FBI:18岁黑客入侵博彩网站6万个账户并从中窃取60万美元
一名18岁的黑客威斯康星州男子被指控入侵一个幻想体育和博彩网站 ,并从使用该网站的入侵个人账户持有人那里窃取数十万美元。据联邦调查局称 ,博彩并更重要的网站万是 ,该嫌疑人吹嘘自己有多喜欢这样做 。账户中窃

联邦调查局说 ,取万这名来自威斯康星州麦迪逊的美元男子乔斯夫-加里森不仅入侵了数千个个人账户 ,还出售了这些账户的高防服务器黑客访问权限 ,包括教学如何提取账户内的入侵资金 。
联邦调查局说 ,博彩并此次用于实施攻击的网站万黑客方法为 "凭证填充" ,也就是账户中窃常说的“撞库攻击” 。
撞库是取万黑客通过收集互联网已泄露的用户和密码信息,亿华云生成对应的美元字典表,尝试批量登录其他网站后,黑客得到一系列可以登录的用户 。很多用户在不同网站使用的是相同的帐号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址 。
据FBI透露 ,云计算整个行动大约始于2022年11月下旬 ,当时加里森及其同伙对一个体育博彩网站发起了撞库攻击 ,能够入侵博彩网站上的大约6万个账户。
随后,黑客会尝试向帐户添加新的付款方式 。如果该支付方式得到验证,黑客就可以提取该账户中的所有资金 。
联邦调查局说 ,该团伙能够使用这种方法从大约1600个受害者账户中窃取大约60万美元。模板下载
博彩网站在注意到大量的登录尝试后迅速报警,FBI在经过调查后于今年2月搜查了嫌犯的住所 。
在搜查过程中,联邦调查局发现了700多个单独的 "配置文件",用于针对网站的撞库攻击与几十个不同的企业网站有关。
此外,执法部门还在加里森的建站模板电脑上发现了超过4000万个用户名和密码对 。
同时在嫌疑人的手机中,也发现了他与其他同谋者就如何入侵网站和受害者账户并从中获利和盗窃进行了交谈。
最后,18岁的加里森被指控犯有六项刑事罪,包括密谋实施计算机入侵,未经授权访问受保护的计算机,组织电信欺诈,以及严重的香港云服务器身份盗窃,最高将面临50年的监禁。
参考链接 :https://cybernews.com/security/fbi-arrest-man-online-sports-betting-hack/
相关文章
近日,全球知名的网络安全组织OWASP基金会承认发生数据泄露事件,影响范围可能涉及2006年至2014年间加入OWASP并提交过简历的老成员。OWASP全球应用程序安全项目)基金会是全球最知名的网络安2025-12-07
Apple 发布了另一轮安全更新,以解决 iOS 和 macOS 中的多个漏洞,包括一个新的零日漏洞,该漏洞已在野外攻击中使用。该问题的标识符为CVE-2022-32917,根源于内核组件,可能使恶意2025-12-07
对于许多企业来说,数据丢失是一个严重的问题。数据丢失防护(DLP)致力于保护企业的业务数据免受内部或外部损害。这其中包括数据泄露、数据丢失、数据滥用或未经授权方泄露的数据。数据丢失防护(DLP)软件旨2025-12-07
数字化业务转型加快了企业发展的步伐,也滋生了更多的网络安全隐患。然而,由于许多企业缺乏所需的专业技能和资质能力,在开展网络安全建设时面对多种的安全挑战,同时还要面临着IT预算不断收紧等问题。将企业安全2025-12-07
哈喽,大家好,我是了不起。日常开发中或者面试的时候经常会遇到身份验证的问题,下面这些都是关于身份验证和授权的常用技术。Session、Cookie、JWT、Token、SSO和OAuth 2.0 这些2025-12-07
机密计算并不是什么新概念,早在2020年,研究机构Gartner就在其年度云安全技术成熟度曲线中,将机密计算列为33种关键安全技术之一。但是Gartner曾经认为,机密计算需要较长时间的理论研究与研发2025-12-07

最新评论