圖片來源: 

Walworth County Jail

美國密西根州一名27歲的男子Konrads Voits因企圖駭進該州Washtenaw郡監獄,以竄改友人的刑期,企圖讓友人提早出獄,結果沒有救援成功,反而讓自己鎯鐺入獄,被法官判處87個月的刑期,還得賠償逾23萬美元的監獄損失。

Voits是在去年的1月至3月展開救援行動,他先註冊了一個仿冒該郡入口網站的網址,把合法網址ewashtenaw.org最後的w改成兩個v,再寄信該郡的員工,想誘導他們於假冒的網址上輸入憑證,在沒人上當之後,Voits換了個手法,偽裝成該郡的IT管理人員,打電話該郡員工,宣稱要升級該郡的監獄系統,要他們存取某個網站以下載並執行檔案,結果真的有人受騙在系統上植入了惡意檔案。

隨後Voits即藉由該惡意程式蒐集到該郡1,600名員工的帳號、密碼與個人資訊,存取了犯人管理系統XJail,也成功竄改了友人的刑期。

不過,有一名員工徒手比對了犯人的釋放日期,察覺當中有異,並向FBI通報,使得Voits在去年夏天就被逮捕了。


Advertisement

更多 iThome相關內容