雅虎個資竊案 美司法部:俄政府做的
2017-03-16 14:02
聯合晚報 編譯張玉琴/綜合報導
美國司法部15日宣布,兩名俄國情報員和其雇用的兩名駭客被控駭入雅虎系統,使至少5億雅虎用戶個資遭竊;這是美國控告俄國政府人員涉及網路犯罪的首例。
檢察官指出,這四名男子為了蒐集情報,並在金錢驅使下,於2014年展開駭入雅虎帳戶的陰謀;他們的主要目標是俄國和美國政府官員、俄國新聞人員、金融公司及其他私人企業員工的電郵帳戶。
檢察官說,他們有時利用「魚叉式網路釣魚」(spear-phishing)手法,唬弄雅虎用戶,讓他們以為收到的是合法電郵;這些駭客駭入至少5億個電郵帳戶,蒐集用戶的個資、禮卡和信用卡號碼等財務資料。
被告之一巴拉托夫為加拿大和哈薩克國籍,被拘押於加拿大。另一被告畢倫被聯邦調查局列為網路犯罪的頭號通緝要犯,在美國被控定罪多次。由於美國與俄國未簽引渡條約,他們兩人與另兩名被告多庫契夫、蘇希欽是否在美國受審,仍不確定。
起訴書指出,多庫契夫和蘇希欽為俄國聯邦安全局(FSB)人員,畢倫和巴拉托夫是受雇的駭客,接受FSB的指使駭入雅虎帳戶。
雅虎直到去年9月才公開遇駭之事,開始知會數以億計的用戶,他們的電郵地址、生日、安全提示問題的答案及其他個人資料可能遭人竊取;三個月後,雅虎透露他們另外發現2013年也曾遇駭,受波及的帳戶高達10億左右。
美國官員說,尤其令人惱怒的是,涉及此陰謀的兩名俄國情報人員,來自俄國反間諜機構,理論上他們應該與聯調局合作,卻做出相反的事。
聯調局助理行政主任艾貝特說,過去該局與此俄國情報機構的合作很有限,他指出,美國曾要求對方交出畢倫,但俄國置之不理。
去年美國總統選戰期間發生美國網站遇駭後,畢倫是遭受制裁的俄國人之一,不過美國官員說,這兩件案子互不相干。