HackerNews 编译,转载请注明出处:
一名涉嫌管理俄语网络犯罪论坛 XSS 的男子于 7 月 22 日在乌克兰被捕。
法国检察官洛尔·贝科(Laure Beccuau)在 7 月 23 日的一份官方声明中表示,该个体是在法国警方和欧洲刑警组织(Europol)的合作下,被乌克兰当局拘留的。
此次逮捕是巴黎警察总局网络犯罪部门自 2021 年 7 月 2 日开始、历时四年调查的结果。
作为调查的一部分,法国警方截获了 Jabber 服务器 thesecure.biz 上的通信记录。该服务器伴随 XSS 论坛运行,旨在为网络犯罪分子之间的匿名交流提供便利。
这些截获的信息显示,被捕者据信与众多非法网络犯罪和勒索软件活动有关联,并确定其已从中获利至少 700 万美元。
2021 年 11 月 9 日,司法调查正式启动,指控罪名包括串谋攻击自动化数据处理系统、有组织团伙勒索以及参与犯罪团伙。
2024 年 9 月,案件进入在乌克兰的实战阶段。法国警方调查人员被部署到当地,欧洲刑警组织通过建立虚拟指挥所提供支持。随后于 2025 年 7 月 21 日开始了另一项行动,最终在基辅逮捕了主要嫌疑人。
欧洲刑警组织部署了一个移动办公室,为法国和乌克兰团队提供现场协调和证据收集支持。
根据欧洲刑警组织在 7 月 23 日发布的另一份声明,该论坛的疑似管理员不仅是一名技术操作员,据信还在促成犯罪活动方面发挥了核心作用。声明指出:“他扮演着可信第三方的角色,仲裁犯罪分子之间的纠纷,并担保交易的安全。”
贝科的声明还显示,参与行动的乌克兰和法国执法机构已查获了 XSS 论坛的相关域名,尽管在撰写本文时该网站似乎仍在运行。查获的数据现将被分析,以支持欧洲及其他地区正在进行的调查。
XSS:网络犯罪活动的重要暗网论坛
XSS 自 2013 年开始活跃,拥有超过 50,000 名注册用户。在俄语网络犯罪圈内,它是讨论网络攻击和恶意软件开发的主要论坛之一。
贝科指出,XSS 允许出售恶意软件、被入侵系统的访问权限、被盗数据以及勒索软件相关服务。
网络安全公司 Flare 的网络威胁情报分析师、俄语网络犯罪圈专家奥列格·利克波(Oleg Lykpo)认为,XSS 和另一个臭名昭著的犯罪论坛 Exploit,是俄语高级网络犯罪生态系统的支柱。
参与此次逮捕行动的乌克兰机构包括:国家网络部门、乌克兰安全局(SBU)和乌克兰总检察长办公室。
信息安全媒体 Infosecurity 联系了巴黎警察总局,该局目前拒绝就案件提供更多细节。
消息来源:infosecurity-magazine;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文