忘记关闭Microsoft Teams录制,网络犯罪双胞胎被抓
摘要
双胞胎黑客因Microsoft Teams会议录制了破坏雇主数据库的计划而认罪,证明了忘记结束录制的危险。
此外:Instructure的Canvas勒索软件危机结束,一名涉嫌暗网市场头目被捕,OpenAI员工遭遇供应链攻击,以及更多。
查看缓存全文
缓存时间: 2026/05/16 15:30
# 网络犯罪双胞胎因忘记关闭微软Teams录制而被捕
来源:https://www.wired.com/story/security-news-this-week-cybercriminal-twins-caught-after-they-forgot-to-turn-off-microsoft-teams-recording/
iPhone被盗后最糟糕的部分可能不是盗窃本身,而是后续对你的联系人发起的钓鱼攻击 (https://www.wired.com/story/your-iphone-gets-stolen-then-the-hacking-begins/)。本周的新研究表明,存在一个蓬勃发展的工具生态系统,让罪犯能够解锁iPhone并定位手机内的电话号码。
以生产iPhone闻名的电子制造巨头富士康本周透露,它最近“遭受了一次网络攻击”。一个名为Nitrogen的勒索软件团伙声称对此攻击负责 (https://www.wired.com/story/foxconn-ransomware-attack-shows-nothing-is-safe-forever/),并表示已从制造商处窃取了8TB数据。虽然盗窃尚未证实,但富士康仍然是一个有价值的攻击目标,这一点几乎无可避免。
美国-加拿大边境上空即将变得更加拥挤。美国国土安全部和加拿大国防研究与发展部计划今秋开展一项实验,测试搭载5G的无人机 (https://www.wired.com/story/dhs-plans-experiment-running-reconnaissance-drones-along-the-us-canada-border/),用于收集“实时战场情报”。
与此同时,在霍尔木兹海峡,伊朗伊斯兰革命卫队正在成功封锁这一关键航道,他们使用“蚊子舰队” (https://www.wired.com/story/dhs-plans-experiment-running-reconnaissance-drones-along-the-us-canada-border/) 的小型船只,而美以联合军事行动仍在持续轰炸该国。
这还不是全部。每周,我们都会汇总我们没有深入报道的安全和隐私新闻。点击标题阅读完整故事。安全第一。
## 网络犯罪双胞胎因忘记关闭微软Teams录制而被捕 (https://arstechnica.com/tech-policy/2026/05/fired-hacker-twins-forget-to-end-teams-recording-capture-own-crimes/?utm_source=bsky&utm_medium=social)
给未来的犯罪黑客和恶意员工上一课:当你——比如,还有你的双胞胎兄弟——决定摧毁雇主的网络时,记得先关掉你被解雇时参加的那个微软Teams会议,这样它就不会录下你们讨论报复行动的谈话。
这一教训现在应该已经深深印在了Muneeb和Sohaib Akhter的脑海里。这两名黑客现已认罪,被指控在从联邦承包商Opexus被解雇后,摧毁了96个政府数据库。(之后Muneeb试图通过写给法官的手写笔记撤回认罪。)他们的雇主在发现这两名34岁兄弟的犯罪记录后决定解雇他们,这些记录包括多起黑客和电信欺诈指控,罪行甚至包括盗窃航空里程。
两人被解雇的Teams会议只持续了几分钟。然而,他们策划和执行复仇行动的细节持续了数小时,并且全都被同一个没有关闭的Teams会议录制了下来——会议记录被Ars Technica (https://arstechnica.com/tech-policy/2026/05/fired-hacker-twins-forget-to-end-teams-recording-capture-own-crimes/?utm_source=bsky&utm_medium=social) 发现并刊登在法庭文件中。
“还连着?还在VPN上?”Sohaib对住在同一住所的兄弟说。“删除他们所有数据库?”
