히외민 NGO

Hieu Minh Ngo
히외민 NGO
태어난 (1989-10-08) 1989년 10월 8일 (32세)
국적베트남의
기타 이름하이외PC/하이우 PC
직업사이버 보안 전문가
로 알려져 있다.사용자 정보를[2] 도용한 혐의로 미국 연방 교도소에서 13년형을 선고받음

응ô민 히주(1989년 10월 8일생)는 베트남의 해커신원 도적이다. 그는 수십만 명의 개인 신상 정보를 도용한 혐의로 미국에서 유죄판결을 받았고 2015년에는 미국 연방교도소에서 13년형을 선고받았다.[2] 그는 최근 베트남 국가사이버보안센터(NCSC)에 기술 전문가로 영입됐다.[3][4]

컴퓨터 범죄

응우민 히우루는 베트남 국적이다.[5] 1989년 10월 8일 베트남 기아라이에서 태어났다.

10대 후반에, 는 뉴질랜드에 있는 대학에서 영어를 공부하기 위해 뉴질랜드로 여행을 갔다. 그 무렵 그는 이미 여러 개의 다크해커 포럼의 관리자였고, 그의 연구 사이에 결제 카드 데이터를 노출시키는 학교 네트워크의 취약점을 발견했다. 히주씨는 "거기 IT 기술자에게 연락해서 고쳤는데 아무도 신경 쓰지 않아 시스템 전체를 해킹했다"고 회상했다. "그러고 나서 나는 다른 웹사이트를 해킹하는 데 같은 취약점을 이용했어. 신용카드를 많이 훔치고 있었어." 히우는 이 카드 데이터를 티켓마스터로부터 콘서트 티켓과 이벤트 티켓을 구입하기 위해 사용하기로 결정했고, 그 후 트레이드미라뉴질랜드 경매 사이트에서 티켓을 팔기로 결정했다고 말했다. 대학은 나중에 침입과 그 안에서 히우루의 역할을 알게 되었고, 오클랜드 경찰이 개입하게 되었다.[1] 히쥬의 여행비자는 1학기가 끝난 후에도 갱신되지 않았고, 보복으로 대학 사이트를 공격해 적어도 이틀 동안 휴교시켰다.[1]

2007년부터 2013년까지 2억 명의 미국 시민의 개인 신상정보(이름, 사회보장번호, 은행계좌 자료 등)를 도용하는 '베트남 자택에서 대규모 국제 해킹 및 신원 도용 공작'을 운영했다.[6] 히우는 이 데이터를 해킹해 얻은 뒤 다른 사이버 범죄자들이 구매하기 위해 훔친 정보를 광고하고 제공했다.[7] 히스우는 또 "싱가포르에서 활동 중인 민간 조사관으로 위장해 체험형 자회사 코트벤처스로부터 자료를 얻을 수 있었다.[8][9][10]

히주는 그의 계획으로 거의 2백만 달러를 벌었다.[5][6][2] 국세청은 개인소득세 신고 사기 신고 6500만달러를 통해 도난당한 PII가 히주 홈페이지에서 판매된 미국 시민 1만3673명이 피해를 본 사실을 확인했다.[11]

기소, 형량, 석방

2013년 2월 히스루는 미국 영토에 진입했다가 미 비밀경호국 수사관들이 "전매를 위해 막대한 양의 소비자의 개인 및 금융 데이터를 전달할 수 있다고 믿는 사람과 사업 계약을 성사시키기 위해 히스우를 으로 유인한 후 체포되었다[6].[10] 그는 이어서 (1) 유선 사기, (2) 신원 사기, (3) 접속 장치 사기, 그리고 (4) 컴퓨터 사기 및 남용 4가지 혐의에 대해 연방 범죄에 대해 유죄를 인정했다. 히주우는 연방교도소에서 24년 넘게 복역 중이었지만, 적어도 십여 명의 미국계 고객들의 체포를 확보하기 위해 수사관들과 협력했기 때문에 형량이 가벼워졌다.[12][13]

비밀경호국은 몇 년 동안 하이츄의 다양한 신분 도용 서비스들로 인해 입은 정확한 금전적 손해의 양을 파악하는 데 어려움을 겪었는데, 그 주된 이유는 이러한 서비스들이 어떤 기록들을 구매했는지가 아니라 고객이 검색한 것에 대한 기록만을 보관하고 있기 때문이다. 그러나 그들이 가지고 있는 기록에 따르면, 정부는 하이츄의 서비스가 미국 전역의 은행과 소매점에서 약 11억 달러의 신규 계좌 사기를 가능하게 했으며, 주와 국세청과 함께 약 6,500만 달러의 세금 환급 사기를 가능하게 했다고 추정했다.[14]

바르바도로 미국 지방법원 판사는 2015년 7월 당시 25세였던 하이수에게 징역 13년을 선고했다.[5][6] 교도소국은 그의 등록번호를 03664-093으로 기재하고 있으며 출소일은 2019년 11월 20일이었다. 감금된 마지막 몇 달 동안, Hiếu는 컴퓨터와 인터넷 보안에 대해 손에 넣을 수 있는 모든 것을 읽기 시작했으며, 해킹당하거나 신분 도용의 희생자가 되는 것을 피하는 방법에 대한 조언으로 일반 인터넷 사용자를 위해 쓰여진 장문의 가이드를 작성하기도 했다.

