美国司法部近日指控一名堪萨斯城男子尼古拉斯·迈克尔·克洛斯特(Nicholas Michael Kloster)涉嫌入侵两家机构的计算机网络,试图通过非法获取的权限向其推销网络安全服务。根据起诉书,克洛斯特于2024年4月26日首先侵入一家健康俱乐部的网络,通过利用IP地址绕过安全摄像头登录,并访问路由器设置和用户账户。他随后向俱乐部负责人发送电子邮件,自称已破解系统,并推销其网络安全服务。克洛斯特还修改自己的会员费至1美元,并删除个人照片和盗取员工名牌。他甚至在社交媒体上炫耀掌控俱乐部监控系统的截图。5月20日,克洛斯特再次侵入一家非营利组织,利用启动盘绕过身份验证,安装虚拟专用网络(VPN),并篡改账户密码。此次攻击造成非营利组织约5000美元的损失,用于修复漏洞并加固系统。此外,他还被控使用前雇主的信用卡信息购买用于系统攻击的设备。如果罪名成立,克洛斯特可能面临最高15年的监禁、罚款以及向受害机构支付赔偿金。 https://www.bleepingcomputer.com/news/security/doj-man-hacked-networks-to-pitch-cybersecurity-services/