首页 资讯 安全 查看内容

天网恢恢——黑客犯罪组织FIN7领导层人员被捕

2018-8-4 00:51 |来自: 互联网 3376 0

摘要: 8月1日,美国华盛顿西区地方检察官办公室宣布逮捕一名黑客犯罪组织FIN 7领导层内的三名人员。这些恶意行动者是本十年中最多产的金融威胁组织之一,他们精心策划了针对100多个组织的攻击。FIN7被许多供应商称为“Carb ...

8月1日,美国华盛顿西区地方检察官办公室宣布逮捕一名黑客犯罪组织FIN 7领导层内的三名人员。这些恶意行动者是本十年中最多产的金融威胁组织之一,他们精心策划了针对100多个组织的攻击。FIN7被许多供应商称为“Carbanak Group”,尽管我们并未将CARBANAK后门的所有用途与FIN7等同起来。

这三名嫌疑人是Fedir Hladyr,Dmytro Fedorov和Andrii Kolpakov,三人均被确认为乌克兰国民,并控犯有25项罪行(电汇欺诈、访问设备欺诈、身份盗窃等),于今年上半年被捕。根据周三公布的法庭文件,Hladyr在西雅图被美国拘留,其余两名嫌疑人正面临司法部的引渡请求:Kolpakov留在西班牙,Federov在波兰。

自2015年以来,FIN7成员参与了针对100多家美国公司的高度复杂的恶意软件活动,主要集中在餐馆,游戏和酒店行业。该组织通常使用针对受害者的恶意软件网络钓鱼攻击,希望他们能够渗透系统窃取银行卡数据并将其出售。该组织以其创新而闻名,他们发展了独特的攻击技术,并能在足以与攻击活动相匹敌的防御系统被安装之前进行循环攻击。

据FireEye观察,2017年全年,FIN7创造了新的混淆方法,并且在某些情况下每天修改方法,同时发起针对多个受害者的攻击,威胁组定期针对公共存储库测试恶意.Doc,.DocX和RTF网络钓鱼文档,以检查静态检测引擎的覆盖范围。

17年夏季FIN7利用涉及DNS查询的巧妙渗透技术,抓住系统控制安装后门窃取财务信息,发起了对美国各地餐馆的攻击。

2018年4月,Saks Fifth Avenue和Lord&Taylor的母公司Hudson Bay遭遇了公司支付系统的严重违规。Check Point安全研究人员将此漏洞归咎于FIN7,他们表示FIN7攻击者设法窃取了大约500万购物者的信用卡和借记卡信息。

美国执法部门称,FIN 7有一部分活动由一家名为Combi Security的前线公司运作。其网站的缓存显示,该公司声称是“现代网络威胁大型信息系统综合保护领域的全球领导者”,总部设在莫斯科,海法和敖德萨。经确认,Combi Security的招聘广告已发布在俄罗斯、乌克兰和乌兹别克斯坦的招聘网站上,以及许多最有可能为公司工作的人。由于招聘帖子看似合法,一些人可能不知道他们工作的非法性质。虽然招募不知情的个人作为傀儡是至少一些犯罪计划的共同组成部分。

美国执法部门最近发布的这些声明突显了私营和公共部门组织之间在破坏有组织网络犯罪活动方面的协同作用下,可能带来的积极影响。正如FIN7所证明的那样,图谋经济利益的威胁行为者攻击方式正在变得越来越先进,并且能够通过精心策划的大规模活动对组织造成重大伤害。随着复杂的威胁团体不断涌现,政企合作的伙伴关系会在对抗这些威胁时发挥关键作用。

本文由 黑客视界 综合网络整理,图片源自网络;转载请注明“转自黑客视界”,并附上链接。

本文出处: https://www.toutiao.com/a6585299386186596868/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部