美国政府指控“反资本主义”维卡达黑客袭击数十家公司

一位名叫蒂莉·科特曼的瑞士电脑黑客被美国政府指控拥有多个电信欺诈、共谋和身份盗窃账户。起诉书指控科特曼及其同谋入侵“数十家公司和政府实体”,并在网上发布100多家公司的私人数据和源代码。...

一位名叫蒂莉·科特曼的瑞士电脑黑客被美国**指控拥有多个电信欺诈、共谋和身份盗窃账户。起诉书指控科特曼及其同谋入侵“数十家公司和**实体”,并在网上发布100多家公司的私人数据和源代码。

007Ys3FFgy1gpl2fmjk01j31v818tkda

这名21岁的科特曼(Kottmann)使用they/them代词,最近与美国Verkada公司(Verkada)的安全漏洞有关,该公司曝光了15万多台监控摄像机的录像。但本周提出的指控可追溯到2019年,科特曼及其同伙被控针对主要私营和公共部门实体的在线代码库(称为“gits”),窃取其内容,并将其分享给他们创建和维护的一个名为“gits”的网站吉特.瑞普.

吉特.瑞普此后被美国联邦调查局查获,但此前共享了微软、英特尔、日产、任天堂、迪士尼、AMD、高通、摩托罗拉、Adobe、联想、Roblox等众多公司的代码和数据(不过起诉书中没有明确点名公司)。在每种情况下,这些数据的确切性质各不相同。例如,德国汽车**商戴姆勒(Daimler)维护的数百个代码库中包含了有价值的智能汽车部件的源代码,尽管对任天堂系统的破坏(Kottmann说,这并不是直接源于任天堂系统,而是通过电报频道重新共享的)让玩家对旧游戏中未发布的功能有了难得的了解。

在有关早期违规行为的采访中,Kottmann反复指出,他们发现的数据通常是由公司自身糟糕的安全标准暴露出来的。Kottmann在2020年5月告诉ZDNet:“当我觉得无聊的时候,我经常只寻找有趣的GitLab实例,大部分是简单的Google傻瓜,我一直惊讶于似乎很少考虑安全设置。”。(“Google dorks”或“Google dorking”是指使用高级搜索字符串在使用Google的公共服务器上查找漏洞。)

据报道,在Verkada漏洞事件中,Kottmann和他们的同事发现了“超级管理员”证书,使他们能够不受限制地访问“在互联网上公开曝光”的公司系统。这些登录允许黑客查看超过15万个互联网摄像头的实时信息。这些摄像机安装在各种设施中,包括监狱、医院、仓库和特斯拉工厂。

科特曼说,他们的动机是黑客行动主义者的精神:希望在恶意行为者可能造成更大损害之前揭露公司糟糕的安全工作。Kottmann去年6月告诉BleedingComputer,他们在公开数据前并不总是联系公司,但他们试图防止直接伤害。他们说:“我尽我最大的努力防止任何重大事件直接由我的释放造成。”。

Verkada事件发生后,Kottmann告诉彭博社,他们进行黑客攻击的原因是“好奇、为信息自由和知识产权而战、大量反****、暗示无**主义——不这么做也太有趣了。”

毫不奇怪,美国**对这些活动持悲观态度。美国代理律师Tessa M.Gorman在一份新闻声明中说:“窃取**和数据,以及在网络上发布源代码、专有和敏感信息都不受言论保护——这是盗窃和欺诈。”。“这些行动会增加从大公司到个人消费者的每个人的脆弱性。将自己包裹在所谓的利他主义动机中,并不能消除这种入侵、盗窃和欺诈的犯罪臭味。”

起诉书包括科特曼使用@deletescape和@antipropertary等句柄发送的大量推文和消息作为证据。其中包括一条于2020年5月17日发出的推特,上面写着“我喜欢帮助公司开放他们的源代码”;向一位不知名的同事发送的信息,请求“访问任何机密信息、文档、二进制文件或源代码;10月21日,科特曼在推特上说,“窃取和发布”公司数据是“道德上正确的做法”

科特曼目前位于瑞士卢塞恩,他们的住所最近遭到瑞士当局的突袭,他们的装置被查获。他们是否会被引渡到美国还不清楚。彭博社报道说,科特曼保留了苏黎世律师马塞尔·博索内(Marcel Bosonnet)的服务,后者曾代表爱德华·斯诺登(Edward Snowden)。对科特曼的指控最高可判20年监禁。

更新,美国东部时间3月21日星期日下午3:37:这个故事已经更新,以反映科特曼的名字蒂莉首选整个使用。

  • 发表于 2021-04-16 04:02
  • 阅读 ( 205 )
  • 分类:互联网

你可能感兴趣的文章

5000万facebook账户遭黑客攻击:你该怎么办?

