地下黑客为报复银行不合作,一怒之下干了什么?

美国加州洛杉矶WestPark Capital投资银行遭受黑客攻击

最近,美国加州洛杉矶的一家投资银行受到了黑客的攻击,据报道黑客窃取和泄露了该银行的一些敏感内部文件。涉事的黑客或黑客组织自称“The Dark Overlord”,由于他们赎金要求被银行的首席执行官拒绝,出于报复,他们泄露了银行的内部文件。

该银行名为洛杉矶WestPark Capital,黑客在网上泄露了该银行大约20个内部文件。The Dark Overlord的一名发言人说,我们向银行的首席执行官Rappaport先生提出了一个绝妙的提议,如果他能够遵守,我们将会隐瞒这个消息。然而,Rappaport先生选择不与我们合作,这对他来说本可能是一个非常干净和隐秘的商业机会。

Lastline的安全顾问Jamie Moles告诉IBTimes UK,这个故事在今年有很多个版本的高调报道。The Dark Overlord宣称,自己攻击WestPark Capital的方法与其他利用常见的技术(如网络钓鱼电子邮件和恶意软件)不同。他们利用的是微软远程桌面协议中的一个bug,这是一种并不常见的传统攻击技术。

泄露的文件包括内部演示文稿、保密协议、内部报告和合同。其中的一个文件包含了与一家公司签署的协议。该公司已经证实了这个特殊文件中的内容是真实的,这表明黑客确实入侵了银行的网络。

关于The Dark Overlord

该黑客组织第一次曝光是在今年6月份,The Dark Overlord卷入到了一系列美国医疗系统攻击事件中,他们声称已经把搜集的医疗记录(包括患者的个人信息,如姓名、地址和社会安全号码),放在暗网上出售。

这样看来,黑客攻击洛杉矶的这家投资银行,窃取数据之后,采取的可能也是类似的敲诈方法。该黑客组织表示:“我们是开放的,如果Rappaport先生选择减轻即将发生的伤害,可以与我们进行进一步的沟通。”

The Dark Overlord在公布Westpark Capital的数据时,用来解释这种行为的理由很是冠冕堂皇,他们企图将敲诈描述为一个“绝妙的商业提议”,将公布银行的内部文件说成一个“隐秘的商机”。这是许多东欧或俄罗斯的犯罪团伙利用黑客技术勒索合法企业惯用的伎俩,这些自欺欺人的描述都有有一个熟悉的特点——用正常的商业语言描述他们的行为,为他们的犯罪活动添加一个合法的外衣。”

本文转自d1net(转载)

时间: 2024-09-20 00:04:23

地下黑客为报复银行不合作,一怒之下干了什么?的相关文章

黑客如何接管银行的所有在线业务?

本文讲的是黑客如何接管银行的所有在线业务?, 入侵银行的传统模式与抢劫银行的老式方法没有太大的区别,其流程无非是--盗贼进来,获取财务,最后溜出去.但是,一个针对巴西银行实施攻击的黑客似乎采取了更为全面和迂回的做法:一个周末的下午,攻击者通过域名劫持的手段,将所有银行在线客户重定向到虚假的银行网站,轻松地获取了他们的帐户信息. 本周二,安全公司卡巴斯基的研究人员介绍称,银行诈骗的行为是前所未见的,攻击者基本上劫持了银行的所有在线业务.研究人员表示,去年10月22日下午1点钟,黑客更改了所有36家

螳螂捕蝉黄雀在后!地下黑客论坛免费远控木马被曝“后门”

黑客可在地下黑客论坛免费下载的远程访问木马"Cobian RAT"中包含秘密后门,原木马开发人员可借此访问所有受害者的数据. 网络安全公司Zscaler高级研究总监迪班·德赛表示,Cobian RAT自2017年2月在地下黑客论坛供其它黑客免费下载,原开发人员提供的"免费的生成器"可让其它黑客创建自定义Cobian RAT. Zscaler分析这款生成器后发现一个有趣的功能:原开发人员在生成器工具中注入了从Pastebin URL(由原开发人员控制)获取C&

阿桑奇手握“保命符”黑客军团报复金融机构

维基解密"老巢" 维基揭秘网支持者8日组成了"黑客军团"对万事达信用卡.Visa信用卡.贝宝(Paypal)等金融机构展开攻击,以报复 它们切断维基揭秘资金来源的行为.万事达公司的网站一度全部瘫痪,被迫关闭,给用户造成严重损失. 被捕的维基揭秘创始人朱利安·阿桑奇的律师透露,阿桑奇手中握有容量1.4G的秘密文件,可当最后的"保命符". 报复行动 综合媒体9日报道,这支大约由1500到2000人组成的"黑客军团"代号为"

