セレブゲートのiCloudフィッシング詐欺師、30人以上の有名人アカウントにアクセスした罪を認め、懲役5年を求刑c

セレブゲートのiCloudフィッシング詐欺師、30人以上の有名人アカウントにアクセスした罪を認め、懲役5年を求刑c
セレブゲートのiCloudフィッシング詐欺師、30人以上の有名人アカウントにアクセスした罪を認め、懲役5年を求刑c

「セレブゲート」フィッシング攻撃の首謀者の一人が、300件以上のiCloudおよびGmailアカウントにアクセスした罪を認めた。これには「少なくとも30件」の著名人のアカウントも含まれている。この有罪答弁は、カリフォルニア州中部地区連邦検事局によって発表された。

シカゴとイリノイ州オーランドパークに居住するエドワード・マジェルチック(28歳)は、本日、ロサンゼルスの連邦地方裁判所に提出された刑事告発書に名前が記載されています。マジェルチックは、コンピュータ詐欺・濫用防止法(CFR)の重罪違反、具体的には保護されたコンピュータへの不正アクセスによる情報取得の罪状1件について有罪を認める司法取引に署名しました。

セレブゲート事件のもう一人の犯人、ライアン・コリンズも、懲役18ヶ月の求刑と引き換えに3月に罪を認めた。

当時はiCloudのハッキングとして広く報道されましたが、後にフィッシング攻撃であったことが明らかになりました。被害者は偽のウェブサイトにiCloudとGmailの認証情報を入力させられました。これは 当時私たちも疑っていたことで 、 後にAppleも確認しました。

iCloud 自体が侵害されたことはなかったものの、Apple に全く責任がないわけではなかった。「Find My Phone」サービスの脆弱性と弱いパスワードが関係していた可能性があり、Apple はこの脆弱性を 6 か月前に認識していたようだ。

マジェルチック被告の事件は、判決言い渡しのためイリノイ州北部地区に移送される。最高刑は連邦刑務所で5年だが、同じく18ヶ月の司法取引が成立する可能性が高い。

注目すべき点は、フィッシング攻撃を認めた2人の男性はどちらも、そこから得た写真を配布した罪で起訴されていないことだ。これは、他にも関与していた可能性があり、さらなる逮捕が続く可能性があることを示唆している。

The Verge経由

havebin.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。