“我们正在干些小打小闹的事,”Muneeb说。
## Instructure与勒索软件团伙就Canvas被黑达成协议 (https://techcrunch.com/2026/05/12/instructure-strikes-deal-with-hackers-who-breached-it-twice/)
Instructure,教育软件Canvas的母公司,周一表示已与自称为ShinyHunters的黑客达成协议,这些黑客曾导致美国数千所学校的Canvas服务中断,并在受害者屏幕上显示赎金信息。该公司在其网站上发布消息称,已“与此次事件中的未授权行为者达成协议”。声明还声称,黑客入侵时窃取的数据——据黑客称包括2.75亿学生的记录——已“归还”给Instructure,并在黑客自己的系统上被销毁,且Instructure的客户不会再受到勒索。Instructure没有明确说明是否支付了赎金,或者如果支付了,金额是多少。
很高兴这一切都解决了。(直到这个激励机制完善的勒索软件行业实施下一次大规模破坏。)
## 暗网市场Dream Market涉嫌老板在德国被捕 (https://therecord.media/dream-market-admin-arrested-in-germany)
Dream Market曾是全球最大的毒品和其他违禁品暗网市场,直到2019年在一系列突击搜查逮捕了多名卖家后自愿关闭。如今,该市场的涉嫌管理员据报道已被追踪并起诉,距离这个非法市场从互联网消失已有七年多。Owe Martin Andresen在本月初对其住所和另外两个地点的突袭中被捕。美国和德国检察官表示,他从Dream Market的佣金中赚取了数百万美元,部分资金通过他据称从亚特兰大一家公司购买的金条洗白。鉴于Dream Market于2013年启动——同年最初的丝绸之路暗网毒品市场被捣毁——Andresen的被捕可能标志着有史以来持续时间最长的暗网毒品调查的结束。
## OpenAI确认两名员工成为开源劫持受害者 (https://techcrunch.com/2026/05/14/openai-says-hackers-stole-some-data-after-latest-code-security-issue/)
OpenAI透露,其两名员工受到针对开源项目TanStack的供应链攻击影响。TanStack是用于构建Web应用程序的流行库。在一篇博文中,该公司表示已调查该事件,并在有限数量的内部代码仓库中观察到未经授权的访问和“以凭证为重点的窃取活动”。该公司没有发现用户数据被访问或生产系统受损的证据。但现已要求所有macOS用户在6月12日前更新其OpenAI应用程序。
TanStack劫持是更大规模攻击开发者使用的开源软件包的一部分。黑客嵌入了旨在窃取个人隐私数据的恶意软件,BleepingComputer报道 (https://www.bleepingcomputer.com/news/security/shai-hulud-attack-ships-signed-malicious-tanstack-mistral-npm-packages/) 称其中包括Git凭证、GitHub Action令牌、SSH密钥和Claude Code配置。
## 顽固数据经纪人移除隐藏其退出页面长达3年的代码 (https://www.jec.senate.gov/public/_cache/files/3d1d56b0-6229-4754-9158-c4b8bcd8d02a/jec-data-brokers-report---findem-supplement-final.pdf)
美国主要数据经纪人Findem此前被发现将其数据删除页面隐藏以免被谷歌收录,该公司表示已在三年后采取措施纠正问题。该公司本周告诉联合经济委员会的民主党人,一名前雇员在公司网站上嵌入了“no index”代码,阻止消费者通过谷歌搜索找到其退出控制选项,但公司高管对此并不知情。
Findem表示,在该委员会的资深议员Maggie Hassan参议员于二月份发布报告 (https://www.wired.com/story/data-broker-breaches-fueled-dollar209-billion-in-identity-theft-losses/) 的当天,其移除了该代码。该报告批评了该公司的做法,并指其未回应JEC少数党的问题。在页面被取消索引的几年里,Findem表示,只有679人访问过它。
Hassan的调查源于The Markup和CalMatters的一项调查,该调查由WIRED联合发布 (https://www.wired.com/story/data-brokers-hiding-opt-out-pages-google-search/),发现数十家在加州注册的数据经纪商使用“no index”代码将退出和删除页面排除在谷歌和其他搜索引擎之外。Hassan去年八月向Comscore、Findem、IQVIA Digital、Telesign和6Sense Insights发出了调查请求 (https://www.wired.com/story/hassan-data-broker-opt-out-letter/);在报告和WIRED对此事的报道发布前,Findem是唯一未回应的公司。
最终,每家都移除了“no index”代码,或将受影响页面移至别处,并将原始代码归因于遗留系统、已离职员工或第三方工具。
相似文章
双胞胎兄弟被解雇数分钟后清除了96个政府数据库
双胞胎兄弟Muneeb和Sohaib在被IT岗位解雇数分钟后清除了96个政府数据库,随后在私人信息中吹嘘此事。两人后来均被起诉;Muneeb认罪,Sohaib经审判后被定罪。
微软的开源工具遭黑客攻击,窃取AI开发者密码
微软在GitHub上的开源项目遭黑客攻击,被植入窃取密码的恶意软件,目标指向使用Claude Code和Gemini CLI等工具的AI开发者。该公司暂时移除了数十个代码仓库,并正在调查这一入侵事件。
数周内第二次,微软软件包被植入凭据窃取器
数周内第二次,微软已验证的开源软件包被植入了凭据窃取恶意软件,影响GitHub上的73个软件包。该攻击与威胁行为者TeamPCP有关,利用被盗的OIDC令牌,并通过云基础设施横向传播。
全球行动组合拳打击网络犯罪‘流水线’
代号‘终局行动’的全球联合行动摧毁了主要恶意软件网络(Amadey、Stealc、SocGholish),查封数百台服务器,追回2700万被盗凭证及4700万美元加密资产。
审判首日 分散蜘蛛黑客认罪
分散蜘蛛(Scattered Spider)网络犯罪集团的两名关键成员Thalha Jubair和Owen Flowers在英国认罪,承认参与2024年针对伦敦交通局(Transport for London)的网络攻击以及涉及勒索软件、SIM卡交换和钓鱼攻击的其他攻击活动,这些攻击影响了超过130个组织。