞,但这些堵塞已被移除,其中三支手枪的序列号也被移除。 由北安普敦郡警方严重有组织犯罪小组(SOCT)领导的调查发现,其中一个扳机上有迪克萨斯的 DNA,搜查他的住所时还发现了子弹压机、真空封口机和枪支清洁工具包。 对迪克萨斯手机的全面检查与取证还显示,迪克萨斯是立陶宛一个大​​型枪械聊天群的成员,并且他曾试图从乌克兰购买9毫米子弹。他还研究过如何利用暗网购买枪支。 在对迪克萨斯宣判时,法官卢金阁下称他为“非法军火商,从事秘密且危险的生意”。 迪克萨斯承认的指控包括:无意中伤人或造成严重身体伤害、持有枪支意图恐吓他人、持有违禁武器或弹药用于出售/转让以及无证持有枪支弹药。 法官卢金最终判处迪克萨斯15年零9个月监禁。 首席调查员——北安普敦郡警察局特别行动小组的侦缉警长基思·莫森(Keith Morson)说:“塔达斯·迪克萨斯是一个非常暴力和危险的人,他掌握着大量非法致命武器和弹药。“ ”令我感到非常欣慰的是,他不仅被判处很长一段时间的监禁,而且我们通过将这些致命武器从北安普敦郡的街头清除出去,保护了社区。我希望判决能让受害者感受到一丝正义和慰藉。” “我非常高兴卢金法官认可并表扬了北安普敦郡警方的出色工作,该部门下属多个团队负责协调对这起事件的初步应对。 “我还要感谢特警队(SOCT)的德拉格警官,他以坚韧和专业的态度彻底调查了这起复杂的案件,最终对迪克萨斯提出了一些非常严重的指控。 北安普敦郡警察局特别行动小组的侦探督察凯莉·鲍尔斯(Carrie Powers)补充道:“这一判决反映了枪支犯罪的严重性,并发出了一个明确的信息,那就是我们将毫不留情地追捕任何将枪支带到我们街道上的人。 “我要感谢参与此案的所有警员,从第一时间赶到现场的警员、刑事调查部门的警员,到重案组和有组织犯罪小组的同事们,感谢他们为将迪克萨斯绳之以法所付出的奉献和努力。”

700余个英国政府邮箱密码泄露暗网,国家安全面临挑战

一份令人担忧的报告揭示,过去一年,来自九个英国政府域名的700多个电子邮件地址及其密码在暗网上泄露,引发了对纳税人敏感数据和关键基础设施(如电网)安全的广泛关注。更令人不安的是,报告记录了九次试图向“不法分子”出售英国军事机密和北约相关文件的案例,专家警告称,这可能“直接威胁国家安全”。在网络攻击日益猖獗的背景下,英国政府部门的网络安全漏洞暴露了其防御体系的脆弱性,亟需紧急行动以应对不断升级的威胁。 暗网泄露的严重威胁 威胁暴露管理平台NordStellar的报告指出,英国政府的网络安全战略存在“重大漏洞”,使其成为网络犯罪分子的首要目标。泄露的700多个电子邮件地址和密码涉及多个核心部门,增加了敏感信息流入暗网的风险。NordStellar产品负责人Vakaris Noreika警告称,这些泄露的凭证可能被黑客用于访问警察记录、公民数据库,甚至电网或供水等关键基础设施。尽管目前尚不清楚这些信息是否已被滥用,但潜在的重大数据泄露风险“正在迅速加剧”。 2022年,英国国防部因灾难性数据泄露,导致数千名阿富汗重新安置计划申请人的详细信息被泄露到网上,可能危及数千人生命。皇家联合服务研究所网络安全研究员加雷斯·莫特博士将此次事件称为“升级版阿富汗名单”,警告称类似泄露若涉及高度敏感数据,可能对国家安全造成深远影响,破坏公众对政府的信任,并引发政治和经济动荡。 