标签: 青少年

FBI 警告:暗网社区 The Com 威胁青少年群体

HackerNews 编译,转载请注明出处: 新型网络威胁:暗网社区(The Com) 非传统犯罪团伙的“暗网社区”(简称The Com)正快速蔓延至11-25岁青少年群体。该去中心化网络犯罪组织潜伏在Discord、Telegram及私人论坛,融合黑客技术、暴力行为与剥削活动。 美国联邦调查局(FBI)将其列为对青少年最紧迫的网络威胁之一,指出其行为动机仅为金钱、知名度、报复和剥削,而非任何正义诉求。 过去四年间,该组织犯罪手段持续升级,成员涉足性勒索、报假警(swatting)、儿童剥削及雇凶施暴等恶性犯罪,具体攻击手段包括: 分布式拒绝服务(DDoS)攻击 SIM卡劫持 勒索软件攻击 知识产权窃取 加密货币盗窃 成员通过屏幕共享炫耀犯罪所得(部分加密货币盗窃案值超百万美元),但内部相互倾轧严重,常沦为同伙作案目标。该组织无核心领袖或统一意识形态,但维持着邪教式帮派运作模式,预估有数千名活跃/前成员。FBI单日连发三份警报揭示其三大分支: 1. 黑客分支(Hacker Com) 专精技术犯罪,掌握远控木马、钓鱼工具包、VOIP电话、加密货币洗钱等技术,实施: 大规模数据窃取 政府邮箱账户倒卖 勒索软件部署 高调网络入侵 成员以技术实力和账户余额确立地位,频发内斗导致自身成为SIM劫持、加密货币盗窃目标。 2. 现实犯罪分支(IRL Com) 从SIM劫持拓展至实体暴力服务,明码标价提供: 枪击/绑架/抢劫 持刀伤人/暴力袭击 设备损毁(bricking) 通过社交媒体招募打手,并将报假警作为管控成员手段——违抗命令者及其家人可能成为目标。 3. 勒索分支(Extortion Com) 系统化剥削未成年女性及心理脆弱者,胁迫受害者: 制作自残/虐宠/色情内容 直播自杀行为 使用人肉搜索(doxxing)、报假警及现实暴力操控受害人,犯罪素材在组织内传播以持续勒索。主要通过青少年常用社交平台/游戏应用锁定10-17岁目标。 FBI安全建议 监督未成年人网络活动 避免公开隐私信息/含未成年人影像 启用多重验证及隐私设置 拒付勒索赎金(可能加剧侵害) 警惕行为突变、自残倾向、隐蔽网络关系等风险信号。立即通过FBI网络犯罪投诉中心或国家失踪与受虐儿童中心(NCMEC)举报,紧急情况拨打911。       消息来源:cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文

青少年手机监控应用程序 TeenSafe 泄露数以万计的用户密码

据外媒Zdnet报道,青少年手机监控应用程序TeenSafe所使用的服务器泄漏了父母和孩子的数以万计的帐户。TeenSafe号称是一款“安全”监控应用程序,可让父母查看孩子的短信和位置,监控与他们通话的人以及访问他们的网络浏览记录,并能发现他们安装的其他应用程序。 虽然这款青少年监控应用程序是有争议的和侵犯隐私的,但该公司表示,它不需要父母获得其子女的同意。但这家总部位于加利福尼亚州的公司将其托管在亚马逊的云端,不受任何人的保护并且无需密码即可访问。 英国安全研究人员Robert Wiggins发现两台泄漏的服务器。在ZDNet提醒该公司后,两台服务器下线,其中另一台服务器似乎只包含测试数据。“我们已采取行动将我们的服务器关闭,并开始提醒可能会受到影响的客户。TeenSafe发言人周日告诉ZDNet。 该存有TeenSafe关联的父母的电子邮件地址以及其孩子的Apple ID电子邮件地址。另外还包括孩子的设备名称 – 通常只是他们的名字 – 以及设备的唯一标识符。数据包含孩子AppleID的明文密码。由于该应用需要关闭双因素身份验证,所以查看此数据的恶意行为者只需使用凭证即可进入孩子的帐户以访问其个人内容数据。 这些记录都不包含内容数据,如照片或信息,或父母或子女的位置。数据还包含与失败的帐户操作相关的错误消息,例如,如果父母查找孩子的实时位置没有完成。 在服务器下线前不久,过去三个月至少有10,200条记录包含客户数据 – 但有些记录是重复的。其中一台服务器似乎存储测试数据,但不知道是否有其他暴露的服务器有额外的数据。TeenSafe声称有超过一百万家长使用该服务。 TeenSafe公司在其上声称,它是“安全的”,并使用加密技术来加密数据,例如发生数据泄露。TeenSafe表示,它将继续评估这一情况,并在“可用时提供更多信息”。   稿源:cnBeta,封面源自网络;