入侵雅虎的黑客竟然如此高调

依靠私人黑客让政府有了几分推诿的底气,但也可能导致整个计划崩盘。

正如FBI怀疑俄罗斯背后主导了2014年雅虎数据泄露事件,当政府转向私人黑客执行国家支持的网络攻击时,他们其实冒着很大的风险。

一方面,这给了他们收获攻击潜在利益的同时还可以耍个赖推卸下责任。但如果黑客一个没看紧,事情就有可能演变得不可收拾。

卡里姆·巴拉托夫,22岁加拿大籍黑客,FBI指称被俄罗斯国家安全局雇佣黑了雅虎数据的主儿,就没想过要保持低调。

他的Facebook和Instagram状态根本是在炫富,展现了他在多伦多郊区置下的百万美元豪宅和一溜儿豪华跑车,最新版阿斯顿马丁 DB9 甚至还挂了“MR KARIM”车牌。

好吧,这不重要,还是来看看他在隐藏黑客活动上是有多么的不小心好了。

多个俄语网站注册在他名下,这些网站提供电邮黑客业务,价格在每账户80-90美元之间。域名记录中,他的地址赫然在列。

Hold Security 首席信息安全官阿列克斯·霍尔登表示,引入不遵守标准程序的业余玩家是有风险的。

Baratov的Instagram账户

雅虎数据泄露发生在2014年。那个时候,该公司通知了FBI,但感觉只有26个账户被盯上。直到2016年年中,该黑客事件的巨大体量和深远影响才显现出来。

安全专家称,有可能是巴拉托夫,或者另一名被雇佣的黑客,在网上炫了炫此次黑客行动,给美国调查人员泄了点料。

然后,2016年8月,黑市上流传起了据称偷自雅虎的数据库。

“关于此次黑客行动的一些信息基本都泄露了。这可不是成熟情报行动的标志。”

那么,为什么俄罗斯要求助于一名22岁的加拿大人呢?语言或许是其中一个考量。

起诉书中,巴拉托夫被控通过渔叉式网络钓鱼邮件攻击登入了那些账户。这是一种诱骗受害者给出口令信息的常见方法。

但是,渔叉式网络钓鱼,只有在钓鱼邮件编造得能以假乱真的情况下才有效。

安全公司Sophos研究科学家切斯特说:“攻击团队里纳入卡里姆这个加拿大人的好处,可能是因为他母语英语,可以编造出更可信的网络钓鱼攻击邮件。”

除了巴拉托夫,俄罗斯机构据说还雇佣了名为阿列克谢·贝兰的29岁拉脱维亚人,完成了对雅虎的主要黑客攻击,盗得包含5亿用户账户的数据库。

通过外包行动给贝兰,俄罗斯可能想要掩盖雅虎数据泄露的真实动机。在被公诉前,贝兰就已经因为黑了美国电商而被通缉了。

“谁是更好的入侵帮手?用犯罪行动当做间谍行动掩饰外衣的情况也是有的。”

在对本月15日FBI起诉的响应中,俄罗斯政府否认了与黑客事件的关联,称指控是在混淆视听。

巴拉托夫已经在加拿大被捕,坚称自己清白无辜。而贝兰则一直在逃。

不过,如果指控是真的,这确实显示出了俄罗斯是怎样利用网络犯罪的力量服务于间谍目的的,以及这种方式是怎么一不小心就玩脱了的。

作者:nana
来源:51CTO

时间: 2024-10-07 06:01:34

入侵雅虎的黑客竟然如此高调的相关文章

从技术上还原入侵雅虎服务器是怎么一回事

本文讲的是从技术上还原入侵雅虎服务器是怎么一回事,5月20日晚上,我花了几天时间研究雅虎的Messenger应用程序.但是我依然无法搞清楚背后的工作管理.所以我走出了外面走走,决定找到一个新的目标.我发现了另我我感兴趣的事情是,那就是名为Sean的某个研究人员在参与雅虎的Bug奖励计划时,测试范围超出了雅虎的允许范围而被列入了黑名单. 回来房子之后,我跟好友Thomas讨论之后,我决定研究安全研究人员(Sean)被列入黑名单之前测试的应用. 步骤1:侦察 从Sean给出报告来看,这些公司的域名包

黄雀在后: 安全工具“面部照”能秘密拍下入侵你的黑客

本文讲的是 黄雀在后: 安全工具"面部照"能秘密拍下入侵你的黑客,许多人都接到过这样的一封电子邮件,"某人试图登录您的账户--"你是否有过这种经历并百思不得其解:到底是谁要对我这么干呢? 一款名为LogMeOnce的密码管理工具如今能为用户提供拍下试图登录账户之人照片的服务.这款工具通过入侵黑客的摄像头--无论是电脑上的还是手机上的,并悄悄拍下使用者照片来做到这一点. 这款具备"面部照(Mugshot)"功能的安全工具,同时提供攻击者位置信息和I

盗取雅虎5亿账户的黑客竟然这么有钱!

