eph Garrison 因使用撞库访问 60,000 个 DraftKings 用户帐户而被判处 18 个月监禁。
威斯康星州一名男子因参与针对梦幻体育和博彩网站用户帐户的撞库攻击而被判处 18 个月监禁。
根据法庭文件,2022 年 11 月,这名 19 岁的男子约瑟夫·加里森 (Joseph Garrison) 使用其他数据泄露事件中的用户名和密码对访问了目标站点上使用相同密码的大约 60,000 个用户帐户。
尽管提交给法庭的文件中没有提及该网站的名字,但DraftKings似乎是目标网站。该网站于 2022 年 11 月报告称其成为撞库攻击的受害者。
在某些情况下,加里森和他的同谋通过向受感染的账户添加新的支付方式来提取资金。攻击者总共从大约 1,600 个账户中窃取了大约 60 万美元。
加里森于 2023 年 5 月受到指控,并于被起诉当天自首。他于 2023 年 11 月认罪。
在被捕之前,执法部门搜查了加里森的房子,并在他的计算机上发现了通常用于撞库的软件。此外,还发现了撞库程序使用的 700 个单独配置文件以及 4000 万个用户名和密码对。
在加里森的手机上,调查人员发现了有关此次攻击的对话,以及如何通过窃取资金和出售受感染账户的访问权来获利的对话。
除监禁外,加里森还被判处三年监管释放,并被责令支付超过 175,000 美元的没收款项和超过 130 万美元的赔偿金。
1 月 29 日,美国司法部宣布对参与该计划的另外两名个人提出指控,即 19 岁的明尼苏达州法明顿的内森·奥斯塔德 (Nathan Austad) 和 21 岁的田纳西州孟菲斯市的卡梅林·斯托克斯 (Kamerin Stokes)。两人均被捕。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...