更多全球網(wǎng)絡(luò)安全資訊盡在E安全官網(wǎng)www.easyaq.com
E安全12月19日訊 英國一名25歲的男子(名為Grant West)上周承認曾對17個網(wǎng)站發(fā)起暴力破解攻擊,竊取用戶信息并在暗網(wǎng)銷售。受影響的網(wǎng)站包括Uber、Groupon團購服務(wù)網(wǎng)站以及Just Eat外賣服務(wù)網(wǎng)站等,并且僅從Just Eat一家網(wǎng)站就獲取了16.5萬用戶的信息。
受影響的17個網(wǎng)站包括
遭遇攻擊的網(wǎng)站為:Uber, Groupon、T Mobile、 Just Eat、Ladbrokes、Asda、Argos、Nectar、Sainsburys、AO.com、 Coral Betting、Vitality、 RS Feva Class Association 2017、 the British Cardiovascular Society、 Mighty Deals Limited、Truly Experiences Ltd和M R Porter。
黑客工具解密
調(diào)查人員表示,這名男子使用了一款名為“Sentry MBA”的賬號暴力破解工具,并在網(wǎng)站登錄頁面探測有效的用戶憑證,隨后使用竊取的憑證入侵賬號獲取用戶信息。之后,他將被盜數(shù)據(jù)匯編成 “fullz(“完全憑證”的術(shù)語)” 用來說明郵件、用戶名和密碼組合。
英國警方表示,West使用網(wǎng)名“Courvoisier”在暗網(wǎng)開設(shè)了一家店鋪銷售這批數(shù)據(jù),以此賺取比特幣。
英國警方突襲West的居所時發(fā)現(xiàn)2.5萬英鎊(約合人民幣22.06萬元)的現(xiàn)金和大量比特幣,此外還發(fā)現(xiàn)他在網(wǎng)上銷售的毒品。
英國當(dāng)局于2017年9月30日對West實施逮捕,目前仍在等候判決。
注:本文由E安全編譯報道,轉(zhuǎn)載請注明原文地址
https://www.easyaq.com/news/1275583406.shtml
聯(lián)系客服