Android

Cảnh sát theo dõi tin tặc bị buộc tội ăn cắp dịch vụ tàu sân bay

Đặc nhiệm Sài Gòn vây bắt băng cướp chém nhiều người

Đặc nhiệm Sài Gòn vây bắt băng cướp chém nhiều người
Anonim

Tin tặc Philippines là một phần của một nhóm bị cáo buộc xâm nhập hệ thống CNTT thuộc về khách hàng của các công ty điện thoại lớn, bao gồm AT & T, để ăn cắp mã truy cập cho các cuộc gọi điện thoại quốc tế. của người Pakistan gốc Ý, người điều hành một mạng lưới các trung tâm điện thoại công cộng. Cảnh sát từ chối xác định tên hacker, chỉ nói rằng anh ta là một nam 27 tuổi sống ở Philippines.

Người Pakistan đã cung cấp các cuộc gọi cắt giảm giá cho khách hàng của họ bằng cách ủng hộ các PBX) của các công ty thương mại tại Hoa Kỳ, Úc và Châu Âu, các quan chức Ý cho biết. Các tin tặc Philippines bị cáo buộc đã bán mã truy cập cho phép người dùng kiểm soát các sàn giao dịch ở mức 100 đô la Mỹ cho mỗi mã và sau đó mã được bán cho những người dùng khác. Một số lợi nhuận bất hợp pháp được cho là được gửi để tài trợ cho các hoạt động của những kẻ cực đoan Hồi giáo ở Pakistan và Afghanistan, các quan chức cho biết. người quản lý của một trung tâm điện thoại ở Brescia, với tư cách là người mua chính của các mã truy cập bị cáo buộc bất hợp pháp của Philippines. Mohammad chịu trách nhiệm khai thác mã và bán chúng cho các nhà cung cấp dịch vụ điện thoại khác ở Ý và Tây Ban Nha, cảnh sát cho biết. Hôm thứ Sáu, Bộ Tư pháp Mỹ đã hủy bỏ một bản cáo trạng buộc tội Mahmoud Nusier, 40 tuổi, Paul Michael Kwan, 27 tuổi, và Nancy Gomez, 24 tuổi, tất cả hiện đang cư trú tại Philippines, với truy cập máy tính trái phép và gian lận dây. Năm người Pakistan bị bắt tại Ý là người quản lý trung tâm điện thoại Mohammad, Shabina, Kanwal, 38 tuổi, Ahmed Waseem, 40 tuổi, Zahir Shah, 39 tuổi, và Iqbal Khurram, 29 tuổi, Bộ Ngoại giao Hoa Kỳ. Tư pháp cho biết.

Cũng như việc bắt giữ, cảnh sát đã tịch thu 10 trung tâm điện thoại hôm thứ Sáu ở miền bắc và miền trung Italy và đột kích 16 tài sản thuộc dân Pakistan và Ma-rốc bị nghi ngờ liên kết với cướp biển điện thoại.

Cuộc điều tra bắt đầu vào tháng 5 năm 2007 sau khi FBI bắt đầu một nhóm tin tặc có trụ sở tại Philippines đã vi phạm an ninh CNTT của các công ty điện thoại quốc tế lớn. "Cảnh sát chống khủng bố của Ý và FBI vẫn đang điều tra các hoạt động của nhóm ở Tây Ban Nha và Thụy Sĩ", phát ngôn viên cảnh sát Brescia Sara Del Rosario cho biết trong một cuộc phỏng vấn qua điện thoại. Trong năm năm lừa đảo đã hoạt động, Mohammad bị cáo buộc gửi một số 400.000 € (560.000 USD) cho một tổ chức từ thiện Hồi giáo do Jamal Khalifa điều hành, một người anh rể của lãnh đạo al Qaida Osama bin Laden, Del Rosario nói. Khalifa, người đã bị giết ở Madagascar năm 2007, bị nghi ngờ, trong số những thứ khác, tài trợ cho nhóm Abu Sayyaf, một tổ chức của những người cực đoan Hồi giáo hoạt động ở Philippines.

Nhiều cuộc gọi từ các trung tâm điện thoại đã được thực hiện để xung đột các điểm nóng ở Trung Đông và châu Á, Del Rosario nói. "Các mã truy cập bị đánh cắp cung cấp thêm lợi thế giấu tên cho người gọi, vi phạm luật chống khủng bố năm 2005 của Ý," cô nói.

Nạn nhân lớn nhất của tin tặc là AT & T Corp, ước tính thiệt hại cho tổ chức từ năm 2003 lên đến 56 triệu USD, cảnh sát Brescia nói trong một tuyên bố chuẩn bị. Các công ty khác mà nhóm này nhắm mục tiêu không được xác định theo tên.

AT & T không bị hack. Theo bản cáo trạng, Nusier, Kwan, Gomez và những người khác đã tấn công hệ thống điện thoại PBX của một số công ty Hoa Kỳ - một số khách hàng của AT & T - sử dụng "tấn công bạo lực" chống lại hệ thống điện thoại của họ. Họ bị cáo buộc trả 100 đô la cho mỗi hệ thống điện thoại bị tấn công.

Hơn 2.500 công ty ở Mỹ, Canada và Úc đã bị tấn công, chính quyền cho biết.

Hệ thống điện thoại Hack và Hijack

Trong loại tấn công này, hacker cuộc gọi vào hệ thống điện thoại liên tục tìm cách mở rộng với mật khẩu mặc định hoặc dễ đoán. Họ sẽ tiếp quản hệ thống PBX bị tấn công và sử dụng nó để thực hiện các cuộc gọi quốc tế thường kết nối với hệ thống điện thoại trong nhiều giờ đồng hồ trong khi gọi ra các cuộc gọi đường dài. hệ thống hoặc sử dụng các hệ thống này để "lặp lại" và kết nối cả hai bên. Dù bằng cách nào, họ đã có thể thực hiện các cuộc gọi đường dài với mức cước phí ít hơn nhiều so với mức phí thông thường. Lance James, nhà khoa học chính tại Secure Science cho biết, các công cụ hack như Warvox có thể được sử dụng để tìm các hệ thống PBX dễ bị tấn công. Sử dụng kỹ thuật vòng lặp này, bọn tội phạm sẽ chỉ cần thực hiện một cuộc gọi ban đầu ngắn đến hệ thống điện thoại để thực hiện một cuộc gọi đường dài bất kỳ thời gian nào, ông nói. "Họ chỉ trả tiền cho khoản phí kết nối đó trong vòng chưa đầy 30 giây và họ đang kiếm được lợi nhuận gần như thuần túy."

Các tin tặc sẽ gửi số PBX và mật mã tới trung tâm cuộc gọi Brescia. chúng, trạng thái bản cáo trạng. Số và mật mã sau đó được gửi đến các trung tâm cuộc gọi khác, bao gồm ít nhất một ở Tây Ban Nha. Tổng cộng, khoảng 12 triệu phút các cuộc gọi điện thoại đã được rút khỏi các hệ thống điện thoại bị tấn công này, với các công ty và hãng vận tải nạn nhân như AT & T đã phải chịu chi phí.