17家网站被攻击的背后只有一人

阅读量94144

发布时间 : 2017-12-20 10:26:17

x
译文声明

本文是翻译文章,文章原作者 Catalin Cimpanu,文章来源:bleepingcomputer.com

原文地址:https://www.bleepingcomputer.com/news/security/hacker-courvoisier-pleads-guilty-to-attacks-on-uber-groupon-t-mobile-others/

译文仅供参考,具体内容表达以及含义原文为准。

 

事件还原

一名居住在一个房车公园的英国男子上周就攻击17家网站并在暗网上出售被盗用户信息一事认罪。

这名男子名叫 Grant West,今年25岁,他承认自己暴力攻击优步、美团、T Mobile、Just Eat、Ladbrokes、Asda, Argos、Nectar、Sainsburys、AO.com、Coral Betting、Vitality、RS Feva Class Association 2017、the British Cardiovascular Society, Mighty Deals Limited、Truly Experiences Ltd和M R Porter。

 

事件调查

调查人员指出,West 利用一款名为 Sentry MBA 的账户通过暴力破解工具检测网站登录页面上的有效用户凭证。随后他使用被盗凭证入侵账户并收割用户信息。他将被盗数据汇编成 “fullz(“完全凭证”的术语)” 用来说明邮件、用户名和密码组合。

警方表示 West 设立了一个暗网商店出售从这17家站点上成功盗取的凭证,并换取比特币。West 的网络昵称是 “拿破仑 (Courvoisier)”,他还出售大麻和大麻脂。

当警方突袭West位于谢珀岛大教堂的艾希克罗房车公园的家时,找到了2.5万英镑的现金以及大量比特币,并发现了他在网上出售的毒品。英国当局在9月30日将其逮捕,此时他正在等待最终判决结果。

本文翻译自bleepingcomputer.com 原文链接。如若转载请注明出处。
分享到:微信
+10赞
收藏
奇安信代码卫士
分享到:微信

发表评论

奇安信代码卫士

奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。微信公号:codesafe。

  • 文章
  • 387
  • 粉丝
  • 104

热门推荐

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66