前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >FIN7黑客组织成员被判处5年有期徒刑

FIN7黑客组织成员被判处5年有期徒刑

作者头像
FB客服
发布2022-04-12 09:29:21
4410
发布2022-04-12 09:29:21
举报
文章被收录于专栏:FreeBufFreeBuf

Bleeping Computer 网站披露,一名 FIN7 黑客组织渗透测试员 Denys Iarmak 被判处 5 年监禁,罪名是在 2016 年 11 月至 2018 年 11 月期间,入侵受害者网络并窃取信用卡信息。

据悉,2019 年 11 月,Denys Iarmak 在泰国曼谷被捕,之后一直被泰国当局羁押,直到 2020 年 5 月被引渡到美国,2021 年 11 月,Iarmak 承认参与实施电信欺诈和实施计算机黑客攻击的罪行。

值得一提的是,Iarmak 并不是第一个被判刑的 FIN7 成员。2021 年 4 月16 日, FIN7 团伙高级经理 Fedir Hladyr 被判处十年监禁,同年六月,渗透测试员 Andrii Kolpakov 被判处七年监禁。

受害者众多,造成巨大损失

起诉书披露的细节显示,Denys Iarmak 与其同谋破坏了美国各地数以百万计的金融账户和数百家企业的计算机网络系统,给美国造成了超过 10 亿美元的巨额损失。

△部分受害者金额截图

美国检察官尼古拉斯-W-布朗(Nicholas W. Brown)强调:Denys Iarmak 直接参与设计嵌入恶意软件的网络钓鱼邮件,入侵受害者网络,并提取支付卡信息等数据。令人吃惊的是,即使部分同谋被逮捕和起诉后,他仍继续效力 FIN7 黑客团伙。

FIN7冒充合法企业招募成员

从起诉书披露的细节看,FIN7 团伙在招募新成员时,往往冒充合法企业,在内部协调时,Iarmak 同样使用合法项目管理软件(如Atlassian JIRA)协调 FIN7 团伙的恶意攻击活动。

利用这些合法工具,Iarmak 为 FIN7 黑客成员提供指导,并跟踪攻击活动进展,在攻破目标网络后,迅速将窃取的数据上传到网络犯罪团伙的服务器上。

关于 FIN7

自 2015 年年中首次被追踪以来,可以发现,FIN7 黑客组织主要以银行和欧美公司的销售点(PoS)终端为目标,这些终端来自不同行业领域(主要是餐馆、赌博和酒店),采用多功能的 Carbanak 后门进行网络攻击活动。

尽管多年来一直有 FIN7 组织成员落网,但是该网络犯罪集团仍然异常活跃,并且已经开始使用其他恶意软件和策略。

今年 1 月,联邦调查局第二次警告美国公司,FIN7 黑客组织的 USB 驱动器攻击正在针对美国国防工业,包裹中含有部署勒索软件的恶意USB设备。两年前,FIN7 还冒充百思买,通过美国邮政向酒店、餐馆和零售企业邮寄类似装有恶意闪存盘的包裹。

参考来源

https://www.bleepingcomputer.com/news/security/fin7-hacking-group-pen-tester-sentenced-to-5-years-in-prison/

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2022-04-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 受害者众多,造成巨大损失
  • △部分受害者金额截图
  • FIN7冒充合法企业招募成员
  • 关于 FIN7
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档