英国警方逮捕21名利用WeLeakInfo泄露的个人数据进行网络犯罪的人

全英国范围内有21人被捕,现在WeLeakInfo[.]com是一种现已被NCA等组织控制,英国国家犯罪局(NCA)指出,犯罪嫌疑人利用被盗的个人证件进一步犯下了网络犯罪和欺诈罪。

在被捕的21名男子(年龄在18至38岁之间)中,有9人因涉嫌违反《计算机滥用法》而被拘留,其中9人涉嫌欺诈罪,另外3人正在接受调查。NCA还从被捕者身上查获了价值超过41,000英镑的比特币。

今年1月初,美国联邦调查局(FBI)、NCA、荷兰国家警察总队、德国Bundeskriminalamt和北爱尔兰警察局共同控制了WeLeakInfo.com的域名。

该网站服务于2017年推出,为用户提供了搜索引擎,可访问非法获取的个人信息,多达10,000多个泄露数据集合,其中包含超过120亿索引的被盗凭证,包括用于在线账户姓名、电子邮件地址、用户名、电话号码和密码。

WeLeakInfo提供了订阅服务,允许一天(2美元),一周(7美元),一个月(25美元)或三个月(70美元)的订阅期间无限搜索和访问这些数据泄露的结果。

便宜的订阅服务使入门级、学徒式的黑客可以轻松访问该网站,使他们能够以每天低至2美元的价格获取大量数据,然后使用这些被盗的密码发起凭据填充攻击。

在该域名于1月份被控制后,两名22岁的男子因运营该网站而被捕,其中一人在荷兰,另一人在北爱尔兰。从那以后,WeLeakInfo的Twitter账号沉寂了,变得安静了。

NCA表示,除了是该网站的客户外,一些被捕男子还购买了其他网络犯罪工具,例如远程访问特洛伊木马(RAT)和加密程序,另外三名被捕者还藏有不雅儿童图像。

很多网络罪犯基于这样一个事实,人们在多个网站站点上使用重复(同一个)密码,因而数据泄露则为网络攻击者提供了可乘之机。所以,密码复杂且不重复非常重要,在这方面我们在不同的网络安全相关文章中都有介绍。在此我依据网络安全等级保护制度要求,给出个人看法:
  • 多个设备或网站不用设置重复密码,更不可以使用一个密码管理所有设备或网站;

  • 设置足够复杂的密码,密码长度建议8位以上,如果条件允许可以考虑12位以上,密码组合需要有大小写字母、数字、特殊符号等多种字符组合;

  • 定期更换密码,定期更换密码建议最长不要超过三个月,且五次密码尽量不要重复。


2020年十一月份恶意软件之“十恶不赦”排行榜
2020年美国最大网络安全事件,了解SolarWinds攻击更多信息
微软遭到SolarWinds大规模攻击,美国CISA发布SolarWinds新警告
(0)

相关推荐