国际

面子书被发现
竟然有“黑市”!

最新调查报告中指出,面子书存在着公然贩售消费者个资的“黑市”。(美联社)
最新调查报告中指出,面子书存在着公然贩售消费者个资的“黑市”。(美联社)

(纽约6日讯)资讯科技巨头思科(Cisco)旗下网路安全研究单位塔洛斯(Talos)发布的最新调查报告指出,面子书(Facebook)存在着公然贩售消费者个资的“黑市”;骇客组织透过70多个面子书社团兜售消费者个资,并提供各种违法服务项目,例如窃取民众信用卡资料、身分窃盗(identity theft)、骇入网站以及发送钓鱼式诈骗电邮(email phishing)。

根据统计,这些公然从事非法活动的社团原本共计拥有38万5000名会员,但目前已遭面子书移除。



塔洛斯研究人员在这份调查报告中表示,网路诈骗服务在面子书堂而皇之存在已久,其中某些非法社团已经在面子书经营长达八年,在身为全球社群媒体龙头老大的面子书平台上,贩售消费者个资的“黑市”不仅公然存在,而且规模颇为庞大。

报告中举例说,只要透过搜寻,就可以在面子书找到如何购买消费者遭窃的信用卡卡号,而且连信用卡背面的安全码(CVV)都能以5美元代价买到,也可以搜寻如何向“执业诈骗专家与骇客”购买10万笔已经更新过的电邮帐号名单。

为了追查个资贩卖网的内幕,塔洛斯研究人员首先加入了讨论电玩游戏作弊的面子书社团,接下来面子书自动跳出的其他社团建议里,就包括了犯罪手段更上一层楼的其他骇客社团。

塔洛斯研究中心主任威廉斯指出,面子书的演算规则设计,旨在让拥有相同兴趣的网友连结在一起,“但是某些关键字却让各种不同犯罪组织因此得以整合。”他说,不幸的是,面子书的演算方式让存有犯罪意图的不肖分子能够互通有无,而且向社会大众推销各种骇客工具。

国家广播公司(NBC)报道,面子书发言人证实,面子书收到塔洛斯检举之后,这些非法社团现在已经遭到移除,其中绝大多数社团都是成立于2018年,面子书也已经展开调查;遭到移除的社团管理员将无法再成立新的社团,也无法删除过去的任何网页、帐户。



新闻来源:世界日报

反应

 

国际财经

美国制裁中国网安公司 悬赏4420万捉骇客

(华盛顿11日讯)美国制裁一家其称为情报机构服务的中国网络安全企业,并指控该公司一员工骇入包括该国关键基础设施运营商在内的全球数千家企业的电脑系统。

财政部周二宣布,制裁位于成都的四川无声信息技术有限公司及其安全研究员关天烽。

联邦检察官还解封起诉书,指控关天烽2020年攻破超过8万个防火墙窃,取企业数据及植入勒索病毒。

美国政府称,关天烽发现了一款防火墙产品中以前未知的缺陷,并利用它在这些设备上安装恶意软件。

财政部说,他的目的在于利用受损的防火墙窃取包括用户名和密码在内的数据。美国官员称,关天烽还企图用勒索软件感染受害者的系统。

记者无法联系到关天烽或其律师置评。四川无声和中国驻华盛顿的大使馆暂未回复寻求置评的电子邮件。

美国国务院宣布,悬赏不超过1000万美元(约4420万令吉)征集有关关天烽下落的线索。

财政部称,关天烽破坏的防火墙中超过2万3000个位于美国,其中近40个是用来保护关键基础设施运营商,其中一家遭攻破时从事石油开采。

美国当局宣布,冻结四川无声和关天烽在该国的所有资产,并禁止与其进行业务往来。华盛顿称,四川无声为中国政府的情报官员提供各种黑客和网络安全服务。

起诉书称,被攻破的防火墙由Sophos销售,而该公司在“入侵后不久”就修补了关天烽利用的漏洞。

反应
 
 

相关新闻

南洋地产