来源:国际之识
美国司法部周四(9日)起诉两名中国黑客窃取4家美国公司的用户资料,涉及近8000万人。司法部形容这是历来最严重资料泄露事件之一。
美联社5月9日报道称,美国司法部起诉这两名中国黑客盗窃医疗保险巨头安森公司(Anthem Inc.)的数据,导致近8000万用户数据泄漏,被盗信息包括姓名、社会安全号码、电话号码、电子邮件地址、收入和生日等。
这两名黑客还被控至少还侵入美国三家公司,其中有一家科技公司、一家基础材料公司和一家通讯巨头。起诉书没有透露这三家公司的名字。
起诉书指控王福杰(音译)和一名未具名的同谋犯有四项罪名,其中包括合谋实施电信欺诈和故意损坏受保护的电脑。
王福杰(音译)
美国Politico网站5月9日报道,检方称,王福杰和其他中国黑客极其老练,“使用极其复杂的技术”如定制的鱼叉式钓鱼邮件和后门恶意软件,来攻击他们的目标。起诉书说,在侵入公司服务器后,黑客利用横向移动和权限升级来访问越来越多的数据。
起诉书称:被告有时会耐心等待数月,然后才采取进一步行动,悄悄地保持对受害者网络的访问。
在对目标网络进行仔细检查以获取他们想要窃取的数据之后,入侵者将其封装在加密的档案中,以便在将其转移到自己控制的服务器时隐藏起来。
调查人员发现早在2014年5月13日就有入侵安森公司(Anthem Inc.)网络的行为。起诉书提到2014年9月、2014年10月和2015年1月侵入其他受害者的网络。在此期间,黑客继续入侵安森公司(Anthem Inc.)电脑。另外三家公司未具名,分别在科技、基础材料和通讯服务领域。
检察官表示,王福杰控制了两个域名,这些域名被用来托管恶意软件,并发起鱼叉式网络钓鱼攻击。
负责司法部刑事部门的助理司法部长布莱恩-本茨科夫斯基(Brian Benczkowski)称,安森公司(Anthem Inc.)遭黑客攻击是“历史上最严重的数据泄露事件之一”。
他在一份声明中表示:司法部和我们的执法伙伴致力于保护PII,并将积极起诉此类黑客计划的行凶者。