美國最大宗黑客竊密案即將開庭最高可關35年小黑屋
兩名俄羅斯人及一位佛州人士周一被控犯有黑客罪名,警方指稱他們合伙侵入了Heartland支付系統(tǒng),7-Eleven以及Hannaford兄弟超市 等公司的網(wǎng)絡系統(tǒng),并竊取了超過1.3億塊信用卡的帳戶數(shù)據(jù)。其中這位佛州罪犯現(xiàn)年28歲,是邁阿密人士,警方此前已經(jīng)指控他犯有從8家主要的零售商站點 上竊取4000萬張信用卡數(shù)據(jù)的罪名,受害的零售商包括TJ Maxx。不過警方并沒有透露另外兩名俄羅斯人的名字。這起案件據(jù)稱是美國有史以來最大規(guī)模的黑客竊密案件。
這起案件被認為是美國司法部有史以來處理的規(guī)模最大的黑客竊密案件,按法庭的聲明,除了Heartland, 7-Eleven,以及Hannaford兄弟超市這三家企業(yè)之外,還有另外兩家不愿意透露名稱的公司也是受害者。
這三名罪犯的具體罪名是自2006年10月份起即開始密謀侵入受害公司的計算機網(wǎng)絡系統(tǒng),并竊取有關的數(shù)據(jù)。犯罪分子們使用SQL注入攻擊技術來竊取數(shù)據(jù),并利用木馬軟件控制了位于加州,伊利諾伊州,新澤西,拉脫維亞,烏克蘭以及荷蘭的肉機,并利用這些肉機發(fā)起攻擊。這種SQL注入式攻擊會向程序中插入一段非法代碼,并利用這段代碼來攻擊數(shù)據(jù)庫數(shù)據(jù)層的一個漏洞,從而能從數(shù)據(jù)庫中肆意提取需要的數(shù)據(jù)。
他們還同時非法在受害者的機器上安裝后門及嗅探器軟件,這些軟件能實時地監(jiān)控并攔截受害機器向外發(fā)送的數(shù)據(jù),為了隱藏自己,他們還使用了代理服務器,他們編寫的木馬程序能巧妙地規(guī)避殺毒軟件的檢測,還可以自動刪除木馬軟件的線程。
更糟糕的是,他們還試圖將竊取到的信息進行倒賣。數(shù)罪并罰,他們的罪行最高可判35年監(jiān)禁,并處125萬美元罰金??雌饋硭麄兊那纸^技只能留到監(jiān)獄中來發(fā)揮了。