数据泄露事件发生后,彭博社联系了多家受影响的企业,阿里巴巴、华为、沃尔玛等企业表示暂时不方便评论,苹果公司则没有理会这一请求。 此次黑客入侵事件,包括阿里巴巴、腾讯、华为、苹果、微软、亚马逊、沃尔玛、高盛、宝马在内的2000多家企业。 据Resecurity称,目前已证实该黑客组织使用了其中五家企业的登录凭证,但是无法证实他们到底使用了多少家企业的登录凭证。 英特尔前首席安全和隐私官Malcolm Harkins表示,第三方数据中心的IT设备的物理安全以及控制访问的系统存在着企业安全部门经常忽视的漏洞。 即便两家运营商已经强制重置了客户密码,这些数据仍然很有价值——黑客可以利用其制作有针对性的网络钓鱼邮件,来攻击具有高权限的管理层。
有消息显示,黑客组织似乎正在将窃取的数据免费转存至暗网。 两家数据中心都表示,恶意凭证不会对客户的IT系统或数据构成风险。 但在今年1月,两家运营商都曾强制企业客户重置了登录密码。 万国数据和新科电信媒体都是亚洲最大的数据中心服务提供商之一。 两家运营商关系也十分密切,2014年,新科电信媒体母公司新加坡科技(Telemedia Pte)收购了万国数据 40%的股份。
但黑客只需要一个有效的电子邮件地址和密码就可以访问客户服务门户网站上的公司帐户。 根据相关文件,被泄露员工登录信息的其他公司包括:彭博社、字节跳动、福特、万事达、摩根士丹利、Paypal、保时捷、软银、Telstra、腾讯、威瑞森通信和富国银行。 报导表示,尽管尽最大努力,团队仍然无法将数据归属于任何能够识别的组织,数据中并没有任何归属或者所有权的资讯,而数据库在发现后不久,就被禁止向公众开放。 因为数据所有者匿名,以及缺乏通知的管道,因为这次个资泄漏而受到影响的人,恐怕无法直接寻求帮助。 另一个名为"zfbkt_db"的资料集中,储存了3亿笔资料,其中包含了支付宝卡及token资讯。
這個容量達 631 GB 的巨型數據庫完全沒有密碼保護,主要影響中國數億用戶,令人擔憂的是受影響用戶幾乎無法保護自己。 最近美国网络安全和情报机构已经盯上了Daixin组织,并发布警告表示这伙人攻击对象主要集中在医疗保健部门。 The Hacker News 网站披露,马来西亚廉价航空公司-亚洲航空内部系统遭到勒索软件组织袭击,约 500万名乘客和员工的个人数据信息泄露。 Resecurity公司发布的报告揭开了此次事件的面纱,而如此庞大的数据丢失也凸显出巨大的威胁:企业依赖第三方存储数据和IT设备,以此进入全球市场,但在这个过程中蕴含着巨大的安全风险。 这是一起标志性网络安全事件,再一次凸显出全球计算机网络的脆弱性。 通过这些登录凭证,黑客可以堂而皇之地进入上述国际巨头企业,那些机密数据如同一座座安保森严的宝藏,可悲的是,黑客组织的手里拿着打开大门的钥匙。 当数据中心运营商强制重置密码时,黑客可能会将这些信息出售,从而降低其价值。 专家表示,盗窃凭证的行为表明,攻击者正在探索新的方法来渗透硬件设施。 黑客在上个月以17.5万美元的价格在暗网上出售之前,已经获取了一年多的登录凭据,并表示由于获取凭证的公司超过2000家,他们无法处理如此庞大的数据。
文件显示该公司曾帮助中国政府进行黑客攻击、对全球进行网路间谍渗透活动。 相关文件曝光后,中国政府在网络战的角色、以及与民间网路公司的关联,成为国际关注与媒体调查的焦点。 2024年2月16日,中国资讯公司"安洵资讯"(英文名:i-Soon)的内部文件被发布到GitHub上。 文件显示该公司曾帮助中国政府进行骇客攻击、对全球进行网络间谍渗透活动。 相关文件曝光后,中国政府在网络战的角色、以及与民间网络公司的关系,成为国际关注与媒体调查的焦点。
Cybernews 之前報道過暴露 15 億筆微博、滴滴、上海共產黨等記錄的數據洩漏事件,或神秘行為者洩露超過 12 億筆中國用戶記錄。 最近,攻擊者在網上洩露了 6200 萬筆 iPhone 用戶記錄。 超過 3.53 億筆記錄不均勻地分布在另外 9 個數據集中,涵蓋非常廣泛的主題。 數據集擁有者掌握賭博、車輛登記、就業資訊、退休基金和保險等資訊。 研究人員相信名為「tw_db」的數據集包含台灣相關詳情。 另外 3 億筆記錄儲存在名為「zfbkt_db」的數據集中,包含支付寶卡和令牌資訊。 攻擊者可能嘗試進行未經授權的付款、接管帳戶和盜取用戶身份。
第二大數據集「address_db」有超過 7.8 億筆包含地理標識的住宅數據記錄。 第三大數據集簡單命名為「bank」,包含超過 6.3 億筆金融數據記錄,包括付款卡號碼、出生日期、姓名和電話號碼。 技術熟練的攻擊者只需擁有這三個數據集,便能關聯不同數據點,找出特定用戶的居住地點及其消費習慣、債務和儲蓄情況。 特别是在亚洲地区,由于文化背景和社会结构的特殊性,学生隐私泄露事件频发,引起了广泛关注。 本文将深入剖析亚洲学生隐私危机的成因、现状及应对措施,以期引起社会各界对隐私保护的重视。
影响范围包括阿里巴巴、腾讯、华为、苹果、微软、亚马逊、沃尔玛、高盛、宝马等国际巨头在内的2000多家企业。 孟建國(Paul Mozur)是時報全球科技記者,常駐台北。 此前,他自香港、上海和首爾報導亞洲科技與政治的交叉議題。 文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。 Keith Bradsher是《纽约时报》北京分社社长,此前曾任上海分社社长、香港分社社长、底特律分社社长,以及华盛顿记者。 由于中共报告中只列出钓鱼邮件等初阶骇客手法,缺乏包含恶意程式样本、攻击工具特征及具体攻击路径等国际认可的技术佐证细节,真实性遭质疑。 台湾资安专家直言,中共提供1万元人民币的悬赏"实在太低",甚至是不及台湾资安公司基层人员的月薪,令人质疑中共公布此事的成效及用意。 另有超过3.53亿笔资料不均匀的分布在其他9个资料集内,涵盖的主题相当广泛,包含了赌博、车辆登记、就业资讯、退休金及保险等资讯。
因为有消息称,黑客们似乎正在将窃取的数据免费转存的暗网上。 2022年7月,新科电信媒体并购印度塔塔通信印度和新加坡数据中心业务的74%股权,在此之前,新科电信媒体还曾收购了万国数据40%的股份,这意味着两家企业实质上关系密切。 BSNL 数据泄露对 BSNL 客户的隐私和安全构成了严重威胁,并凸显了电信基础设施遭受网络攻击的潜在风险。 被盗数据在 XSS 和 Telegram 等地下论坛上出售,在黑市上可以卖到高价,凸显了网络犯罪的利润丰厚性。 印度著名电信公司 Bharat Sanchar Nigam Limited (BSNL) 再次遭遇大规模数据安全漏洞。
資料庫所有者掌握賭博、車輛登記、就業資訊、退休基金和保險等資訊。 另 3 億筆資料存在「zfbkt_db」資料庫,含支付寶卡和令牌資訊。 加上另一個含 2 千萬筆支付寶相關金融資料的較小資料庫,對個資外洩的用戶可能造成災難性後果。 John Liu為時報報導中國和科技新聞,主要關注政治和科技供應鏈之間的相互影響。 "印度,如果你想保护你的数据,不想被出售,你必须先购买,在有人购买这些数据之前联系我。 这可能需要 3 到 24 小时,谁知道呢",黑客说道。 擁有如此規模的數據集,從大規模釣魚、勒索和欺詐到國家資助的情報收集和虛假資訊宣傳活動,一切都有可能發生。 只有全社会共同努力,才能有效遏制隐私泄露事件的发生,为青少年营造一个安全、健康的成长环境。