维基解密的黑客支持者报复各大银行网站

在今年最繁忙购物季节中的一天,电脑黑客令万事达(MasterCard)在线支付处理系统中断数小时,此次攻击旨在报复停止为泄密网站--维基解密(WikiLeaks)提供服务的公司.匿名组织"hacktivists"是其所称"报复行动"(Operation Payback)的幕后推手,该组织在Twitter上声称对黑掉万事达网站负责.维基解密支持者发起的攻击,还短暂地黑掉了切断该网站联系的其它公司的主页.当美国政府加大抨击维基解密大量公开其机密外交电报的力度之际,该网站

香港金管局:黑客突袭香港银行偷钱

据头条财经网报道,较早前孟加拉国央行及其他海外银行遭黑客入侵,利用环球银行金融电讯协会(SWIFT)的系统盗走资金.香港金管局副总裁阮国恒昨日表示,金管局已就此向本港银行作出跟进,发现有一.两宗怀疑个案,目前仍在了解中,而至今香港银行并未出现遭成功入侵个案.SWIFT将于明日公布有关安全计划. SWIFT为全球多国金融机构使用的通讯系统.对于SWIFT系统连接出现被黑客入侵个案,阮国恒指出,金管局已就此接触SWIFT,暂时所得资料仍未太清晰,据了解主要涉及恶意软件植入计算机系统,并同时突破内部监

香港网络新危机:黑客入侵网上银行账户买卖股票

近年互联网金融日趋普及,但同时也招徕不法分子的垂涎,而黑客采取的手法更是层出不穷.随着网络保安的加强,目前要从香港的银行账户直接盗取金钱,难度已大幅增加,因此近期黑客透过采取迁回曲折的新方法来获利,包括非法进入股票账户,在股票以至金融市场上舞高弄低,从中渔利. 香港金融管理局表示,截至本周四(5月26日),共接获香港4家银行,最少22宗报告,指有网上银行账户发现有未经授权的网上股票交易,涉及的交易金额近4597万港元,目前确认有损失的个案有9宗,损失金额共156万港元,相关银行已作出全数赔偿:另

伊朗黑客攻击美国银行 美国指责伊政府暗中支持

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   据国外媒体报道,美国官员称,近几个月伊朗的黑客发起了网络战,在网上攻击美国的银行和波斯湾的能源公司,而这些黑客与伊朗政府有千丝万缕的联系.美国调查员称,这些黑客人数不足百人,都是在伊朗大学和网络安全公司的电脑专家. 判定这些网络袭击与伊朗政府有关的具体证据是机密信息,但如果没有政府的支持和专业技术技能的帮助,伊朗的黑客不可能有资源发起大型攻击. 美国国防部长帕内

地下黑客市场出现FAKBEN勒索软件服务

FAKBEN目前正在提供一种专业的勒索软件服务,这种服务依赖于一种新的CryptoLocker勒索软件,它可以通过一个可执行文件进行下载,通过使用这种CryptoLocker服务,客户能够定制自己的CryptoLocker变种,并能够管理恶意活动.然而,天下没有免费的午餐,使用这种服务的客户需要提供50美元来下载该软件,并在以后的每次勒索收益中缴纳10%的服务费. CryptoLocker勒索软件服务介绍 在最近这段时间内,勒索软件可能是最受欢迎的一类恶意代码,这周我们已经讨论了一种感染英国议会

金融业预警| 黑客如何大摇大摆把钱从银行划出去?

   某年某月某日,几名蒙面大汉冲进一家银行,一声枪声响起.其中,一名劫匪对银行柜员大喊:"把所有钱都交出来!" 银行工作人员一副生无可恋的表情:"先生,不好意思,所有的钱刚才被一个黑客转走了." 这可以是一个故事,也可能是现实. 今年2月,第一个利用SWIFT(环球银行金融电信协会)系统进行网络金融盗窃的攻击事件被发现,攻击者成功从孟加拉国央行盗取8100万美元.今年5月,两个新的攻击事件浮出水面,最终两个事件都被证实发生在2015年底,在其中一起事件汇总,黑客设