英國一名25歲的男子(名為Grant West)上周承認對17個網站發起暴力破解攻擊,竊取用戶信息并在暗網銷售。
受影響的網站包括Uber、Groupon(團購服務網站)以及Just Eat(外賣服務網站)等,并僅從Just Eat一家網站就獲取了16.5萬用戶的信息。
受影響的17個網站包括遭遇攻擊的網站為:Uber, Groupon、T Mobile、 Just Eat、Ladbrokes、Asda、Argos、Nectar、Sainsburys、AO.com、 Coral Betting、Vitality、 RS Feva Class Association 2017、 the British Cardiovascular Society、 Mighty Deals Limited、Truly Experiences Ltd和M R Porter。
黑客工具解密調查人員表示,這名男子使用了一款名為“Sentry MBA”的賬號暴力破解工具,并在網站登錄頁面探測有效的用戶憑證,隨后使用竊取的憑證入侵賬號獲取用戶信息。之后,他將被盜數據匯編成 “fullz(“完全憑證”的術語)” 用來說明郵件、用戶名和密碼組合。
英國警方表示,West使用網名“Courvoisier(拿破侖)”在暗網開設了一家店鋪銷售這批數據,以此賺取比特幣。
英國警方突襲West的居所時發現2.5萬英鎊(約合22.06萬元)的現金和大量比特幣,此外還發現他在網上銷售的毒品。
2017年9月30日,West遭到英國當局逮捕,目前仍在等候判決。