2014年,雅虎遭遇大型數(shù)據(jù)泄露,5億用戶賬戶攜電子郵件地址和口令被盜。該公司直到2016年9月才知悉此事,并將該數(shù)據(jù)泄露打上了“國家支持黑客所為”的標(biāo)簽。
11月28日,加拿大公民卡里姆·巴拉托夫(Karim Baratov),出現(xiàn)在舊金山聯(lián)邦法庭上,對黑了雅虎5億用戶賬戶的事實(shí)供認(rèn)不諱,并宣稱整個(gè)行動是在俄羅斯聯(lián)邦安全局(FSB)特工幫助下完成的。
卡里姆·巴拉托夫
巴拉托夫稱,偷到5億用戶賬戶后,他將賬戶口令都發(fā)送給了德米特里·亞利桑德羅維奇·道庫恰耶夫(Dmitry Aleksandrovich Dokuchaev)——已在FBI通緝名單上的一名FSB官員。
德米特里·亞利桑德羅維奇·道庫恰耶夫
除了道庫恰耶夫,F(xiàn)BI雅虎數(shù)據(jù)泄露通緝名單上還有阿列克謝·拜蘭(Alexsey Belan)和伊戈?duì)?middot;阿納托利耶維奇·索思琴(Igor Anatolyevich Sushchin)——同樣是俄羅斯人。然而,與2014年在馬爾代夫被抓捕的32歲俄羅斯黑客羅曼·塞勒茲諾夫(Roman Seleznev)不同,這3名俄羅斯特工不可能被美國當(dāng)局逮捕。(塞勒茲諾夫承認(rèn)身份盜竊與電匯欺詐的罪名,并被引渡到美國接受5000萬美元黑客欺詐的審判。)
FBI犯罪、網(wǎng)絡(luò)、響應(yīng)與服務(wù)部執(zhí)行副部長保羅·阿貝特表示:
該案是我們面臨的混合網(wǎng)絡(luò)威脅的主要例證,表明了民族國家與犯罪黑客聯(lián)手進(jìn)行惡意活動。今天的認(rèn)罪,表明了FBI與私營產(chǎn)業(yè)、司法部門和國際合作伙伴的精誠合作,表現(xiàn)出我們在追蹤對美國的網(wǎng)絡(luò)攻擊,并追究攻擊者責(zé)任上的不懈努力,無論他們與誰聯(lián)手,無論他們藏身何處。
2017年3月的新聞發(fā)布中,22歲的巴拉托夫被指受雇于FSB,黑掉至少80個(gè)賬戶。但是,他的律師宣稱,他只黑了8個(gè)賬戶,且不知道自己是在為涉嫌雅虎大規(guī)模網(wǎng)絡(luò)攻擊事件的俄羅斯情報(bào)機(jī)構(gòu)特工工作。
巴拉托夫是一名“雇傭黑客”,3月時(shí)在安大略省漢密爾頓被捕,定于2月20日宣判。