据美联社8月6日报道,美司法部在8月5日发表声明说,有11人因涉嫌非法闯入美国9大零售商电脑系统,并且偷盗贩卖了4100万个信用卡和提款卡号而被起诉。在这11人中还有一名美国密情局特工。
系统漏洞造成美国最大黑客盗窃案
资料数据显示,这是美国司法部处理过的最大一起黑客入侵、身份盗窃案件。11名嫌疑人中有3名美国人,1名爱沙尼亚人、3名乌克兰人、1名白俄罗斯人。现在只知道他们这个团体的网络化名,至于团体的起源目前还无从得知。他们入侵了美国九大零售商的无线电脑网络,然后从中窃取了卡号,密码和帐户信息。
司法部长迈克尔-穆凯西在新闻发布会上说:“他们运用精密的电脑侵入技术,突破层层安全防卫系统搜集了大量的个人金融数据。然后把这些信息卖给他人或自己使用。他们的这一行为给银行、零售商和顾客都造成了很大的损失。”
尽管受害者大部分都在美国,但是美国官方还是不能统计出被盗卡号的具体数字。司法部官员迈克尔-萨利文说:“我猜有很多人根本都不关心他们的个人信息有没有泄露。”
萨利文说这些小偷不是什么电脑天才,他们只是社会投机者。他们运用一种叫“战争驾驶”的技术。也就是说带着他们的笔记本到处寻找可以进入的无线电脑网络。一旦他们找到网络的软肋,就会使用一种叫做“嗅探者”的程序对他们所侵入的网络系统里的信用卡和提款卡的卡号进行搜寻。
萨利文说,这些信息是在乌克兰和拉脱维亚的两个服务器上被盗的。他们从其中一个盗取了超过2500万个卡号,通过另一个也盗取了1600万个。
现在已经有零售商家因为没有处理好网络漏洞问题,而免除了相关人员的职务。
密情局成员成了偷盗团伙头目
在波斯顿的起诉中,他们的头目阿尔伯特-冈萨雷兹被起诉的罪名有电脑诈骗,电报诈骗,存取装置诈骗,恶意身份偷盗等。现在阿尔伯特被关押在纽约的监狱里。如果以上罪名全部成立那他将会被判终身监禁。
萨利文在新闻发布会上说,阿尔伯特是美国密情局成员。他利用公职传送偷来的标识和卡号。他说:“这是有史以来第一次电脑系统被窃听”。
但是他说密情局后来发现阿尔伯特在传送非法信息之后就开除了他。萨利文说:“很明显,我们不需要两面派为我们工作。”
根据FBI和CSI对484家公司进行的网络安全专项调查结果显示:超过85%的安全威胁来自公司内部,在损失金额上,由于内部人员泄密导致了6056.5万美元的损失,是黑客造成损失的16倍,是病毒造成损失的12倍。
8月5日,其他涉案人员也都因为涉嫌贩卖非法卡号信息而被起诉。
司法部发言人说他们对这起案件的审理还是非常宽大的,他们并没有责难阿尔伯特。现在记者们还不能给这件事下什么评论,因为谁也不知道他们到底要为自己的行为付多大的责任。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
信用卡网上大额支付破冰:是蛋糕还是毒药
随着支付宝“信用卡大额支付”解禁,以前消费者用信用卡在网上购买上千元的大件商品必须要进行数次支付流程而现在仅需操作一次便可完成,但这也可能带来套利的隐患。
-
金雅拓携手苏格兰皇家银行推行EMV迁移
数字安全企业金雅拓日前宣布已经接受苏格兰皇家银行(RBS)的委托,在亚洲三大市场(印尼、台湾和印度)推行微处理器EMV(Europay、Master卡、VISA)信用卡迁移……
-
黑客窃取美信用卡 被判入狱四年半
一位保加利亚人Issa Mehmed和其他四个有组织的网络犯罪团伙成员因洗钱、金融诈骗和勒索、窃取百万信用卡资金被判处不同的徒刑……
-
PCI DSS成功策略:第一条规则
PCI DSS第一条规则是安装并维护防火墙配置,保护信用卡持卡人数据。安全专家第一眼看到这条规则,简单在网络边界上安装防火墙,然后认为就万事大吉了。不完全是这样……