Disqus和Kickstarter黑客警告密码重用
29岁的阿肯色州男子凯尔米利肯上周从一个联邦工作营被释放。他服用了17个月的时间侵入了几家公司的服务器并窃取了他们的用户数据库。
一些受害者包括Disqus,他从那里窃取了1750万用户记录,Kickstarter,他从那里拿走了520万条记录,还有Imgur,有170万条记录。
多年来,Milliken及其合作伙伴通过使用其他公司窃取的凭证进行操作,以打入更有利可图的其他服务账户。
如果用户重复使用他们的密码,Milliken将访问他们的电子邮件收件箱,Facebook,Twitter或Myspace帐户,并发布垃圾邮件,宣传各种产品和服务。
从2010年到2014年,Milliken和他的同事使用这个简单的方案运营了一个成功的垃圾邮件活动,赚取了超过140万美元的利润,并过着高尚的生活。
当局最终赶上了黑客。他于2014年被捕,并在未来几年与当局合作,直到去年,当时他泄漏说他正在与当局合作,并在地下网络犯罪中被黑名单。
现在,Milliken正在寻找新的生活。但这次他对破坏法律不感兴趣。在上周接受ZDNet采访时,Milliken表示他计划回到学校,然后开始从事网络安全工作。
“现在我回到基础,研究每一种可能的安全认证,”Milliken说。“作为一名16岁高中辍学者,没有受过任何正规教育,我不得不进行逆向工程,并教会自己所有关于网络安全的知识。
“我需要关闭一些差距,当我处于黑客和垃圾邮件生涯中时,我并不担心。”
什么样的职业,他还没有决定,但Milliken不会是第一个转换方面的前黑客。许多人在他面前这样做过,最着名的案例是Hector“Sabu”Monsegur,他是LulzSec黑客团队的前成员,现在是Rhino Security Labs的全职员工,Rhino Security Labs是一家领先的云安全笔测试公司。