... 5一名朝鲜黑客被指控参与了万纳克里和索尼的黑客攻击 ...

  • 发布于 2021-03-23 10:02
  • 阅读 ( 287 )

每日新闻综述:黑客闯入十家电信网络

安全研究人员透露,黑客花了数年时间潜入10家不同的电信公司。黑客们使用一种常见的方法,即通过电子邮件与恶意软件的链接,然后利用复杂的技术锁定特定的个人。 Cybereason的安全研究人员透露了多年来试图打入电信服务...

  • 发布于 2021-04-03 10:34
  • 阅读 ( 173 )

一个暴露了维卡达监控摄像头的黑客遭到突袭

据彭博社报道,21岁的黑客蒂莉·科特曼(Tillie Kottmann)近日遭到瑞士当局的突袭,他们的设备被查封。几天前,他帮助揭露了硅谷安全初创公司Verkada自身的安全状况如此糟糕,以至于黑客能够进入该公司超过15万部摄像头,查...

  • 发布于 2021-04-16 02:43
  • 阅读 ( 150 )

数十名半岛电视台记者成为ios间谍软件攻击的目标

...2019年10月,似乎包括两次零日攻击。 这并不是第一次有指控称NSO集团的间谍软件被用来攻击记者。《卫报》报道说,据称该软件被用来攻击摩洛哥的记者,以及来自卢旺达和西班牙政界的持不同政见者。 当记者联系NSO集团的一...

  • 发布于 2021-04-17 04:33
  • 阅读 ( 123 )

包括英特尔、英伟达和思科在内的大型科技公司都在solarwinds黑客攻击期间受到感染

上周,有消息称,IT管理公司SolarWinds遭到黑客攻击,可能是俄罗斯**,美国财政部、商务部、国务院、能源部和国土安全部也受到影响——其中两个部门的电子邮件可能因黑客攻击而被盗。其他**机构和许多公司正在调查由于太...

  • 发布于 2021-04-17 04:41
  • 阅读 ( 213 )

美国指控6名俄罗斯情报官员入侵乌克兰、2018年奥运会和斯克里帕尔调查

司法部指控6名俄罗斯情报官员参与广泛的黑客攻击活动,包括臭名昭著的佩蒂亚勒索软件袭击,2015年针对乌克兰。起诉书称,这些努力还针对格鲁吉亚、法国选举、2018年冬奥会,以及对俄罗斯前军官谢尔盖·斯科里帕尔中毒事...

  • 发布于 2021-04-17 15:36
  • 阅读 ( 126 )

据报道,俄罗斯黑客组织以国家民主党为目标,重蹈2016年袭击的覆辙

...步中心。 俄罗斯大使馆向路透社否认了这些指控,称这是“假新闻” Fancy Bear与俄罗斯军事情报机构GRU有关联,2018年,司法部起诉GRU的12名成员入侵克林顿竞选活动和DNC。Fancy Bear此前与2016年民主党全国委员会(Democra...

  • 发布于 2021-04-17 18:12
  • 阅读 ( 184 )

twitter黑客阴谋者可能包括一名来自马萨诸塞州的16岁少年

...***没有点名,因为他是未成年人,而且检察官还没有提出指控。据《****》报道,由于他是未成年人,马萨诸塞州当局可能会在这名少年被捕的情况下处理此案,因为联邦法律很难对未满18岁的成年人提出指控。然而,这名男子星...

  • 发布于 2021-04-17 19:14
  • 阅读 ( 156 )

联合国呼吁立即调查沙特在杰夫·贝佐斯黑客袭击中的作用

...的话。”。“贝佐斯先生和其他人的电话遭到黑客攻击的指控,要求美国和其他有关当局立即进行调查。”沙特**否认与黑客攻击有关。 “据报道,对贝佐斯的监视,据称是通过一家私人公司开发和销售的软件进行的,” 声明...

  • 发布于 2021-04-20 16:49
  • 阅读 ( 183 )

fbi在前lulzsec领导人的帮助下逮捕了黑客

...被联邦调查局逮捕,并在去年8月15日承认10多项黑客相关指控后,开始担任卧底证人。从那以后,他一直在FBI的办公室工作,并保持着与LulzSec领导人相同的网络形象。然而,联邦调查局监视并协调蒙塞古的所有通讯,甚至在卢尔...

  • 发布于 2021-04-21 13:47
  • 阅读 ( 137 )
JIANG5289
JIANG5289

0 篇文章

相关推荐