close
資訊保安

國際刑警逮捕網絡釣魚服務供應商「16shop」疑犯

近年越來越猖獗的「網絡攻擊即服務」模式令相關攻擊技術門檻降低,對機構和企業都造成嚴重的網絡威脅。國際刑警最近表示成功取締「16shop」駭客組織,並在印尼和日本逮捕了嫌疑犯。

國際刑警 (INTERPOL) 最近宣佈,他們在一個調查 ASEAN 網絡威脅的研究項目中,偵測到駭客組織 16shop 的動向,這個組織推銷其網絡釣魚服務,為客戶提供針對目標的釣魚攻擊。國際刑警表示,他們的產品已經在 43 個國家被使用,多達 70,000 人受其攻擊被盜取身份。攻擊手法主要為製作偽冒網站和電郵,例如模仿 Amazon 的架網站售價以 60 美元出售等,而這些網頁更支援多語言和用戶定位功能,透過本地化內容提升可信度。

針對 16Shop 的行動涉及國際刑警組織總秘書處網絡犯罪局,以及印尼、日本和美國當局之間的情報共享。在網絡犯罪調查平台 Cybertoolbelt 的支持下,包括日本網絡防禦研究所、新加坡 Group-IB、Palo Alto Networks Unit 42 和 Trend Micro 在內的民營資訊安全機構也有參與其中。結果兩名疑犯在印尼和日本被逮捕。

來源:朝日新聞

Tags : interpolphishing
Antony Shum

The author Antony Shum