入侵监狱网站篡改记录帮朋友提前释放?结果自己也进去了

上周一名密西根人因入侵Washtenaw县监狱被捕,原因竟然是他想修改监狱记录,好让朋友提前释放。

这名男子名叫Konrads Voits,27岁,来自密西根Ann Arbor,今年早些时候也曾遭逮捕。

社工监狱员工

根据法庭文件,自2017年1月24日开始到3月10日,Voits使用邮件钓鱼和电话社工欺骗监狱员工下载运行病毒。

Voits以Daniel Greene的名义发送邮件,然后他又注册了域名ewashtenavv.org,这个域名跟ewashtenaw.org很像,后者是Washtenaw县官方门户。

不过,钓鱼邮件攻击并没有很顺利,今年二月中,Voits开始给监狱员工打电话。

在电话中他假装是”T.L.”和”A.B.”这两个都是监狱的真实员工,来自IT部门。Voits给其他员工打电话,告诉他们到指定网站下载一款软件升级监狱系统。

这次的电话诈骗非常成功,监狱员工们落入了Voits的圈套,下载了软件。

“通过这个软件,Voits能够完全控制监狱网络,能够进入XJail系统,这是用来监控追踪囚犯的系统,搜索员工个人信息。”

联邦调查局表示,Voits能够获得包括密码,用户名,电子邮件和其他1600多名员工的个人信息的信息。

Voits搜索并访问了几个囚犯的记录,并修改了至少一个条目“以尽早让这个囚犯得到释放”。

入侵马上被检测到

幸运的是,监狱员工立即注意到例如入侵,马上报告了联邦调查局。Washtenaw县监狱还专门聘请了专门从事事件响应的安全公司清理网络。

监狱官员说,他们支付了235,488美元“来确定入侵程度,恢复硬盘检查所有监狱囚犯的记录复查。

上周认罪后,Voits现在面临长达十年的监禁和25万美元的罚款。Voits所有用户攻击的设备包括:一台笔记本电脑,四部电话,一块电路板和一个未公开的比特币。

Voits现在依然在押。法官安排2018年4月5日进行判决。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-30 19:15:23
云安全 腾讯牵头制定首个“零信任”安全技术行业标准
7月25日,在中国通信标准化协会CCSA TC8 WG3第60次工作会议上,由腾讯牵头提案的“零信任安全技术-参考框架”行业标准正式通过权威专家组评审并成功立项。 <详情>
2019-07-30 12:48:00
云安全 云安全的12个阴暗面
过去十年,云计算和云安全已经取得长足进步,越来越多的企业对云安全的认知,从最初的顾忌和恐慌,转变为盲目的信任和依赖。但是近年来随着国内外云安全事件的不断发作,企 <详情>
2019-07-30 12:26:08
云安全 长亭科技全线产品升级支持IPv6防护服务
IPv6 能够提供更广泛的互联网连接,促进物联网、人工智能等新技术应用的发展,是全球公认的下一代互联网解决方案。在国家政策的大力推动下,各行业IPv6改造都在如火如荼地 <详情>
2019-07-25 17:40:43
云资讯 多云和安全注意事项
随着企业将工作负载从内部数据中心迁移到云平台,采用多个云平台已经为各种规模的企业带来了一些变革性的运营实践。应用程序环境从内部部署转向公共云,从裸机转移到容器, <详情>
2019-07-24 18:39:23
5G资讯 网络安全是5G时代不可忽视的底线
工信部副部长陈肇雄在出席IMT-2020峰会时指出,加快5G安全领域关键核心技术研发,建立健全5G安全风险态势感知和预警处置机制,确保5G在各行业领域应用安全。 <详情>