摘要:美国司法部起诉了四名男子,指控其是2014年窃取雅虎5亿用户帐户的黑客。 |
美国司法部起诉了四名男子,指控其是2014年窃取雅虎5亿用户帐户的黑客。
其中三人来自俄罗斯——Dmitry Aleksandrovich Dokuchaev、Igor Anatolyevich Sushchin和Alexsey Alexseyevich Belan,其中前两个是俄罗斯官员,另外一人Karim Baratov,是哈萨克人,在加拿大被捕。
四名黑客因雅虎数据泄露事件被控“计算机黑客、经济间谍和其他刑事犯罪”,但司法部称该泄露事故造成的影响可能更为深远。
司法部称,“被告人使用未经授权的方式访问雅虎的系统,从至少约5亿个雅虎帐户中窃取信息,然后使用被盗信息,未经授权地访问Yahoo、Google和其他网络邮件提供商的帐户内容,涉及帐户包括俄罗斯记者、美国和俄罗斯政府官员以及金融、交通和其他公司的私营部门员工”,“其中一个被告也利用被盗信息谋取个人经济收益,搜索雅虎用户通信的信用卡和礼品卡帐号,重定向雅虎搜索引擎网络流量的一个子集,以便他可以动用至少3000万的雅虎帐户的联系人,以方便垃圾邮件运动。
根据起诉书内容,“涉案黑客利用网络钓鱼、cookies以及未经授权的电子邮件访问这些基础安全缺陷来渗透雅虎的网络并获取用户数据。”这次事故中伪造的cookie提供了超高的访问级别。
此外,起诉书明确表明对雅虎的攻击是由国家赞助的。且如今由国家支持的黑客攻击不再只是针对政府或其他政党,也瞄向了企业,这是值得企业值得注意的。
责任编辑:DJ编辑