被控受雇俄罗斯政府侵入雅虎电邮账户的加拿大青年现身法庭,寻求引渡听证会前得到保释. 卡里姆·巴拉托夫,22岁,上月被美国政府指控为俄罗斯联邦安全局(FSB)黑客迪米特里·多库恰耶夫干活的4人之一.他对自己受雇于FSB是否知情,目前尚不清楚. 2014年的雅虎数据泄露事件,影响了至少5亿账户,摧毁了该公司的信誉,威胁到威瑞森对其的并购出价.数据泄露消息一出,威瑞森的出价从44.8亿美元,直降了3.5亿. 巴拉托夫出生于哈萨克斯坦,目前是加拿大国籍,出现在安大略省哈密尔顿法庭上时穿着黑色的运动裤和黑

英国拒绝引渡入侵美军网络黑客

不久前,英国高法驳回麦金农提出的不被引渡美国的请求,引起英国社会的强烈不满.英国人盖瑞.麦金农10年前曾入侵美军电脑网络,用美国人的话说,"给军方造成极大的威胁和破坏",美国因而一直谋求引渡麦金农到美国受审.日前,英国内政大臣特丽莎.梅对此明确给出答复:自家人自己管教,不会把麦金农引渡给美国审判.     在英国与美国之间现有的引渡机制下,内政大臣亲自出马阻止引渡,还是第一次.对此,特丽莎.梅表示,这样做是为了尽快结案,这个案子拖得实在太久了.在引渡还是不引渡的问题上,这位女性内政大臣

从入侵手段认识黑客的真面目

黑客对大家印象一直是非常神秘的,给大家的印象一直是一个特别酷的哥们带着笔记本,打开笔记本,非常专业的输入各种代码然后对方电脑攻破,然后深藏功与名的轻轻一挥手,只带走那些重要的数据.但是现实的黑客技术究竟是如何做到入侵的?我们随便来谈谈. 没有关联,黑客也很难进行入侵 黑客技术简单来讲是通过互联传输,在对方电脑上运行自己代码,所以,第一个具备的条件是对方电脑一定要联网,如果对方电脑没有联网,你再牛的技术也没辙,只能找张U盘去对方电脑上搞一搞. 黑客技术通常通过几个手段来入侵你的电脑,软件缺陷.硬件

雅虎遭黑客袭击 2亿账户信息被窃取

8月3日消息,据国外媒体CNET报道,使用各种大小写字母并且加上数字或许也已经无法保证账户的安全了.本周一,根据Motherboard的消息,一个名叫"和平"的黑客宣称其已经盗取了2亿雅虎用户的用户名和密码,并且将这些信息出售给了黑客网络. 雅虎目前尚未确认此次黑客袭击事件.雅虎新闻发言人表示,他们的安全团队正在努力调查此次事件的真实性. 今年5月,黑客"和平"曾声称他已经盗取了上百万的领英和MySpace账户的登录信息,并出售给了黑客网络.这两家公司都确认了黑客袭

加速乐:从DedeCms被大量入侵揭密sfmb黑客团伙

中介交易 SEO诊断 淘宝客 云主机 技术大厅 2013年6月,DedeCMS的/plus/download.php文件被曝光存在高危变量覆盖漏洞,导致使用了DedeCMS的网站能够很轻易地被黑客被种植Webshell(注:Webshell是一种网站后门程序,可用来控制服务器).随后,大批的地下黑客制作了一套完整的自动化攻击程序,对整个互联网的网站进行撒网式攻击,程序会自动提交攻击代码,然后判断Webshell是否被成功植入,从加速乐中的数据分析显示利用该漏洞上传的webshell主要为以下路径

黄雀在后:安全工具LogMeOnce能秘密拍下入侵你的黑客

许多人都接到过这样的一封电子邮件,"某人试图登录您的账户--"你是否有过这种经历并百思不得其解:到底是谁要对我这么干呢? 一款名为LogMeOnce的密码管理工具如今能为用户提供拍下试图登录账户之人照片的服务.这款工具通过入侵黑客的摄像头--无论是电脑上的还是手机上的,并悄悄拍下使用者照片来做到这一点. 这款具备"面部照(Mugshot)"功能的安全工具,同时提供攻击者位置信息和IP地址.而且它还能用手机后置摄像头拍照,为用户提供黑客的周边环境信息. LogMeOn

雅虎遭黑客窃取5亿用户资料被指与俄罗斯有关

美国互联网公司雅虎22日承认,该公司至少5亿用户的账户资料被窃取.雅虎公司表示,他们相信"有政府支持"的黑客在2014年发动此次攻击,被窃取资料包括用户姓名.电邮地址.电话号码.部分密码.部分用户的安全问题答案,黑客并未窃取信用卡和银行账户信息.法新社称,有专家怀疑,此事和中国或俄罗斯有关. 英国<卫报>23日提出,该事件有很多令人困惑的地方.首先,为何雅虎在事件发生后的两年才发布消息,为何被窃取资料在约两个月前才出现在黑客网站上;其次,雅虎用户的密码在多大程度上被保护;最