独家:DOGE成员“Big Balls”向网络犯罪网络提供技术支持:记录 | 路透社
Raphael Satter
特拉华州威尔明顿,3月26日(路透社)- 埃隆·马斯克的DOGE服务团队中最知名的成员曾在过去支持一个自夸贩卖被盗数据并对一名FBI特工进行网络骚扰的网络犯罪团伙,根据路透社审查的数字记录。
爱德华·科里斯廷是DOGE服务中最显眼的成员之一,该服务被授予广泛的官方网络访问权限,试图大幅缩减美国政府的规模。
早前的报道集中在他的年龄——他19岁——以及他选择的绰号“bigballs”,这个绰号成为了流行文化的笑话。马斯克在他的社交媒体X上为这位青少年辩护,上个月对他的追随者说:“Big Balls真棒。”
大约在2022年,当科里斯廷还在高中时,他经营了一家名为DiamondCDN的公司,提供网络服务,根据路透社审查的公司和数字记录以及与六名前同事的采访显示。在他的用户中,有一个由网络犯罪团伙运营的网站,名为“EGodly”,根据互联网情报公司DomainTools和在线网络安全工具Any.Run保存的数字记录。
科里斯廷与EGodly的联系细节此前并未披露。
2023年2月15日,EGodly在Telegram消息应用中感谢科里斯廷的公司。
“我们对我们的宝贵合作伙伴DiamondCDN表示感谢,感谢他们慷慨提供令人惊叹的DDoS保护和缓存系统,使我们能够安全地托管和保护我们的网站,”消息中写道。
路透社审查的数字记录显示,EGodly的网站dataleak.fun与在2022年10月至2023年6月期间注册的DiamondCDN及其他Coristine拥有的实体的互联网协议地址相关联,并且当时一些试图访问该网站的用户将面临DiamondCDN的“安全检查”。
Coristine没有回复寻求评论的信息。马斯克的团队虽然采用了“政府效率部门”的名称,但并不是政府的正式部门,也没有回复关于Coristine的电子邮件。
根据每个机构的一位官员的说法,Coristine在国务院和网络安全和基础设施安全局(CISA)中被列为“首席顾问”,该官员告诉路透社他在各自机构的人员目录中看到了他的名字。
国务院没有回复询问Coristine的信息。负责保护联邦政府网络免受网络犯罪分子和外国间谍攻击的CISA拒绝发表评论。
EGodly的Telegram频道在过去一年中一直处于不活跃状态;对八位参与或与EGodly互动的人的评论请求未果。
“他们是坏人”
根据DomainTools收集的记录,DiamondCDN的网站在2022年中期注册。该网站自称是一家提供“优秀安全工具”的公司,旨在“降低基础设施成本”,根据互联网档案馆保存的网站副本。该网站表示,该公司“无需检查用户的内容”。
在2023年,EGodly在其Telegram频道上自夸劫持了电话号码,进入了拉丁美洲和东欧安全部队的未指明电子邮件账户,并盗取了加密货币。今年年初,该组织发布了一名FBI特工的个人数据,他们声称该特工正在调查他们,传播了他的电话号码、住所照片和其他私人细节在Telegram上。
路透社无法独立验证EGodly的网络犯罪活动的夸耀,包括他们声称劫持电话号码或渗透安全部队电子邮件的说法。
被EGodly指控的FBI特工,已退休,告诉路透社该组织因其与“恶作剧”(swatting)相关而引起了执法部门的注意,这是一种危险的做法,通过虚假紧急电话将武装人员派往一系列地址。该特工没有详细说明。路透社出于对进一步骚扰的担忧,没有透露他的身份。
“他们是坏人,”这位前特工说。“他们不是一个友好的组织。”
他拒绝对骚扰或EGodly是否曾经或仍在接受FBI调查做出更多评论。FBI没有回复关于EGodly的评论请求。
另一位曾遭受EGodly虐待的个人和一位跟踪该组织的网络犯罪调查员表示,该组织由经验丰富的诈骗犯组成,引用了该组织的构成和其主张的可信度。两人都要求匿名,以免遭受报复。
尽管Coristine和EGodly之间的联系是短暂的,但曾在前总统乔·拜登任内担任CISA副主任的尼廷·纳塔拉詹对路透社表示,令人担忧的是,曾在仅两年前为EGodly服务的人,竟然成为一个获得广泛访问政府网络的团体的一部分。
- 建议话题:
- 世界