中新網(wǎng)8月19日電 據美國《僑報》報道,美國聯(lián)邦司法部近日宣布偵破了歷來(lái)最大宗黑客盜竊身份案。黑客集團入侵美國至少9個(gè)大零售商網(wǎng)絡(luò ),竊取至少4100萬(wàn)張信用卡和扣賬卡密碼,然后制造假卡提款,已有11人遭到司法部起訴。
司法部指出,被起訴的11人只是該盜竊集團的部分黨羽,包括3名美國人、3名烏克蘭人、兩名中國人、1名白俄羅斯和1名愛(ài)沙尼亞人,最后一個(gè)被告只知其網(wǎng)上化名為“Delpiero”,國籍和身份不明。兩名中國被告姓名譯音分別是趙雄鳴(Hung-Ming Chiu)和王志知(Zhi Zhi Wang)。有兩人和另外6名被告仍在逃。
網(wǎng)上兜售賬戶(hù)密碼
這黑客集團運作涉及跨國分工。已落網(wǎng)的集團頭目岡薩雷斯(Albert Gonzales)是邁阿密居民,與同黨入侵零售商的無(wú)線(xiàn)網(wǎng)絡(luò ),竊取信用卡和扣賬卡密碼資料,然后在網(wǎng)上兜售密碼、制造假卡,在美國、東歐、菲律賓、中國和泰國用假卡提款,每次多達幾萬(wàn)美元。
受害的零售商包括TJX旗下兩公司、Barnes&Nobles、BJ'sWholesaleClub、OfficeMax、BostonMarket、SportsAuthority、Forever21和DSW,時(shí)間從2003年一直持續到今年。資料失竊最嚴重的TJX被闖入兩年仍然不知,去年才發(fā)現資料失竊,TJX當時(shí)估計4570萬(wàn)張卡可能受影響,Visa和萬(wàn)事達信用卡公司則估計可能多達1億張。調查員發(fā)現黑客集團在烏克蘭和拉脫維亞的伺服器,儲存超過(guò)4100萬(wàn)張卡的資料。
當局指受害者多數是美國人,相信很多人仍未知信用卡資料被盜。司法部長(cháng)穆凱西說(shuō),現無(wú)法估計損失金額多大,但案件反映盜竊個(gè)人資料日益嚴重,“美國每年有數以百萬(wàn)計的人被盜用身份,對國民和企業(yè)造成數以十億美元計損失”。
頭目落網(wǎng)或囚終身
岡薩雷斯曾犯同類(lèi)案件,2003年原已被特工處拘捕,他應承做線(xiàn)人,對付黑客買(mǎi)賣(mài)盜竊資料網(wǎng)站的網(wǎng)主,候審期間獲釋?zhuān)程毓だ^續犯罪,還意圖向一名同黨通風(fēng)報信,特工發(fā)現后與其他部門(mén)合作調查,查出整個(gè)集團的活動(dòng)。岡薩雷斯被控電腦詐騙、嚴重盜竊身份等多項罪名,如所有罪名成立,最高可判終身監禁。
游街掃網(wǎng)絡(luò )尋漏洞
岡薩雷斯為首的黑客集團,并非一般黑客,而是專(zhuān)向大零售商的無(wú)線(xiàn)網(wǎng)絡(luò )埋手。岡薩雷斯和同黨先用所謂“游車(chē)河作戰”(wardriving)手法,駕車(chē)在大城市的街道漫游,用手提電腦掃描,尋找零售商的無(wú)線(xiàn)網(wǎng)絡(luò )的保安弱點(diǎn),一有發(fā)現就闖入他們的網(wǎng)絡(luò ),安裝所謂“偵緝犬”(sniffer)程式。
“偵緝犬”程式就像偷聽(tīng)器一樣,“偷聽(tīng)”零售商處理信用卡和扣賬卡的網(wǎng)絡(luò ),截取卡的號碼、密碼和戶(hù)口資料,加密儲存于美國、烏克蘭和拉脫維亞的伺服器內,資料會(huì )在網(wǎng)上兜售或自用,用作制造假卡在柜員機提款。
他們轉移款項和洗黑錢(qián)的方法也很復雜,利用美國和國外的網(wǎng)上貨幣交易,以便隱藏身份,并透過(guò)東歐的銀行戶(hù)口轉移款項。
Copyright ©1999-2025 chinanews.com. All Rights Reserved