黑客被控破坏多台政府计算机并窃取数千名员工和财务记录

iso60001  1554天前

22.png

29岁的劳里·洛夫(Lauri Love)昨日被弗吉尼亚州东区的联邦大陪审团起诉,罪名是密谋,造成受保护计算机损坏,访问设备欺诈以及严重的身份盗窃罪。

根据起诉书,开始围绕2012年10月,爱和他的同谋者,而不属于授权保护的计算机访问DOE,HHS,美国量刑委员会,联邦调查局的区域电脑法理鉴证所,Deltek,Inc.和复地互动,Inc.的爱和他的同谋者获得通过利用Adobe ColdFusion中的已知漏洞(一种旨在构建和管理网站和数据库的软件程序)来未经授权地访问受保护的计算机。此漏洞已得到纠正,这使得Love和他的阴谋者无需适当的登录凭据即可访问受害者计算机服务器的保护区域,换句话说,可以绕过受保护计算机的安全性。

在获得对受保护服务器的未授权访问后,Love和他的阴谋者使用自定义文件管理器获得了管理员级别的网络访问权限,这使阴谋者可以上传和下载文件,以及创建,编辑,删除和搜索数据。Love非法获取了存储在这些计算机上的大量敏感和机密信息,包括超过100,000条包含姓名,社会保险号,地址,电话号码和薪水信息的员工记录,以及超过100,000条包括信用卡号和姓名的财务记录。 。Love的举动造成了总计超过500万美元的损失。

这项调查是由联邦调查局华盛顿外地办事处与美国能源部,美国卫生与公共服务部和美国邮政总局的监察长共同领导的。美国助理检察官Ryan K. Dickey和Jay V. Prabhu正在起诉此案。

如果因弗吉尼亚州的罪行而被定罪,爱情将面临最高十年的监禁处罚。如果他因身份盗窃罪被定罪,他还将面临另外两年的监禁。在新泽西州地区和纽约南部地区,对爱情的指控也分别受到起诉。

刑事起诉仅是指控,而不是有罪证据。除非被证明有罪,否则假定被告无罪。

最新评论

昵称
邮箱
提交评论