Архив

Фишеру, атаковавшему пользователей AOL, вынесен приговор

Вынесен окончательный приговор виновному в нарушении закона CAN-SPAM Act Джеффри Гудину (Jeffrey Goodin). Отсутствие предыдущих судимостей у фишера, похищавшего и использовавшего в своих интересах персональные данные пользователей AOL, послужило основанием для уменьшения срока его тюремного заключения до неполных 6 лет.

Со взломанных аккаунтов Гудин рассылал тысячи мошеннических писем клиентам AOL от имени учетного отдела этого сервиса с просьбой обновить их персональную информацию, снабжая фальшивки ссылкой на поддельный веб-сайт, созданный им для сбора номеров кредитных карт. Похищенная таким образом информация использовалась фишером для осуществления несанкционированных закупок в Интернете.

Помимо нарушения федерального антиспам-законодательства, Гудину вменялось в вину также использование проводной связи в мошеннических целях, хищение более 15 кредитных карт и их неавторизованное использование, незаконное использование брэнда AOL, попытки запугивания свидетелей и неявка в суд – суммарно 10 пунктов.

Обвинение представило в суде свидетельства 15 жертв махинаций фишера, хотя фактическое число потерпевших значительно превышает эту цифру. Суд принял во внимание отсутствие криминального прошлого у Джеффри Гудина, которому грозил максимальный срок тюремного заключения – 101 год. Фишер проведет под стражей 5 лет и 10 месяцев и начнет отбывать срок сразу же по вынесении приговора.

Источник: InformationWeek

Фишеру, атаковавшему пользователей AOL, вынесен приговор

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике