中國最大規模個資外洩,微信和支付寶等 40 億筆紀錄曝光 TechNews 科技新報
페이지 정보

본문
黑客获得了万国数据3000多人的完整电子邮件地址和密码,包括该公司自己的员工和客户,以及新科电信媒体1000多人的信息。 为了安全起见,数据被散列或加密,但文件显示,这些加密数据能够通过简单工具轻松解码。 这些电子邮件地址和密码能够让黑客伪装成客户服务网站上的授权用户。 2024年2月16日,中国资讯公司"安洵信息"(英文名:i-Soon)的内部文件被发布到GitHub上。 文件显示该公司曾帮助中国政府进行黑客攻击、对全球进行网路间谍渗透活动。 相关文件曝光后,中国政府在网络战的角色、以及与民间网路公司的关联,成为国际关注与媒体调查的焦点。 2024年2月16日,中国资讯公司"安洵资讯"(英文名:i-Soon)的内部文件被发布到GitHub上。 文件显示该公司曾帮助中国政府进行骇客攻击、对全球进行网络间谍渗透活动。 相关文件曝光后,中国政府在网络战的角色、以及与民间网络公司的关系,成为国际关注与媒体调查的焦点。
"印度,如果你想保护你的数据,不想被出售,你必须先购买,在有人购买这些数据之前联系我。 这可能需要 3 到 24 小时,谁知道呢",黑客说道。 擁有如此規模的數據集,從大規模釣魚、勒索和欺詐到國家資助的情報收集和虛假資訊宣傳活動,一切都有可能發生。 只有全社会共同努力,才能有效遏制隐私泄露事件的发生,为青少年营造一个安全、健康的成长环境。 孟建国(Paul Mozur)是时报全球科技记者,常驻台北。 此前,他自香港、上海和首尔报道亚洲科技与政治的交叉议题。 一位不具名的台湾资安人士表示,名单上有部分的军方人员早就已经离职,且台湾白帽骇客行事低调,不易锁定,导致这份名单的真实性大打折扣。 同时之间,还有一个名为"wechatinfo"的资料集包含了近5.77亿笔纪录,是将微信用户ID储存在单独的资料集内,因此"wechatinfo"极有可能包含了通讯日志,甚至用户对话。
文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。 Keith Bradsher是《纽约时报》北京分社社长,此前曾任上海分社社长、香港分社社长、底特律分社社长,以及华盛顿记者。 由于中共报告中只列出钓鱼邮件等初阶骇客手法,缺乏包含恶意程式样本、攻击工具特征及具体攻击路径等国际认可的技术佐证细节,真实性遭质疑。 台湾资安专家直言,中共提供1万元人民币的悬赏"实在太低",甚至是不及台湾资安公司基层人员的月薪,令人质疑中共公布此事的成效及用意。 另有超过3.53亿笔资料不均匀的分布在其他9个资料集内,涵盖的主题相当广泛,包含了赌博、车辆登记、就业资讯、退休金及保险等资讯。 Cybernews 報導過 15 億筆微博、滴滴、上海共產黨等個資洩漏,或神祕行為者洩露超過 12 億筆中國用戶個資。 最近攻擊者洩露 6,200 萬筆 iPhone 用戶個資。
据彭博社报道,近2年以来,黑客组织入侵了全球多个地区的多个数据中心,掌握了大量国际巨头企业的登录凭证,并在暗网上以17.5万美元的价格打包售卖。 威胁行动者桑吉罗声称,他利用亚洲科技公司 API(应用程序编程接口)的漏洞入侵了该网站,并获得了访问这个大型数据库的权限。 API 是一种软件中介,它允许 TA 运行两个软件应用程序并相互通信。 The Hacker News网站披露,马来西亚廉价航空公司-亚洲航空内部系统遭到勒索软件组织袭击,约500万名乘客和员工的个人数据信息泄露。 《星洲网》和《东方网》报道,马国通讯及数码部长法米昨天(10日)发文告说,当局严正看待这起事件。 由个人资料保护局和网络安全机构组成的调查团已经在这个月1日同亚航母公司Capital A管理层商讨此事。 退一步来看,即使企业用户及时重置了账号密码,这些失效的登录凭证同样具备一定的价值,攻击者可以利用这些数据制作高针对性的网络钓鱼邮件,来攻击那些具有高权限的企业管理层。 但是,黑客组织获取登录凭证的时间超过1年,那么还有一种可能是,他们已经获取了大量的企业敏感数据,此时想利用这些快要失效的登录凭证再捞最后一笔钱。 因为有消息称,黑客们似乎正在将窃取的数据免费转存的暗网上。
该公司表示,没有发现任何证据表明其客户服务门户网站当年遭到了破坏。 此外,这起事件并不是 BSNL 第一次面临网络安全挑战。 2023 年,该公司遭遇了一次大规模数据泄露,影响了超过 290 万条线路,一名名为"Perell"的黑客在暗网上出售了泄露的固定电话用户数据。 此类泄露事件的反复发生凸显了针对电信公司的网络攻击的增加,尤其是针对位于亚洲的电信公司。 BSNL 数据泄露事件于 2024 年 5 月 27 日曝光,揭露 kiberphant0m 未经授权访问从 BSNL 窃取的数据库以及来自未公开的亚洲电信组织的数据。 被盗数据包括 IMSI 记录、SIM 详细信息、归属位置寄存器 (HLR) 数据、DP 安全密钥数据以及 Oracle Solaris 服务器的快照。 最近美国网络安全和情报机构已经盯上了Daixin 组织,并发布警告表示这伙人攻击对象主要集中在医疗保健部门。 更要命的是,初步估计黑客组织掌握这些登录凭证的时间已经超过1年,已经证实的是,黑客组织至少登录了五家企业的账号。 从悲观的角度猜测,黑客组织或许早已掌握了大量的机密数据,由此很有可能引发一场亚洲史诗级数据泄露。 多家公司高管表示,凭证被盗是一种不寻常的安全风险,因为客户支持网站控制着谁可以实际访问数据中心的IT设备。
不过,预计他们将很快就数据泄露事件作出回应,并向用户概述保护其数据的步骤,以及为防止未来数据泄露事件所做的努力。 部署SSL证书可实现网站HTTPS加密保护及身份的可信认证,防止传输数据的泄露或篡改,提高网站可信度和品牌形象。 然而,團隊無法識別任何超過 40 億筆記錄的數據洩漏事件。 這使得這次數據洩漏成為有史以來識別到的最大單一來源中國個人數據洩漏事件。
Keith Bradsher是《紐約時報》北京分社社長,此前曾任上海分社社長、香港分社社長、底特律分社社長,以及華盛頓記者。 尽管情况十分严重,BSNL 尚未就此次泄密事件发表官方声明或回应,因此这些指控尚未得到证实。 这种缺乏透明度的情况进一步加剧了人们对泄密程度以及为减轻其影响而采取的措施的不确定性。 Kiberphant0m 对潜在买家和印度当局的警告进一步强调了情况的紧迫性,暗示如果不及时处理,数据可能会被出售给其他方。
儘管團隊盡了最大努力,Cybernews 只能看到資料庫一角,因曝光後資料庫很快移除。 但收集和維護這等級資料庫需要大量時間努力,通常與威脅行為者、政府或非常積極的研究員有關。 最大資料庫名為「wechatid_db」,有超過 8.05 億筆個資,極可能來自騰訊旗下程式微信。 第二大資料庫「address_db」有超過 7.8 億筆含地理標識的住址。 lesbian porn sex videos 第三大資料庫就名為「bank」,含超過 6.3 億筆金融紀錄,有金融卡號碼、出生日期、姓名和電話號碼。 SecurityDiscovery.com 擁有人兼網路安全研究員 Bob Dyachenko 與 Cybernews 團隊共同發現這個數十億筆曝光紀錄。 資料庫由許多小資料庫組成,每個含 50 萬至 8 億多筆不同來源紀錄。 影响范围包括阿里巴巴、腾讯、华为、苹果、微软、亚马逊、沃尔玛、高盛、宝马等国际巨头在内的2000多家企业。 孟建國(Paul Mozur)是時報全球科技記者,常駐台北。 此前,他自香港、上海和首爾報導亞洲科技與政治的交叉議題。
亚航在上个月被指疑是遭黑客组织DaiXin攻击,导致近500万名乘客和员工的资料外泄,包括姓名、生日、住址和入职日期等信息。 数据泄露事件发生后,彭博社联系了多家受影响的企业,阿里巴巴、华为、沃尔玛等企业表示暂时不方便评论,苹果公司则没有理会这一请求。 此次黑客入侵事件,包括阿里巴巴、腾讯、华为、苹果、微软、亚马逊、沃尔玛、高盛、宝马在内的2000多家企业。 据Resecurity称,目前已证实该黑客组织使用了其中五家企业的登录凭证,但是无法证实他们到底使用了多少家企业的登录凭证。
文件显示,黑客还窃取了万国数据网络中30000多个监控摄像头的凭据,其中大多数都依赖"admin"或"admin12345"等简单密码。 黑客组织的发言人说,亚航有对攻击事件做出回应,但没有为防止资料外泄同他们商谈价钱,意味亚航无意付款给黑客。 網路安全研究團隊發現中國史上最大規模個資外洩,40 億筆金融資料、微信和支付寶詳細數據等敏感個資遭曝光。
- 이전글성인약국 발기력 저하 원인 치료 및 관리 방법 — 비닉스 복용법 26.09.01
- 다음글성인약국 칙칙이 사용 시간과 체감 차이 알아보기 26.09.01
댓글목록
등록된 댓글이 없습니다.
