某黑客论坛上共享了美国“禁飞名单”

VSole2023-02-03 09:38:10

Bleeping Computer 网站披露,某黑客论坛上公开分享了一份美国”禁飞名单“,该名单上有超过 150 万名被禁飞者和超过 25 万名“被选中者”的数据信息。

目前,Bleeping Computer 已确认列表名单与 CommuteAir 航空服务器上发现的 TSA 禁飞列表名单相同。

黑客论坛公开分享“禁飞名单”

2023 年 1 月份,Daily Dot 记者 Mikael Thalen 报道瑞士黑客 maia arson crimew 偶然发现一个包含 TSA 禁飞名单的 AWS 服务器。据悉,该服务器属于俄亥俄州 CommuteAir 航空公司,尽管早些时候可能已采取措施修补漏洞,但截至 1 月 26 日,禁飞名单仍在一个可公开访问的黑客论坛上”浮现“。

美国禁飞名单在一个黑客论坛上公开分享(Bleeping Computer)

Bleeping Computer 查看禁飞名单列表的一部分,这些列表以两个名为 “NOFLY(禁飞名单)”和“SELECTEE”的 CSV 文件的形式列出了一些飞往美国时在机场接受二级安检(SSSS)的乘客。黑客论坛上公布的禁飞名单包含 1566062 条记录(部分重复),SELECTEE 名单包括 251169 条记录,重复和别名意味着暴露的姓名总数少于 150 万。

值得一提的是,两个列表都包含用户的名、姓、潜在的别名和出生日期。据黑客称,这些名单是 2019 年的。据 Daily Dot 观察,列表名单提到了俄罗斯军火商维克托·布特及其 16 个潜在化名。

禁飞名单无疑是国家机密,据悉,美国联邦调查局 TSC(恐怖分子筛查中心)是多个联邦机构用来管理和共享反恐综合信息,该机构就有一个名为“恐怖分子筛查数据库”的观察名单,有时也称为“禁飞名单” ,考虑到这些数据库在协助国家安全和执法任务方面发挥着至关重要的作用,因此绝对保密,即使不是“机密”信息,也被视为敏感的资料。

因此,禁飞名单通常不为公众所知,但是私营航空公司和国务院、国防部、运输安全局(TSA)、海关和边境保护局(CBP)等多个机构都会参考这份名单,以检查乘客是否被允许飞行,是否能够进入美国。

包括鲍勃·迪亚琴科(Bob Diachenko)在内的研究人员此前就已发现互联网上暴露的秘密恐怖分子监视名单,但这些信息早在主流新闻报道之前就被修补好了。然而,此次“禁飞名单”是第一次在公众可访问的网站上共享。

有趣的是,与此次黑客论坛上发布的名单相比,迪亚琴科在 2021 发现的名单相当详细,其中姓名、性别、护照号码,甚至护照签发国、观察名单 ID 等字段都包含。

美国政府正在调查“禁飞名单”泄露事件

尽管此次安全漏洞源于一家航空公司的 AWS 服务器,但这种行为足够使美国政府机构感到震惊。目前,美国政府官员和立法者都在调查此事。

1 月 27 日,美国运输安全管理局向机场和航空公司发布了安全指令,旨在强化处理敏感安全信息和个人身份信息的现有要求,以保护系统和网络免受网络攻击。

除此之外,据一位知情人士透漏,没有任何 TSA 信息系统被破坏,联邦机构已向所有航空公司发布了行业安全意识信息,以审查其系统并立即采取行动确保其文件受到保护。

CommuteAir 表示,截至目前没有客户数据被泄露,公司也向网络安全和基础设施安全局报告了数据暴露情况,并通知其员工。

1 月 26 日,美国国土安全委员会成员在信中强调,黑客声称其可能已经能够利用服务器,取消或推迟航班,甚至换掉机组成员,如果情况属实,会严重影响国家安全。

注:黑客 maia arson crimew,此前使用 deletescape、antiproprietary 和 Tillie Kottmann 等别名,曾被美国以共谋、电信欺诈和严重的身份盗窃(PDF)起诉。

科技新闻tsa
本作品采用《CC 协议》,转载必须注明作者和本文链接
5月24日,国家发展改革委、中央网信办、工业和信息化部、国家能源局联合印发了《全国一体化大数据中心协同创新体系算力枢纽实施方案》,明确提出布局全国算力网络国家枢纽节点,启动实施“东数西算”工程,构建国家算力网络体系。
7月12日,工信部发布《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》,并面向社会公开征求意见。意见稿显示,三年发展行动计划的发展目标是到2023年,网络安全技术创新能力明显提高,产品和服务水平不断提升,经济社会网络安全需求加快释放,产融合作精准高效,网络安全人才队伍日益壮大,产业基础能力和综合实力持续增强,产业结构布局更加优化,产业发展生态健康有序。
据英国科技新闻网站The Register报道称,丽笙酒店集团(Radisson hotel Group,以下简称“丽笙”)已经于10月30日开始向参与其奖励计划的会员发出电子邮件,确认了一起黑客攻击,而这些会员的详细个人信息可能已经在此次攻击中遭到泄露。
美国科技公司谷歌收购了以色列网络安全初创公司 Siemplify。
10月27日,中国电子旗下麒麟软件在2021操作系统产业峰会上正式发布“银河麒麟V10 SP1”。该产品是适应云计算和移动互联网进一步普及的发展趋势,针对网信产业转型升级的实际需求而推出的升级产品,不仅安全能力得到进一步提升,而且实现融入移动等新特性,达到了中国操作系统的全新高度。
企业应该了解这些威胁载体,以及向预防和减轻威胁的网络安全专业人员咨询网络安全威胁的预测至关重要。网络犯罪即服务使不法分子能够向他人提供黑客服务并收取费用。
据央视新闻报道,今年以来,在工信部开展的App侵害用户权益专项整治中,腾讯公司旗下9款产品存在违规行为,共计4批次被公开通报,违反了2021年信息通信业行风纠风相关要求。腾讯公司11月24日下午表示,公司正持续升级App对用户权益保护的各项措施,并配合监管部门进行正常的合规检测。
9月23日,由国务院国资委新闻中心、山东省国资委、济南市人民政府、经济参考报社主办的第六届中国企业论坛在山东济南召开。
在法律上,Amicus三角裤被称为“ amicus curiae”,拉丁语为“法院之友”。在这种情况下,简报旨在向WhatsApp提供支持,以说服美国第九巡回上诉法院对NSO的活动负责。迄今为止,科技公司和该案的原判还没有被这一论点说服。WhatsApp声称,这次攻击违反了美国各州和联邦法律,包括《 美国计算机欺诈和滥用法》,其目的是禁止NSO Group使用Facebook和WhatsApp服务,并寻求其他未指定的赔偿。
2020年2月,亚马逊AWS经历了有史以来最大的DDoS攻击,峰值流量高达2.3Tbps,超过了2018年3月所记载的1.7Tbps攻击。2022年2月起,俄乌冲突加剧,没有硝烟的网络空间成为新的作战场域,DDoS攻击造成众多关键基础设施和网络系统瘫痪,严重影响社会秩序。2022年7月,巴西大选期间,境内多个政府网站、网络运营商、教育机构、新闻门户遭遇目的性强且持续性DDoS攻击。
VSole
网络安全专家