20岁青年因历史性泄露并勒索庞大学生数据库入狱
Source: Slashdot
背景
20岁的马修·莱恩在父母把他送往康涅狄格州的联邦监狱的途中,给ABC新闻发了一条短信。“我真的很害怕,”他说,并将当时的情况形容为“极其悲伤”。
就在不到一年前,还是青少年的莱恩帮助发动了被称为美国教育史上最大规模的网络攻击。此次泄露针对的是教育技术公司 PowerSchool,该公司服务约80 %的北美学区,并在大约90个国家运营。
攻击者威胁要公开社会安全号码、出生日期、家庭信息、成绩以及机密的医疗数据。在巨大的压力下,PowerSchool支付了数百万美元的勒索金。
逮捕与判刑
在接受ABC新闻独家采访时,莱恩说:“我觉得我应该为自己的所作所为去坐牢。”他将这次黑客行为描述为“令人作呕、贪婪、根源于我自己的不安全感,并且在各个方面都是错误的”。
去年四月的一个星期二早晨,联邦调查局特工大约在上午6:30抵达莱恩二楼的宿舍,宣布执行搜查令,并扣押了他的设备以及用赃款购买的奢侈品。莱恩回忆说自己感到“一阵如释重负”,并感谢FBI,补充道:“他们走后,我心里想,‘结束了……我已经受够了。’”
马萨诸塞州的一名联邦法官判处莱恩 四年联邦监狱,并命令他支付 超过1400万美元的赔偿金。
对PowerSchool的影响
泄露事件后,PowerSchool向受影响的客户提供了两年的信用监控和身份保护服务。
其他近期逮捕案例
- 伊利诺伊州一名15岁的男孩据称攻击了拉斯维加斯的赌场,导致MGM Resorts损失超过 1亿美元。
- 一名英国公民在16岁时帮助入侵了全球110多家公司,涉及 1.15亿美元 的敲诈勒索。
在Roblox上的起源
莱恩表示,犯罪活动始于 Roblox,在那里他遇到了作弊者、密码窃取者以及其他网络犯罪分子,这些人会分享他们的收益照片。他指出,在线论坛可能吸引想要招募潜在黑客的团体:
“坏人遍布所有平台,盯着玩游戏的孩子。当他们看到一个精英级别的玩家时,就会伪装成另一个孩子接近他说:‘嘿,你想赚钱吗?这里有工具,这里有技巧。’”
个人反思
莱恩把他的“来之不易的收益”花在了名牌服装、钻石首饰、DoorDash外送、Airbnb租赁以及毒品——包括高效能大麻和迷幻药。他说毒品帮助他麻痹罪恶感,但黑客带来的快感是最强的“兴奋”,形容肾上腺素的冲击为“难以形容”,并且“远超以120 英里/小时的速度驾驶”。
Roblox的回应
周一,Roblox宣布,从六月开始将为年轻用户提供 年龄验证账户。这些账户将限制他们可以玩的游戏,并更严格地将内容访问、通信设置和家长控制与用户年龄相匹配。