1月30日美國司法部(DOJ)宣布,他們與荷蘭國家警察局合作從事執法行動Operation Heart Blocker,成功奪取39個巴基斯坦網域及有關伺服器,這些網域及伺服器被用於架設網路市集,專門用來兜售駭客及詐欺工具,駭客組織Saim Raza(或稱HeartSender)至少從2020年開始經營,向其他駭客販賣網釣工具包等作案工具,買家使用這些工具從事商業郵件詐騙(BEC),導致至少3百萬美元損失。

Saim Raza提供的犯罪工具相當多元,涵蓋網釣工具包、詐欺網頁、電子郵件截取工具,而這些往往會被用於網路詐騙。這些駭客不光提供作案工具,還透過YouTube影片提供逐步操作的教學,使得缺乏相關技能的駭客也能使用。

荷蘭國家警察局也對這次執法行動提出說明,他們指出Saim Raza擁有數千名客戶,提供的工具能對網頁伺服器管理系統cPanel、SMTP寄信伺服器、WordPress帳號下手,使得買家能夠入侵受害組織的基礎設施。

值得留意的是,荷蘭國家警察局也在Saim Raza的資料裡發現數百萬筆帳密資料,其中約有10萬筆來自荷蘭,他們也提供專屬網頁供民眾查詢,確認自己的帳號及密碼是否流入這些駭客的手裡。

熱門新聞

Advertisement