一名涉嫌勒索比特币的黑客疑犯已在中国香港被捕。这名30岁的电脑技术人员因对两个旅行社发动网络攻击而被拘留。此人如今面临数年监禁。他盗取了用户资料进行勒索,要求这两家旅行社支付1个比特币。
要想要回资料就拿比特币来换
这些敏感资料包括20000名客户的姓名、身份证号码、护照细节和电话号码。Big Line Holiday和Big Line Holiday两家公司分别在1月1日和2日报告了他们遭遇黑客攻击。他们告诉警察他们收到了未知罪犯的邮件,要求支付1个比特币(约15000美元)作为赎金。
据《南华早报》报道,中国香港网络保安及科技罪案调查局(CSTCB)人员突击搜查长洲一间公寓,并拘捕该名男子。在这次行动中,警方缴获了两台台式电脑、两台笔记本电脑、一台平板电脑、三台硬盘和五部移动电话。警方还在星期一押送该名疑犯前往九龙工作地点,以搜集更多证据。他被当地媒体称为“IT工作者”,一名“计算机技术员”。据报道,这名男子于1月6日星期六晚上在长洲的家中被铐上手铐。
这些机构在元旦那天遭到黑客攻击,据推测,攻击者利用了他们网站的安全漏洞。这些公司不久后收到了一封电子邮件,并被告知将比特币发送到一个新开的地址。警方消息人士告诉《南华早报》,这封勒索信的作者威胁称,如果他们不支付赎金,他们的客户的个人资料将在周六发布到互联网上。在检查服务器上的数千个日志后,网络安全局探员设法识别攻击者的IP地址,并将其追踪到犯罪嫌疑人。
没有比特币,没有赎金,就没有问题
没有敏感信息丢失,因为它实际上是锁定的,而不是被盗的。警方在赎金最后期限前几个小时逮捕了黑客。由于调查人员仍在审问嫌疑人,并从硬件和软件的检查中收集信息,因此尚未对嫌疑人提出任何指控。CSTCB主管Swalikh Mohammed描述勒索属于重罪,可能会处以长达14年监禁。他还警告说:
“网络世界不是一个无法无天的地方。适用于现实世界的法律也可以适用于互联网。”
此后,两家旅行社都为他们的黑客事件向他们的客户道歉,并保证采取措施以提升网络安全。Goldjoy的一位代表说公司很高兴一名嫌疑犯很快就被逮捕了。他坚称,在新的安全升级之后,其数据存储极不可能再次遭到黑客攻击。Big Line则宣布在漏洞发生后他们立即采取了对策。政府官员提醒说,旅游行业的中小企业可以享有大约130万美元你的资金补助用于改善网络安全。
中国香港的隐私监察机构对这起涉及可能窃取敏感信息的事件表示关注。隐私保障委员会委员王启义说,“旅行社作为资料使用者,应采取一切合理的保安措施,保障顾客的个人资料。
最新的事件实际上是“比特币敲诈”系列的第二集。去年11月,全球最大的旅游运营商之一——全球包裹旅游服务(WWPTS)宣布其客户数据库遭到黑客攻击。大约200000人的个人信息,包括信用卡号,被黑客盗取。WWPKG被不为人知的敲诈者要求支付7位数的赎金,同样是比特币。该公司通知了警方,他们的专家设法解密了这些数据,但没有人被捕。
根据中国香港当地媒体引用的数据,在这两起案件中,均未报告任何财务信息的损失。仅在2016,中国香港的网络安全局就记录了近6000起网络犯罪案件。自该机构于2005成立以来,财政损失估计为近2.95亿美元。
领取专属 10元无门槛券
私享最新 技术干货