入侵监狱网站篡改记录帮朋友提前释放?结果自己也进去了

上周一名密西根人因入侵Washtenaw县监狱被捕,原因竟然是他想修改监狱记录,好让朋友提前释放。

这名男子名叫Konrads Voits,27岁,来自密西根Ann Arbor,今年早些时候也曾遭逮捕。

社工监狱员工

根据法庭文件,自2017年1月24日开始到3月10日,Voits使用邮件钓鱼和电话社工欺骗监狱员工下载运行病毒。

Voits以Daniel Greene的名义发送邮件,然后他又注册了域名ewashtenavv.org,这个域名跟ewashtenaw.org很像,后者是Washtenaw县官方门户。

不过,钓鱼邮件攻击并没有很顺利,今年二月中,Voits开始给监狱员工打电话。

在电话中他假装是”T.L.”和”A.B.”这两个都是监狱的真实员工,来自IT部门。Voits给其他员工打电话,告诉他们到指定网站下载一款软件升级监狱系统。

这次的电话诈骗非常成功,监狱员工们落入了Voits的圈套,下载了软件。

“通过这个软件,Voits能够完全控制监狱网络,能够进入XJail系统,这是用来监控追踪囚犯的系统,搜索员工个人信息。”

联邦调查局表示,Voits能够获得包括密码,用户名,电子邮件和其他1600多名员工的个人信息的信息。

Voits搜索并访问了几个囚犯的记录,并修改了至少一个条目“以尽早让这个囚犯得到释放”。

入侵马上被检测到

幸运的是,监狱员工立即注意到例如入侵,马上报告了联邦调查局。Washtenaw县监狱还专门聘请了专门从事事件响应的安全公司清理网络。

监狱官员说,他们支付了235,488美元“来确定入侵程度,恢复硬盘检查所有监狱囚犯的记录复查。

上周认罪后,Voits现在面临长达十年的监禁和25万美元的罚款。Voits所有用户攻击的设备包括:一台笔记本电脑,四部电话,一块电路板和一个未公开的比特币。

Voits现在依然在押。法官安排2018年4月5日进行判决。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2018-01-04 10:29:19
云安全 微软等回应英特尔芯片漏洞:已发安全更新防止被利用
针对英特尔公司的芯片漏洞问题,微软公司在周三表示,已发布Windows更新防止这一芯片层面的安全漏洞被利用,并且正在为云服务开发更新。 <详情>
2018-01-03 14:56:11
市场情报 美创科技再次入选《中国网络安全企业50强》安全指数一路飙升
日前,企业级信息安全市场专业新媒体“安全牛”发布《中国网络安全企业50强》(2017年下半年),美创科技作为国内领先的数据安全厂商,再次强势入围榜单。 <详情>
2018-01-03 11:12:00
云安全 《中国网络安全企业50强》(2017年下半年)
根据本次调查报告的统计,入围50强的企业2017年上半年安全年收入总额为102.7亿元,相比2016年同期增长23%。结合企业自身预估的2017年全年收入,预计国内企业安全市场2017年 <详情>
2018-01-03 10:21:41
云安全 云安全:再见 2017,你好 2018!
随着越来越多的公司企业面临云迁移挑战,安全与合规,将成2018热门话题。2018年,几项重要新规将推动云安全迈向更高台阶,更好地保护消费者和终端用户,比如5月份就将完全 <详情>
2018-01-03 10:07:19
云安全 细数2017全球最惊心动魄的网络安全事件
2017年,对于全球互联网用户来说无疑是惊心动魄的一年。在这一年里,伴随永恒之蓝出现的勒索病毒席卷全球、美国中情局绝密文件被泄露、乌克兰遭黑客围攻……尤其是Wannacry <详情>