窃取5亿雅虎用户信息的黑客 被判处5年有期徒刑

去年,加拿大人Karim Baratov针对雅虎的员工进行一次大规模鱼叉式钓鱼攻击,导致五亿用户数据泄露,近日该案宣判,该加拿大籍男子被判处5年有期徒刑。

23岁的Karim Baratov在周二被旧金山联邦法院判决,不仅被判处了5年有期徒刑,还要缴纳25万美元的罚金。

“这个案子反映了受雇员工参与黑客行为的严重性”来自于美国律师Alex Tse在案卷中的描述。他还说:

“像Baratov这种黑客并不会关注于雇佣他们的人的真实目的,他们在案件中也仅仅处于次要角色,他们只是被罪犯用来进行非法破解与渗透的工具。通过对Baratov判处5年有期徒刑,法庭向广大黑客传播了一个清晰的信息:参与由其他国家支持的网络攻击将会导致严重的后果。”

Baratov 承认他曾受雇于俄罗斯联邦安全局去“攻击俄罗斯联邦安全局感兴趣的邮箱帐号”。黑客随后将获取到的这些帐号密码发送给他所谓的合作者,Dmitry Aleksandrovich Dokuchaev。Baratov在2017年2月与三个仍在俄罗斯的嫌犯一同被起诉。

在2017年3月Ars的报告里,这次定向攻击导致在雅虎的内网可以被4个或更多的团体直接访问。据称,Alexsey Belan已经对雅虎的内网进行了多次侦查。在这段时间里,据FBI称,他已经找到两个获取关键信息的入口:雅虎的用户数据库和权限管理工具。

虽然Baratov发现用户数据库并不能提供所有他想要的信息,但是确实给了Belan和两个俄罗斯联邦安全局代表足够的信息和部分目标帐号。并且,权限管理工具可以用来控制目标帐号,包括修改目标帐号的密码。

原文地址:https://www.cnblogs.com/jianghongjie/p/9123252.html

时间: 2024-10-21 07:29:57

窃取5亿雅虎用户信息的黑客 被判处5年有期徒刑的相关文章

1亿的用户信息泄露,信息安全已迫在眉捷!!!

2017年对于全国网民来讲,都非常恐惧,发生的重大泄露事故与每个人都息息相关. 工信部信息泄露 1亿以上用户信息泄露,工信部要求各大企业彻查. 58同城全国简历遭泄露 "一次购买2万份以上,3毛一条:10万以上,2毛一条,全国同步实时更新." 黑产团伙泄露数据达 50 亿条 犯罪嫌疑人郑某鹏利用京东网络安全部员工这一身份,长期监守自盗,与×××相互勾结,为×××攻入网站提供重要信息. 这所有的一切都与信息安全相关.每家公司都需要保护自己的信息安全,而从事相关专业的优秀人才比较少,所以,

大麦网疑遭“脱裤” 600余万用户信息被售卖

乌云漏洞平台报告,一些黑产交易论坛正售卖传播一份大麦网用户数据库,其中包括账号邮箱,密码hash等信息.经过测试,泄漏的账号均可成功登录,大麦网目前已确认该问题.另有用户反映通过大麦预订的演出票未取票订单信息已成空白,常用大麦的朋友要小心了! 白帽子黑客起初发现有大麦网用户数据库在黑产论坛被公开售卖,于是对泄露的用户数据进行验证,发现相邻账号的用户ID也是连续的,并均可登录.因此,丛技术的角度可以初步证明本次大麦网的数据泄露有很大拖库嫌疑(网站用户注册信息数据库被黑客窃取). 目前这一漏洞问题已

3月第5周业务风控关注 | 央视曝光偷密码的“×××”,9亿人个人信息存风险

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.央视曝光偷密码的"×××",9亿人个人信息存风险 央视财经频道<经济半小时>节目主题为偷密码的"×××",曝光了WIFI×××和WIFI钥匙两款WIFI共享类软件,涉嫌窃取用户隐私及WIFI密码. 至于这大量的WIFI密码究竟是如何泄漏的,根据<经济半小时>接收到的观众举报

5月第1周业务风控关注 | 美团正在调查用户信息遭泄露事件

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.美团正在调查用户信息遭泄露事件 回应称外卖业务涉及多个相关方 美团点评正在对有关大规模数据泄露的报告展开调查.美团表示,它正在与警方合作调查报道中的泄露事件.该事件已经引起消费者的愤怒,以及对中国互联网公司保护敏感个人信息的能力的担忧.媒体的报道正值美国社交巨头Facebook被曝发生数据泄露丑闻,招致监管方和消费者抵制之际.