政府部门成为攻击重灾区 去年,“暗网下/AWX”曾报道,暗网中充斥着泄露的英国国会议员的个人数据。报告显示,英国司法部是暗网泄露的重灾区,过去一年有195个密码暴露,其次是工作和养老金部(122个)和国防部(111个)。内政部、外交与联邦事务部、交通部、卫生和社会保障部、税务海关总署以及英国议会均未能幸免。这些泄露的凭证可能为黑客提供进入敏感系统的“初始攻击媒介”,尤其当账户仍处于活跃状态时,风险尤为严重。莫特博士指出,即便这些是“旧账户”的密码,单一活跃账户的泄露也足以让动机明确的黑客得逞。 2024年4月,法律援助机构遭受网络攻击,ShinyHunters犯罪团伙据称通过Telegram声称负责,窃取了2007年至2025年间通过数字服务申请法律援助的个人数据。攻击导致大量敏感信息被下载,凸显了政府机构在保护公民数据方面的脆弱性。 网络攻击的广泛冲击 英国政府并非孤立受害者,企业和公共机构同样深受网络攻击困扰。2024年6月,英国税务海关总署(HMRC)披露,诈骗分子通过网络钓鱼攻击冒充纳税人,从10万在线账户中窃取4700万英镑,罗马尼亚和普雷斯顿警方共逮捕14名嫌疑人。同年,托儿所连锁店Kido遭受攻击,数千名儿童的姓名、照片和地址在暗网上泄露,两名年轻男子被伦敦警察厅逮捕。此外,捷豹路虎、玛莎百货、哈罗德百货和合作社等企业也成为受害者,暗网勒索软件团伙Scattered Spider、DragonForce和Hellcat分别声称对部分攻击负责。 2024年9月,一名四十多岁男子因涉嫌对希思罗机场及其他欧洲机场发动网络攻击被捕,导致机场运营陷入混乱。英国国家犯罪局在调查玛莎百货、合作社和哈罗德百货攻击事件中逮捕了四人,显示政府和企业均面临日益复杂的威胁。 政府应对的挑战与进展 英国国家审计署(NAO)2025年1月报告警告,政府面临的网络威胁“严峻且迅速演变”,其GovAssure计划暴露了部门基础系统控制的“低成熟度”和网络弹性的“显著差距”。国家审计署署长加雷斯·戴维斯批评政府应对进展缓慢,强调需积极提升韧性以避免重大事件。信息专员办公室(ICO)发言人表示,政府部门作为公民数据的“强制性托管者”,必须采用强密码、多因素身份验证(MFA)和严格漏洞管理,以维护公众信任。国家网络安全中心(NCSC)则指出,俄罗斯黑客的“重大威胁”导致2024年严重网络攻击创历史新高。 英国科学、创新和技术部表示,正通过新的网络弹性模型和即将推出的《网络安全和弹性法案》加强防御,重点保护能源和供水等关键基础设施。英国议会也强调其与NCSC的密切合作,通过用户教育和风险管理提升安全,但拒绝透露具体措施细节。 结论:紧急行动刻不容缓 700多个英国政府邮箱密码在暗网的泄露,以及军事机密和北约文件的非法出售企图,敲响了国家安全的警钟。从司法部到税务海关总署,政府部门的网络漏洞暴露了其防御体系的薄弱,增加了敏感数据和关键基础设施被攻击的风险。ShinyHunters、Scattered Spider等团伙的猖獗活动,以及2022年阿富汗数据泄露的惨痛教训,凸显了重大泄露可能引发的政治、经济和社会后果。 专家表示,英国政府必须加快落实强密码、MFA和漏洞管理等措施,完善GovAssure计划,并通过《网络安全和弹性法案》强化关键系统保护。公众对政府数据安全的信任岌岌可危,只有通过迅速而果断的行动,英国才能抵御暗网威胁,捍卫国家安全与公民权益。