장기적으로 볼 때, 그는 젊은이들을 지도하고 올바른 길로 인도하고 사이버 범죄로부터 벗어나도록 돕고 싶다고 말한다. 그는 자신의 범죄와 자신이 초래한 파괴에 대해 잔인하게 솔직해 왔다. LinkedIn 프로필에 따르면 그는 유죄판결을 받은 사이버 범죄자 입니다.

히주우는 미국 정부에 의해 "연방 감옥에서 사면된 가장 악명 높은 도둑 중 한 명"이라고 묘사되었다.[15][16]

사이버 보안 전문가로 근무

베트남으로 돌아온 지 3개월 만인 2020년 12월 3일 하이루는 개인 페이스북에 국가사이버보안감시센터(NCSC) 신청 사진을 올렸다.[17] 다음날, NCSC의 한 대표는 Hiếu가 기술 전문가로서 그들을 위해 일할 것이라고 공식적으로 확인했다.[18]

참조

  1. ^ a b c "Confessions of an ID Theft Kingpin, Part I". Krebs on Security. August 26, 2020. Archived from the original on January 25, 2021. Retrieved December 6, 2020.
  2. ^ a b c "Hacker Việt trộm dữ liệu của 200 triệu người Mỹ lĩnh 13 năm tù". VnExpress. July 15, 2015. Archived from the original on February 11, 2021. Retrieved December 6, 2020.
  3. ^ "Vietnam's National Cybersecurity Center hires former cybercriminal". VnExpress. December 5, 2020. Archived from the original on January 25, 2021. Retrieved December 5, 2020.
  4. ^ "Hacker Hieupc đầu quân cho Trung tâm Giám sát an toàn không gian mạng quốc gia". Tuổi Trẻ. December 4, 2020. Archived from the original on December 6, 2020. Retrieved December 5, 2020.
  5. ^ a b c 대규모 국제 해킹신원 도용 계획을 운영한 베트남 국적웨이백 머신(2021-03-25) 미국 법무부 공보관실(2015년 7월 14일)에 징역 13년을 선고받았다.
  6. ^ a b c d James Eng, Hacker Gets 13 Years for Massive International ID Traffic Archived 2018-03-23 Wayback Machine, NBC News(2015년 7월 14일)에 보관되었다.
  7. ^ Alyssa Bereznak (July 14, 2015). "This 25-Year-Old Vietnamese Man Stole the Identities of Nearly 200 Million Americans". Yahoo.com. Archived from the original on October 30, 2016. Retrieved July 15, 2015.
  8. ^ Poeter, Damon (2013-10-22). "Experian Confirms Subsidiary's Data Sold to ID Theft Operation". PCMag.com. Archived from the original on 2015-07-15. Retrieved 2015-07-15.
  9. ^ Osborne, Charlie (2014-04-14). "200M consumer records exposed in Experian security lapse". CNET. Archived from the original on 2015-07-15. Retrieved 2015-07-15.
  10. ^ a b "Experian Lapse Allowed ID Theft Service Access to 200 Million Consumer Records". Krebs on Security. March 10, 2014. Archived from the original on July 15, 2015. Retrieved July 15, 2015.
  11. ^ "Vietnamese National Sentenced to 13 Years in Prison for Operating a Massive International Hacking and Identity Theft Scheme". FBI. July 14, 2015. Archived from the original on August 13, 2020. Retrieved December 6, 2020.
  12. ^ "ID Theft Service Proprietor Gets 13 Years". July 15, 2015. Archived from the original on April 16, 2021. Retrieved December 6, 2020.
  13. ^ "Convicted Tax Fraudster & Fugitive Caught". March 19, 2015. Archived from the original on January 26, 2021. Retrieved December 6, 2020.
  14. ^ "Confessions of an ID Theft Kingpin, Part II". Krebs on Security. August 27, 2020. Archived from the original on March 31, 2021. Retrieved December 6, 2020.
  15. ^ Bảo Lâm (2021-05-22). "Ngô Minh Hiếu - từ 'hacker mũ đen' thành chuyên gia an ninh mạng". VnExpress (in Vietnamese). Archived from the original on 2021-06-01. Retrieved 2021-08-19.
  16. ^ Lien Hoang (2021-05-18). "One of the world's most prolific hackers wants to say sorry". Nikkei Asia. Archived from the original on 2021-08-16. Retrieved 2021-08-19.
  17. ^ Lưu Quý (2020-12-04). "Hacker nổi tiếng thế giới làm chuyên gia bảo mật tại Việt Nam". VnExpress (in Vietnamese). Archived from the original on 2020-12-20. Retrieved 2021-08-19.
  18. ^ Viết Thịnh (2020-12-05). "Hacker Việt từng ngồi tù ở Mỹ được tuyển dụng vào NCSC". Báo điện tử Pháp Luật thành phố Hồ Chí Minh. Archived from the original on 2021-08-19. Retrieved 2021-08-19.