支撑5亿用户、1.5亿活跃用户的Twitter最新架构详解及相关实现

如果你对项目管理.系统架构有兴趣,请加微信订阅号"softjg",加入这个PM.架构师的大家庭 摘要:Twitter出道之初只是个奋斗在RoR上的小站点,而如今已拥有1.5亿的活跃用户,系统日传输tweet更多达4亿条,并已完成了以服务为核心的系统架构蜕变. Twitter如今在世界范围内已拥有1.5亿的活跃用户,为了给用户生成timeline(时间轴)需支撑30万QPS,其firehose每秒同样生成22MB数据.整个系统每天传输tweet 4亿条,并且只需要5分钟就可以让一条twe

腾讯亿级用户的团队经验:产品经理如何协同工作

能做到亿级用户,背后的团队肯定不简单.简单的产品可能配备3-5 人的产品经理便能应付,复杂的平台级产品则有可能需要二三十个产品经理.别惊讶于人数之多,关键是在日常的工作中,如何让这么多的产品经理朝着同一个目标前进,发挥出各自的能力. 分工是社会化职能细分的一个趋势,别小看这个分工的作用.对于大部分团队来说,如何分工是管理者们需要着力考虑的问题.分工合理,可能会起到1+1>2的效果:反之,则有可能成为发展的阻碍.当然这是一个管理学问题,在这里不做讨论. 有许多朋友曾经问过我,你们究竟是如何分工的?

第 6 章 控制用户信息

转载:http://www.mossle.com/docs/auth/html/ch006-user-info.html 第 6 章 控制用户信息 让我们来研究一些与用户信息相关的功能,包括为用户密码加密,缓存用户信息,获得系统当前登陆的用户,获得登陆用户的所有权限. 6.1. MD5加密 任何一个正式的企业应用中,都不会在数据库中使用明文来保存密码的,我们在之前的章节中都是为了方便起见没有对数据库中的用户密码进行加密,这在实际应用中是极为幼稚的做法.可以想象一下,只要有人进入数据库就可以看到所

ROVNIX利用密码保护宏、窃取密码和记录按键信息

趋势科技最近发现 ROVNIX 恶意软件家族能够通过宏下载器来散播.这种恶意伎俩之前在DRIDEX恶意软件上见到,它以使用相同招数著称.DRIDEX同时也是CRIDEX银行恶意软件的后继者. 虽然感染方式相当古老,网络犯罪分子了解使用恶意宏也能够达到想要的目的,甚至可以对抗复杂的防御措施. ROVNIX恶意软件行为 根据趋势科技的分析,ROVNIX会将 rootkit 驱动程序写入 NTFS 磁盘驱动器未分割的空间.这可以有效地隐藏该驱动程序,因为这个未分割空间不会被操作系统和安全产品所看到.

10分钟搞懂:亿级用户的分布式数据存储解决方案!

分布式数据库和分布式存储是分布式系统中难度最大.挑战最大,也是最容易出问题的地方.互联网公司只有解决分布式数据存储的问题,才能支撑更多次亿级用户的涌入. 接下来,你将花费十分钟掌握以下三方面内容:1.MySQL复制:包括主从复制和主主复制:2.数据分片:数据分片的原理.分片的方案.分片数据库的扩容:3.数据库分布式部署的几种方案. 一.MySQL复制 1.MySQL的主从复制MySQL的主从复制,就是将MySQL主数据库中的数据复制到从数据库中去. 主要目的是实现数据库读写分离,写操作访问主数据