回归最本质的信息安全

知名俄罗斯黑客Peace终于落网了,俄罗斯欲保释

2016年10月20日发布

5,687
0
0

导语:据悉该黑客曾针对美国发起过多次网络攻击,特别是涉嫌发起窃取民主党全国代表大会邮件事件,以及2012年入侵Linkedin并窃取1.17亿条用户账户信息事件。

在捷克警察与美国FBI的通力合作之下,顺利逮捕了一名俄罗斯黑客。据悉该黑客曾针对美国发起过多次网络攻击,特别是涉嫌发起窃取民主党全国代表大会邮件事件,以及2012年入侵Linkedin并窃取1.17亿条用户账户信息事件。

自LinkedIn发生大规模数据泄漏事件之后,就一直在与美国联邦调查局合作,希望能够尽早揪出此次攻击事件背后的始作俑者。LinkedIn在本周三曾公开表示,他们在那次数据泄漏事件发生之后,便立即与美国联邦调查局展开了合作,希望能够找出入侵他们网络系统的犯罪分子。

根据LinkedIn透露的信息,黑客入侵了LinkedIn内部网络系统并窃取了大量数据。今年早些时候,一名自称“Peace”的黑客就在黑市公开出售包含1.67亿电子邮件和哈希密码的数据库,其中就包括1.17亿已经破解的LinkedIn用户密码。但是好在这些密码已经是四年前的密码了。

据知情人士透露,这些被盗的哈希密码采用的是比较老的加密算法,因此其加密强度较弱,攻击者可以轻易地破解这些密码。为了应对此次事件,LinkedIn迅速将所有可能会存在安全风险的用户密码全部重置了。

据路透社报道,该俄罗斯黑客化名为“Yevgeniy N”,现年29岁,因涉嫌针对美国发动了多起网络攻击事件,于10月5日在布拉格被捕。此外,之前发生的攻击民主党全国委员会(DNC)和总统候选人希拉里(Hillary Clinton)的事件也怀疑与其相关。官员称,Yevgeniy N和他的女友一起住在乡下,但是却开着豪车,过着十分奢侈的生活。在布拉格酒店将Yevgeniy N逮捕之后,他当即晕倒并失去知觉。警方立即实施急救措施,随后送其去医院治疗。

截至目前,关于这名被捕黑客的身份信息尚不十分明确。Avast公司威胁情报主管Michal Salat对于这名黑客的潜在追捕过程做出了解释:

即使是声名显赫的黑客同样有可能犯下错误,包括有时会令政府当局顺利追踪到其初始IP地址。这名黑客据称参与了今年早些时候指向亚利桑那州与伊利诺伊州选举数据库系统的一系列攻击活动,因此他很可能是通过各服务器上的访问日志而被追踪。

对于此次逮捕事件,LinkedIn表示:“美国联邦调查局成功定位并逮捕了涉嫌参与此次网络犯罪行为的犯罪分子,我们非常感谢美国联邦调查局所作出的努力,感谢他们的辛勤工作和奉献精神。”

但是,目前还不清楚警方逮捕的嫌疑人与几个月前在黑市中兜售LinkedIn数据的是否为同一个人。

如果证实是同一人的话,那么此次警方可谓是大功一件,因为代号“Peace”的黑客不仅出售LinkedIn数据,还负责销售MySpace,Tumblr,VK.com,以及Yahoo等方面的数据。

对于Yevgeniy N,捷克警方表示,根据相关的法律规定,他很有可能会被引渡到美国,接受网络犯罪方面的指控,而具体的决策还要看捷克司法机构的决定。但是俄罗斯政府也表示,他们希望这名黑客可以返回他的祖国接受审理。

俄罗斯大使馆的官方发言人Andrey Kolmakov表示:“我们目前正在与他的律师进行交涉,并且俄罗斯也不承认美国在此拥有相应的域外管辖权。”

据了解,美国联邦调查局在协助捷克警方成功逮捕了这名涉事黑客之后,一直拒绝向外界提供有关犯罪嫌疑人的详细信息。我们也将继续对该事件的具体细节和黑客的真实身份进行跟踪报道,希望大家保持关注…

本文翻译于thehackernews,如若转载,请注明来源于嘶吼: http://www.4hou.com/info/people/1579.html

点赞 0
取消

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟

兮又米

兮又米

嘶吼编辑

发私信

发表评论