俄罗斯黑客组织KillNet声称盗取了美国FBI上万特工数据

一颗小胡椒2022-12-26 10:31:14

自俄罗斯黑客组织KillNet向西方国家宣战以来,其已多次对西方关键基础设施发动攻击,以在俄乌冲突中声援俄罗斯。就在最近,KillNet又声称已渗透进美国联邦调查局FBI的数据库中,并成功窃取了10000多名美国联邦特工的个人信息。

此前在接受俄罗斯新闻网《今日俄罗斯》RT采访时,Killnet对他们的一系列攻击行为作出了解释,该组织声称它由“来自俄罗斯各地的普通人组成,他们站起来保卫自己的国家”。值得注意的是,五眼联盟在发布的一份威胁评估报告中透露,许多俄罗斯政府赞助的黑客组织以及其他黑客组织发誓要支持俄罗斯。

KillNet黑客声称被盗数据包括FBI特工的社交媒体密码和银行详细信息。该组织在Telegram上发布了一些截图,上面显示了在线商店、医疗ID卡以及Google、Apple、Facebook、Instagram帐户的密码。

黑客在俄罗斯Telegram频道上的一份声明中写道:“从网上商店到大众受理卡、谷歌和苹果账户的所有密码都由我们支配。”

另外还有一段屏幕录像显示,黑客利用了据称属于美国联邦汽车运输安全管理局(FMCSA)员工的Facebook账户,他们通过在该账户的个人资料页面上发布“我们是KillNet”来显示对该账户的控制。

据悉,自俄乌冲突以来,KillNet黑客一直在策划一系列针对西方政府机构和支持乌克兰的私营公司的行动。

上个月,该组织首次对英国网站进行DDoS攻击,几天后,欧洲议会网站成为攻击目标。往回追溯到8月,Killnet黑客声称入侵了洛克希德·马丁公司并窃取了员工数据。6月,立陶宛政府网站也遭到了该组织的严重DDoS攻击。5月,Killnet攻击了意大利上议院和国家卫生研究所。4月,Killnet攻击了罗马尼亚的政府网站,其中包括国防部。

据统计,自2月俄乌冲突爆发以来,Killnet已经对支持乌克兰的国家发动了76次网络攻击。

黑客俄罗斯黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
禁用了双因素身份验证(2FA)的AT&T公司电子邮件账户访问权限也在俄语黑客的售货清单上,标价7000美元。
KillNet声称其窃取的数据包括FBI特工的社交媒体密码和银行详细信息。Telegram上的截图显示了在线商店、医疗ID卡以及Google、Apple和Instagram帐户的密码。
俄罗斯黑客组织Killnet入侵了Anonymous的官方网站,对所有机构进行网络攻击,
Bleeping Computer 网站披露,疑似具有俄罗斯背景的黑客组织 APT29(又名 Nobelium,Cloaked Ursa)正在使用二手宝马汽车广告等非常规性”诱饵“,引诱西方驻乌克兰外交官点击带有恶意软件的链接。过去两年,APT29 组织针对北约、欧盟和乌克兰等地的高价值目标,使用带有外交政策主题的网络钓鱼电子邮件或虚假网站,通过秘密后门感染目标受害者。
疑似俄罗斯国家支持的黑客组织 Gamaredon继续针对乌克兰军事和安全情报部门的关键组织,采用了更新的工具集和新的感染战术。
2022年1月至7月,俄罗斯黑客组织共窃取超过5000万用户账户密码。研究人员分析发现至少34个不同的俄罗斯黑客组织使用信息窃取恶意软件在2022年1月至7月期间,从超过89.6万个用户处累计窃取了5035万账户密码。图 2022年1月-7月俄罗斯攻击活动的受害者国家分布2022年,信息窃取恶意软件数量大量增长,许多技术实力并不强的黑客也希望通过攻击活动来进行获利。
成功安装后,后门将检查是否存在调试器,如果找到调试器,则会自行终止以阻止执行。这项研究仍在进行中,Bitdefender安全研究人员目前只有Mac恶意软件样本,而没有攻击工作原理的完整图片。APT28是两个与俄罗斯有联系的网络间谍组织之一,他们被控去年侵入美国民主党全国委员会的电子邮件服务器,并干扰2016年总统选举。
当地时间5月16日,俄罗斯黑客组织Killnet在社交媒体上发布视频,正式向英美德等10个国家政府网站宣战。 “问候我们所有的敌人们!今天我们正式宣布向10个国家政府发起网络战。从现在开始,美国、英国、德国、意大利、拉脱维亚、罗马尼亚、立陶宛、爱沙尼亚、波兰和乌克兰将成为我们的攻击目标。”Killnet还表示,这10个国家的政府将被“清算”,但其普通民众不会有任何危险。
俄罗斯黑客攻破了乌克兰最大的电信服务提供商 Kyivstar 的系统,并清除了电信运营商核心网络上的所有系统。此次事件发生后,Kyivstar 的移动和数据服务中断,导致其 2500 万移动和家庭互联网用户中的大多数失去了互联网连接。
一颗小胡椒
暂无描述