一名侵入阿聯酋某家大銀行的黑客,在索要300萬美元贖金被拒后,一怒之下在網上發布了該銀行客戶的賬戶和交易信息。
這名膽大妄為的黑客自稱 Hacker Buba,他于上月入侵了阿聯酉沙迦的一家投資銀行,并在推特上披露了該銀行的客戶賬號和交易記錄。
盡管利用勒索軟件的敲詐式黑客行為日漸盛行,該案件中的黑客卻似乎沒有使用勒索軟件。勒索軟件是安裝在受害者機器上的惡意軟件,通過加密受害者的數據或讓他們登錄不了系統而迫使受害者支付贖金,通常以比特幣的形式支付。本案中,受害銀行僅僅是被盜取了銀行客戶的數據。
該黑客曾與當地媒體聯系,聲稱手中還有其他銀行的客戶數據。
“我給你我拿到的總額的5%。阿聯酋、卡塔爾、沙特阿拉伯等等,我手里有很多國家的銀行的數據。我們合作吧。”
推特上顯示,在11月18日,該黑客用一名投資銀行雇員的照片作為自己推特頭像來發布政府官員和阿聯酋公司的對賬單。盡管推特禁用了該賬戶,此黑客又新注冊了一個,并繼續泄露了大約500名銀行客戶的對賬單。他還利用從銀行賬戶記錄里收集到的聯系信息給銀行客戶發送短信和電子郵件,威脅說如果他們或者銀行不給他贖金,他就要在網上披露他們的記錄。
該銀行的首席財務官兼運營官則對媒體表示,的確有數據泄露,黑客勒索支付贖金,但銀行“不會向任何勒索威脅低頭”。銀行方面還表示,該名黑客所擁有的僅僅是一些并不重要的客戶信息。
然而,從該名黑客發布的文件分析顯示,其披露的是銀行客戶在包括美國在內的全球各地的零售商和飯店刷卡消費的信用卡交易記錄。這些記錄包括了信用卡卡號、消費金額和授權碼,其中一些文件是Excel電子表格,另一些似乎是該黑客盜取的完整SQL數據庫。