優秀黑客入侵美國,美國又作妖,誣陷我國是網絡犯罪分子避風港
兩名黑客被指控入侵美國和世界各地的政府組織和公司的計算機系統,并在此過程中竊取了TB的數據。
據美國司法部公共事務辦公室稱,34歲的李曉宇(aka Oro0lxy)和33歲的董家志(DONG Jiazhi)參與了持續十年以上的黑客活動。
“至少在2009年9月1日前后,直到2020年7月7日前后,在華盛頓東區和其他地區,被告確實在知情的情況下相互串謀并達成共識,并與其他已知和未知的人達成共識大陪審團(包括MSS官員和MSS 1官員)“于7月7日提交并今天啟封的起訴書說。
在此期間,這兩個據稱針對的公司和組織來自多個國家,包括美國,澳大利亞,比利時,德國,日本,立陶宛,荷蘭,西班牙,韓國,瑞典和英國。
據推測,他們還瞄準了幾個目標,包括但不限于高科技制造(醫療設備,土木和工業工程),商業,教育和游戲軟件,太陽能,制藥和國防。
根據起訴書,為了獲得對受害者網絡的初步訪問權,被告們主要利用了流行的Web服務器軟件,Web應用程序開發套件和軟件協作程序中的公共軟件漏洞。在某些情況下,這些漏洞是新宣布的,這意味著許多用戶不會安裝補丁來更正此漏洞。被告還針對普通應用程序中不安全的默認配置。被告使用最初的未授權訪問權限將惡意Web Shell程序(例如“ 中國菜刀” Web Shell)和憑據竊取軟件放置在受害網絡上,從而使他們可以在受害計算機上遠程執行命令。-美國司法部
這兩名被告還經常被送回先前被黑客入侵的實體,在他們首次成功進行數據盜竊嘗試數年之后的某些情況下,試圖再次破壞其系統。
他們涉嫌的受害者包括但不限于加利福尼亞的國防和科技公司,美國能源部的漢福德基地,馬薩諸塞州的軟件公司,加利福尼亞的游戲公司,多家美國制藥公司,幾家歐洲游戲和軟件工程公司,以及國防承包商,工程公司和醫學研究公司。
美國司法部今天發布的新聞稿稱:“至少在一種情況下,黑客試圖威脅要在互聯網上釋放受害者的被盜源代碼,從而從受害者實體中勒索加密貨幣。”
“最近,被告調查了開發COVID-19疫苗,測試技術和治療方法的公司的計算機網絡中的漏洞。
“ LI和DONG不僅為自己而駭。在某些情況下,他們竊取業務和其他信息是為了牟利,而在另一些情況下,他們是在竊取中華人民共和國政府國家安全部明顯感興趣的信息,LI和DONG與之合作,由MSS協助,并由MSS默許,其中包括大陪審團已知的MSS官員1,該陪審團被分配給MSS的廣東地區分部(廣東省國家安全局,簡稱“ GSSD”)。”陪審團誣陷說。
根據起訴書,兩名被告還向MSS提供了包括持不同政見者電子郵件帳戶在內的個人數據。
被告每個人都被控以一項共謀進行計算機欺詐的罪名,最高可判處五年徒刑;
一項共謀盜竊商業秘密罪,最高可判處十年監禁;
一項串謀實施電匯欺詐的罪名,最高可判處20年徒刑;
一項未經授權使用計算機的罪名,最高可判處五年徒刑;
以及七項嚴重的身份盜用罪名,每項罪名均判處非連續兩年徒刑。-美國司法部
美國誣陷稱:“這兩名被告針對美國,亞洲,歐洲以及世界各地的受害者多年,以中國居民的身份為國家安全部謀取利益,也為自己的個人利益謀求公訴。”