Nhân viên IT bảo mật giả hacker tống tiền sếp mình
Ashley Liles, 28 tuổi, lợi dụng vị trí nhân viên bảo mật tại một công ty ở Oxford đã đóng giả hacker mã hóa dữ liệu của công ty và yêu cầu ông chủ gửi tiền chuộc.
Vào tháng 2/2018, công ty này bị tấn công bằng mã độc tống tiền (ransomware) và nhận được yêu cầu phải trả tiền chuộc thì mới mở khóa dữ liệu.
Liles cũng có mặt trong nhóm điều tra và ứng phó sự cố này và đã nảy ra ý định lợi dụng chính cuộc tấn công của hacker để thực hiện một cuộc tấn công thứ cấp vào chính công ty mình đang làm việc. Liles đã truy cập hòm thư của một thành viên hội đồng quản trị hơn 300 lần, thay đổi email và địa chỉ thanh toán mà hacker trước đó cung cấp.
Liles tạo một địa chỉ email gần giống của hacker trước đó, và gửi thư cho CEO yêu cầu trả tiền qua một ví tiền số riêng. Nhưng lãnh đạo công ty không muốn chuộc dữ liệu nên yêu cầu của Liles không được đáp ứng.
Thông qua máy tính có địa chỉ IP trỏ đến nhà anh ta, cảnh sát sau đó phát hiện Liles truy cập trái phép dữ liệu. Biết bị phát hiện, Liles đã xóa dấu vết trên các thiết bị cá nhân của mình. Đến giữa năm 2018, cảnh sát đã tịch thu các thiết bị tại nhà của Liles và phục hồi dữ liệu thành công.
Ban đầu, Liles phủ nhận nhưng mới đây người này đã nhận tội trong phiên điều trần của Tòa án Reading Crown sau 5 năm. Vào ngày 11/7 tới, tòa sẽ tuyên án. Liles phải đối mặt với bản án tối đa 14 năm tù.
TIN CÙNG CHUYÊN MỤC
Meta cảnh báo về lỗ hổng bảo mật trong t...
Kaspersky phát hiện cuộc tấn công mới Sa...
Chứng chỉ hết hạn có thể khiến tiện ích ...
331 ứng dụng độc hại trên Google Play đa...
Tội phạm mạng lợi dụng CSS để qua mặt bả...
Cơ quan Chính phủ và ngành công nghiệp p...
-
Thông báo giá bán mới của Sản phẩm Kaspersky năm 2...
-
Các tệp PDF CAPTCHA giả lan truyền Lumma Stealer q...
-
Kaspersky báo cáo số vụ tấn công đánh cắp dữ liệu ...
-
Mozilla cập nhật điều khoản Firefox một lần nữa sa...
-
Chiến dịch phần mềm độc hại mới sử dụng phần mềm b...
-
Kaspersky ghi nhận gần 900 triệu vụ tấn công lừa đ...
-
Meta cảnh báo về lỗ hổng bảo mật trong thư viện FR...
-
Kaspersky phát hiện cuộc tấn công mới SalmonSlalom...
-
Chứng chỉ hết hạn có thể khiến tiện ích Firefox ng...
-
331 ứng dụng độc hại trên Google Play đang đánh cắ...
-
Tội phạm mạng lợi dụng CSS để qua mặt bảo mật – Cá...
-
Cơ quan Chính phủ và ngành công nghiệp phát triển ...
TAGS
LIÊN HỆ
