資安危機!美駭客集團駭SIM卡盜虛擬貨幣

本周美國密西根州的檢察機關起訴了9名嫌犯,他們被控以駭客攻擊手段劫持SIM卡並盜取虛擬貨幣,非法獲利超過美元240萬元(約新台幣7500萬元)。

根據外媒《The Verge》報導,美國密西根州的聯邦地方法院辦事處(US Attorney’s Office)在公開起訴書中指出,這9名嫌犯中有6名來自美國和愛爾蘭,是一個名為「共同體(The Community)」的駭客團體成員,同時還有3家電信業者因他們的共犯和收賄行為而遭到起訴。

詐騙者使用非法駭客技術駭入並冒充受害者的SIM卡,之後進一步收買或訛詐電信公司,將受害人的電話號碼移植到另一張SIM卡。透過取得的電話號碼,繞過諸如二次驗證等系統安全措施,控制受害者的帳戶並盜取受害者所持有的虛擬貨幣。

據稱這個團體已經以同樣手法犯案過7次。6名駭客遭指控多項罪名,包括詐欺和竊取個資,3名電信公司的雇員則被控電信詐欺。如罪名成立,兩者皆會面臨數十年的刑期。

美國密西根州的聯邦地方法院辦事處的公開起訴書(取自 美國司法部官網)
美國密西根州的聯邦地方法院辦事處的公開起訴書(取自 美國司法部官網)


駭入SIM卡目前正成為一種常見的犯罪手法,而法令正逐步跟進。今年4月,才有一名加州的學生使用這種形式的駭客攻擊,竊取了價值美元750萬元(約新台幣2.3億元)的虛擬貨幣,他在被聖塔克拉拉郡的檢察機關逮捕後認罪,並成為第一個因此坐牢的人。

隨時補充新觀點,《立報傳媒》Line→http://bit.ly/2YyjUW1